ADWCleaner [Rapport]

Résolu/Fermé
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013 - 14 déc. 2013 à 16:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 déc. 2013 à 18:24
Bonjour,
J'ai télécharger ADWCleaner et j'ai eu le rapport mais je ne comprend rien. Je l'ai donc héberger.
Est-ce que quelqu'un pourrait m'aider à comprendre les démarches à suivre ?
( https://www.cjoint.com/c/CLoqgPgYjik )

24 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
Modifié par Malekal_morte- le 14/12/2013 à 16:16
ok fais le nettoyage AdwCleaner

puis :

Tu utilises quel navigateur pour surfer ?

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Et enfin un scan HijackThis :
================================

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Utilisateur anonyme
14 déc. 2013 à 16:18
Je vois dans le rapport qu'il y a des logiciels potentiellement dangereux et des barres d'outils (Toolbar) que j'ai déjà eu. (Comme Cacaoweb et Babylon)

Je te recommande de refaire une recherche puis de cliquer sur "Nettoyer". Cette action supprimera tout ce qui aura été trouvé. ATTENTION ! Il faudra que tu redémarres ton ordinateur !

Poste le rapport de suppression ici... (Pour que je puisses être sur que tout est bien supprimé) Le rapport de suppression est celui où il est écrit à la sixième ligne : # Option [Suppression]

En espérant t'avoir aidé,

MrSolotek22
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 16:10
Salut,

As-tu fait nettoyer ?
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 16:11
Pas encore. Je vais le faire de suite !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 16:11
ok, après tu n'as pas grand chose :)
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 16:12
Parce que à la base j'ai Pricora qui ne veut pas se désinstaller.
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 16:35
Malekal : Avast et Norton pour ce qui est des extension. Je fais ce que tu m'as dis et je poste le lien.

MrSolotek22 : ***** [Services] *****

Arrêté & Supprimé : WajamUpdater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\-Nicola\AppData\Local\Wajam
Dossier Supprimé : C:\Users\-Nicola\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\-Nicola\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\-Nicola\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Wajam
Fichier Supprimé : C:\Users\-Nicola\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wajam
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
[x64] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16750

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v31.0.1650.63

Fichier : C:\Users\-Nicola\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "explicit_host": [ "hxxp://*.wajam.com/*", "hxxp://*/*", "hxxps://*/*" ],
Supprimée : "name": "Wajam",
Supprimée : "permissions": [ "hxxp://*.wajam.com/*", "bookmarks", "tabs", "hxxp://*/*", "hxxps://[...]
Supprimée : "update_url": "hxxp://www.wajam.com/update/Chrome/chrome_addon_updates.xml",

*************************

AdwCleaner[R1].txt - [4936 octets] - [14/12/2013 16:00:19]
AdwCleaner[S1].txt - [287 octets] - [14/12/2013 16:11:45]
AdwCleaner[S2].txt - [3726 octets] - [14/12/2013 16:25:06]

########## EOF - C:\AdwCleaner[S2].txt - [3854 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 16:35
Tu as deux antivirus ?

Fais le scan HijackThis pour voir :)
0
Utilisateur anonyme
14 déc. 2013 à 16:37
Tout a l'air bon pour le rapport.

Il n'est pas recommandé d'avoir 2 anti-virus...
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 16:41
Voilà pour le scan HijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20131214_y8s57n8t15

Quel antivirus me conseillez-vous d'enlever ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
Modifié par Malekal_morte- le 14/12/2013 à 16:43
Désinstalle Norton.

Y a effectivement des programmes parasites :
Accelere PC / PCSpeedUp
Optimizer Pro
Picora
DoownlloaD kEueper

Tu es allé voir dans dans le Panneau de Configuration puis Programmes et Fonctionnalités
Si tu pouvais les désinstaller?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
14 déc. 2013 à 16:44
Oulalala ! Une guerre d'anti-virus !
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 16:45
Picora j'avais déjà essayé aupparravent mais en vain. Je vais essayer de désinstaller tous ceux que tu m'as dis.

Je désinstalle le quel au final ? :p
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
Modifié par Malekal_morte- le 14/12/2013 à 16:48
de ?
Tu parles l'antivirus ? j'avais dit de désinstaller Norton.



Pour virer Picora et ceux qui ne veulent pas se désinstaller :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 17:05
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 17:08
ha mais j'avais pas vu, mais ta version d'AdwCleaner n'est pas du tout à jour.
C'est pour cela qu'il reste plein de trucs.

Supprime AdwCleaner et refais un nettoyage avec : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

et donne le rapport de nettoyage.
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 17:33
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 17:34
ok c'est mieux :)
refais un scan OTL et donne le rapport :)
0
Mr.nicotine Messages postés 10 Date d'inscription samedi 14 décembre 2013 Statut Membre Dernière intervention 14 décembre 2013
14 déc. 2013 à 17:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 665
14 déc. 2013 à 18:16
du coup AdwCleaner a du faire le job.
Par contre, tu as encore Norton Internet security qui est installé.

~~


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0