Utiliser adwcleaner

Résolu
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour, j'ai téléchargé adwcleaner, j'ai fait une recherche, obtenu un rapport et maintenant je ne sais pas quoi en faire...? dois-je cliquer sans crainte sur "suppression"?
Merci de vos réponses


Voici le rapport:
# AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 10:26:38
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : armelle - PC-DE-ARMELLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\armelle\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\armelle\AppData\Local\Temp\AskSearch
Dossier Présent : C:\Users\armelle\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Users\armelle\AppData\Roaming\Mozilla\Firefox\Profiles\iio5kerx.default\jetpack

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18639

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\armelle\AppData\Roaming\Mozilla\Firefox\Profiles\iio5kerx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1814 octets] - [15/05/2013 10:26:38]

########## EOF - C:\AdwCleaner[R1].txt - [1874 octets] ##########
A voir également:

56 réponses

tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai plus rien qui s'ouvre et je n'ai plus de bannières de pub en haut ou sur les côtés des pages, c'est top!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Je n'avais pas vu ton message précédent.
je crois que tu peux désactiver FD_plugin initial.rev111 , surtout si ce n'est toi qui l'a installé.
Je te prépare la suite.

Smart
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files\Launch Manager\LManager.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport ZHPFix:
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-05-2013-19-59-19.txt
Run by armelle at 17/05/2013 19:59:19
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager
SUPPRIME RunValue: WindowsWelcomeCenter


========== Récapitulatif ==========
2 : Valeur(s) du Registre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/05/2013 21:11:03 [1922]
C:\ZHP\ZHPFix[R2].txt - 17/05/2013 19:59:19 [582]


Je continue....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
CCCLeaner fait
je continue
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
rapport DELFIX:

# DelFix v10.2 - Rapport créé le 17/05/2013 à 20:31:53
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : armelle - PC-DE-ARMELLE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\armelle\Desktop\MBRCheck_05.17.13_20.19.37.txt
Supprimé : C:\Users\armelle\Desktop\ZHPDiag.txt
Supprimé : C:\Users\armelle\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\armelle\Downloads\adwcleaner.exe
Supprimé : C:\Users\armelle\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1452 [Windows Vista(TM) Service Pack 2 | 05/15/2013 14:55:25]
Supprimé : RP #1453 [Windows Update | 05/15/2013 16:48:23]
Supprimé : RP #1454 [Windows Update | 05/15/2013 19:03:50]
Supprimé : RP #1455 [Windows Update | 05/16/2013 01:00:27]
Supprimé : RP #1456 [Windows Update | 05/16/2013 19:01:36]
Supprimé : RP #1457 [Installed Java 7 Update 21 | 05/17/2013 15:50:51]
Supprimé : RP #1458 [Removed Java(TM) 6 Update 16 | 05/17/2013 15:53:43]
Supprimé : RP #1459 [Windows Update | 05/17/2013 16:07:02]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Par contre je ne crois pas avoir téléchargé MBAM...?

Sinon, je devais supprimer Norton, mais en fait je ne le trouve pas quand je fait installer/désinstaller un programme, c'est la version démo qui était installée sur l'ordi quand je l'ai acheté mais je ne l'avais jamais installé, donc je fais comment?
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
et je n'arrive plus à aller sur le net avec IE, il est en mode "travailler hors connexion" et je n'arrive pas à me reconnecter. Du coup je n'ai pas mis le WOT sur IE. De toute façon je n'utilise que FF.

Je continue ma lecture.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Lance IE clique sur fichier dans le menu et désactive "Travailler hors connexion"

Smart
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, j'ai tout lu, je me garde juste le dossier pdf pour demain!

J'ai téléchargé au mois d'avril deux programmes sur 01net et il y a quelques jours une musique de youtube avec forcedownload, c'est tout ce que je vois comme origine à mon problème car je ne télécharge jamais de films ou de musique (une de temps en temps avec forcedownload).
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Pour IE, j'avais déjà essayé de désactiver "travailler hors connexion" et ça ne marche pas... pas grave, je ne m'en sers pas d'IE!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Pour IE va dans en outils > option internet > Onglet connexions
La case "ne jamais établir de connexion" doit être cochée

Smart
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
non, c'est coché toujours établir la coonexion par défaut!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Il faut que la case "ne jamais établir de connexion" soit cochée" pour que la connexion passe par ta box

Smart
0
tificha Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
oups, désolée, j'avais lu le contraire de ce que tu avais écrit!!!
Bon ben là ça fonctionne!!!
Merci beaucoup!!!!!!!!!!!!!!!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Heureux de t'avoir aidée et suis bien les conseils donnés

Smart
0