Rapport AdwCleaner à interprêter svp...
Fermé
Franchess
-
27 déc. 2013 à 02:30
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 3 févr. 2014 à 15:36
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 3 févr. 2014 à 15:36
A voir également:
- Rapport AdwCleaner à interprêter svp...
- Telecharger adwcleaner - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Adwcleaner mac - Forum MacOS
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Adwcleaner avis - Forum Antivirus
7 réponses
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
27 déc. 2013 à 02:37
27 déc. 2013 à 02:37
Bonsoir,
Supprime tout ce qu'AdwCleaner trouve.
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool
Utilise ce logiciel de désinfection généraliste :
▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
Reparamètre tes navigateurs WEB :
▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Supprime tout ce qu'AdwCleaner trouve.
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool
Utilise ce logiciel de désinfection généraliste :
▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
Reparamètre tes navigateurs WEB :
▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
hello et désolé mais je n'ai pas pu avancer ce week-end.
Le fait est qu'après AdwCleaner et la suppression de tous les éléments proposés, le souci a déjà disparu...
Du coup j'hésite à appliquer 100% de ta procédure. Car lorsque je veux télécharger Junk Removal Tool, il me propose toute une floppée de logiciels de complément dont je ne veux pas particulièrement.
Aurais-tu une adresse où le télécharger sans se prendre de nouveaux spywares ?
Merci.
Le fait est qu'après AdwCleaner et la suppression de tous les éléments proposés, le souci a déjà disparu...
Du coup j'hésite à appliquer 100% de ta procédure. Car lorsque je veux télécharger Junk Removal Tool, il me propose toute une floppée de logiciels de complément dont je ne veux pas particulièrement.
Aurais-tu une adresse où le télécharger sans se prendre de nouveaux spywares ?
Merci.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
30 déc. 2013 à 14:43
30 déc. 2013 à 14:43
l'adresse est fiable, c'est ton pc qui est infecté.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
30 déc. 2013 à 14:49
30 déc. 2013 à 14:49
Bonjour,
Essaie de le télécharger ici http://thisisudax.org/downloads/JRT.exe ou https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/ (le téléchargement va se lancer seul )
Essaie de le télécharger ici http://thisisudax.org/downloads/JRT.exe ou https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/ (le téléchargement va se lancer seul )
Salut j'ai effectué le scan avec Junkware Removal.
En voici le rapport :
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by Franchess on 05/01/2014 at 16:48:44,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3523372344-2412932237-1344374528-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{44E691CA-47C4-45D1-A8A7-430C7DD69657}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Failed to delete: [Folder] "C:\Users\Franchess\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"
~~~ FireFox
Successfully deleted the following from C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\prefs.js
user_pref("extensions.G8B2EK51Gsy.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b
user_pref("extensions.H1Cafe.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){i
Emptied folder: C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\minidumps [163 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05/01/2014 at 17:01:07,45
End of JRT log
Je m'attaque à MBAM et vous tiens au courant.
Merci beaucoup et à très vite.
En voici le rapport :
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by Franchess on 05/01/2014 at 16:48:44,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3523372344-2412932237-1344374528-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{44E691CA-47C4-45D1-A8A7-430C7DD69657}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Failed to delete: [Folder] "C:\Users\Franchess\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"
~~~ FireFox
Successfully deleted the following from C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\prefs.js
user_pref("extensions.G8B2EK51Gsy.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b
user_pref("extensions.H1Cafe.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){i
Emptied folder: C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\minidumps [163 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05/01/2014 at 17:01:07,45
End of JRT log
Je m'attaque à MBAM et vous tiens au courant.
Merci beaucoup et à très vite.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
5 janv. 2014 à 18:40
5 janv. 2014 à 18:40
Bonsoir, cela fait longtemps :) A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Et voici pour MBAM :-)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.05.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Franchess :: MAZZALAND [administrateur]
05/01/2014 18:35:32
mbam-log-2014-01-05 (18-35-32).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250301
Temps écoulé: 25 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E957849A-94AC-6F46-4623-C31474E3C170} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 7
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 41
C:\ProgramData\AllCheapuPriceo\te1O6vW6e.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Browsseo22ssaavve\uninstall.exe (PUP.Optional.SilentInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Happy22SaAve\hcE4.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air56B6.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air6106.exe (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\airDE5F.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\BXOqqsym.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\Ye0I4sKL.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\yxRWqZmY.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\toolbar58296731.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\uninstall55301153.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\47A7y5CH.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\ccp.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\{CBA71830-190B-4F2C-ADC7-512910443AC6}\Addons\OptimizerProInstaller.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\is1668783924\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\DomaIQ.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\OfferBrokerage_14003.exe (PUP.Optional.InstallIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Bubbledock.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Delta Babylon.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\Downloads\Setup.exe (PUP.Optional.Ibryte) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\conduit.xml (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\CT3281621.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\version.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.05.02
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Franchess :: MAZZALAND [administrateur]
05/01/2014 18:35:32
mbam-log-2014-01-05 (18-35-32).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250301
Temps écoulé: 25 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E957849A-94AC-6F46-4623-C31474E3C170} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 7
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 41
C:\ProgramData\AllCheapuPriceo\te1O6vW6e.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Browsseo22ssaavve\uninstall.exe (PUP.Optional.SilentInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Happy22SaAve\hcE4.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air56B6.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air6106.exe (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\airDE5F.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\BXOqqsym.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\Ye0I4sKL.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\yxRWqZmY.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\toolbar58296731.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\uninstall55301153.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\47A7y5CH.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\ccp.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\{CBA71830-190B-4F2C-ADC7-512910443AC6}\Addons\OptimizerProInstaller.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\is1668783924\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\DomaIQ.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\OfferBrokerage_14003.exe (PUP.Optional.InstallIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Bubbledock.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Delta Babylon.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\Downloads\Setup.exe (PUP.Optional.Ibryte) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\conduit.xml (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\CT3281621.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\version.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
5 janv. 2014 à 23:44
5 janv. 2014 à 23:44
Re,
Reparamètre navigateurs et dis moi comment se comporte ton pc.
Reparamètre navigateurs et dis moi comment se comporte ton pc.
Merci beaucoup pour l'aide...
En revanche je ne comprends pas comment passer ce sujet en "résolu"...
Merci.
En revanche je ne comprends pas comment passer ce sujet en "résolu"...
Merci.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
3 févr. 2014 à 15:36
3 févr. 2014 à 15:36
27 déc. 2013 à 09:37
27 déc. 2013 à 14:54