Jsn.donecore.net

Résolu/Fermé
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013 - Modifié par CORSICA67 le 29/11/2013 à 17:59
 Utilisateur anonyme - 4 déc. 2013 à 20:36
Bonjour,
J'ai suivi la procédure indiquée suite à la question de marysms33 le 28 novembre.
J'ai toujours jsn.donecore.net qui s'ouvre lorsque je navigue sur Internet Explorer.
Pourriez-vous m'indiquer quelle nouvelle procédure à appliquer pour supprimer définitivement ce parasite ?
Pour info anti-virus Microsoft Security Essential (ce dernier avait récemment supprimer un virus malveillant pouvant décrypter des coordonnées bancaires)
Merci pour votre aide.
Ci-dessous le rapport de AdwCleaner

# AdwCleaner v3.013 - Rapport créé le 29/11/2013 à 16:54:24
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : vb
# Exécuté depuis : C:\Users\vb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ABMGW182\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\BatBrowse
Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Dossier Supprimé : C:\Users\vb\AppData\Local\apn
Dossier Supprimé : C:\Users\vb\AppData\Local\lollipop
Dossier Supprimé : C:\Users\vb\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\vb\AppData\Local\Wajam
Dossier Supprimé : C:\Users\vb\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\vb\AppData\Roaming\FreeSoftwareUpdater
Dossier Supprimé : C:\Users\vb\AppData\Roaming\Systweak
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhcfmaahmpmacphcjdfmcjgdflhkgall
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\vb\AppData\Roaming\Mozilla\Firefox\Profiles\4e5u4i6i.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\vb\AppData\Roaming\Mozilla\Firefox\Profiles\4e5u4i6i.default\user.js
Fichier Supprimé : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\Windows\System32\Tasks\LaunchApp
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\vb\Desktop\Internet Explorer.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\vb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\vb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\vb\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\vb\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7CD74AFF-3433-4E34-92E2-D98DFDB30754}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466156646}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466156646}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsMonkey-1
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\vbeaumont\AppData\Roaming\Mozilla\Firefox\Profiles\4e5u4i6i.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");
Ligne Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1414f5458e188dd387e5fad06b87e358");

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [13578 octets] - [29/11/2013 16:43:29]
AdwCleaner[S0].txt - [11133 octets] - [29/11/2013 16:54:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11194 octets] ##########

13 réponses

Utilisateur anonyme
29 nov. 2013 à 17:36
Bonsoir

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
29 nov. 2013 à 19:09
Bonsoir Guillaume,
J'ai, effectué l'opération. Je suis retourné sur internet et allé sur le site d'où à priori survenait jsn.donecore (site bancaire).
Il revenait toujours, donc j'ai supprimé de mes favoris le site et recrée un favori pour ce site. En y naviguant de nouveau pas de fenêtre intempestive de jsn.donecore.
Provisoirement ou définitevement ? A suivre.

Ci-dessous le rapport de Malwarebytes (pas de nuisible détecté).
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.29.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
vbeaumont :: VBEAUMONT-PC [administrateur]

Protection: Activé

29/11/2013 18:07:48
mbam-log-2013-11-29 (18-07-48).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205672
Temps écoulé: 5 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Merci de tes conseils.
@+
0
Utilisateur anonyme
29 nov. 2013 à 19:56
Re

Ton problème est donc résolu

@+
0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
2 déc. 2013 à 11:39
Bonjour,
Et bien non malheureusement, jsn est réapparu.
Relancé Malewarebytes qui ne détecte aucun nuisible idem sur Microsoft security essential.
Que puis-je faire ?
Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 déc. 2013 à 18:42
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+

0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
2 déc. 2013 à 19:26
Bonsoir Guillaume,
J'avais de nouveau téléchargé Adxcleaner (mais il ne s'installe pas sur le PC) et lancer le scan et ensuite le nettoyage. J'ai relancé aussi Malwarebytes en étant déconnecté d'internet, fait un examen rapide, pas d'erreur détectée. Redémarré l'ordinateur.
Ci-dessous le rapport :

AdwCleaner v3.014 - Rapport créé le 02/12/2013 à 14:16:01
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : vb - VB-PC
# Exécuté depuis : C:\Users\vbeaumont\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\49SJLPLE\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\dedmngkbaffkenlfdcbganndoghblmap
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhcfmaahmpmacphcjdfmcjgdflhkgall
Dossier Présent : C:\Users\vbt\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\poheodfamflhhhdcmjfeggbgigeefaco
Dossier Présent C:\Program Files (x86)\Better-Surf
Fichier Présent : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8271B5D6-76D3-4ABF-AEB3-1721161C76BC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8271B5D6-76D3-4ABF-AEB3-1721161C76BC}
Clé Présente : HKLM\Software\BetterSurf
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8271B5D6-76D3-4ABF-AEB3-1721161C76BC}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{BEAA0C04-ED15-4C17-800B-28716025A4E4}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dedmngkbaffkenlfdcbganndoghblmap
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\poheodfamflhhhdcmjfeggbgigeefaco
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8271B5D6-76D3-4ABF-AEB3-1721161C76BC}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{462862BE-9A5C-49A5-9CBD-A649EAC63645}
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [12x3q@3244516.com]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [xz123@ya456.com]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\vb\AppData\Roaming\Mozilla\Firefox\Profiles\4e5u4i6i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13578 octets] - [29/11/2013 16:43:29]
AdwCleaner[R1].txt - [3121 octets] - [02/12/2013 14:16:01]
AdwCleaner[S0].txt - [11319 octets] - [29/11/2013 16:54:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [3242 octets] ##########

A +
Merci
0
Utilisateur anonyme
2 déc. 2013 à 19:29
Re

Passe à l'option nettoyer
0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
2 déc. 2013 à 20:51
Re:
Option nettoyer ? Sur Adwcleaner ? Déjà nettoyé aptes avoir scanné
0
Utilisateur anonyme
3 déc. 2013 à 18:47
Bonsoir

Tu n'as donc pas posté le bon rapport !!

As tu encore des soucis?

@+


0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
4 déc. 2013 à 14:53
Bonjour,
En effet, j'avais envoyé le premier fichier.
Bon depuis deux jours, jsn.donecore ne s'incruste plus. Ci-dessous, tout de même le dernier effectué, pour info.
A +
# AdwCleaner v3.014 - Rapport créé le 02/12/2013 à 20:27:55
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : vb - VBEAUMONT-PC
# Exécuté depuis : C:\Users\vb\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v21.0 (fr)

[ Fichier : C:\Users\vb\AppData\Roaming\Mozilla\Firefox\Profiles\4e5u4i6i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\vb\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13578 octets] - [29/11/2013 16:43:29]
AdwCleaner[R1].txt - [3326 octets] - [02/12/2013 14:16:01]
AdwCleaner[R2].txt - [1455 octets] - [02/12/2013 20:05:20]
AdwCleaner[R3].txt - [1323 octets] - [02/12/2013 20:25:17]
AdwCleaner[S0].txt - [11319 octets] - [29/11/2013 16:54:24]
AdwCleaner[S1].txt - [3410 octets] - [02/12/2013 14:25:25]
AdwCleaner[S2].txt - [1518 octets] - [02/12/2013 20:09:15]
AdwCleaner[S3].txt - [1244 octets] - [02/12/2013 20:27:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1304 octets] ##########
0
Utilisateur anonyme
4 déc. 2013 à 18:50
Bonsoir

On finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
CORSICA67 Messages postés 7 Date d'inscription vendredi 29 novembre 2013 Statut Membre Dernière intervention 4 décembre 2013
Modifié par CORSICA67 le 4/12/2013 à 21:25
Bonsoir Guillaume,
Opération effectuée, ci-dessous le rapport :
# DelFix v10.6 - Rapport créé le 04/12/2013 à 20:27:36
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : vb - VB-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\adwcleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #244 [Windows Update | 11/19/2013 00:22:17]
Supprimé : RP #245 [Windows Update | 11/20/2013 02:00:16]
Supprimé : RP #246 [Windows Update | 11/23/2013 17:07:58]
Supprimé : RP #247 [Windows Update | 11/27/2013 18:20:43]
Supprimé : RP #248 [Removed Boxore Client | 11/27/2013 21:11:03]
Supprimé : RP #249 [Installed SpyHunter | 11/28/2013 12:53:15]
Supprimé : RP #250 [Removed SpyHunter | 11/28/2013 16:16:55]
Supprimé : RP #251 [Windows Update | 12/01/2013 16:47:34]
Supprimé : RP #253 [Zune 4.8 installé | 12/01/2013 22:25:10]
Supprimé : RP #254 [Removed Java 7 Update 45 | 12/03/2013 20:10:19]

Nouveau point de restauration créé !

########## - EOF - ##########
@+
0
Utilisateur anonyme
4 déc. 2013 à 20:36
Re

Je te propose de mettre ce sujet en résolu;merci

@+
0