> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]problème avec FirefoxSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
Manon78
  Posté le 08/02/2019 @ 23:21 
Aller en bas de la page 
Astucienne

Bonsoir

je ne peux plus travailler avec Firefox il i y a des pages de publicités qui me bloquent dès que je me connecte je vous joins une capture de l'écran l'écran que j'ai

merci de me dire ce que je peux faire

merci

Manon

Publicité
Pierre95
 Posté le 08/02/2019 à 23:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Manon,

PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce
Cliquez ICI
--------------------------------------------------------------------------------

Cela présente tous les symptomes d'une ou de plusieurs infections.

Je vais de ce pas demander à la Modération de demander ton transfert dans le Forum "Analyse de rapports et Désinfection "

Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre .
Si tu as des cracks , Keygens ou du P2P désinstalle les.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne .
Si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas travailler sur plusieurs à la fois .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Avant toute désinfection, il est préferable d'avoir ses données personnelles sauvegardées sur un support externe

Tu vas tout d'abord créer un point de restauration que tu appeleras par exemple " Avant désinfection "

Comment créer un point de restauration ?
==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm
==> Pour Windows 8 http://www.chantal11.com/2012/11/creer-un-point-de-restauration-windows-8/
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app/answers/detail/a_id/37154/~/windows-10-%3A-cr%C3%A9er-un-point-de-restauration

Si ton navigateur est Google Chrome => désactivez toute synchronisation ICI

Puis tu suivras attentivement la procédure ci dessous:

https://forum.pcastuces.com/procedure_pour_le_diagnostic_un_pc_infecte-f26s3.htm



Tu reviendras donc avec les rapports (si ce n'est déjà fait )

1 - ZHPDiag.txt
2 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )

Fournir les rapports au format.txt

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Pierre



Modifié par Pierre95 le 08/02/2019 23:46
Manon78
 Posté le 08/02/2019 à 23:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Bonsoir Pierre je vais suivre tes conseils demain en attendant merci

Manon

Pierre95
 Posté le 09/02/2019 à 00:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pas de souci, future coéquipière

pour moi aussi

Manon78
 Posté le 09/02/2019 à 07:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne
Manon78
 Posté le 09/02/2019 à 08:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : FRST.txt

Manon78
 Posté le 09/02/2019 à 08:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Addition.txt

Manon78
 Posté le 09/02/2019 à 08:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Shortcut.txt

Manon78
 Posté le 09/02/2019 à 08:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

je serai absente toute la matinée

à bientôt

Manon

Publicité
pcastuces
 Posté le 09/02/2019 à 08:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
Pierre95
 Posté le 13/02/2019 à 14:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Manon,
Excuse moi, tout d'abord, si je t'ai oublié, car tu étais dsortie de mes suivis

Je n'ai pas vu pour le moment d'infections dans tes rapports, seulement des eléments inutiles et superflues qu'on peut supprimer

Tu preux supprimer avec RevoUninstaller sauf si tu en as utilité:

Bonjour
Java 8 Update 201
Mozilla Maintenance Service


Une nouvelle version de MalwareByte anti Malware est sortie . Peux tu l'installer ?

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 voir ICI
==> Pour Windows 8 voir ICI
==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
O4 - HKLM\..\Run: [Seagate Scheduler2 Service] . (. - .) -- C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe (.Not File.)
O108 - CMH1: DropboxExt [64Bits] - [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} . (.Orphan.)
O108 - CMH1: SnagItMainShellExt [64Bits] - [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} . (.Orphan.)
O108 - CMH1: VersionsPageShellExt [64Bits] - {9E42900A-85F9-4E67-9778-575FBBA0A81C} . (.Orphan.)
O108 - CMH3: UnlockerShellExtension [64Bits] - [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} . (.Orphan.)
O108 - CMH4: DropboxExt [64Bits] - [CC]{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} . (.Orphan.)
O108 - CMH4: FolderColorize [64Bits] - [CC]{3443FE61-F294-403D-A4A6-53E034FC9B3F} . (.Orphan.)
O108 - CMH4: SnagItMainShellExt [64Bits] - [CC]{CF74B903-3389-469c-B3B6-0204D204FCBD} . (.Orphan.)
O108 - CMH6: UnlockerShellExtension [64Bits] - [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} . (.Orphan.)
O108 - CMH6: VersionsPageShellExt [64Bits] - {9E42900A-85F9-4E67-9778-575FBBA0A81C} . (.Orphan.)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\DropboxExt
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\SnagItMainShellExt
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\VersionsPageShellExt
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\UnlockerShellExtension
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\DropboxExt
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\FolderColorize
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\SnagItMainShellExt
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\UnlockerShellExtension
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\VersionsPageShellExt
C:\Windows\Installer\18cc21a.msp
C:\Windows\Installer\18ded4d.msp
C:\Windows\Installer\18e247b.msp
C:\Windows\Installer\3225755.msp
C:\Windows\Installer\40acd0.msp
C:\Windows\Installer\84352.msp
C:\Windows\Installer\a7842.msp
C:\Windows\Installer\aad46.msp
C:\Windows\Installer\ae59f.msp
C:\Windows\Installer\b920f.msp
C:\Windows\Installer\c01a5.msp
C:\Windows\Installer\c3dc7.msp
C:\Windows\Installer\c58b9.msp
C:\Windows\Installer\c76bc.msp
C:\Windows\Installer\c8df4.msp
C:\Windows\Installer\cc47f5.msp
C:\Windows\Installer\ce2f00.msp
C:\Windows\Installer\cfbda2.msp
C:\Windows\Installer\cfeb24.msp
C:\Windows\Installer\d30b5.msp
C:\Windows\Installer\d410e.msp
C:\Windows\Installer\d80a2.msp
O23 - Service: Seagate Scheduler2 Service (SgtSch2Svc) . (...) - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe (.not file.)
SR - Demand [00/00/0000] [ 0] Realtek RTL8192CU Wireless LAN 802.11n USB 2.0 Network Adap (RTL8192cu) . (...) - C:\Windows\System32\DRIVERS\RTL8192cu.sys (.not file.)
SR - Auto [00/00/0000] [ 0] Seagate Scheduler2 Service (SgtSch2Svc) . (...) - C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedul2.exe (.not file.)
O3 - Toolbar: 0x466557714D35C941AAE831F2EC22BF0D - [HKCU]{71576546-354D-41C9-AAE8-31F2EC22BF0D} . (...) -- (.not file.)
O3 - Toolbar: 0x9D473F092E71CD469E0662E734A05F68 - [HKCU]{093F479D-712E-46CD-9E06-62E734A05F68} . (...) -- (.not file.)
O3 - Toolbar: 0x44DF53486B7DE9489258D800EEE54AF6 - [HKCU]{4853DF44-7D6B-48E9-9258-D800EEE54AF6} . (...) -- (.not file.)
O53 - SMSR:HKLM\...\startupreg\ABNotify [Key] [64Bits] . (...) -- C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} [Key] [64Bits] . (...) -- C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\KiesAirMessage [Key] [64Bits] . (...) -- C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MessengerPlusForSkypeService [Key] [64Bits] . (...) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\PlusService [Key] [64Bits] . (...) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Rainlendar2 [Key] [64Bits] . (...) -- C:\Program Files\Rainlendar2\Rainlendar2.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\StartCCC [Key] [64Bits] . (...) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (.not file.)
O87 - FAEL: "{85E8F664-BFE6-4292-943C-C94BCB3B4604}" [In-None-P6-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-760-FRU_WinInstallx64_16.16.1_000.exe (.not file.)
O87 - FAEL: "{6DBE9E12-32B2-4C6E-9B8D-47F9F1A4843D}" [In-None-P17-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-760-FRU_WinInstallx64_16.16.1_000.exe (.not file.)
O87 - FAEL: "{D2124552-2151-4C52-8A99-2CD322EA02A0}" [In-None-P6-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-799-PRE_WinInstallx64_10.1.25.1137_000.exe (.not file.)
O87 - FAEL: "{D7D50B9A-28E6-470F-89F0-304E6EF81B41}" [In-None-P17-TRUE] .(...) -- C:\Users\Yvonne-P\Desktop\Paragon-799-PRE_WinInstallx64_10.1.25.1137_000.exe (.not file.)
HKLM\SOFTWARE\ESET
HKLM\SOFTWARE\WOW6432Node\Eset
HKCU\SOFTWARE\ESET
HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ESET
HKLM\SOFTWARE\WOW6432Node\AVAST Software
O43 - CFD: 18/04/2015 - [0] D -- C:\Program Files\AVAST Software
O43 - CFD: 18/04/2015 - [] D -- C:\ProgramData\AVAST Software
HKLM\SOFTWARE\WOW6432Node\Symantec
HKCU\SOFTWARE\Lavalys
HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\Lavalys
HKCU\SOFTWARE\ZebHelpProcess Helper
HKU\S-1-5-21-1200485411-3700407644-448586644-1001\SOFTWARE\ZebHelpProcess Helper
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


Manon78
 Posté le 13/02/2019 à 21:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Bonsoir Pierre,

Je me demandais pourquoi je n'avais aucune nouvelle après avoir expédié mes rapports, et me disais que quelque chose ne te convenait pas et que tu ne

donnais pas suite

je vais faire tout ce que tu m'as mentionné ci-dessus

j'ai la version 3612711 désormais donc je pense que c'est la nouvelle?

à bientôt pour la suite

Manon

Manon78
 Posté le 13/02/2019 à 22:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

https://www.cjoint.com/c/IBnvAEN8rPb

j'ai eu du mal à comprendre pour ZHPFIX j'espère que c'est bon

Pierre95
 Posté le 13/02/2019 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère Manon,

Excuse moi de mon oubli

Pour ZHPFIX, tu as fait comme une pro

Dans l'attente de ZHPDiag et du scan FRST avec ses 3 rapports pour te préparer un script à passer avec Frst

Manon78
 Posté le 13/02/2019 à 22:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

pas grave Pierre pour ton oubli

voici le rapport ZHPDiag je crois qu'il reste une erreur

https://www.cjoint.com/c/IBnvYVG2U0b

Manon78
 Posté le 13/02/2019 à 23:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Addition.txt

Manon78
 Posté le 13/02/2019 à 23:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : FRST.txt

Publicité
Manon78
 Posté le 13/02/2019 à 23:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Shortcut.txt

Manon78
 Posté le 13/02/2019 à 23:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

J'espère que tout est bon je vais me coucher

Bonne nuit Pierre

Manon

Pierre95
 Posté le 14/02/2019 à 10:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour chère coéquipière,

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
VirusTotal: C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg
DeleteKey: HKLM\SOFTWARE\WOW6432Node\JavaSoft
DeleteKey: HKCU\SOFTWARE\AppDataLow\Software\JavaSoft
C:\Program Files (x86)\Java
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched
HKLM\...\Run: [Seagate Scheduler2 Service] => "C:\Program Files (x86)\Common Files\Seagate\Schedule2\schedhlp.exe"
GroupPolicy: Restriction ? <==== ATTENTION
Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Pas de fichier
Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll => Pas de fichier
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2018-12-07] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2018-12-07] <==== ATTENTION
S2 Bonjour Service; "C:\Program Files\Bonjour\mDNSResponder.exe" [X]
Task: {147FAEA8-8908-4312-840C-B58501A4C318} - System32\Tasks\{02831B41-FB73-4036-B4A8-25CAB093B727} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.0.60.100/fr/abandoninstall?page=tsBing
Task: {1AE8979C-A225-4BB0-A10D-73015ABAC2CA} - System32\Tasks\{BE280A9C-0D7B-4DA5-8B09-385FDCF2DFD8} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {1D7BF8EC-945A-4C96-8740-A565F882B4D4} - System32\Tasks\{562F74AC-43FA-4153-ACD0-14AEAC50BC6E} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.12.0.101/fr/abandoninstall?source=lightinstaller&page=tsMain
Task: {2325AC7E-B685-4611-833D-EDBA56DABC64} - System32\Tasks\{68757371-D81B-4ED7-A470-64A6C42F051A} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.8.0.102/fr/abandoninstall?source=lightinstaller&page=tsInstall
Task: {3F3E063B-D992-497F-87BE-BCDBE93B7994} - System32\Tasks\{E62A312A-577B-4B71-A80F-8B9B8E01AC09} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {494F4E96-C365-4992-9EF5-190A042E21E8} - System32\Tasks\{DA81D3D7-941D-4BE9-A1C2-A06626367208} => "C:\Program Files (x86)\Internet Explorer\iexplore.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.5.0.119.259&LastError=404
Task: {58D5857E-85FF-4032-BCA2-B15C5C844721} - System32\Tasks\{06A036FE-0CF1-447C-BB14-309551492784} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {5CD0BEAA-72DE-4333-A005-1DB6FB1A0314} - System32\Tasks\{06157AD1-6DB6-4E56-9DD0-49F1A95DFA18} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.0.60.100/fr/abandoninstall?page=tsBing
Task: {60F80F2F-D7CA-46E2-8774-A4C1D835D372} - System32\Tasks\{91750075-7187-4DF7-9187-B7970579F258} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.12.0.101&LastError=12007
Task: {726953EC-B0BA-4F1C-974B-4E11875ECF54} - System32\Tasks\{048A0CF9-8EDD-43E7-9549-FE918B5151F6} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.12.0.101&LastError=12007
Task: {74F5619A-EE46-46A1-BF8A-AA59C447DB4D} - System32\Tasks\{52528C1F-4B6A-4C13-8504-4B3665D67817} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.64.105/fr/abandoninstall?page=tsBing
Task: {7A8543FE-524C-4696-BADA-D25D970EF10D} - System32\Tasks\{DD863B7D-7D98-486C-B45B-BF502A8017CA} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.8.0.102/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {7E9551FD-6107-463F-A808-74CF572FB7B9} - System32\Tasks\{06E8393B-37F5-41DC-BC34-D0E8E7A757FD} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.0.0.100/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {82EFB05F-B728-4BF8-A71A-9940501B6612} - System32\Tasks\{A541067E-6070-4C8A-8DFC-7A63766E1CC6} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/6.13.59.104/fr/abandoninstall?page=tsPlugin
Task: {8C46388B-7DE1-4C48-992B-6C4A1463117A} - System32\Tasks\{B8B3009D-614D-4751-8129-73AD74246253} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.0.60.100/fr/abandoninstall?page=tsBing
Task: {93CA3659-0634-42CF-9523-43AFA8E48552} - System32\Tasks\{08EFDBDA-5D31-41C5-8C78-6C269887A2F0} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsInstall
Task: {93FD5698-065E-4619-853B-BB1A3CE9A88E} - System32\Tasks\{2C50C6A1-A459-480B-9852-80A920B8241C} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {97BFC9B5-DB99-4ADF-9AD6-84CE21CA4CFA} - System32\Tasks\{EED08FEA-096C-4E26-A9DE-B44ACC5DB62B} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {A2B61184-40C8-433C-92EC-A9E6468B3657} - System32\Tasks\{EC964C58-19D8-41EB-9340-84F668267342} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/7.6.0.105/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {CEEE148E-CC46-4768-8FF2-9635C69427F5} - System32\Tasks\{8D8BCC9D-243C-426D-877D-8D0A370F2D91} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/6.13.0.104/fr/abandoninstall?source=lightinstaller&page=tsPlugin
Task: {E7024343-B865-439B-9E5D-FBCD2AF58C75} - System32\Tasks\{8E80BF95-1388-4908-A061-7332860DACA0} => "c:\program files\internet explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/6.14.73.104.456/fr/abandoninstall?page=tsBing
AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1 [112]
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Refais moi un ZHPDiag et un scan FRST avec ses 3 rapports



Modifié par Pierre95 le 14/02/2019 10:19
Manon78
 Posté le 14/02/2019 à 16:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

https://www.cjoint.com/c/IBopkwFIx3b

je fais la suite

Manon

Manon78
 Posté le 14/02/2019 à 16:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne
Manon78
 Posté le 14/02/2019 à 16:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Addition.txt

Manon78
 Posté le 14/02/2019 à 16:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : FRST.txt

Manon78
 Posté le 14/02/2019 à 16:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Fichier joint : Shortcut.txt

Manon78
 Posté le 14/02/2019 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

je pense que tu as tout

à bientôt

Manon

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[Pierre95]Grave problème avec HiSuite...
[TORRENT9] PROBLÈME AVEC TORRENT9 ET UTORRENT
Gros probleme avec prise d'otage PC Window 10
[El Magnifico] Problème avec W 10 sur un ordi potable
pc infecté & problême avec fixmestick
[El Magnifico] probleme New Tab sur Firefox
[Pierre95]Yahoo search incrusté dans mon Firefox
[El Magnifico]Virus ou problème informatique ?
[El Magnifico] PopUp "Windows is infected" avec bip PC - Analyse ZHPDIAG
[El Magnifico]arret brutal, firefox qui plante à répétiton
Plus de sujets relatifs à [Pierre95]problème avec Firefox
 > Tous les forums > Forum Analyse de rapports et désinfection