fr.search.yahoo.com impossible de m'en débarrasser (Chrome et IE)
dodies
108 contributions
108 contributions
Membre depuis le 26/02/2016
Envoyé le 27/02/2016 à 16:22 Modifié par Modération
Bonjour,
j'ai déjà fait un poste, mais il a disparu...
je reposte donc une nouvelles fois...
j'ai, depuis quelques jours, fr.search.yahoo.com qui me pourrit la vie sur explorer sur chrome!
j'ai supprimer tout les autres moteurs de recherche dans les paramètres que Google.
il n'y a plus rien dans option, mais seulement jusqu'à la prochaine pages ( et il revient comme si de rien n'était )
j'ai supprimer tout les dossiers Yahoo dans programmes
et j'ai passer plusieurs nettoyeurs, a savoir:
ccleaner
avg pc tuneup
avast internet security
iobit malware fighter
malwerebites
et zhpcleaner
ne connaissant rien aux rapports, je vous poste donc les données que le programme m'a donné...
ZHPCleaner v2016.2.25.35 by Nicolas Coolman (2016/02/25)
~ Run by d (Administrator) (26/02/2016 22:20:32)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\sandra\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\sandra\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (2)
SUPPRIMÉ tâche: [Intermediate] [C:\Users\sandra\AppData\Roaming\Intermediate\Intermediate.exe (Not File) ] =>PUP.Optional.LuaRT
SUPPRIMÉ tâche: [{A52935DB-8B8F-4FE9-B870-5166E6F0C340}] [C:\Users\sandra\Desktop\anti pub SoftonicDownloader_pour_del-ad.exe (Not File) ] =>.Superfluous.Softonic
---\\ Explorateur ( Dossiers, Fichiers ). (8)
DEPLACÉ fichier: C:\Windows\System32\Tasks\Intermediate =>PUP.Optional.LuaRT
DEPLACÉ fichier: C:\Users\sandra\AppData\Roaming\Intermediate\Intermediate.exe [ - Lua Launcher] =>PUP.Optional.LuaRT
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE-INSTALLER_2.1.0.3.E-DDD0B614.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE.EXE-FAC31F78.pf =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\{ACBCD40A-42A8-4FF9-BD42-ABCD14998CBA} =>PUP.Optional.BundleInstaller
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\Store =>PUP.Optional.Nosibay
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\WTools =>PUP.Optional.Nosibay
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\Common\LuaRT =>PUP.Optional.LuaRT
---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3230823724-3508277591-710947580-1000\SOFTWARE\FFUPD [] =>PUP.Optional.Funfeedr
SUPPRIMÉ clé: HKCU\Software\FFUPD [] =>PUP.Optional.Funfeedr
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Tinstalls [] =>PUP.Optional.DesktopPlay
SUPPRIMÉ clé*: HKCU\Software\ProductSetup [] =>Adware.InstallCore
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{320AF880-6646-11D3-ABEE-C5DBF3571F49} [SavePass] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Clara [] =>PUP.Optional.SupTab
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASAPI32 [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASMANCS [] =>PUP.Optional.BProtector
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{320AF880-6646-11D3-ABEE-C5DBF3571F49}\InprocServer32 [C:\Program Files\Siber Systems\AI RoboForm\roboform.dll] =>PUP.Optional.CrossRider
---\\ Récapitulatif des éléments trouvés sur votre station. (11)
http://www.nicolascoolman.fr/?p=1432 =>PUP.Optional.LuaRT
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Softonic
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.ByteTechnologies
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.BundleInstaller
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Nosibay
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Funfeedr
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.DesktopPlay
http://www.nicolascoolman.fr/?p=279 =>Adware.InstallCore
http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/?p=297 =>PUP.Optional.SupTab
http://www.nicolascoolman.fr/?p=533 =>PUP.Optional.BProtector
---\\ Nettoyage Additionnel. (13)
~ Suppression des Clés de registre Tracing. (13)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 255
~ Items trouvés : 0
~ Items annulés : 0
voilà toutes les mesures trouvées sur internet que mon anti virus a laisser passé ( il y en a qu'il a détecté comme dangereux )
je ne sais plus quoi faire, je n'ai plus d'idée...
si vous pouviez me venir en aide...
merci dans tout les cas pour votre temps...
dodies
j'ai déjà fait un poste, mais il a disparu...
je reposte donc une nouvelles fois...
j'ai, depuis quelques jours, fr.search.yahoo.com qui me pourrit la vie sur explorer sur chrome!
j'ai supprimer tout les autres moteurs de recherche dans les paramètres que Google.
il n'y a plus rien dans option, mais seulement jusqu'à la prochaine pages ( et il revient comme si de rien n'était )
j'ai supprimer tout les dossiers Yahoo dans programmes
et j'ai passer plusieurs nettoyeurs, a savoir:
ccleaner
avg pc tuneup
avast internet security
iobit malware fighter
malwerebites
et zhpcleaner
ne connaissant rien aux rapports, je vous poste donc les données que le programme m'a donné...
ZHPCleaner v2016.2.25.35 by Nicolas Coolman (2016/02/25)
~ Run by d (Administrator) (26/02/2016 22:20:32)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\sandra\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\sandra\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 32-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (2)
SUPPRIMÉ tâche: [Intermediate] [C:\Users\sandra\AppData\Roaming\Intermediate\Intermediate.exe (Not File) ] =>PUP.Optional.LuaRT
SUPPRIMÉ tâche: [{A52935DB-8B8F-4FE9-B870-5166E6F0C340}] [C:\Users\sandra\Desktop\anti pub SoftonicDownloader_pour_del-ad.exe (Not File) ] =>.Superfluous.Softonic
---\\ Explorateur ( Dossiers, Fichiers ). (8)
DEPLACÉ fichier: C:\Windows\System32\Tasks\Intermediate =>PUP.Optional.LuaRT
DEPLACÉ fichier: C:\Users\sandra\AppData\Roaming\Intermediate\Intermediate.exe [ - Lua Launcher] =>PUP.Optional.LuaRT
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE-INSTALLER_2.1.0.3.E-DDD0B614.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE.EXE-FAC31F78.pf =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\{ACBCD40A-42A8-4FF9-BD42-ABCD14998CBA} =>PUP.Optional.BundleInstaller
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\Store =>PUP.Optional.Nosibay
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\WTools =>PUP.Optional.Nosibay
DEPLACÉ dossier: C:\Users\sandra\AppData\Roaming\Common\LuaRT =>PUP.Optional.LuaRT
---\\ Base de Registres ( Clés, Valeurs, Données ). (11)
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3230823724-3508277591-710947580-1000\SOFTWARE\FFUPD [] =>PUP.Optional.Funfeedr
SUPPRIMÉ clé: HKCU\Software\FFUPD [] =>PUP.Optional.Funfeedr
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Tinstalls [] =>PUP.Optional.DesktopPlay
SUPPRIMÉ clé*: HKCU\Software\ProductSetup [] =>Adware.InstallCore
SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\CLSID\{320AF880-6646-11D3-ABEE-C5DBF3571F49} [SavePass] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKLM\SOFTWARE\Clara [] =>PUP.Optional.SupTab
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASAPI32 [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Tracing\PerformanceOptimizer_RASMANCS [] =>PUP.Optional.BProtector
SUPPRIMÉ clé: HKLM\SOFTWARE\Classes\CLSID\{320AF880-6646-11D3-ABEE-C5DBF3571F49}\InprocServer32 [C:\Program Files\Siber Systems\AI RoboForm\roboform.dll] =>PUP.Optional.CrossRider
---\\ Récapitulatif des éléments trouvés sur votre station. (11)
http://www.nicolascoolman.fr/?p=1432 =>PUP.Optional.LuaRT
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Softonic
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.ByteTechnologies
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.BundleInstaller
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Nosibay
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.Funfeedr
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.DesktopPlay
http://www.nicolascoolman.fr/?p=279 =>Adware.InstallCore
http://www.nicolascoolman.fr/?p=180 =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/?p=297 =>PUP.Optional.SupTab
http://www.nicolascoolman.fr/?p=533 =>PUP.Optional.BProtector
---\\ Nettoyage Additionnel. (13)
~ Suppression des Clés de registre Tracing. (13)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 255
~ Items trouvés : 0
~ Items annulés : 0
voilà toutes les mesures trouvées sur internet que mon anti virus a laisser passé ( il y en a qu'il a détecté comme dangereux )
je ne sais plus quoi faire, je n'ai plus d'idée...
si vous pouviez me venir en aide...
merci dans tout les cas pour votre temps...
dodies
Bonjour dodies,
Ah, je n'ai pas vu ton post.
Je vais t'aider à désinfecter le PC. Merci d'utiliser le programme FRST qui suit.
Rappel : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
* Se rendre sur le site www.cjoint.com/
* Sélectionner le fichier à héberger à l'aide du bouton Parcourir et cliquer sur Ouvrir.
* Puis, cliquer en bas de la page sur Créer le lien Cjoint
* Faire un clic droit avec la souris sur le lien créé qui apparait sous cette forme http://cjoint.com/?CFnaaobHAob, et copier l'adresse du lien.
* Coller ce lien (clic droit) dans ta prochaine réponse.
==> Farbar Recovery Scanner Tool :
* Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits selon ton système d'exploitation
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
* Copie le fichier FRST ou FRST64 et colle-le sur le bureau et pas ailleurs
(on peut aussi trouver la rubrique Bureau dans l'explorateur de fichiers).
* Lancer le programme en faisant un double clic gauche de la souris sur son icône.
* Le programme met à jour sa base de données.
* Sous "Analyse facultative", cocher les cases :
- Addition.txt
- MD5 pilotes
* Cliquer sur Analyser

* Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.
* Héberger les rapports sur www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.
Ah, je n'ai pas vu ton post.
Je vais t'aider à désinfecter le PC. Merci d'utiliser le programme FRST qui suit.


Comment créer et poster le lien d'un rapport :
* Se rendre sur le site www.cjoint.com/
* Sélectionner le fichier à héberger à l'aide du bouton Parcourir et cliquer sur Ouvrir.
* Puis, cliquer en bas de la page sur Créer le lien Cjoint
* Faire un clic droit avec la souris sur le lien créé qui apparait sous cette forme http://cjoint.com/?CFnaaobHAob, et copier l'adresse du lien.
* Coller ce lien (clic droit) dans ta prochaine réponse.
==> Farbar Recovery Scanner Tool :
* Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits selon ton système d'exploitation
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
* Copie le fichier FRST ou FRST64 et colle-le sur le bureau et pas ailleurs
(on peut aussi trouver la rubrique Bureau dans l'explorateur de fichiers).
* Lancer le programme en faisant un double clic gauche de la souris sur son icône.
* Le programme met à jour sa base de données.
* Sous "Analyse facultative", cocher les cases :
- Addition.txt
- MD5 pilotes
* Cliquer sur Analyser

* Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.
* Héberger les rapports sur www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.
Bonjour,
merci de tenter de m'aider et désolé, du retard, mais comme mon pc fonctionne au lentement, je ne fais de le minimum...
je n'arrive pas a télécharger le programme, rien a faire! j'ai fermé mon anti virus et mes malwares, mais il ne se charge pas!
que faire?
merci de tenter de m'aider et désolé, du retard, mais comme mon pc fonctionne au lentement, je ne fais de le minimum...
je n'arrive pas a télécharger le programme, rien a faire! j'ai fermé mon anti virus et mes malwares, mais il ne se charge pas!
que faire?
Bonjour,
Ah, il y a beaucoup de problème apparemment.
Est-ce que tu sais démarrer en mode sans echec avec prise en charge du réseau ?
Ah, il y a beaucoup de problème apparemment.
Est-ce que tu sais démarrer en mode sans echec avec prise en charge du réseau ?
Bonjour,
Je t'indique la manip:
Au démarrage du PC, tapoter rapidement sur la touche du clavier F5. Puis choisir F8.
Choisir le mode sans échec avec prise en charge du réseau.
Windows va apparaitre sous une forme minimaliste.
A partir de là, réutilise FRST.
Je t'indique la manip:
Au démarrage du PC, tapoter rapidement sur la touche du clavier F5. Puis choisir F8.
Choisir le mode sans échec avec prise en charge du réseau.
Windows va apparaitre sous une forme minimaliste.
A partir de là, réutilise FRST.
Bonjour,
dur dur, mais je crois que j'y suis...
http://www.cjoint.com/c/FBDqrK63KyV
voila le lien que le site me donne...
merci encore
dur dur, mais je crois que j'y suis...
http://www.cjoint.com/c/FBDqrK63KyV
voila le lien que le site me donne...
merci encore
re-Bonjour,
perso je ne connais rien aux rapports, mais une page ( impossible a fermer ) s'ouvre avec une alerte virus depuis aujourd'hui...
perso je ne connais rien aux rapports, mais une page ( impossible a fermer ) s'ouvre avec une alerte virus depuis aujourd'hui...
Bonjour,
On voir tout ça.
Il me manque le deuxième rapport soit Addition.txt.

On voir tout ça.
Il me manque le deuxième rapport soit Addition.txt.
Bonjour,
j'avais surligné les deux, mais c pas grave, je reposte
http://www.cjoint.com/c/FBDqBdKv32V
j'avais surligné les deux, mais c pas grave, je reposte
![[;)]](/medias/forum/images/smileys/10.gif)
http://www.cjoint.com/c/FBDqBdKv32V

970 contributions
Membre depuis le 02/10/2014
Envoyé le 29/02/2016 à 17:32 Modifié par Monk521
Bonjour,
OK.
Pendant que je fini de regarder les rapports, je te conseil de désinstaller IObit, ce programme n'est pas vraiment efficace et peut-être en conflit avec ton PC. Je ne sais si c'est lui qui crée des ralentissements mais pour moi, ce programme n'est pas indispensable. Mais c'est mon avis, tu peux très bien le désinstaller à la fin de la désinfection, ou pas.
OK.

Pendant que je fini de regarder les rapports, je te conseil de désinstaller IObit, ce programme n'est pas vraiment efficace et peut-être en conflit avec ton PC. Je ne sais si c'est lui qui crée des ralentissements mais pour moi, ce programme n'est pas indispensable. Mais c'est mon avis, tu peux très bien le désinstaller à la fin de la désinfection, ou pas.
Bonjour,
ok, je désinstalle !
mais les ralentissements étaient la avant... je pense qu'il y a une pièce qui est morte dans mon pc ( d'occasion ) et que le virus n'arrange rien...
ok, je désinstalle !
mais les ralentissements étaient la avant... je pense qu'il y a une pièce qui est morte dans mon pc ( d'occasion ) et que le virus n'arrange rien...
![[8D]](/medias/forum/images/smileys/3.gif)

970 contributions
Membre depuis le 02/10/2014
Envoyé le 29/02/2016 à 17:44 Modifié par Monk521
Bonjour,
Tu peux désinstaller aussi AVG PC Tuneup, Driver Booster, Surfing Protection.
On procède au nettoyage du PC.
==> FRST Correction
* Appuyer sur les touches du clavier Windowset r.
* Dans la fenêtre, écrire: notepad
* Cliquer sur OK

* Le bloc-notes s'ouvre.
* Puis, Copier toutes les lignes ci-dessous en gras:
Note: pour copier les lignes en gras, griser toutes les lignes en restant appuyer sur le clic gauche de la souris de haut en bas. Puis faire un clic droit et choisir Copier
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
HKU\S-1-5-21-3230823724-3508277591-710947580-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}
SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}
CHR HomePage: Default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
CHR StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium","hxxps://www.google.com/?trackid=sp-006"
R2 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [169992 2014-10-22] (BitDefender LLC)
C:\Windows\System32\DRIVERS\gzflt.sys
C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
Task: {2897D74E-E790-4D61-A191-EA7A18E010AE} - \Run_Bobby_Browser
Task: {3EDAE9CE-7EE4-4224-85EB-E1217920F477} - \crash_service
* Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).
* Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.
* Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".
* Cliquer sur Corriger
Note : Patienter le temps de la suppression. Le PC va redémarrer.

* Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le bureau.
* Héberger ce rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.
Tu peux désinstaller aussi AVG PC Tuneup, Driver Booster, Surfing Protection.
![[:o)]](/medias/forum/images/smileys/15.gif)
On procède au nettoyage du PC.
==> FRST Correction
* Appuyer sur les touches du clavier Windowset r.
* Dans la fenêtre, écrire: notepad
* Cliquer sur OK

* Le bloc-notes s'ouvre.
* Puis, Copier toutes les lignes ci-dessous en gras:
Note: pour copier les lignes en gras, griser toutes les lignes en restant appuyer sur le clic gauche de la souris de haut en bas. Puis faire un clic droit et choisir Copier
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
HKU\S-1-5-21-3230823724-3508277591-710947580-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}
SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxps://fr.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}
CHR HomePage: Default -> hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium
CHR StartupUrls: Default -> "hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_16_07¶m1=1¶m2=f%3D7%26b%3DChrome%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDyCtCyD0A0F0D0E0CyEyC0A0E0E0DzytN0D0Tzu0StCyDtCtBtN1L2XzutAtFtCzztFtCtFtDtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2StD0CzyyDtDyCtD0EtGtD0A0B0BtG0C0AyCtDtGtDzyzyzztGzyyC0BtDtCyBtAtC0FtAyBtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD0DyByCyCyDtC0AtG0DyDtA0BtGyEtBtDtDtG0A0F0EtAtG0BtDyDyE0Azy0F0FzytDyB0D2QtN0A0LzuyE%26cr%3D141623333%26a%3Dwbf_fs_16_07%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium","hxxps://www.google.com/?trackid=sp-006"
R2 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [169992 2014-10-22] (BitDefender LLC)
C:\Windows\System32\DRIVERS\gzflt.sys
C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}
Task: {2897D74E-E790-4D61-A191-EA7A18E010AE} - \Run_Bobby_Browser
Task: {3EDAE9CE-7EE4-4224-85EB-E1217920F477} - \crash_service
* Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).
* Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.
* Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".
* Cliquer sur Corriger
Note : Patienter le temps de la suppression. Le PC va redémarrer.

* Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le bureau.
* Héberger ce rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.
Bonjour,
ok, je faire tout ça...
ok, je faire tout ça...
Bonjour,
http://www.cjoint.com/c/FBDrAipXeEV
http://www.cjoint.com/c/FBDrAvTeU0V
voila, j'ai vu que http://www.msn.com/fr-fr/?ocid=iehp&AR=1 a remplacé Yahoo...
et merci encore une fois pour tout cette aide précieuse !
http://www.cjoint.com/c/FBDrAipXeEV
http://www.cjoint.com/c/FBDrAvTeU0V
voila, j'ai vu que http://www.msn.com/fr-fr/?ocid=iehp&AR=1 a remplacé Yahoo...
et merci encore une fois pour tout cette aide précieuse !
Bonjour,
Tout va bien alors ? Ce n'est pas fini...
Tout va bien alors ? Ce n'est pas fini...
dodies
108 contributions
108 contributions
Membre depuis le 26/02/2016
Envoyé le 29/02/2016 à 18:48 Modifié par dodies
Bonjour,
snif
:)
snif
:)
Bonjour,
Allez, 2-3 choses à faire pour la route...
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
* Télécharger SFTGC.
* Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.exe.
* Le logiciel s'initialise puis s'ouvre.
* Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles.

2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
* Télécharger DelFix de Xplode sur le bureau.
* Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix;exe
* Cocher Supprimer les outils de désinfection
* Cocher Purger la restauration système
* Cliquer sur Exécuter.

Si tu as d'autres soucis, n'hésite pas.
Bonne soirée.
Allez, 2-3 choses à faire pour la route...
![[B)]](/medias/forum/images/smileys/9.gif)
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
* Télécharger SFTGC.
* Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.exe.
* Le logiciel s'initialise puis s'ouvre.
* Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles.

2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
* Télécharger DelFix de Xplode sur le bureau.
* Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix;exe
* Cocher Supprimer les outils de désinfection
* Cocher Purger la restauration système
* Cliquer sur Exécuter.

Si tu as d'autres soucis, n'hésite pas.
Bonne soirée.
![[:)(]](/medias/forum/images/smileys/13.gif)
dodies
108 contributions
108 contributions
Membre depuis le 26/02/2016
Envoyé le 29/02/2016 à 18:55 Modifié par dodies
Bonjour,
waou, tu es bcp plus calé que moi, j'ai rien compris au rapports et je ne connaissais pas les programmes de nettoyages que tu m'a proposé !
tu es doué !!!
je te remercie pour ton aide!
je n'ai pas trouvé d'aide aussi forte que toi !!!
pour les autres problèmes, c'est très gentil, j'ai posté dans le forum consterné ( matériel )
mais j'apprécie vraiment l'invitation !
merci pour le temps que tu m'a consacré, c'est vraiment sympa, j'aimerais avoir un quart de ton savoir !
waou, tu es bcp plus calé que moi, j'ai rien compris au rapports et je ne connaissais pas les programmes de nettoyages que tu m'a proposé !
tu es doué !!!
je te remercie pour ton aide!
je n'ai pas trouvé d'aide aussi forte que toi !!!
pour les autres problèmes, c'est très gentil, j'ai posté dans le forum consterné ( matériel )
mais j'apprécie vraiment l'invitation !
merci pour le temps que tu m'a consacré, c'est vraiment sympa, j'aimerais avoir un quart de ton savoir !
![[;)]](/medias/forum/images/smileys/10.gif)
Bonjour,
bonne soirée !
bonne soirée !
Bonjour,
Bonne soirée à toi saussi.
J'ai vu ton post dans la rubrique matériel, je vais te répondre dans un moment.
Bonne soirée à toi saussi.
![[;)]](/medias/forum/images/smileys/10.gif)
J'ai vu ton post dans la rubrique matériel, je vais te répondre dans un moment.
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message
21 enregistrements - Page 1/1
« Retour sur la liste des messages de ce forum