Aide rapport scan AD-remover

Fermé
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014 - 6 janv. 2014 à 13:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 mai 2014 à 22:29
Bonjour,
Mon ordinateur est infecté et je souhaiterai savoir si je peux procéder au nettoyage suite au rapport généré par Ad-remover.
Pouvez-vous m'aider?
Merci beaucoup

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:27:16 le 06/01/2014, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
JASONB@JASON ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

IEXPLORE.EXE\Shell\Open\Command - C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} - "nationzoom" (hxxp://www.nationzoom.com/web/?type=ds&ts=1388349076&from=tugs&uid=HitachiXHTS54...)
HKCU_SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} - "Mysearchdial" (hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2...)
HKLM_SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} - "nationzoom" (hxxp://www.nationzoom.com/web/?type=ds&ts=1388349076&from=tugs&uid=HitachiXHTS54...)
HKLM_SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} - "Mysearchdial" (hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2...)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1A0B510E-1456-4978-A7DC-27ECAD344D73} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil.exe (x)
HKCU_ElevationPolicy\{2318FAAE-A6BF-4696-9B9A-DD253267EFE} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-helper.exe (x)
HKCU_ElevationPolicy\{267ED9AC-5489-467C-8E5B-DFB0DD493BEA} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-codedownloader.exe (x)
HKCU_ElevationPolicy\{29AFBD69-F50D-444E-BD3B-314CBCE43694} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-helper.exe (x)
HKCU_ElevationPolicy\{3080C3AE-D70C-47A6-9C4C-F315275E74F} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil64.exe (x)
HKCU_ElevationPolicy\{3186971F-18B4-4AA8-A447-76C8E68944C8} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-helper.exe (x)
HKCU_ElevationPolicy\{49A6E7E0-3E41-4605-AE8A-9069D168DB8B} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-codedownloader.exe (x)
HKCU_ElevationPolicy\{518B0AB7-17CD-4897-AD45-49A45F19395E} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil64.exe (x)
HKCU_ElevationPolicy\{5BE184BF-B476-41A7-AF99-F7C5BB11CA9E} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-helper.exe (x)
HKCU_ElevationPolicy\{753E2E2C-E0A0-4703-A587-7419C9D4CF5} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil.exe (x)
HKCU_ElevationPolicy\{811E0DE1-C651-4E5B-84DA-7B23F3B59289} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-buttonutil64.exe (x)
HKCU_ElevationPolicy\{9A21DFB7-9FA7-47E9-9A14-558FA717CAE9} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-buttonutil.exe (x)
HKCU_ElevationPolicy\{9E239940-5222-432D-85C8-DDFA89DE72D8} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-buttonutil64.exe (x)
HKCU_ElevationPolicy\{B8525C42-98E6-4424-908A-78D57D6CBA1} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-codedownloader.exe (x)
HKCU_ElevationPolicy\{BAB0F0B9-D3E1-4A7E-BC5D-F1C1B93BA94} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-buttonutil.exe (x)
HKCU_ElevationPolicy\{C28900CD-49A9-47B4-B5D-15D2433AE5B} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-helper.exe (x)
HKCU_ElevationPolicy\{D04B8FB-338-45A0-BBFD-3D5441E9729A} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-codedownloader.exe (x)
HKCU_ElevationPolicy\{D8E044F8-63C1-4A7A-A6EA-C7495D9EDC45} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil.exe (x)
HKCU_ElevationPolicy\{E866C1A0-3DE3-44A4-BC93-C5B24AC53B28} - C:\Program Files\Feven 1.7\Feven 1.7-enabler.exe-codedownloader.exe (x)
HKCU_ElevationPolicy\{FACEF1BA-D089-4D30-B890-73B69B532EE1} - C:\Program Files\Plus-HD-4.9\Plus-HD-4.9-enabler.exe-buttonutil64.exe (x)
HKLM_ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} - C:\Program Files\Discount Dragon\FrameworkEngine.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! Online Security" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 52 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/01/2014 10:49:10 (9953 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/01/2014 13:27:22 (5164 Octet(s))

Fin à: 13:28:00, 06/01/2014

============== E.O.F ==============
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 janv. 2014 à 13:40
Salut,

Ad-Remover n'est plus maintenu et donc ne détecte plus les dernières menaces.
Il faut utiliser AdwCleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
0
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
6 janv. 2014 à 13:42
ah ok j'essaie
merci bien :)
0
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
6 janv. 2014 à 13:46
excusez moi , c'est gratuit ce logiciel ?
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 janv. 2014 à 13:48
oui.
0
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
6 janv. 2014 à 13:51
je veux quelque chose de gratuit si possible car pas de sous :(
merci
0
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
7 janv. 2014 à 09:54
Bonjour,
Voici le rapport adwcleaner
Pouvez vous m'aider merci

# AdwCleaner v3.016 - Rapport créé le 07/01/2014 à 09:52:47
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JASONB - JASON
# Exécuté depuis : C:\Documents and Settings\JASONB\Mes documents\Downloads\adwcleaner-3.016.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : Update Cling Clang

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Documents and Settings\Administrateur\Local Settings\Application Data\PackageAware
Dossier Présent C:\Documents and Settings\All Users\Application Data\boost_interprocess
Dossier Présent C:\Documents and Settings\All Users\Application Data\ParetoLogic
Dossier Présent C:\Documents and Settings\All Users\Application Data\WPM
Dossier Présent C:\Documents and Settings\JASONB\Application Data\DriverCure
Dossier Présent C:\Documents and Settings\JASONB\Application Data\ParetoLogic
Dossier Présent C:\Documents and Settings\JASONB\Application Data\Systweak
Dossier Présent C:\Documents and Settings\JASONB\Local Settings\Application Data\Duuqu
Dossier Présent C:\Documents and Settings\JASONB\Local Settings\Application Data\fst_fr_35
Dossier Présent C:\Documents and Settings\JASONB\Local Settings\Application Data\Mobogenie
Dossier Présent C:\Documents and Settings\JASONB\Local Settings\Application Data\PackageAware
Dossier Présent C:\Program Files\Bench
Dossier Présent C:\Program Files\Duuqu
Dossier Présent C:\Program Files\fst_fr_35
Dossier Présent C:\Program Files\MyPC Backup
Fichier Présent : C:\Documents and Settings\JASONB\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Présent : C:\Documents and Settings\JASONB\Local Settings\Application Data\mysearchdial-speeddial.crx
Fichier Présent : C:\WINDOWS\system32\roboot.exe

***** [ Raccourcis ] *****

Raccourci Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX )
Raccourci Présent : C:\Documents and Settings\JASONB\Menu Démarrer\Programmes\Internet Explorer.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX )
Raccourci Présent : C:\Documents and Settings\JASONB\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX )
Raccourci Présent : C:\Documents and Settings\JASONB\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX )
Raccourci Présent : C:\Documents and Settings\JASONB\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX )

***** [ Registre ] *****

Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\Duuqu
Clé Présente : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Présente : HKCU\Software\ParetoLogic
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\Vittalia
Clé Présente : HKCU\Software\WEDLMNGR
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
Clé Présente : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Présente : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Présente : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Présente : HKLM\Software\DomaIQ
Clé Présente : HKLM\Software\Duuqu
Clé Présente : HKLM\Software\FreeSoftToday
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKLM\Software\iMeshSRTB
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Mobogenie
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Clé Présente : HKLM\Software\mysearchdial
Clé Présente : HKLM\Software\nationzoomSoftware
Clé Présente : HKLM\Software\ParetoLogic
Clé Présente : HKLM\Software\supWPM
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\torch
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\Software\Uniblue
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\chrome.exe\shell\open\command [(Default)] - "C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1388349076&from=tugs&uid=HitachiXHTS542525K9SA00_080105BB0F00WDC0SS9CX
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_35]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List [C:\Documents and Settings\toshiba\Local Settings\Application Data\Torch\Plugins\Torrent\TorchTorrent.exe]
Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\toshiba\Local Settings\Application Data\Torch\Plugins\Torrent\TorchTorrent.exe]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Documents and Settings\JASONB\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10768 octets] - [07/01/2014 09:52:47]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10829 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 janv. 2014 à 09:58
faire nettoyage sur AdwCleaner.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
7 janv. 2014 à 10:15
merci
nettoyage fait, voici le rapport


# AdwCleaner v3.016 - Rapport créé le 07/01/2014 à 10:08:43
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JASONB - JASON
# Exécuté depuis : C:\Documents and Settings\JASONB\Mes documents\Downloads\adwcleaner-3.016.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Cling Clang

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\ParetoLogic
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\WPM
Dossier Supprimé : C:\Program Files\Bench
Dossier Supprimé : C:\Program Files\Duuqu
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\fst_fr_35
Dossier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\Duuqu
Dossier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\Mobogenie
Dossier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\PackageAware
Dossier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\fst_fr_35
Dossier Supprimé : C:\Documents and Settings\JASONB\Application Data\DriverCure
Dossier Supprimé : C:\Documents and Settings\JASONB\Application Data\ParetoLogic
Dossier Supprimé : C:\Documents and Settings\JASONB\Application Data\Systweak
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\PackageAware
Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
Fichier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Documents and Settings\JASONB\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\newtab.crx

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Documents and Settings\JASONB\Menu Démarrer\Programmes\Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\JASONB\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
Raccourci Désinfecté : C:\Documents and Settings\JASONB\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\JASONB\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kiplfnciaokpcennlkldkdaeaaomamof
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_35]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\chrome.exe\shell\open\command
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List [C:\Documents and Settings\toshiba\Local Settings\Application Data\Torch\Plugins\Torrent\TorchTorrent.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\toshiba\Local Settings\Application Data\Torch\Plugins\Torrent\TorchTorrent.exe]
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\Duuqu
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\ParetoLogic
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKCU\Software\WEDLMNGR
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\FreeSoftToday
Clé Supprimée : HKLM\Software\iMeshSRTB
Clé Supprimée : HKLM\Software\mysearchdial
Clé Supprimée : HKLM\Software\nationzoomSoftware
Clé Supprimée : HKLM\Software\ParetoLogic
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\torch
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Mobogenie
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Documents and Settings\JASONB\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10910 octets] - [07/01/2014 09:52:47]
AdwCleaner[S0].txt - [9887 octets] - [07/01/2014 10:08:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9947 octets] ##########
0
christine75015 Messages postés 15 Date d'inscription lundi 6 janvier 2014 Statut Membre Dernière intervention 18 janvier 2014
7 janv. 2014 à 10:39
Re
dois je faire autre chose ?
Merci
0
didine1407 Messages postés 2 Date d'inscription jeudi 29 mai 2014 Statut Membre Dernière intervention 29 mai 2014
29 mai 2014 à 20:03
Bonjour, voici mon rapport, que dois je faire ?
j'ai beau avoir installé adblock j'ai toujours autant de fenetre publicitaire qui s'ouvre aux 4 coins.
Merci de votre aide !

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:46:49 le 29/05/2014, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Amandine@AMANDINE-PC (SAMSUNG ELECTRONICS CO., LTD. R530/R730/R540)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [29.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
HKLM_MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8 (x)
HKLM_MozillaPlugins\Adobe Reader (x)

-- C:\Users\Amandine\AppData\Roaming\Mozilla\FireFox\Profiles\ux4thzm5.default --
Prefs.js - browser.search.defaultenginename, Yahoo! (Avast)
Prefs.js - browser.search.defaulturl, hxxp://fr.yhs4.search.yahoo.com/yhs/search
Prefs.js - browser.search.selectedEngine, Yahoo! (Avast)
Prefs.js - browser.
startup
.homepage, hxxps://fr.yahoo.com?fr=hp-avast&type=avastbcl
Prefs.js - browser.startup.homepage_override.buildID, 20140506152807
Prefs.js - browser.startup.homepage_override.mstone, 29.0.1
Prefs.js - keyword.URL, hxxp://fr.yhs4.search.yahoo.com/yhs/search

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{F31BEF92-2822-414C-9F0E-4EB9EF95FDD4} - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN)
HKLM_ElevationPolicy\{00AB3925-B470-4264-B354-03E373074F23} - C:\Program Files\AVAST Software\Avast\aswWrcIELoader32.exe (AVAST Software)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Boxore OU.)
HKLM_ElevationPolicy\{44D1B085-E495-4b5f-9EE6-34795C46E7E7} - C:\Program Files (x86)\Java\jre7\bin\jp2launcher.exe (Oracle Corporation)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files (x86)\Java\jre7\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files (x86)\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! Online Security" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 5 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 29/05/2014 19:42:42 (4403 Octet(s))
C:\Ad-Report-SCAN[1].txt - 29/05/2014 19:39:42 (4238 Octet(s))
C:\Ad-Report-SCAN[2].txt - 29/05/2014 19:46:56 (3910 Octet(s))

Fin à: 19:47:55, 29/05/2014

============== E.O.F ==============
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 mai 2014 à 22:29
Ad-Remover est dépassé, faut supprimer et utiliser AdwCleaner => https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
0