Extensions 'Free Games 4357' et 'Speed Test 4354'

[Résolu/Fermé]
Signaler
-
Messages postés
4411
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
-
Bonjour à tous,
J'ai un petit soucis sur Chrome, qui a chaque démarrage me propose d'activer deux extensions. En les supprimant, elles reviennent à nouveau quelques minutes plus tard.
La désinstallation de Chrome et la Réinstallation n'y change rien...
Le logiciel CCleaner voit les extensions dans la rubrique 'Applications au démarrage, pour Chrome' mais ne m'autorise pas la désinstallation.
En regardant les forums, j'ai vu certains éléments de réponses sur les toolbars etc... J'ai donc lancé un scan avec Adwcleaner, et j'ai eu ce rapport:

# AdwCleaner v3.019 - Report created 22/02/2014 at 10:52:43
# Updated 17/02/2014 by Xplode
# Operating System : Windows 8.1 Pro (64 bits)
# Username : Ekaterina - LENOVO-PC
# Running from : C:\Users\Ekaterina\AppData\Local\Microsoft\Windows\INetCache\IE\PFHTONF8\adwcleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Found C:\WINDOWS\SysWOW64\AI_RecycleBin

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\caphyon
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : [x64] HKCU\Software\caphyon
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Google Chrome v

[ File : C:\Users\Ekaterina\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1204 octets] - [22/02/2014 10:52:43]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1264 octets] ##########


Mais là, j'hésite à lancer le nettoyage, vu que je ne comprends rien aux registres...

Avez vous des conseils/solutions, ou avez vous besoin de plus d'informations?

Merci!

3 réponses

Super :)

Rapport de nettoyage :

# AdwCleaner v3.019 - Report created 22/02/2014 at 11:30:36
# Updated 17/02/2014 by Xplode
# Operating System : Windows 8.1 Pro (64 bits)
# Username : Ekaterina - LENOVO-PC
# Running from : C:\Users\Ekaterina\AppData\Local\Microsoft\Windows\INetCache\IE\PFHTONF8\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\WINDOWS\SysWOW64\AI_RecycleBin

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Google Chrome v

[ File : C:\Users\Ekaterina\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1356 octets] - [22/02/2014 10:52:43]
AdwCleaner[S0].txt - [1205 octets] - [22/02/2014 11:30:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1265 octets] ##########



Je procède à la suite.
Merci encore!
Messages postés
4411
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
186
Parfait ;)
Rapport #2:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.22.02

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
Ekaterina :: LENOVO-PC [administrateur]

Protection: Activé

22/02/2014 11:37:10
mbam-log-2014-02-22 (11-37-10).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 393774
Temps écoulé: 14 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2977C29A-6723-4436-90BB-F7C5FDEF88A1} (PUP.Optional.BestToolbars) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\jljheddigenhleadfofeccneimcmlefp (PUP.Optional.SpeedTest.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\lbgfiglojokgabdbhegbpjgojgppppgf (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\Ekaterina\AppData\Roaming\freegames4357 (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\speedtest4354 (PUP.Optional.SpeedTest.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 6
C:\Users\Ekaterina\AppData\Roaming\freegames4357\freegames4357.crx (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\freegames4357\freegames4357DeskTopIcon.ico (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\freegames4357\install_helper.exe (PUP.Optional.FreeGames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\speedtest4354\install_helper.exe (PUP.Optional.SpeedTest.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\speedtest4354\speedtest4354.crx (PUP.Optional.SpeedTest.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Ekaterina\AppData\Roaming\speedtest4354\speedtest4354DeskTopIcon.ico (PUP.Optional.SpeedTest.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
Super, je ne vois plus les extensions :)

Merci encore!
Messages postés
4411
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
186
De rien !
On peut finaliser le nettoyage si tu veux...
Messages postés
4411
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
186
Salut,

Oui, tu peux lancer le nettoyage ;)
Poste ensuite le rapport...

Une fois que c'est bon passe MalwareBytes :

Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
Merci encore pour cette rapidité et efficacité de réponse!