chris090338
Messages postés3Date d'inscriptionjeudi 15 mai 2014StatutMembreDernière intervention15 mai 2014
-
15 mai 2014 à 13:45
chris090338
Messages postés3Date d'inscriptionjeudi 15 mai 2014StatutMembreDernière intervention15 mai 2014
-
15 mai 2014 à 15:28
Bonjour,
Comme beaucoup après ce que j'ai vu sur le site, lorsque j'ouvre google chrome la première page qui s'affiche est istat.websearhes....
J'ai effectué JRT et Shortcut_Module, comme l'a préconisé buckhulk,et voilà ci-dessous les scripts obtenus. Mais après je fais quoi? je n'y connais pas grand chose...
Merci pour vos réponses
script JRT :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by ChrislSne on 15/05/2014 at 11:52:17,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15/05/2014 at 12:01:28,80
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
et là celui de Shortcut_Module :
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 11.05.2014.1
AV : avast! Antivirus Enabled
AS : avast! Antivirus Enabled
FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Auto(2)] = démarré
FW: Windows FireWall Service [Auto(2)] = démarré
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
Service en fonctionnement : MMCSS
Service en fonctionnement : Dhcp
Service en fonctionnement : TcpIp
Service en fonctionnement : WinHttpAutoProxysvc
Service stoppé : WinHttpAutoProxysvc
Service en fonctionnement : SSDPSRV
Service en fonctionnement : MPSSvc
Service stoppé : MPSSvc
Service en fonctionnement : LanmanServer
Service en fonctionnement : DNScache
Service stoppé : DNScache
Supprimé avec succès : HKLM\..\ControlSet001\Services\FLEXnet Licensing Service : 16
Supprimé avec succès : HKLM\..\ControlSet001\Services\IePluginService : 16
Supprimé avec succès : HKLM\..\ControlSet001\Services\Update ScanTack : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\FLEXnet Licensing Service : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\IePluginService : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\Update ScanTack : 16
Supprimé avec succès : HKLM\..\CurrentControlSet\Services\Updater Service : 16
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\DomaIQ
Supprimé avec succès : [64]HKLM\Software\Classes\Applications\iLividSetup-r706-n-bc.exe :
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp
Supprimé avec succès : [32]HKLM\Software\Classes\AppID\SoftwareUpdateAdmin.DLL
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4} : SoftwareUpdate
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : SupTabLib
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} : C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63} : ISearchQueryHelper
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{422CA428-AACB-496A-8FDD-86758BCFB756} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84} : IBandooCore
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{995E123A-2A19-4E52-872F-774C5589459C} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{A52621AD-E10F-477B-9ACB-B6181610788B} : {7C1E4FCC-B47E-44AE-8EA7-FA66EBC8BAC4}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32} : _IBandooCoreEvents
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[C:\Program Files (x86)\Freeven pro 1.2\Freeven pro 1.2-nova.exe] : 8000
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[C:\Program Files (x86)\MediaPlayerplus\MediaPlayerplus-nova.exe] : 8000
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Update Jump Flip
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\alot-appbar-installer_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\DomaIQ10v2_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\NewPlayer_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\ScanTack_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\updateJumpFlip_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\updateScanTack_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\DomaIQ10v2_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\NewPlayer_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\ScanTack_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\updateJumpFlip_RASMANCS
Supprimé avec succès : [32]HKLM\Software\Microsoft\Tracing\NewPlayerUpdater_RASAPI32
Supprimé avec succès : [32]HKLM\Software\Microsoft\Tracing\NewPlayerUpdater_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Supprimé avec succès : [32]HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Supprimé avec succès : [64]HKLM\SOFTWARE\Boxore
Supprimé avec succès : [64]HKLM\SOFTWARE\ScanTack
Supprimé avec succès : [64]HKLM\SOFTWARE\supTab
Supprimé avec succès : [64]HKLM\SOFTWARE\Uniblue
Supprimé avec succès : [64]HKLM\SOFTWARE\webssearchesSoftware
Supprimé avec succès : [64]HKLM\SOFTWARE\Wpm
Supprimé avec succès : [64]HKLM\SOFTWARE\supWPM
Supprimé avec succès : [32]HKLM\SOFTWARE\DomaIQ
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\Software\AnyProtect
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\Software\ScanTack
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\Software\Trolltech
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\Software\TutoTag
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\MediaPlayerplus
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42847162-8914-4845-9AB4-58CB189252FC} : C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C45ECC0F-36BA-4F8A-B2B2-116F4DD6B050} : C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC} : C:\Program Files (x86)\Bandoo
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} : C:\Program Files (x86)\Bandoo
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A} : C:\Program Files (x86)\Bandoo
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080} : C:\Program Files (x86)\Bandoo
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{505E97CD-876E-4597-B079-35EC22D2B69} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59A602C4-5BB6-487B-B0D4-798C6F54865F} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8D5866FA-10A6-4634-86F3-84F83595D676} : C:\Program Files (x86)\MediaPlayerplus
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B8276D8C-9FB2-4874-BE7D-3050AF63B82C} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C03BB0F5-BB4D-402B-B1FD-B726EFE6BE38} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D65D562E-BBF-48F9-896A-503993EF8E12} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{58C223F2-1364-42A6-872E-C0B2B0480F6} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9231F0DD-2988-495D-A154-C1DEE17AB982} : C:\Program Files (x86)\MediaPlayerplus
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D170FCFB-61EB-468C-9F6E-279D75828D21} : C:\Program Files (x86)\Freeven pro 1.2
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : webssearches
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : webssearches
Supprimé avec succès : [32]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} : Search Results
Supprimé avec succès : HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : webssearches
Supprimé avec succès : [HKU\S-1-5-21-865614337-3605656358-2630747775-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[DoNotAskAgain] : searchqu.com
sweetim.com
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC : 02:\Software\Boxore\BoxoreClient\name
Supprimé avec succès : [64][HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[fst_fr_169] :
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 659 Modifié par Malekal_morte- le 15/05/2014 à 13:49
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 659 15 mai 2014 à 15:02