FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#156517
Bonjour à vous et merci par avance pour votre aide éventuelle.

Depuis quelques jours j'ai de gros soucis et je suis très heureuse d'avoir pu trouver l'adresse de votre forum.

J'ai tout d'abord remarqué que, lors d'une recherche sur google, une "rubrique" Positives finds ads s'affichait en me proposant tout un tas de liens me dirigeant tous vers France.com. Pas très normal ça !

J'ai également, quand je suis sur la page d'un site, une multitude de pubs ou "d'avertissements" qui s'affichent rendant la lecture très difficile... De nouveaux onglets s'ouvrent sans intervention de ma part, ma page demandée disparaît au profit d'un nouveau site etc....

Mon antivirus gratuit avast me bloque certaines pages mais ne trouve pas de vi rus. J'ai essayé (avant d'avoir découvert votre forum) divers logiciels de désinfection qui n'ont pas résolu les problèmes.

J'utilise Windows Vista et Chrome sur un portable Asus.

J'espère que l'un d'entre vous pourra me venir en aide au plus vite afin qu'il me reste quelques cheveux sur la tête :D

Bonne journée à vous et à bientôt vous lire...

PS : Dans l'espoir que vous acceptiez de m'aider et après la lecture de 2 posts concernant le même genre d'ennuis, j'ai pris de l'avance en réalisant les diagnostics Adwcleaner et Adsfix. Je vous joins donc les 2 rapports.

http://cjoint.com/?EBcdO7CAT6w

http://www.cjoint.com/?EBcdS7QvZo4

A bientôt !
#156523
Bonjour Gabriel !

Merci de te pencher sur mon problème et pour cette réponse ultra rapide

Effectivement AdsFix a duré fort longtemps à tel point que j'ai failli m'endormir devant l'écran...
Ce n'est que ce matin au réveil que j'ai constaté qu'il avait terminé.

En ce qui concerne ZHPDiag il m'est impossible de télécharger le log ... Page web inaccessible et je ne peux pas actualiser !

Avec en plus toutes les redirections qui me sont imposées par cette saleté lorsque je clique sur le moindre lien, je ne m'en sors pas... A l'aide !!

J'attends impatiemment la réponse pour lancer le diagnostic... Merci par avance et bonne journée à toi.
#156527
Encore moi...
Impossible d'effectuer le diagnostic ! J'ai le message d'erreur suivant qui s'affiche :

ZHPDiag
violation d'accès à l'adresse 77529826 dans le module 'ntdll.dll' Ecriture de l'adresse 00408090


Je sens que je vais te causer bien des problèmes Gabriel et j'en suis désolée.... :roll:
#156536
Sniff.... Après essai en mode sans échec, j'ai désinstallé, retéléchargé et réinstallé 3 fois (en désactivant avast car il refusait de me laisser faire l'installation) et j'obtiens toujours le même message d'erreur.
Je suis vraiment navrée Gabriel...
Bon appétit et à la prochaine.
#156547
Re,

Bien. :)
  • Fais un clic droit sur ton bureau.
  • Sélectionne "Nouveau" et ensuite "Document texte".
  • Une fenêtre s'ouvre.
  • Copie/colle les lignes ci-dessous dans cette fenêtre :
    Code : Tout sélectionner
    URLSearchHook: HKLM - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} -  No File 
    URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}
    URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785} 
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    Toolbar: HKLM - No Name - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} -  No File
    Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File 
    Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} -  No File 
    Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {B9E20919-FA55-471F-989B-B107BF8DE785}
    FF Extension: IMPEC Toolbar - C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} [2013-09-19]
    2015-02-02 03:14 - 2015-02-02 03:14 - 00000000 ____D () C:\ProgramData\Trymedia
    2015-01-29 15:52 - 2015-02-02 12:02 - 00000224 _____ () C:\Windows\Tasks\AutoKMS.job
    2015-01-29 15:52 - 2015-02-02 12:02 - 00000218 _____ () C:\Windows\Tasks\AutoKMSDaily.job
    2015-01-29 15:52 - 2015-01-29 18:13 - 00000000 ____D () C:\Windows\AutoKMS 
    2015-01-29 09:07 - 2015-02-02 12:00 - 00151552 _____ () C:\Windows\KMSEmulator.exe
    Task: {278CA9FC-4A15-4B50-86F8-3E1135B8C1E4} - System32\Tasks\AutoKMS 
    Task: {6BAC8473-AD19-46B6-AD12-12A07661F4E1} - System32\Tasks\AutoKMSDaily
    Task: C:\Windows\Tasks\AutoKMS.job 
    Task: C:\Windows\Tasks\AutoKMSDaily.job 
    
  • Clique sur Fichier et ensuite sur Enregistrer-sous.
  • Dans le champs en bas, nom du fichier, mets : fixlist.txt
  • Clique sur Enregistrer - Cela va créer un fichier fixlist.txt sur le bureau.
  • Relance FRST et clique sur le bouton Fix.
  • Un redémarrage est parfois nécessaire (pas obligatoire).
  • Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse.
Gabriel.
Avatar du membre
par Invité
#156560
Voila le fichier texte obtenu sans redémarrage.... J'espère que ça te conviendra.

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-02-2015
Ran by Pierrette at 2015-02-02 16:34:41 Run:1
Running from C:\Users\Pierrette\Desktop
Loaded Profiles: Pierrette (Available profiles: Pierrette)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
URLSearchHook: HKLM - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {B9E20919-FA55-471F-989B-B107BF8DE785}
FF Extension: IMPEC Toolbar - C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} [2013-09-19]
2015-02-02 03:14 - 2015-02-02 03:14 - 00000000 ____D () C:\ProgramData\Trymedia
2015-01-29 15:52 - 2015-02-02 12:02 - 00000224 _____ () C:\Windows\Tasks\AutoKMS.job
2015-01-29 15:52 - 2015-02-02 12:02 - 00000218 _____ () C:\Windows\Tasks\AutoKMSDaily.job
2015-01-29 15:52 - 2015-01-29 18:13 - 00000000 ____D () C:\Windows\AutoKMS
2015-01-29 09:07 - 2015-02-02 12:00 - 00151552 _____ () C:\Windows\KMSEmulator.exe
Task: {278CA9FC-4A15-4B50-86F8-3E1135B8C1E4} - System32\Tasks\AutoKMS
Task: {6BAC8473-AD19-46B6-AD12-12A07661F4E1} - System32\Tasks\AutoKMSDaily
Task: C:\Windows\Tasks\AutoKMS.job
Task: C:\Windows\Tasks\AutoKMSDaily.job

*****************

HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Value not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785} => Value not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKCR\CLSID\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully.
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => value deleted successfully.
HKCR\CLSID\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{B9E20919-FA55-471F-989B-B107BF8DE785} => value deleted successfully.
HKCR\CLSID\{B9E20919-FA55-471F-989B-B107BF8DE785} => Key not found.
C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} => Moved successfully.
C:\ProgramData\Trymedia => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\Tasks\AutoKMSDaily.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
C:\Windows\KMSEmulator.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMSDaily => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSDaily" => Key deleted successfully.
Task: C:\Windows\Tasks\AutoKMS.job not found.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-02-2015
Ran by Pierrette at 2015-02-02 16:34:41 Run:1
Running from C:\Users\Pierrette\Desktop
Loaded Profiles: Pierrette (Available profiles: Pierrette)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
URLSearchHook: HKLM - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {B9E20919-FA55-471F-989B-B107BF8DE785}
FF Extension: IMPEC Toolbar - C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} [2013-09-19]
2015-02-02 03:14 - 2015-02-02 03:14 - 00000000 ____D () C:\ProgramData\Trymedia
2015-01-29 15:52 - 2015-02-02 12:02 - 00000224 _____ () C:\Windows\Tasks\AutoKMS.job
2015-01-29 15:52 - 2015-02-02 12:02 - 00000218 _____ () C:\Windows\Tasks\AutoKMSDaily.job
2015-01-29 15:52 - 2015-01-29 18:13 - 00000000 ____D () C:\Windows\AutoKMS
2015-01-29 09:07 - 2015-02-02 12:00 - 00151552 _____ () C:\Windows\KMSEmulator.exe
Task: {278CA9FC-4A15-4B50-86F8-3E1135B8C1E4} - System32\Tasks\AutoKMS
Task: {6BAC8473-AD19-46B6-AD12-12A07661F4E1} - System32\Tasks\AutoKMSDaily
Task: C:\Windows\Tasks\AutoKMS.job
Task: C:\Windows\Tasks\AutoKMSDaily.job

*****************

HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Value not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785} => Value not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKCR\CLSID\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully.
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => value deleted successfully.
HKCR\CLSID\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{B9E20919-FA55-471F-989B-B107BF8DE785} => value deleted successfully.
HKCR\CLSID\{B9E20919-FA55-471F-989B-B107BF8DE785} => Key not found.
C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} => Moved successfully.
C:\ProgramData\Trymedia => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\Tasks\AutoKMSDaily.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
C:\Windows\KMSEmulator.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMSDaily => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSDaily" => Key deleted successfully.
Task: C:\Windows\Tasks\AutoKMS.job not found.
Task: C:\Windows\Tasks\AutoKMSDaily.job not found.

==== End of Fixlog 16:34:48 ====

Quel boulot tu fais pour me dépanner !!!
A plus tard...
Avatar du membre
par Invité
#156565
Gabriel, au secours !!!

J'ai tenté l'envoi du fixlog.txt mais j'ai eu un message me disant erreur de je ne sais plus quoi puis on m'a demandé de taper un code de confirmation et on m'a annoncé qu'il fallait attendre l'intervention d'un modo du forum. Je ne sais donc pas si le message t'est parvenu.
#156566
Mon pauvre Gabriel, non seulement je m'arrache les cheveux mais j'ai du perdre bien des neurones au cours de la journée car je viens de m'apercevoir que je ne m'étais pas connectée lors de l'envoi précédent... Gourde que je suis !

Voici donc la copie de fixlog :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-02-2015
Ran by Pierrette at 2015-02-02 16:34:41 Run:1
Running from C:\Users\Pierrette\Desktop
Loaded Profiles: Pierrette (Available profiles: Pierrette)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
URLSearchHook: HKLM - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {B9E20919-FA55-471F-989B-B107BF8DE785}
FF Extension: IMPEC Toolbar - C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} [2013-09-19]
2015-02-02 03:14 - 2015-02-02 03:14 - 00000000 ____D () C:\ProgramData\Trymedia
2015-01-29 15:52 - 2015-02-02 12:02 - 00000224 _____ () C:\Windows\Tasks\AutoKMS.job
2015-01-29 15:52 - 2015-02-02 12:02 - 00000218 _____ () C:\Windows\Tasks\AutoKMSDaily.job
2015-01-29 15:52 - 2015-01-29 18:13 - 00000000 ____D () C:\Windows\AutoKMS
2015-01-29 09:07 - 2015-02-02 12:00 - 00151552 _____ () C:\Windows\KMSEmulator.exe
Task: {278CA9FC-4A15-4B50-86F8-3E1135B8C1E4} - System32\Tasks\AutoKMS
Task: {6BAC8473-AD19-46B6-AD12-12A07661F4E1} - System32\Tasks\AutoKMSDaily
Task: C:\Windows\Tasks\AutoKMS.job
Task: C:\Windows\Tasks\AutoKMSDaily.job

*****************

HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Value not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785} => Value not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKCR\CLSID\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully.
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => value deleted successfully.
HKCR\CLSID\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{B9E20919-FA55-471F-989B-B107BF8DE785} => value deleted successfully.
HKCR\CLSID\{B9E20919-FA55-471F-989B-B107BF8DE785} => Key not found.
C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} => Moved successfully.
C:\ProgramData\Trymedia => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\Tasks\AutoKMSDaily.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
C:\Windows\KMSEmulator.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMSDaily => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSDaily" => Key deleted successfully.
Task: C:\Windows\Tasks\AutoKMS.job not found.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-02-2015
Ran by Pierrette at 2015-02-02 16:34:41 Run:1
Running from C:\Users\Pierrette\Desktop
Loaded Profiles: Pierrette (Available profiles: Pierrette)
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
URLSearchHook: HKLM - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6}
URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - No File
Toolbar: HKLM - No Name - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - No File
Toolbar: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 -> No Name - {B9E20919-FA55-471F-989B-B107BF8DE785}
FF Extension: IMPEC Toolbar - C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} [2013-09-19]
2015-02-02 03:14 - 2015-02-02 03:14 - 00000000 ____D () C:\ProgramData\Trymedia
2015-01-29 15:52 - 2015-02-02 12:02 - 00000224 _____ () C:\Windows\Tasks\AutoKMS.job
2015-01-29 15:52 - 2015-02-02 12:02 - 00000218 _____ () C:\Windows\Tasks\AutoKMSDaily.job
2015-01-29 15:52 - 2015-01-29 18:13 - 00000000 ____D () C:\Windows\AutoKMS
2015-01-29 09:07 - 2015-02-02 12:00 - 00151552 _____ () C:\Windows\KMSEmulator.exe
Task: {278CA9FC-4A15-4B50-86F8-3E1135B8C1E4} - System32\Tasks\AutoKMS
Task: {6BAC8473-AD19-46B6-AD12-12A07661F4E1} - System32\Tasks\AutoKMSDaily
Task: C:\Windows\Tasks\AutoKMS.job
Task: C:\Windows\Tasks\AutoKMSDaily.job

*****************

HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Value not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\URLSearchHook: HKU\S-1-5-21-2713524325-2821958176-3506864503-1000 - (No Name) - {b9e20919-fa55-471f-989b-b107bf8de785} => Value not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => value deleted successfully.
HKCR\CLSID\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => value deleted successfully.
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully.
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => value deleted successfully.
HKCR\CLSID\{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} => Key not found.
HKU\S-1-5-21-2713524325-2821958176-3506864503-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{B9E20919-FA55-471F-989B-B107BF8DE785} => value deleted successfully.
HKCR\CLSID\{B9E20919-FA55-471F-989B-B107BF8DE785} => Key not found.
C:\Program Files\Mozilla Firefox\extensions\{7EF26BE4-FA79-470D-8228-B8E38A2B833F} => Moved successfully.
C:\ProgramData\Trymedia => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\Tasks\AutoKMSDaily.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
C:\Windows\KMSEmulator.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{278CA9FC-4A15-4B50-86F8-3E1135B8C1E4}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6BAC8473-AD19-46B6-AD12-12A07661F4E1}" => Key deleted successfully.
C:\Windows\System32\Tasks\AutoKMSDaily => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSDaily" => Key deleted successfully.
Task: C:\Windows\Tasks\AutoKMS.job not found.
Task: C:\Windows\Tasks\AutoKMSDaily.job not found.

==== End of Fixlog 16:34:48 ====

Pardon pour tous ces tracas...
#156675
Bonjour Gabriel

MBAM lancé vers 15h30 hier après midi et toujours en route quand je me suis couchée .... lol

Au réveil c'était terminé. J'ai mis en quarantaine, redémarré le pc mais j'ignore comment t'envoyer le rapport (j'suis pas douée hein ?). Est-ce que je peux te faire une capture d'écran et la placer sur ci-joint (car je ne parviens pas à sélectionner quoique ce soit sur l'écran du rapport pour copier dans un fichier texte) ?

Pff... Pas facile tout ça quand l'âge est là !!

Bonne journée à toi et à bientôt te lire.
#156678
Bonjour,

Normalement cela devrait fonctionner en procédant de cette manière-ci :
MBAM tutoriel a écrit :12. Dans l’onglet Examen du logiciel, cliquez sur Exporter le journal => Fichier texte (txt). Sinon, allez dans l’onglet Historique puis Journaux de l’application
:)

Tu as essayé ?

Gabriel.
#156687
Bonjour Gabriel, déjà devant le pc pour nous dépanner.... Chapeau !

Je pense que j'ai fait le bêtise de redémarrer le pc avant d'exporter le fichier texte mais j'ai suivi à la lettre le tuto proposé (du moins je le crois) où il est écrit d'accepter le redémarrage si le logiciel le propose puis d'aller dans historique...

Me voilà devant l'historique mais aucune proposition n'est présentée pour exporter le fichier des cochonneries mises en quarantaine.

Je suis mal partie sur ce coup la !

J'attends ta ou tes propositions....

Merci
#156722
Hélas Gabriel, je ne note aucune amélioration... J'espérais pourtant que MBAM aurait fait un miracle.

J'ai toujours sur chaque page affichée (même sur ce forum ou sur cjoint) un bandeau Positive Finds qui s'affiche à gauche. les fenêtres de pubs ou d'alerte s'affichent toujours et les redirections continuent soit par l'ouverture de nouveaux onglets, soit par l'effacement de la page consultée au profit d'une nouvelle que je n'ai nullement demandée. Même ma souris se fige et la rédaction de messages est difficile (les mots se forment par saccade...) Je désespère un peu mais je sais que je suis entre de bonnes mains donc je persévère. :D

Voici les trois rapports :

http://cjoint.com/?EBerf2ljRNI

http://cjoint.com/?EBerhG0Dali

http://cjoint.com/?EBerjZ8hvJt

A bientôt....
#156821
Je ne comprends pas ce que tu veux me dire Gabriel et je me sens de plus en plus mal à l'aise de te voir gaspiller ton temps pour si peu de résultat !
Dans Chrome, j'ai synchronisé (ce qui me permettra, si j'ai bien tout compris, d'avoir accès depuis n'importe quel pc. Je ne sais pas si c'était ce que tu attendais de moi.
Moral en baisse....
Merci pour tout.
#156826
Re,

Je ne vois pas pourquoi tu es mal à l'aise, je te rappelle que le but de se forum est d'aider les personnes en difficulté, c'est ce que je suis en train de faire avec toi, donc aucun problème. ;)

Sinon oui c'est ça, mais il faudrait en l'occurrence que arrêtes temporairement de synchroniser les données, parce que sinon tu risques d'infecter tous les Chrome sur lesquels tu vas te connecter à ton compte Google.
Donc tu vas dans paramètres ( chrome://settings/ ) puis Paramètres de synchronisation avancés.

Gabriel.
#156888
Bonjour Gabriel,
Pour moi encore une "petite nuit" à rêver de virus, malwares etc... :D
Je suis donc devant le pc à essayer de réinitialiser Chrome.
J'ai utilisé la commande indiquée dans le tuto %LOCALAPPDATA%\Google\Chrome\User Data et, dans la fenêtre qui s'ouvre, je ne trouve aucun fichier default pour le renommer en savedefault... Surtout ne ris pas ! :(
Je ne trouve que le fichier Save default créé hier lors de la précédente réinitialisation. Faut-il l'effacer ?
Je vais donc attendre tes directives avant de continuer.
Bon réveil et à bientôt.
#156904
Coucou Gabriel,

Je viens de désinstaller et de réinstaller Chrome et tiens toi bien ...

Après examen du registre par ccleaner et redémarrage du pc (avant la réinstallation) , je ne semble plus avoir de problèmes. :victoire: :victoire:

Si j'avais su, j'aurais désinstallé plus tôt ce Chrome, ça t'aurait évité bien du travail.

J'attends la suite au cas où...

Bonne matinée à toi.
désinstaller sophos

j'ai fait une recherche sophos avec regedit https[…]

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]