Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#219212
Bonjour,

je viens vers vous, après voir récupérer l'ordi d'un ami qui avait besoin de quelques réparations, et d'un bon petit nettoyage.
J'ai donc pris les devants en réparant l'ordi, et une fois celui-ci allumé en faisant le tour des logiciels à  supprimer.
C'est un ordinateur Hp pavilion dv7 1299ef, qui tourne sous vista, avec avira comme antivirus.
J'ai en trouvé quelques uns que je ne pouvais pas touché, comme optimizerpro, alloplayer, kreapixel ...

J'ai donc fais un nettoyage par le biais de Ccleaner que je connaissais : tous les fichiers en trop + résolutions des problèmes du registre.
Une fois terminé, je me suis lancé dans un nettoyage avec adwcleaner, puis avec malwerbytes. J'ai supprimer quelques autres programmes, et réinstaller un des navigateur : safari avec adblock. Puis constatant toujours la présence de certains logiciels dans le panneau de configuration, et à  la vue du temps que mettait l'ordi pour ouvrir la session (écran noir après avoir rentré le mdp jusqu'à  rentré sur le bureau), à  savoir 1m30,j'ai installer Spybot. Il m'a supprimer Optimizer pro et sorti une nouvelle liste de problèmes et d'infections. J'ai décidé de décocher ce qui ne me parlait pas et qui faisait référence à  windows par exemple.

Puis j'ai fait quelques recherches internet, suis tombé sur un topic sur sosvirus.net qui faisait référence de adsfix pour supprimer alloplayer. J'ai donc décidé de faire un scan ultime avec celui-ci, qui n'a pas encore tout à  fait terminé mais qui a déjà  supprimé 232 fichiers.

Je pense qu'après tout ça il est temps de vous envoyer les rapports et que vous me conseillez un petit peu, parce que j'ai tendance à  être auto-didcate et prendre les devants, mais je ne voudrais pas rendre un ordi défaillant à  mon ami et faire n'importe quoi.

Voilà  voilà , je vous poste les rapports d'ici une petite heure je pense.

D'avance merci pour votre aide,

P.S : vous voulez tous les rapports ? :)
#219213
Salut :)

oui oui je sais ce que c'est , quand on va plus vite que la musique , je suis autodidacte aussi , en tant que développeur d' AdsFix , je veux toujours aller plus vite que ce que j'apprends :)

à  lire ton rapport :)
#219220
Bon alors j'ai l'impression qu'adw n'est plus, et je ne peux donc pas transmettre le rapport et pour ce qui est de adsfix, j'aimerais bie savoir comment le poster. Dois-je l'héberger quelque part ?
Il est trop volumineux ...


Sinon pour le reste
Malwarebytes :
Code: Tout sélectionner
Malwarebytes Anti-Malware
http://www.malwarebytes.org

Date de l'examen: 13/05/2015
Heure de l'examen: 12:43:31
Fichier journal: Rapport malwarebytes.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.05.13.02
Base de données Rootkits: v2015.04.21.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: MG

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 326287
Temps écoulé: 28 min, 26 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 3
Adware.ResultBar, HKLM\SOFTWARE\ResultBar, Mis en quarantaine, [df477a19d4b6e65091eed7dcff05619f],
PUP.Optional.Wajam.A, HKLM\SOFTWARE\GOOGLE\CHROME\NATIVEMESSAGINGHOSTS\com.wajam.chrome.messaging.host, Mis en quarantaine, [c264cac9ee9c7bbbaa14d644df25de22],
PUP.Optional.Pricora.A, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\Pricora 1.1, Mis en quarantaine, [220402916b1f61d5064317058c785fa1],

Valeurs du Registre: 4
Malware.Trace, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\5.0\USER AGENT\POST PLATFORM|SRS_IT_E8790476B4765C5131A897, Mis en quarantaine, [2bfbc6cd1872ff37252f1790f60ea55b],
ShopperReports, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|ShopperReports@ShopperReports.com, C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions, Mis en quarantaine, [af77652e1b6f48ee7779d3df0df7b947]
PUP.Optional.BubbleDock.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|bubbledock@nosibay.com, C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch, Mis en quarantaine, [ff273a592a60cb6b44279c7ad52f3bc5]
PUP.Optional.PriceGong.A, HKU\S-1-5-21-326616378-490662224-4099805611-1000\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}, C:\Program Files\PriceGong\2.6.12\FF, Mis en quarantaine, [899d6c27365438fe6f7ae21ac93a3ac6]

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 40
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(10), Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(10)\CrashReports, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(10)\Update, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(10)\Update\Download, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(10)\Update\Install, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(4), Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(4)\CrashReports, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(4)\Update, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(4)\Update\Download, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(4)\Update\Install, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(5), Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(5)\CrashReports, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(5)\Update, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(5)\Update\Download, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(5)\Update\Install, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(6), Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(6)\CrashReports, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(6)\Update, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(6)\Update\Download, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(6)\Update\Install, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(7), Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(7)\CrashReports, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(7)\Update, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(7)\Update\Download, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(7)\Update\Install, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(8), Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(8)\CrashReports, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(8)\Update, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(8)\Update\Download, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(8)\Update\Install, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(9), Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(9)\CrashReports, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(9)\Update, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(9)\Update\Download, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
PUP.Optional.DealPly.A, C:\Program Files\DealPlyLive(9)\Update\Install, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
PUP.Optional.CrossRider.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_bnlcafindgcpjenlgoekciffahknjebo_0, Mis en quarantaine, [2ef853406d1d251189801c8bb74cd42c],
PUP.Optional.CrossRider.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\bnlcafindgcpjenlgoekciffahknjebo, Mis en quarantaine, [180e7e15137789ad3cd7aafd9d66857b],
PUP.Optional.QueenCoupon.A, C:\ProgramData\QueenCOUpon, Mis en quarantaine, [1d09d9ba1179de58355fa51d58abc739],

Fichiers: 34
PUP.Optional.MultiPlug.A, C:\ProgramData\QueenCOUpon\ozt4dQL.dll, Mis en quarantaine, [de48573c1575be78f2af8df0d62b966a],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro\OptimizerPro.exe, Mis en quarantaine, [1610c1d21a70e3538a4401281ae62dd3],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro\OptProGuard.exe, Mis en quarantaine, [2105494a5634e15591de194279887f81],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro\OptProReminder.exe, Mis en quarantaine, [78aeeda6abdfe452254aa7b4d52c9e62],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro\OptProSchedule.exe, Mis en quarantaine, [46e0e5aefc8eab8bb2bea5b6b74adc24],
PUP.Optional.OptimizerPro, C:\Program Files\Optimizer Pro\OptProSmartScan.exe, Mis en quarantaine, [7aacc7cce2a847ef145dfa615ea357a9],
PUP.Optional.ScramblePacker.A, C:\Users\MG\AppData\Local\Temp\plugin.exe, Mis en quarantaine, [d1555e35414975c17254ddd10af7926e],
PUP.Optional.InstallCore, C:\Users\MG\AppData\Local\Temp\ICReinstall_Setup.exe, Mis en quarantaine, [31f58d0648421125765d1f9caf56ab55],
PUP.Optional.Mypcbackup, C:\Users\MG\AppData\Local\Temp\BackupSetup.exe, Mis en quarantaine, [f1354f442b5f3df90692a0b580867d83],
PUP.Optional.Somoto, C:\Users\MG\AppData\Local\Temp\bitool.dll, Mis en quarantaine, [a680ccc76a2036006455aa5a649f7c84],
PUP.Optional.Somoto.A, C:\Users\MG\AppData\Local\Temp\nsm90CE.tmp, Mis en quarantaine, [79ad0a89335776c06ee24efd22dfdb25],
PUP.Optional.OpenCandy, C:\Users\MG\AppData\Local\Temp\DTLite4481-0347.exe, Mis en quarantaine, [b86ef2a12169e5511ad40937887e32ce],
PUP.Optional.Aartemis.A, C:\Users\MG\AppData\Local\Temp\AARTEMIS.exe, Mis en quarantaine, [da4c1182cac05fd733fa87e17c85ca36],
Adware.Linkular, C:\Users\MG\AppData\Local\Temp\hpv059dn.tmp\VLCPlus_Setup.exe, Mis en quarantaine, [ca5cc7cc90fa37ff0ba857ebd92d15eb],
Adware.Linkular, C:\Users\MG\AppData\Local\Temp\03ebbnb9.tmp\VLCPlus_Setup.exe, Mis en quarantaine, [66c092015634b482a21160e247bffa06],
PUP.Optional.OptimumInstaller.A, C:\Users\MG\AppData\Local\Temp\1ucqp49g.tmp\Setup.exe, Mis en quarantaine, [69bd504392f8c07629d99de4ce33d52b],
PUP.Optional.SkyTech.A, C:\Users\MG\AppData\Local\Temp\fullpackage_temp1388743788\QQBrowserFrame.dll, Mis en quarantaine, [ce586132b5d554e2b9829176c53d639d],
PUP.Optional.WpManager, C:\Users\MG\AppData\Local\Temp\fullpackage_temp1388743788\tmp\NewGdp.exe, Mis en quarantaine, [b274355eaae07cba44ac821103fefe02],
Adware.Linkular, C:\Users\MG\AppData\Local\Temp\kf1dz6nt.tmp\VLCPlus_Setup.exe, Mis en quarantaine, [3cea0f84305a6acc3b78301283834eb2],
Adware.Linkular, C:\Users\MG\AppData\Local\Temp\egkvqdua.tmp\VLCPlus_Setup.exe, Mis en quarantaine, [71b513804149c373565d56ecf01622de],
PUP.Optional.DomaIQ, C:\Users\MG\Downloads\Player (1).exe, Mis en quarantaine, [31f5573cc5c5b97d311494f2d031d729],
PUP.Optional.DomaIQ, C:\Users\MG\Downloads\Player (2).exe, Mis en quarantaine, [d254395a17739b9b9ea74e38a55cf40c],
PUP.Optional.DomaIQ, C:\Users\MG\Downloads\Player (3).exe, Mis en quarantaine, [4cda7c17f496fb3b6adb5f27b54c8080],
PUP.Optional.DomaIQ, C:\Users\MG\Downloads\Player.exe, Mis en quarantaine, [6bbb1c770189c4727dc8c4c2d928f50b],
PUP.Optional.SweetIM, C:\Windows\Installer\22b27b24.msi, Mis en quarantaine, [b5714a49602a072f3a45f74983832ad6],
PUP.Optional.SweetIM, C:\Windows\Installer\22b27b2b.msi, Mis en quarantaine, [50d6afe4d7b35dd995eadc6437cf51af],
PUP.Optional.WidgetContext.A, C:\Users\MG\AppData\Roaming\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi, Mis en quarantaine, [b96d7a19f199e84ef2f1f4ee08fbc838],
PUP.Optional.LiveLyrics.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [5bcb1c77dcae0d29bc15ba51ff05a060],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0\lsdb.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0\background.html, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0\content.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0\manifest.json, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.MultiPlug.A, C:\Users\MG\AppData\Local\Google\Chrome\User Data\Default\Extensions\noimjdmgnbfkgiidhbeekbjkaebjabpd\3.2_0\yCgY.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
PUP.Optional.QueenCoupon.A, C:\ProgramData\QueenCOUpon\ozt4dQL.tlb, Mis en quarantaine, [1d09d9ba1179de58355fa51d58abc739],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
Est-ce que vous avez besoin de celui de Spybot ?

Voilà  ce qu'il affiche :

Image


Eheh d'avance merci, maintenant je m'en remets aux experts :)
Modifié en dernier par Biod3 le jeu. 14 mai 2015 08:25, modifié 1 fois.
#219221
Ca y est, j'ai réussi :

Adw :
R0 :
http://upload.sosvirus.net/download/mt4 ... sqls1hftdj
SO :
http://upload.sosvirus.net/download/5ig ... zk5mac4k4c

Adsfix :

http://upload.sosvirus.net/download/200 ... e8aue8r638

:)

Depuis le scan adsfix, il n'y a plus d'attente au démarage de windows, l'ordi répond bien. Néanmoins j'ai voulu déplacer 4go de fichiers et ça m'a pris plus de 10 minutes (du HDD :C au :D) Les vidéos sur youtube rame, et la mise à  jour d'avira n'est plus possible.
L'ordi vient de faire ses mises à  jours, et il avait un bip au démarrage qui a durer bien une minute ou deux.
Il y aussi une fenêtre qui s'ouvre et qui indique : "Clsched module à  cessé de fonctionner et a été arrêté"

Edit : j'ai désinstaller l'antivirus, et ai pu le réinstaller. Ca a l'air de rouler. Vous pouvez juste me dire si y'a pas d'erreur et que je n'ai pas supprimer de programmes ou autre en trop avec adsfix ? :) Merci
#219288
re

désinstalle spybot il sert à  rien

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
#219299
Spybot a été desinstallé, je supprime donc les fichiers mis en quarantaine ?

Pour le rapport :
http://upload.sosvirus.net/download/egk ... 54riqsstb9

Voici, merci pour ta prise en charge :)

P.S : oups je crois que je n'ai pas désactivé l'antivirus. A la vu du rapport ça n'a pas gêné Quickdiag ?
D'ailleurs la protection internet d'Avira, considère le site d'hébergement des logiciels, comme étant malveillant. Voilà  si jamais vous ne le saviez pas déjà  :)
#219390
:hello:
  • Télécharge FRST (de Farbar) sur ton bureau !
  • Ferme toutes les applications en cours !
  • Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche la case Addition.txt
  • Clique sur Scan

    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
    -> Tutoriel SosUpload : http://www.sosvirus.net/actu/tutoriel-sosupload/
#219395
Plus d'attente au démarrage, les vidéos sur youtube charge a allure correcte. Plus de bip bizarre non plus, par contre toujours le message windows "Clsched module à  cessé de fonctionner et a été arrêté".

Pour FRST, tu devrais mettre les liens pour la version 32 ou 64 dans ton topic. Du coup vu que c'est un 32 bits, je n'avais pas pris le bon :)
Les rapports arrivent
#219402
:hello:
  • Appuies simultanément sur les touches Windows et R
  • Une fenêtre va s'ouvrir, tape ceci : notepad
  • Clic sur OK

    Note : Le bloc note va s'ouvrir

    Image
  • Copie les lignes suivantes :
    Code : Tout sélectionner
    start
    Hosts:
    Lsa: [Notification Packages] scecli DPPWDFLT
    Toolbar: HKLM - No Name - !{32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM - No Name - !{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} -  No File
    C:\Program Files\sp51315
    C:\Program Files\IDT
    Task: {3D8E8FB0-2126-43B8-8889-0397357F83BC} - System32\Tasks\{4CAC25AD-5649-4250-A797-AE68B636A06F} => pcalua.exe -a C:\Users\MG\Desktop\Animalerie\PROGRAM\INSTALL.EXE -d C:\Users\MG\Desktop\Animalerie\PROGRAM
    Task: {13AF42C1-69AE-461E-A3A1-281B4E58410A} - System32\Tasks\{D31C6CF1-E081-4622-BBDC-B44595B751DC} => pcalua.exe -a G:\INSTALL.EXE -d G:\
    end
    
  • Retourne dans le bloc note puis colle les lignes copiées.
  • Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !
  • Rends toi sur le bureau, Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clic sur Fix

    Note : Patiente le temps de la suppression


    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
  • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
par contre toujours le message windows "Clsched module à  cessé de fonctionner et a été arrêté".
Ca vient d'un logiciel HP, par contre faut trouver lequel exactement
  • Télécharge SystemLook (de jpshortstuff) sur ton Bureau.
  • Double-clique sur SystemLook.exe pour le lancer.
  • Copie-colle l''intégralité de ce qui suit dans la fenêtre de saisie de l'outil :
    Code : Tout sélectionner
    :service
    Clsched
    
    :process
    Clsched
    
    :filefind
    *Clsched*
    
    :folderfind
    Clsched
    
    :regfind
    Clsched
  • Clique sur le bouton Look pour démarrer l'analyse. (cela peut durer quelques minutes)
  • Lorsque celle-ci est terminée, une fenêtre du Bloc-notes va s'ouvrir avec les résultats du diagnostique. Poste s'il te plaît ce rapport dans ta prochaine réponse.
  • Note : Le rapport peut être trouvé sur ton Bureau, intitulé SystemLook.txt.

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)