Tech Support Guy banner
  • IMPORTANT: Only authorized members may reply to threads in this forum due to the complexity of the malware removal process. Authorized members include Malware Specialists and Trainees, Administrators, Moderators, and Trusted Advisors. Regular members are not permitted to reply, and any such posts will be deleted without notice or further explanation. Notice

Pop-ups partout

462 views 23 replies 2 participants last post by  DR M  
#1 ·
Bonjour, mon ordinateur a très probablement été infecté. Je l'ai ouvert pour l'utiliser et il y a des pop-ups partout et je ne peux pas les empêcher d'apparaître. Aide
 
#2 ·
Salut, mon ordinateur a très probablement été infecté. Je l'ai ouvert pour l'utiliser et il y a des pop-ups partout et je ne peux pas les empêcher d'apparaître. Aide
Tech Support Guy System Info Utility version 1.0.0.9
Version du système d'exploitation : Microsoft Windows 11 Home, 64 bits, Build 26100, Installé le 20250706095855.000000-420
Processeur : AMD Ryzen 5 7520U avec graphiques Radeon, AMD64 Famille 23 Modèle 160 Pas 0, Nombre de cœurs CPU : 8
RAM physique totale : 16 Go
Carte graphique : AMD Radeon(TM) Graphics, 512 Mo
Disques durs : C: 952 Go (869 Go Libres);
Carte mère : MDC Herbag_MDU, version V1.25, s/n NBKDE110094308FDAD3400
Système : Insyde Corp., version INSYDE - 2, s/n NXKM5AA0074300F4133400
Antivirus : Windows Defender, Activé et Mis à jour
 
#3 ·
Bonjour, vladimirkoscal.

Bienvenue sur les forums TSG.
Image


Je vais vous aider concernant les problèmes de votre ordinateur. Ici, nous allons vérifier votre ordinateur à la recherche de logiciels malveillants.

Veuillez respecter les directives ci-dessous, puis suivez attentivement, dans le même ordre, toutes les instructions suivantes:

1. Demandez toujours avant d'agir. Ne continuez pas si vous n'êtes pas sûr ou si quelque chose d'inattendu se produit !

2. N'exécutez aucun outil à moins d'y être invité. De même, ne désinstallez ni n'installez aucun logiciel pendant la procédure, sauf si je vous le demande.

3. Les programmes crackés ou piratés sont non seulement illégaux, mais peuvent également faire de votre ordinateur une cible de logiciels malveillants. Avoir de tels programmes installés est le moyen le plus simple d'être infecté. Ainsi, il n'est pas nécessaire de nettoyer l'ordinateur, car tôt ou tard, il sera à nouveau infecté. Si vous avez de tels programmes, veuillez les désinstaller maintenant, avant de commencer la procédure de nettoyage.

4. Si votre ordinateur semble commencer à fonctionner normalement, n'abandonnez pas le sujet. Même si votre système fonctionne normalement, il peut encore rester des restes de logiciels malveillants. De plus, les logiciels malveillants peuvent réinfecter l'ordinateur si des restes subsistent. Par conséquent, veuillez suivre toutes les étapes demandées pour vous assurer que tout logiciel malveillant est éradiqué avec succès de votre PC.

5. Si vous rencontrez des problèmes avec une machine professionnelle, veuillez consulter votre service informatique ou votre administrateur système. Nous ne réparons pas les ordinateurs professionnels/de travail.

6. Vous devez répondre à mes messages dans les 3 jours. Si vous avez besoin de plus de temps, faites-le moi savoir. Sinon, je quitterai le sujet par manque de retour. Si vous le pouvez, je vous demande de vérifier ce fil au moins une fois par jour afin que nous puissions résoudre vos problèmes de manière efficace et efficiente.

7. L'analyse des journaux des programmes de diagnostic ou de suppression de logiciels malveillants peut prendre du temps. Gardez également à l'esprit que tous les experts ici sont des bénévoles et peuvent ne pas être disponibles pour aider lorsque vous publiez. Soyez patient, pendant que j'analyse vos journaux.

P.S. Mon fuseau horaire est UTC +2. S'il y a une différence d'heure, ne vous inquiétez pas, soyez heureux. Nous allons nous en occuper.
Image


========================================================

Commençons.

Téléchargez Farbar Recovery Scan Tool (Version 64 bits) et enregistrez-le sur votre bureau. --> IMPORTANT

👉 Si votre logiciel antivirus détecte l'outil comme malveillant, il est sûr de laisser FRST s'exécuter. Il s'agit d'une détection de faux positif.
👉 Si l'anglais n'est pas votre langue principale, faites un clic droit sur FRST64.exe et renommez-le en FRST64English.exe
  • Double-cliquez sur l'icône FRST pour exécuter l'outil. Lorsque l'outil s'ouvre, cliquez sur Oui pour le disclaimer.
  • Appuyez sur le bouton Scan et attendez un moment.
  • Le scanner produira deux journaux sur votre bureau : FRST.txt et Addition.txt.
  • Veuillez joindre le contenu de ces deux journaux dans votre prochaine réponse.
Remarque : il est préférable de ne pas utiliser votre ordinateur pendant l'utilisation des outils que je recommande. Le scan ci-dessus ne prend généralement pas plus de 15 minutes.
 
#6 ·
Bonjour.

Il semble qu'App Explorer de Sweetlabs, considéré comme un programme potentiellement indésirable, vous cause des problèmes.

Voici mes premiers commentaires/instructions. Tout d'abord, veuillez déplacer l'outil FRST de votre dossier Téléchargements vers votre Bureau, comme indiqué.

1. Désinstaller App Explorer

Merci de désinstaller App Explorer de Sweetlabs.
Redémarrez l'ordinateur après la désinstallation.

2. WebAdvisor par McAfee

Merci de désinstaller ce qui précède. Il peut y avoir des conflits avec d'autres outils que nous utiliserons plus tard.
Redémarrez l'ordinateur après la désinstallation.

3. Correction FRST

Merci de télécharger le fichier fixlist.txt ci-joint et de l'enregistrer sur votre Bureau, sans le renommer.

AVIS : Ce script a été écrit spécifiquement pour cet utilisateur. L'exécuter sur une autre machine peut endommager votre système d'exploitation
  • Faites un clic droit sur FRST64 sur votre Bureau pour l'exécuter en tant qu'administrateur. Lorsque l'outil s'ouvre, cliquez sur "oui" pour accepter l'avertissement.
  • Appuyez une fois sur le bouton Fix et attendez.
  • FRST traitera fixlist.txt
  • Une fois terminé, il produira un journal fixlog.txt sur votre Bureau.
  • Postez le journal dans votre prochaine réponse.
RECOMMANDATION : N'utilisez pas l'ordinateur pendant l'exécution du fixlist. Gardez à l'esprit qu'à un moment donné, il y aura un redémarrage du système, donc tout travail non sauvegardé sera perdu.

Dans votre prochaine réponse, veuillez poster :
  1. Si la désinstallation d'App Explorer et du produit McAfee s'est déroulée sans problème
  2. Le fichier fixlog.txt
 

Attachments

#7 ·
Bonjour,

Merci pour vos instructions et votre aide. J'ai pu localiser l'outil FRST et le déplacer sur le bureau.

Le problème est survenu lors de la suppression des deux applications. Je ne les trouve pas ? Pouvez-vous envoyer des instructions plus détaillées car je ne suis pas sûr de la manière d'exécuter ce qui précède.

Merci
 
#8 ·
Accédez à Paramètres (touche logo Windows + touche i) > Applications > Applications installées.
Vérifiez s'il se trouve dans la liste.
Sinon, recherchez Host App Service.
Faites-moi savoir si vous avez des problèmes pour le retrouver.
 
#10 ·
Génial !

Puis-je demander quel était le nom de l'application que vous avez désinstallée ? App Explorer ou Host App Service ?

Passons à autre chose :

1. Exécuter Malwarebytes (scan uniquement)
  • Téléchargez Malwarebytes et enregistrez-le sur votre bureau.
  • Une fois téléchargé, fermez tous les programmes et fenêtres de votre ordinateur.
  • Double-cliquez sur l'icône sur votre bureau nommée MBSetup.exe. Cela lancera l'installation de MBAM sur votre ordinateur.
  • Suivez les instructions pour installer le programme.
  • Une fois terminé, double-cliquez sur l'icône du programme créée sur votre bureau.
  • Cliquez sur la petite roue dentée dans le menu de gauche (Paramètres) et lorsqu'elle s'ouvre, cliquez sur l'onglet Général. Sous le titre Centre de sécurité Windows, assurez-vous que l'option est désactivée.
  • Cliquez sur l'onglet Scan et Détections et sous le titre Options de scan, activez l'option Scan pour les rootkits. Ne modifiez aucune autre option.
  • Retournez au Tableau de bord et choisissez Scan.
  • Une fois terminé, la fenêtre Résumé du scan des menaces s'ouvrira.
  • Si aucune menace n'est trouvée, cliquez sur Afficher le rapport et passez aux deux dernières étapes ci-dessous.

    Si des menaces sont trouvées, assurez-vous que toutes les menaces ne sont pas sélectionnées, fermez le programme et passez aux étapes suivantes ci-dessous.
    • Ouvrez à nouveau Malwarebytes, cliquez sur le Scanner, puis sur l'onglet Rapports.
    • Trouvez le rapport avec la date la plus récente et double-cliquez dessus.
    • Cliquez sur Exporter, puis sur Copier dans le presse-papiers.
    • Collez son contenu ici, dans votre prochaine réponse.

2. Exécuter AdwCleaner (scan uniquement)

Téléchargez AdwCleaner et enregistrez-le sur votre bureau.
  • Double-cliquez sur AdwCleaner.exe pour l'exécuter.
  • Cliquez sur le bouton Analyser maintenant.
  • Une fois l'analyse terminée, AdwCleaner vous montre tous les PUP et adware détectés. Ne cochez rien, et cliquez sur Suivant.
  • Si un logiciel préinstallé a été détecté sur votre appareil, un message vous informe que votre action est demandée. Ne cochez rien, et cliquez sur Annuler pour continuer.
  • Cliquez sur l'onglet Fichiers journaux.
  • Double-cliquez sur le dernier journal d'analyse (Les journaux d'analyse ont un suffixe [S0*], où * est remplacé par un nombre, le dernier scan aura le plus grand nombre)
  • Un fichier Bloc-notes s'ouvrira contenant les résultats de la suppression.
  • Veuillez poster le contenu du fichier dans votre prochaine réponse.
Remarque :Cliquez sur Ignorer la réparation de base si vous y êtes invité.


Dans votre prochaine réponse, veuillez poster :
  1. Le rapport Malwarebytes
  2. Le fichier AdwCleaner[S0*].txt
 
#11 ·
J'ai désinstallé APP Explorer.
Voici les rapports :

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse : 21/09/2025
Heure de l'analyse : 10:13
Fichier journal : 3d4854c0-970e-11f0-96a3-c03532b2f268.json

-Informations sur le logiciel-
Version : 5.4.0.213
Version des composants : 141.0.5376
Version du package de mise à jour : 1.0.103125
Licence : Essai

-Informations système-
OS : Windows 11 (Build 26100.6584)
CPU : x64
Système de fichiers : NTFS
Utilisateur : Sveznalica\vladi

-Résumé de l'analyse-
Type d'analyse : Analyse des menaces
Lancé par : Manuel
Résultat : Terminé
Objets analysés : 180748
Menaces détectées : 0
Menaces mises en quarantaine : 0
Temps écoulé : 0 min, 59 sec

-Options d'analyse-
Mémoire : Activé
Démarrage : Activé
Système de fichiers : Activé
Archives : Activé
Rootkits : Activé
Heuristiques : Activé
PUP : Détecter
PUM : Détecter

-Détails de l'analyse-
Processus : 0
(Aucun élément malveillant détecté)

Module : 0
(Aucun élément malveillant détecté)

Clé de registre : 0
(Aucun élément malveillant détecté)

Valeur de registre : 0
(Aucun élément malveillant détecté)

Données de registre : 0
(Aucun élément malveillant détecté)

Flux de données : 0
(Aucun élément malveillant détecté)

Dossier : 0
(Aucun élément malveillant détecté)

Fichier : 0
(Aucun élément malveillant détecté)

Secteur physique : 0
(Aucun élément malveillant détecté)

WMI : 0
(Aucun élément malveillant détecté)


(fin)



# -------------------------------
# Malwarebytes AdwCleaner 8.5.0.595
# -------------------------------
# Build : 03-05-2025
# Database : 2024-10-23.4 (Local)
# Support : https://www.malwarebytes.com/support
#
# -------------------------------
# Mode : Scan
# -------------------------------
# Début : 21-09-2025
# Durée : 00:00:10
# OS : Windows 11 (Build 26100.6584)
# Analysé : 32108
# Détecté : 26


* [ Services ] *

Aucun service malveillant trouvé.

* [ Dossiers ] *

Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service

* [ Fichiers ] *

Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer
PUP.Optional.Booking C:\Users\vladi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Booking.com.lnk

* [ DLL ] *

Aucune DLL malveillante trouvée.

* [ WMI ] *

Aucun WMI malveillant trouvé.

* [ Raccourcis ] *

Aucun raccourci malveillant trouvé.

* [ Tâches ] *

Aucune tâche malveillante trouvée.

* [ Registre ] *

Adware.pokki HKU\S-1-5-19\Software\Host App Service
Adware.pokki HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Adware.pokki HKU\S-1-5-20\Software\Host App Service
Adware.pokki HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service

* [ Chromium (et dérivés) ] *

Aucune entrée Chromium malveillante trouvée.

* [ URLs Chromium ] *

Aucune URL Chromium malveillante trouvée.

* [ Firefox (et dérivés) ] *

Aucune entrée Firefox malveillante trouvée.

* [ URLs Firefox ] *

Aucune URL Firefox malveillante trouvée.

* [ Entrées du fichier Hosts ] *

Aucune entrée de fichier hôte malveillante trouvée.

* [ Logiciels préinstallés ] *

Preinstalled.AcerCareCenter Dossier C:\Program Files (x86)\ACER\CARE CENTER
Preinstalled.AcerCareCenter Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Preinstalled.AcerCareCenter Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183}
Preinstalled.AcerCareCenter Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Preinstalled.AcerCareCenter Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent
Preinstalled.AcerCareCenter Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication
Preinstalled.AcerCareCenter Registre HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED}
Preinstalled.AcerCareCenter Tâche C:\Windows\System32\Tasks\ACCAGENT
Preinstalled.AcerCareCenter Tâche C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION
Preinstalled.AcerJumpstart Dossier C:\Program Files (x86)\ACER\ACER JUMPSTART
Preinstalled.AcerUEIPFramework Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863}
Preinstalled.AcerUEIPFramework Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480}
Preinstalled.AcerUEIPFramework Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation
Preinstalled.AcerUEIPFramework Registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService
Preinstalled.AcerUEIPFramework Tâche C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE
Preinstalled.AcerUEIPFramework Tâche C:\Windows\System32\Tasks\UEIPINVITATION
Preinstalled.AcerUpdater Dossier C:\ProgramData\ACER\ACER UPDATER
Preinstalled.UserExperienceImprovementProgramService Dossier C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK


########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
 
#12 ·
Voyez qu'AdwCleaner a détecté des instances d'App Explorer sur votre système.

Nettoyons.
  • Double-cliquez sur AdwCleaner.exe sur votre Bureau pour l'exécuter comme vous l'avez fait auparavant.
  • Cliquez sur Analyser maintenant.
  • Une fois l'analyse terminée, AdwCleaner vous montre ce qu'il a trouvé sur votre ordinateur. Cochez les cases à côté des éléments que vous souhaitez mettre en quarantaine et désactiver, puis cliquez sur Suivant.
  • Maintenant, AdwCleaner vous montrera tout logiciel préinstallé qu'il a trouvé sur votre appareil. Encore une fois, cochez les cases à côté des éléments que vous souhaitez mettre en quarantaine et désactiver. Si vous ne souhaitez supprimer aucun logiciel préinstallé, cliquez sur Annuler et continuez.
  • Cliquez sur Continuer, puis cliquez sur Redémarrer maintenant, et vous avez terminé.
  • Une fois votre ordinateur redémarré :
    • Cliquez sur l'onglet Fichiers journaux.
    • Cliquez sur Ignorer la réparation de base pour terminer le processus de nettoyage
    • Double-cliquez sur le dernier journal de nettoyage (Les journaux de nettoyage ont le suffixe [C0*], où * est remplacé par un nombre, le dernier scan aura le plus grand nombre)
    • Un fichier Bloc-notes s'ouvrira, contenant les résultats de la suppression.
    • Veuillez coller le contenu du fichier dans votre prochaine réponse.

Dans votre prochaine réponse, veuillez poster:
  1. Le fichier AdwCleaner[C0*].txt
  2. Feedback : Comment fonctionne l'ordinateur maintenant ? Y a-t-il des améliorations ?
 
#13 ·
# ------------------------------- # Malwarebytes AdwCleaner 8.5.0.595 # ------------------------------- # Build: 03-05-2025 # Database: 2024-10-23.4 (Local) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 09-21-2025 # Duration: 00:00:09 # OS: Windows 11 (Build 26100.6584) # Scanned: 32107 # Detected: 26 * [ Services ] * Aucun service malveillant trouvé. * [ Folders ] * Adware.pokki C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Adware.pokki C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service * [ Files ] * Adware.pokki C:\Windows\System32\Tasks_Migrated\App Explorer PUP.Optional.Booking C:\Users\vladi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Booking.com.lnk * [ DLL ] * Aucune DLL malveillante trouvée. * [ WMI ] * Aucun WMI malveillant trouvé. * [ Shortcuts ] * Aucun raccourci malveillant trouvé. * [ Tasks ] * Aucune tâche malveillante trouvée. * [ Registry ] * Adware.pokki HKU\S-1-5-19\Software\Host App Service Adware.pokki HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Adware.pokki HKU\S-1-5-20\Software\Host App Service Adware.pokki HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service * [ Chromium (and derivatives) ] * Aucune entrée Chromium malveillante trouvée. * [ Chromium URLs ] * Aucune URL Chromium malveillante trouvée. * [ Firefox (and derivatives) ] * Aucune entrée Firefox malveillante trouvée. * [ Firefox URLs ] * Aucune URL Firefox malveillante trouvée. * [ Hosts File Entries ] * Aucune entrée de fichier hosts malveillante trouvée. * [ Preinstalled Software ] * Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261} Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED} Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION Preinstalled.AcerJumpstart Folder C:\Program Files (x86)\ACER\ACER JUMPSTART Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863} Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480} Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UEIPINVITATION Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER Preinstalled.UserExperienceImprovementProgramService Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK AdwCleaner[S00].txt - [4292 octets] - [21/09/2025 10:15:53] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## L'ordinateur fonctionne de manière fluide et normale. Plus de popups ni de problèmes. Merci et faites-moi savoir quoi faire avec les programmes que j'ai installés pour le nettoyage.
 
#15 ·
# -------------------------------
# Malwarebytes AdwCleaner 8.5.0.595
# -------------------------------
# Build: 03-05-2025
# Database: 2024-10-23.4 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Nettoyage
# -------------------------------
# Démarrer: 09-22-2025
# Durée: 00:00:02
# OS: Windows 11 (Build 26100.6584)
# Nettoyé: 18
# En attente de redémarrage:1
# Échec: 0


* [ Services ] *

Aucun service malveillant nettoyé.

* [ Dossiers ] *

Aucun dossier malveillant nettoyé.

* [ Fichiers ] *

Aucun fichier malveillant nettoyé.

* [ DLL ] *

Aucune DLL malveillante nettoyée.

* [ WMI ] *

Aucun WMI malveillant nettoyé.

* [ Raccourcis ] *

Aucun raccourci malveillant nettoyé.

* [ Tâches ] *

Aucune tâche malveillante nettoyée.

* [ Registre ] *

Aucune entrée de registre malveillante nettoyée.

* [ Chromium (et dérivés) ] *

Aucune entrée Chromium malveillante nettoyée.

* [ URLs Chromium ] *

Aucune URL Chromium malveillante nettoyée.

* [ Firefox (et dérivés) ] *

Aucune entrée Firefox malveillante nettoyée.

* [ URLs Firefox ] *

Aucune URL Firefox malveillante nettoyée.

* [ Entrées du fichier Hosts ] *

Aucune entrée de fichier hosts malveillante nettoyée.

* [ Logiciels préinstallés ] *

Supprimé Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Supprimé Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73853E93-8A54-43CB-A9CF-843D3E0C1183}
Supprimé Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D816DCD0-115D-45A3-95AE-A7F3B26DB261}
Supprimé Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent
Supprimé Preinstalled.AcerCareCenter Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication
Supprimé Preinstalled.AcerCareCenter Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AFB52E98-7597-4484-9202-58F0FD3512ED}
Supprimé Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCAGENT
Supprimé Preinstalled.AcerCareCenter Task C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION
Supprimé Preinstalled.AcerJumpstart Folder C:\Program Files (x86)\ACER\ACER JUMPSTART
Supprimé Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3D83322-131F-44F2-89BD-BAEEB8CA8863}
Supprimé Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0D853D1-1F18-4BCA-A6DF-F25E28026480}
Supprimé Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UEIPInvitation
Supprimé Preinstalled.AcerUEIPFramework Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService
Supprimé Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE
Supprimé Preinstalled.AcerUEIPFramework Task C:\Windows\System32\Tasks\UEIPINVITATION
Supprimé Preinstalled.AcerUpdater Folder C:\ProgramData\ACER\ACER UPDATER
Supprimé Preinstalled.UserExperienceImprovementProgramService Folder C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM SERVICE\FRAMEWORK
Nécessite redémarrage Preinstalled.AcerCareCenter Folder C:\Program Files (x86)\ACER\CARE CENTER


*

[+] Supprimer les clés de traçage
[+] Réinitialiser Winsock

*

* Redémarrage requis pour terminer *


* [ Dossiers ] *

Nettoyage échoué C:\Program Files (x86)\ACER\CARE CENTER

*

AdwCleaner[S00].txt - [4292 octets] - [21/09/2025 10:15:53]
AdwCleaner[S01].txt - [4353 octets] - [21/09/2025 15:21:52]
AdwCleaner[C01].txt - [2235 octets] - [21/09/2025 15:22:45]
AdwCleaner[S02].txt - [3763 octets] - [22/09/2025 17:23:23]
AdwCleaner[S03].txt - [1666 octets] - [22/09/2025 17:24:24]
AdwCleaner[S04].txt - [3885 octets] - [22/09/2025 17:25:02]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C04].txt ##########
 
#16 ·
C'était un nettoyage massif ! (y)

Vérifions maintenant les journaux FRST frais. Exécutez l'outil, comme vous l'avez fait auparavant, et joignez-moi les 2 journaux (Addition et FRST).

Faites-moi également savoir s'il y a des problèmes/questions/préoccupations supplémentaires.
 
#18 ·
Un dernier correctif pour vous, pour supprimer certains restes et effectuer quelques opérations de maintenance :

Correctif FRST

Veuillez suivre les étapes suivantes pour exécuter un correctif FRST.

AVIS : Ce script a été écrit spécifiquement pour cet utilisateur. L'exécuter sur une autre machine peut endommager votre système d'exploitation
  • Téléchargez la liste de correctifs ci-jointe et enregistrez-la sur votre Bureau, sans la renommer.
  • Faites un clic droit sur FRST64 sur votre Bureau, pour l'exécuter en tant qu'administrateur. Lorsque l'outil s'ouvre, cliquez sur "oui" pour le message d'avertissement.
  • Appuyez une fois sur le bouton Fix et attendez.
  • FRST traitera fixlist.txt
  • Une fois terminé, il produira un journal fixlog.txt sur votre Bureau.
  • Postez le journal dans votre prochaine réponse.
RECOMMANDATION : N'utilisez pas l'ordinateur pendant l'exécution de la liste de correctifs. Gardez à l'esprit qu'à un moment donné, il y aura un redémarrage du système, donc tout travail non sauvegardé sera perdu.