Utiliser adwcleaner

Résolu/Fermé
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014 - Modifié par tificha le 15/05/2013 à 10:46
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 18 mai 2013 à 13:00
bonjour, j'ai téléchargé adwcleaner, j'ai fait une recherche, obtenu un rapport et maintenant je ne sais pas quoi en faire...? dois-je cliquer sans crainte sur "suppression"?
Merci de vos réponses


Voici le rapport:
# AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 10:26:38
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : armelle - PC-DE-ARMELLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\armelle\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\armelle\AppData\Local\Temp\AskSearch
Dossier Présent : C:\Users\armelle\AppData\LocalLow\AskToolbar
Dossier Présent : C:\Users\armelle\AppData\Roaming\Mozilla\Firefox\Profiles\iio5kerx.default\jetpack

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18639

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\armelle\AppData\Roaming\Mozilla\Firefox\Profiles\iio5kerx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1814 octets] - [15/05/2013 10:26:38]

########## EOF - C:\AdwCleaner[R1].txt - [1874 octets] ##########
A voir également:

56 réponses

tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 19:14
Je n'ai plus rien qui s'ouvre et je n'ai plus de bannières de pub en haut ou sur les côtés des pages, c'est top!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
17 mai 2013 à 19:30
Je n'avais pas vu ton message précédent.
je crois que tu peux désactiver FD_plugin initial.rev111 , surtout si ce n'est toi qui l'a installé.
Je te prépare la suite.

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
17 mai 2013 à 19:40
Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\Program Files\Launch Manager\LManager.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 20:08
Voici le rapport ZHPFix:
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-05-2013-19-59-19.txt
Run by armelle at 17/05/2013 19:59:19
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager
SUPPRIME RunValue: WindowsWelcomeCenter


========== Récapitulatif ==========
2 : Valeur(s) du Registre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/05/2013 21:11:03 [1922]
C:\ZHP\ZHPFix[R2].txt - 17/05/2013 19:59:19 [582]


Je continue....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 20:30
CCCLeaner fait
je continue
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 20:35
rapport DELFIX:

# DelFix v10.2 - Rapport créé le 17/05/2013 à 20:31:53
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : armelle - PC-DE-ARMELLE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\armelle\Desktop\MBRCheck_05.17.13_20.19.37.txt
Supprimé : C:\Users\armelle\Desktop\ZHPDiag.txt
Supprimé : C:\Users\armelle\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\armelle\Downloads\adwcleaner.exe
Supprimé : C:\Users\armelle\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1452 [Windows Vista(TM) Service Pack 2 | 05/15/2013 14:55:25]
Supprimé : RP #1453 [Windows Update | 05/15/2013 16:48:23]
Supprimé : RP #1454 [Windows Update | 05/15/2013 19:03:50]
Supprimé : RP #1455 [Windows Update | 05/16/2013 01:00:27]
Supprimé : RP #1456 [Windows Update | 05/16/2013 19:01:36]
Supprimé : RP #1457 [Installed Java 7 Update 21 | 05/17/2013 15:50:51]
Supprimé : RP #1458 [Removed Java(TM) 6 Update 16 | 05/17/2013 15:53:43]
Supprimé : RP #1459 [Windows Update | 05/17/2013 16:07:02]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 20:42
Par contre je ne crois pas avoir téléchargé MBAM...?

Sinon, je devais supprimer Norton, mais en fait je ne le trouve pas quand je fait installer/désinstaller un programme, c'est la version démo qui était installée sur l'ordi quand je l'ai acheté mais je ne l'avais jamais installé, donc je fais comment?
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 20:57
et je n'arrive plus à aller sur le net avec IE, il est en mode "travailler hors connexion" et je n'arrive pas à me reconnecter. Du coup je n'ai pas mis le WOT sur IE. De toute façon je n'utilise que FF.

Je continue ma lecture.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
17 mai 2013 à 21:06
Lance IE clique sur fichier dans le menu et désactive "Travailler hors connexion"

Smart
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 21:23
Bon, j'ai tout lu, je me garde juste le dossier pdf pour demain!

J'ai téléchargé au mois d'avril deux programmes sur 01net et il y a quelques jours une musique de youtube avec forcedownload, c'est tout ce que je vois comme origine à mon problème car je ne télécharge jamais de films ou de musique (une de temps en temps avec forcedownload).
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
17 mai 2013 à 21:40
Pour IE, j'avais déjà essayé de désactiver "travailler hors connexion" et ça ne marche pas... pas grave, je ne m'en sers pas d'IE!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 mai 2013 à 10:22
Pour IE va dans en outils > option internet > Onglet connexions
La case "ne jamais établir de connexion" doit être cochée

Smart
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
18 mai 2013 à 10:54
Bonjour,
non, c'est coché toujours établir la coonexion par défaut!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 mai 2013 à 11:33
Il faut que la case "ne jamais établir de connexion" soit cochée" pour que la connexion passe par ta box

Smart
0
tificha Messages postés 45 Date d'inscription mercredi 15 mai 2013 Statut Membre Dernière intervention 9 avril 2014
Modifié par tificha le 18/05/2013 à 12:45
oups, désolée, j'avais lu le contraire de ce que tu avais écrit!!!
Bon ben là ça fonctionne!!!
Merci beaucoup!!!!!!!!!!!!!!!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 mai 2013 à 13:00
Heureux de t'avoir aidée et suis bien les conseils donnés

Smart
0