Bonjour,J'ai fait une analyse avec FRST comme tu me la dit sauf que celui-ci ma donner trois rapports différent les voici :FRST : http://www.cjoint.com/c/FIEnDRLV76zAddition : http://www.cjoint.com/c/FIEnEEgWaizShortcut : http://www.cjoint.com/c/FIEnFpq4QwzSur ce bonne journée.
Code : Tout sélectionner
Tu relance FRST64, en tant qu'administrateur.Et tu cliques sur le bouton "corriger"Bien entendu tu m’envoies le rapport a la fin.Autre chose, après le passage de correction tu regardes avec l'explorateur si tu as toujours un dossier:kemgadeojglibflomicgnfeopkdfflnk.Le chemin est le suivant:C:\Users\w7\AppData\Local\kemgadeojglibflomicgnfeopkdfflnkPour le voir, il faut faire afficher les fichiers et dossiers cachés.Si tu ne l'as plus, on pourra sans doute dire que "c'est gagné", si tu l'as toujours, il faudra essayer autre chose.Cordialement.Task: {0DB8CA09-C095-4AD9-9E3C-BE71EBD7F4E4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTIONTask: {1BBDA061-A078-4D2D-A43B-0A4759F549B5} - \CCleanerSkipUAC -> Pas de fichier <==== ATTENTIONTask: {2A5A2BCF-F0EC-4037-B66C-B9EBBB311937} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTIONTask: {2DA7F1D4-3D5D-49C7-A7A3-DB73201181D4} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTIONTask: {51F5E8B4-BA0A-46A5-AA00-6AD5130204F5} - \Microsoft\Windows\Setup\gwx\rundetector -> Pas de fichier <==== ATTENTIONTask: {7EB7A9BD-2C46-493E-A66F-DFF0AE92DED4} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTIONTask: {9BC210CC-8575-4889-AB56-3202D36EC77E} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier <==== ATTENTIONTask: {A638A5F7-E7FA-4D4C-B4B2-6C6A3C031C97} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTIONTask: {CF90A9E7-5CDE-40AE-A3DA-433294D49635} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTIONTask: {D509F2EF-90F1-4CDB-B29D-3441EBF7D45A} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTIONTask: {EE142E81-FA88-4487-A9BB-996E77154964} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTIONTask: {EE6BBDEC-3404-4432-BA39-3C6BE16F53CA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTIONWMI_ActiveScriptEventConsumer_ASEC: <===== ATTENTIONShortcutWithArgument: C:\Users\w7\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.ccShortcutWithArgument: C:\Users\w7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\w7\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.ccShortcutWithArgument: C:\Users\w7\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=g9azftpbl0cshmobu,3ba7357d-9422-4e2a-8cc6-51475f10a253,"ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\w7\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.ccShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\w7\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc