Rapport adwcleaner

Fermé
hegesipe - 4 févr. 2014 à 17:06
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 5 févr. 2014 à 19:31
Bonjour,

Que dois je faire?
Ce rapport m'a été demandé dans un courrier précédent

# AdwCleaner v3.018 - Rapport créé le 04/02/2014 à 16:33:57
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Ultimate Service Pack 2 (32 bits)
# Nom d'utilisateur : JB - PC-DE-JB
# Exécuté depuis : C:\Users\JB\Documents\SETUP divers\adwcleaner_3-018_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\JB\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16526


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\JB\AppData\Roaming\Mozilla\Firefox\Profiles\g14zasb7.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\JB\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [15752 octets] - [30/01/2014 18:22:03]
AdwCleaner[R1].txt - [1202 octets] - [30/01/2014 21:16:30]
AdwCleaner[R2].txt - [1322 octets] - [04/02/2014 16:32:32]
AdwCleaner[S0].txt - [16008 octets] - [30/01/2014 18:40:43]
AdwCleaner[S1].txt - [1264 octets] - [30/01/2014 21:22:45]
AdwCleaner[S2].txt - [1244 octets] - [04/02/2014 16:33:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1304 octets] ##########



2 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
4 févr. 2014 à 20:34
Bonsoir,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

A+
0
Bonjour,

Tout d'abord deux choses : la première , merci pour votre réponse je me sens tout de suite moins seul, la seconde, je maîtrise mal le forum. Au point que je ne suis pas sur que vous pourrez me lire.
Quoi qu'il en soit j'ai procédé selon vos indications avec ZHPDiag et j'ai déposé le rapport sur "pjjoint" sous le "titre" files.php?id=ZHPDiag_201140205_ v8v14d6e7n9 sans savoir là aussi si vous pourrez l'obtenir.

A tout hasard je vous le copie malgré sa longueur infinie.
Merci encore

---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by JB at 05/02/2014 17:50:06

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys prosync1.sys hal.dll ctoss2k.sys ctaud2k.sys hap17v2k.sys ha10kx2k.sys ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys tcpip.sys NETIO.SYS
C:\Windows\System32\drivers\prosync1.sys Protection Technology StarForce Protection System
C:\Windows\system32\drivers\ctoss2k.sys Creative Technology Ltd. Creative Audio Product
C:\Windows\system32\drivers\ctaud2k.sys Creative Technology Ltd Creative Audio Product
C:\Windows\System32\drivers\hap17v2k.sys Creative Technology Ltd Creative Audio Product
C:\Windows\System32\drivers\ha10kx2k.sys Creative Technology Ltd Creative Audio Product
1 nt!IofCallDriver[0x8306315F] >> \Device\Harddisk0\DR0[0x86CF81F8]
3 CLASSPNP[0x8920E8B3] >> nt!IofCallDriver[0x8306315F] >> \Device\Ide\IdeDeviceP2T0L0-3[0x85E3C030]
kernel: MBR read successfully
user & kernel MBR OK

~ MBR: 17 Scanned in 00mn 02s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by JB at 05/02/2014 17:50:08

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin

~ MBR: Scanned in 00mn 04s



---\\ Scan Additionnel (O88)
Database Version : 13030 - (25/01/2014)
Clés trouvées (Keys found) : 4
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 3
Fichiers trouvés (Files found) : 0

[HKLM\Software\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld] =>P2P.BitTorrent^
[HKLM\Software\Google\Chrome\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec] =>Adware.PlusHD^
[HKCU\Software\AOLToolbar] =>Toolbar.AOL
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341126}] =>PUP.CrossRider
C:\Users\JB\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld =>P2P.BitTorrent^
C:\Users\JB\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec =>Adware.PlusHD^
C:\Program Files\BitTorrent =>P2P.BitTorrent^
~ Additionnel Scan: 293624 Items scanned in 00mn 47s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/28138048-adware-plushd =>Adware.PlusHD
~ http://nicolascoolman.webs.com/apps/blog/show/26609241-crapware-spyhunter =>Crapware.SpyHunter
~ http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider =>PUP.CrossRider
~ MSI: 3 link(s) detected in 00mn 48s



End of the scan (2130 lines in 08mn 45s)(0)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
5 févr. 2014 à 19:31
Bonsoir,

Tu as bien fait car ce n'est pas un lien cjoint que tu m'as donné :)

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A+
0