
Bonsoir bichounou83,
Nous allons nous occuper de cela, l'origine est un adware, un sponsor publicitaire installé "
volontairement" car les utilisateurs de ce pc ne sont pas assez vigilant et ne décochent pas les sponsors proposés lors de l'installation de certains logiciels "gratuit"
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- McAfee Security Scan Plus (inutile, installé en sponsor)
-
fst_fr_68 (adware)
-
HQual2y-v2.5V22.10 (idem)
-
RegClean Pro (idem)
-
YAC (idem)
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
HKLM\...\RunOnce: [uninstall.exe ] => cmd/c erase "C:\Program Files (x86)\Search Extensions\uninstall.exe "
HKLM\...\RunOnce: [iSafeSvc.exe] => C:\Program Files (x86)\iSafe\iSafeSvc.exe [118048 2014-07-16] (Elex do Brasil Participações Ltda)
HKLM\...\RunOnce: [MyPC Backup] => cmd/c rd /s /q "C:\Program Files (x86)\MyPC Backup"
HKLM\...\RunOnce: [Search Extensions] => cmd/c rd /s /q "C:\Program Files (x86)\Search Extensions"
HKLM\...\RunOnce: [http_www.superfish.com_0.localstorage] => cmd/c erase "C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage"
HKU\S-1-5-21-2519034434-1031535105-120387507-1001\...\Run: [LookThisUp] => "C:\Users\Céline\AppData\Roaming\LookThisUp\LookThisUp.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:53176;https=127.0.0.1:53176
BHO: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
BHO-x32: No Name -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611171168} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611501155} -> No File
BHO-x32: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
BHO-x32: No Name -> {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -> No File
Toolbar: HKLM-x32 - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File
R2 dTZDXpnKv; C:\ProgramData\dYsypvWU\dTZDXpnKv.exe [2318208 2014-10-22] (Acute Angle Solutions)
R2 FastPlayerUpdaterService; C:\Program Files (x86)\FastPlayer\FastPlayerUpdaterService.exe [11776 2014-09-30] () [File not signed]
R2 iSafeService; C:\Program Files (x86)\iSafe\iSafeSvc.exe [118048 2014-07-16] (Elex do Brasil Participações Ltda)
S2 servervo; C:\Users\Céline\AppData\Roaming\VOPackage\VOsrv.exe [X]
R1 iSafeKrnl; C:\Program Files (x86)\iSafe\iSafeKrnl.sys [247488 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\iSafe\iSafeKrnlKit.sys [78016 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\iSafe\iSafeKrnlR3.sys [65216 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Program Files (x86)\iSafe\iSafeNetFilter.sys [48640 2014-07-09] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; \??\system32\DRIVERS\iSafeKrnlBoot.sys [X]
2014-10-05 14:31 - 2014-10-05 14:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-10-05 14:26 - 2014-10-05 14:57 - 00000000 ____D () C:\WINDOWS\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-10-05 14:20 - 2014-10-05 14:21 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Céline\Downloads\SpyHunter-Installer.exe
2014-10-04 16:11 - 2014-10-04 16:11 - 00000000 ____D () C:\Users\Céline\AppData\Roaming\ap_movie
2014-10-04 16:10 - 2014-10-04 16:10 - 00627512 _____ (ClickMeIn Limited) C:\Users\Céline\AppData\Local\nso7492.tmp
2014-10-04 15:07 - 2014-10-04 15:07 - 00000000 ____D () C:\Users\Céline\AppData\Local\com
2014-10-04 15:02 - 2014-10-21 15:56 - 00000000 ___HD () C:\Users\Public\Temp
2014-10-04 15:02 - 2014-10-04 15:02 - 01485728 _____ (browser) C:\Users\Céline\AppData\Roaming\FBY.exe
2014-10-04 15:01 - 2014-10-04 15:01 - 00001924 _____ () C:\Users\Erika\Desktop\FastPlayer.lnk
2014-10-04 15:01 - 2014-10-04 15:01 - 00001924 _____ () C:\Users\Céline\Desktop\FastPlayer.lnk
2014-10-04 15:01 - 2014-10-04 15:01 - 00001362 _____ () C:\WINDOWS\Tasks\NHKPJG.job
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\Users\Céline\AppData\Local\fastplayer
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastPlayer
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\Program Files (x86)\FastPlayer
2014-10-04 15:00 - 2014-10-04 15:00 - 00001038 _____ () C:\Users\Erika\Desktop\PepperZip.lnk
2014-10-04 15:00 - 2014-10-03 13:13 - 04834816 _____ () C:\WINDOWS\score.exe
2014-10-04 14:58 - 2014-10-22 22:05 - 00000000 ____D () C:\Users\Céline\AppData\Local\StormWatch
2014-10-04 14:58 - 2014-10-22 22:01 - 00000000 ____D () C:\Program Files (x86)\Software
2014-10-04 14:58 - 2014-10-04 14:58 - 00000000 ____D () C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWatch
2014-10-04 14:58 - 2014-10-04 14:58 - 00000000 ____D () C:\Users\Céline\AppData\Local\Software
C:\Users\Céline\AppData\Local\Temp\bhGL2.dll
C:\Users\Céline\AppData\Local\Temp\bhGL2.exe
C:\Users\Céline\AppData\Local\Temp\Extract.exe
C:\Users\Céline\AppData\Local\Temp\optprosetup.exe
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite27332.dll
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite43336.dll
C:\Users\Céline\AppData\Local\Temp\VOPackage.exe
C:\Users\Céline\AppData\Local\Temp\XtAC4.exe
C:\Users\Céline\AppData\Roaming\VOPackage
C:\Program Files (x86)\FastPlayer
C:\Program Files (x86)\Search Extensions
C:\Program Files (x86)\iSafe
C:\Program Files\Wajam Web Enhancer
C:\Users\Céline\AppData\Roaming\LookThisUp
Task: {00C199F5-B338-40F7-A027-45026BCF7E56} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-2 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-2.exe <==== ATTENTION
Task: {07265DCB-C53A-4EDB-A8AE-A7AC4F32F768} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {09D470DB-0374-487E-92F2-B8DD9612ABC2} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-7 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-7.exe <==== ATTENTION
Task: {0E28F1C2-800B-425B-98BF-4F501F0803FF} - \LaunchApp No Task File <==== ATTENTION
Task: {24FFDA80-BF4F-4781-B080-F7E0303371D2} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {2F478585-E5EC-4624-83A7-785F698B3EAE} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-6 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-6.exe
Task: {3A8A7B60-A7F8-465E-9249-612FC2A6514A} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-3 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-3.exe <==== ATTENTION
Task: {3CE6ED2A-6778-42A2-9AF5-CF572B8D1D40} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {434426C6-EA1C-4469-8C37-C75CBFE808BD} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-11 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-11.exe <==== ATTENTION
Task: {52ED6E33-0B46-4C4D-8D92-2474CDF53771} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-4 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-4.exe
Task: {5C79AA24-E02F-42F9-8911-7DC52B12D3C7} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-6 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-6.exe <==== ATTENTION
Task: {5E97A445-F810-4042-ABE3-3813F7A008AA} - \SomotoUpdateCheckerAutoStart No Task File <==== ATTENTION
Task: {693A248A-4ABE-407B-8248-BB1D293BF68A} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-7 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-7.exe
Task: {697BD541-9374-4C7C-9C3A-0C75618D57AF} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-11 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-11.exe
Task: {7444ECD1-4E6B-48BF-BD9A-55C8B463414D} - System32\Tasks\9cc562f6-6cec-48b4-827e-ee44649a9cca => C:\Program Files (x86)\Browsers+_App+_Pro+\9cc562f6-6cec-48b4-827e-ee44649a9cca.exe
Task: {85331154-FC65-4F11-8293-D10A3071B425} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {8CEBF777-1276-4156-B461-3FA69CECFB6C} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-1 => C:\Program Files (x86)\Browsers+_App+_Pro+\Browsers+_App+_Pro+-codedownloader.exe
Task: {8FABD4A3-A8EE-4C75-A9CC-8274A7F21795} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-4 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-4.exe <==== ATTENTION
Task: {9530F788-04B0-488A-B47E-FA14BF53F42E} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {A5E6CBC9-F86F-494E-84EC-111C567CC4B4} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {AC611486-C814-4D7A-A708-88B13C797527} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-1 => C:\Program Files (x86)\HQual2y-v2.5V22.10\HQual2y-v2.5V22.10-codedownloader.exe <==== ATTENTION
Task: {B0091628-6018-4C57-89A0-8DCC253D8EF5} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-3 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-3.exe
Task: {B64B0FDC-8E4D-4CB2-B65B-798888E0D819} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-5 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-5.exe
Task: {D40D16A6-8BB9-4C44-B70A-FCE92B76CADD} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-5 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-5.exe <==== ATTENTION
Task: {D5A17409-2322-468C-9CBE-A390744BEDCA} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-2 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-2.exe
Task: C:\WINDOWS\Tasks\FBY.job => C:\Users\Cýÿline\AppData\Roaming\FBY.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\JQDEA.job => C:\Users\Cýÿline\AppData\Roaming\JQDEA.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\NHKPJG.job => C:\Users\Cýÿline\AppData\Roaming\NHKPJG.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\NJ.job => C:\Users\Cýÿline\AppData\Roaming\NJ.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
C:\Program Files (x86)\MyPC Backup
C:\Users\Céline\AppData\Roaming\FBY.exe
C:\Users\Céline\AppData\Roaming\JQDEA.exe
C:\Users\Céline\AppData\Roaming\NHKPJG.exe
C:\Users\Céline\AppData\Roaming\NJ.exe
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Browsers+_App+_Pro+
C:\Program Files (x86)\RegClean Pro
C:\Program Files (x86)\HQual2y-v2.5
C:\ProgramData\dYsypvWU
AlternateDataStreams: C:\ProgramData\Temp:AD022376
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Télécharge AdwCleaner (de Xplode) sur ton Bureau.- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici