Ad remover

klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   -  
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai téléchargé AD REMOVER et édité un rapport.
Quelqu'un pourra-t-il me donner un avis si je place ce rapport dans le forum ?
Je ne sais pas si je peux lancer sans problème le "nettoyage".

Merci.

A voir également:

14 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Poste le rapport et dis moi quelle infection voulais tu traiter.

A +
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonjour,

C'est juste qu'en passant en revue mes dossiers sous Program files j'ai vu celui-ci qui m'a interpellée : Conduit - Community alerts.
Mais je n'ai pas de souci spécial actuellement, c'est juste que je voudrais supprimer des éléments qui n'ont pas de raison d'être sur l'ordi.

MERCI D'AVANCE

============== RECHERCHE ==============

Dossier trouvé: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\conduit
Dossier trouvé: C:\Program Files (x86)\Conduit
Dossier trouvé: C:\Users\MHR\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\MHR\AppData\Roaming\freeTVRadio
Dossier trouvé: C:\Users\MHR\AppData\Roaming\OfferBox

-- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\freeTVRadio
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/12/2011 20:21:37 (3882 Octet(s))

Fin à: 20:22:13, 08/12/2011

============== E.O.F ==============
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Conduit, c'est juste indésirable, souvent installé par une barre d'outils
Par contre quelques adwares.

1. Désinstalle si présents :

Conduit
FissaSearch
freeTVRadio
OfferBox 

Fait le ménage aussi dans les barres d'outils :
https://forum.malekal.com/viewtopic.php?t=6173&start=

2. Relance Ad-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Fait Suppression, copie/colle le rapport.

A +
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonsoir,

Voici le rapport ci-dessous mais je précise que je n'ai pas su trouver les toolbars (ce n'est pas grave).

Je suis plutôt étonnée de voir que figurent toujours "conduit/Freetvradio/offerbox" alors que j'ai appelé ces noms par le système de recherche de windows 7 et j'ai supprimé tout ce qui apparaissait pour chacun... A priori, je les vois encore dans la liste sur le rapport...étrange !

-- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\freeTVRadio
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 08/12/2011 20:21:37 (4020 Octet(s))
C:\Ad-Report-SCAN[2].txt - 09/12/2011 19:11:21 (3770 Octet(s))
C:\Ad-Report-SCAN[3].txt - 09/12/2011 19:26:53 (3697 Octet(s))

Fin à: 19:27:27, 09/12/2011
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
C'est normal, tu as lancé AD-R 3 fois en mode Recherche, maintenant il faut cliquer sur Suppression.

A+
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Tu veux dire "NETTOYER" ? car je ne vois pas de bouton "suppression".

Merci.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Désolé, j'ai confondu avec AdwCleaner (un autre outil qui supprime les adwares).

Relance AD-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\Ad-report-CLEAN

A +
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Ok. Merci pour votre aide. Je m'en occupe durant le week-end.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
pas de soucis, A +
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonsoir,

Voici le rapport après nettoyage :

Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
-- Fichier Fermé --

Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\freeTVRadio
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 19 Fichier(s)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Encore des soucis ?

Si besoin on peut faire un diagnostic du système.

A +
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonjour,

Non.
Merci beaucoup pour votre aide. C'est sympa.
J'en ai profité pour faire le ménage : défragmentation and c°. Nickel.

Bonne journée.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Relance AD-Remover
● Clique sur Désinstaller

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
klimte Messages postés 599 Date d'inscription   Statut Membre Dernière intervention   84
 
Bonsoir,

Je l'avais déjà désinstallé depuis ajout/suppression de programmes.

Merci encore. :-)
0