Comment supprimer TR/BProtector.Gen2 ?

Résolu/Fermé
Lopette04 Messages postés 7 Date d'inscription samedi 16 juin 2012 Statut Membre Dernière intervention 17 octobre 2015 - Modifié par Lopette04 le 19/05/2014 à 10:37
 Lopette04 - 19 mai 2014 à 14:24
Bonjour,

Mon antivirus viens de détecter le virus suivant :

TR/BProtector.Gen2

Comment faire pour le supprimer ?

Merci
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 19/05/2014 à 10:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Lopette04 Messages postés 7 Date d'inscription samedi 16 juin 2012 Statut Membre Dernière intervention 17 octobre 2015
19 mai 2014 à 10:47
# AdwCleaner v3.209 - Rapport créé le 19/05/2014 à 10:44:19
# Mis à jour le 18/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner_3.209.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Présent : C:\Users\Anthony\AppData\Roaming\OpenCandy
Fichier Présent : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Présent : C:\Users\Anthony\AppData\Local\mysearchdial-speeddial.crx
Fichier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\searchplugins\Web Search.xml
Fichier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\user.js

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC_PKR&co=FR&userid=5ac10567-ca44-48e8-aed4-9e2032d8e212&searchtype=sc&fr=linkury-tb&installDate=19/05/2014&barcodeid=139911&um=0&type=hp1000 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKCU\Software\Optimizer Pro
Clé Présente : HKCU\Software\SmartBar
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\Optimizer Pro
Clé Présente : [x64] HKCU\Software\SmartBar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEzenGKVALWbUSYVgCV4wOq7QCDEZ6Vxo00nwWX1dY08wuf-ZZa2ptHTdZ_nTJD1GG6NIlnFjg1-j11d9i29GqBSS3dljuNZwg,,
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowFSWvGvaQIwLOVgsrsA,,&q={searchTerms}

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Trouvée : user_pref("extensions.mysearchdial.aflt", "tele_14_11_ch");
Ligne Trouvée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Trouvée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyz[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.cr", "967844544");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.id", "D850E63C8C2CA491");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlDay", "16140");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Ligne Trouvée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.022:1:49");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEze[...]
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Trouvée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGE[...]

-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [7799 octets] - [19/03/2014 18:08:48]
AdwCleaner[R1].txt - [8895 octets] - [19/05/2014 10:39:46]
AdwCleaner[R2].txt - [8735 octets] - [19/05/2014 10:44:19]
AdwCleaner[S0].txt - [6374 octets] - [19/03/2014 18:10:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8855 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
19 mai 2014 à 10:49
as-tu bien fait nettoyer ?
0
Maintenant oui :


# AdwCleaner v3.209 - Rapport créé le 19/05/2014 à 10:50:10
# Mis à jour le 18/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner_3.209.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Fichier Supprimé : C:\Users\Anthony\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\user.js
Fichier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SmartBar

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele_14_11_ch");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyz[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "967844544");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "D850E63C8C2CA491");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16140");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.022:1:49");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEze[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGE[...]

-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyzztG0E0Azy0CtG0C0FzytCtGtAtB0F0CyE0E0DyBzy0C0Azy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyCtAtC0ByDtC0AtGyEtByCyEtGtByD0AyEtGyBtCzzzztGtCyBzz0AyEtAtAzzyEyEyEzy2Q&cr=967844544&ir=
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [7799 octets] - [19/03/2014 18:08:48]
AdwCleaner[R1].txt - [8895 octets] - [19/05/2014 10:39:46]
AdwCleaner[R2].txt - [8955 octets] - [19/05/2014 10:44:19]
AdwCleaner[S0].txt - [6374 octets] - [19/03/2014 18:10:24]
AdwCleaner[S1].txt - [7064 octets] - [19/05/2014 10:50:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7124 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
19 mai 2014 à 11:02
ok en ce qui concerne la détection Antivir, c'est dans quel fichier ?
Tu peux donner un rapport de scan ?
0
Avira Free Antivirus
Date de création du fichier de rapport: lundi 19 mai 2014 11:13


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Anthony
Nom de l'ordinateur : ANTHONY-PC

Informations de version:
BUILD.DAT : 14.0.3.350 56624 Bytes 25/02/2014 15:05:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 14/03/2014 10:40:26
AVSCANRC.DLL : 14.0.3.252 62008 Bytes 14/03/2014 10:40:26
LUKE.DLL : 14.0.3.336 65616 Bytes 14/03/2014 10:40:48
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 14/03/2014 10:40:26
AVREG.DLL : 14.0.3.336 250448 Bytes 14/03/2014 10:40:23
avlode.dll : 14.0.3.336 544848 Bytes 14/03/2014 10:40:22
avlode.rdf : 14.0.4.22 64276 Bytes 15/05/2014 16:12:55
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 17:53:56
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 17:54:05
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 17:54:18
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 17:54:34
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 17:55:05
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 17:56:17
VBASE006.VDF : 7.11.139.38 15708672 Bytes 27/03/2014 21:35:06
VBASE007.VDF : 7.11.145.136 2117120 Bytes 28/04/2014 13:36:57
VBASE008.VDF : 7.11.145.137 2048 Bytes 28/04/2014 13:36:57
VBASE009.VDF : 7.11.145.138 2048 Bytes 28/04/2014 13:36:57
VBASE010.VDF : 7.11.145.139 2048 Bytes 28/04/2014 13:36:57
VBASE011.VDF : 7.11.145.140 2048 Bytes 28/04/2014 13:36:57
VBASE012.VDF : 7.11.145.141 2048 Bytes 28/04/2014 13:36:57
VBASE013.VDF : 7.11.146.20 166912 Bytes 29/04/2014 19:00:07
VBASE014.VDF : 7.11.146.131 194048 Bytes 01/05/2014 19:00:13
VBASE015.VDF : 7.11.146.243 167936 Bytes 03/05/2014 10:47:50
VBASE016.VDF : 7.11.147.97 122368 Bytes 05/05/2014 09:34:12
VBASE017.VDF : 7.11.147.207 169472 Bytes 06/05/2014 10:17:57
VBASE018.VDF : 7.11.148.61 174080 Bytes 08/05/2014 09:59:48
VBASE019.VDF : 7.11.148.149 257024 Bytes 09/05/2014 21:56:31
VBASE020.VDF : 7.11.148.241 135168 Bytes 12/05/2014 08:19:54
VBASE021.VDF : 7.11.149.61 139264 Bytes 13/05/2014 15:38:59
VBASE022.VDF : 7.11.149.169 160256 Bytes 15/05/2014 16:12:56
VBASE023.VDF : 7.11.150.31 189440 Bytes 17/05/2014 17:15:29
VBASE024.VDF : 7.11.150.32 2048 Bytes 17/05/2014 17:15:29
VBASE025.VDF : 7.11.150.33 2048 Bytes 17/05/2014 17:15:29
VBASE026.VDF : 7.11.150.34 2048 Bytes 17/05/2014 17:15:29
VBASE027.VDF : 7.11.150.35 2048 Bytes 17/05/2014 17:15:29
VBASE028.VDF : 7.11.150.36 2048 Bytes 17/05/2014 17:15:30
VBASE029.VDF : 7.11.150.37 2048 Bytes 17/05/2014 17:15:30
VBASE030.VDF : 7.11.150.38 2048 Bytes 17/05/2014 17:15:30
VBASE031.VDF : 7.11.150.88 221696 Bytes 19/05/2014 07:26:15
Version du moteur : 8.3.18.22
AEVDF.DLL : 8.3.0.4 118976 Bytes 20/03/2014 17:37:13
AESCRIPT.DLL : 8.1.4.204 528584 Bytes 15/05/2014 16:12:55
AESCN.DLL : 8.3.0.2 135360 Bytes 20/03/2014 17:37:12
AESBX.DLL : 8.2.20.24 1409224 Bytes 09/05/2014 09:59:45
AERDL.DLL : 8.2.0.138 704888 Bytes 02/12/2013 18:26:26
AEPACK.DLL : 8.4.0.24 778440 Bytes 14/05/2014 15:38:58
AEOFFICE.DLL : 8.3.0.4 205000 Bytes 17/04/2014 14:23:12
AEHEUR.DLL : 8.1.4.1066 6705352 Bytes 15/05/2014 16:12:54
AEHELP.DLL : 8.3.0.0 274808 Bytes 11/03/2014 16:34:33
AEGEN.DLL : 8.1.7.26 450752 Bytes 17/04/2014 14:23:00
AEEXP.DLL : 8.4.1.312 569544 Bytes 01/05/2014 19:00:03
AEEMU.DLL : 8.1.3.2 393587 Bytes 15/10/2013 17:57:22
AECORE.DLL : 8.3.0.6 241864 Bytes 19/03/2014 15:49:54
AEBB.DLL : 8.1.1.4 53619 Bytes 15/10/2013 17:57:20
AVWINLL.DLL : 14.0.3.252 23608 Bytes 14/03/2014 10:40:07
AVPREF.DLL : 14.0.3.252 48696 Bytes 14/03/2014 10:40:23
AVREP.DLL : 14.0.3.252 175672 Bytes 14/03/2014 10:40:24
AVARKT.DLL : 14.0.3.336 256080 Bytes 14/03/2014 10:40:16
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 14/03/2014 10:40:19
SQLITE3.DLL : 3.7.0.1 394824 Bytes 15/10/2013 18:04:46
AVSMTP.DLL : 14.0.3.252 60472 Bytes 14/03/2014 10:40:27
NETNT.DLL : 14.0.3.252 13368 Bytes 14/03/2014 10:40:48
RCIMAGE.DLL : 14.0.3.260 4980792 Bytes 14/03/2014 10:40:07
RCTEXT.DLL : 14.0.3.282 75320 Bytes 14/03/2014 10:40:07

Configuration pour la recherche actuelle:
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\alldiscs.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé

Début de la recherche: lundi 19 mai 2014 11:13

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '91' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '116' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '81' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '151' module(s) ont été recherchés
Recherche en cours du processus 'UMVPFSrv.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '73' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '162' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '101' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'atkexComSvc.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'HD-LogRotatorService.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'HD-UpdaterService.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'WlanWpsSvc.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'RtkNGUI64.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'igfxtray.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'hkcmd.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'igfxpers.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'igfxsrvc.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'SSScheduler.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'iusb3mon.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'wirelesscm.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'AVWEBGRD.EXE' - '69' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '116' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '111' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '149' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'SearchProtocolHost.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'SearchFilterHost.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'avnotify.exe' - '120' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '115' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '1565' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\'
C:\AdwCleaner\Quarantine\C\Users\Anthony\AppData\Roaming\OpenCandy\B0C4901EE6904BDFB86802BFF6B54B36\OptimizerPro.exe.vir
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
C:\Users\Anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4D6KG2HP\OptimizerPro[1].exe
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2

Début de la désinfection:
[ERROR] RepairMalware: Not able to Repair Malware TR/BProtector.Gen2
[ERROR] RepairMalware: Not able to Repair Malware TR/BProtector.Gen2
C:\Users\Anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4D6KG2HP\OptimizerPro[1].exe
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55fb7046.qua'!
C:\AdwCleaner\Quarantine\C\Users\Anthony\AppData\Roaming\OpenCandy\B0C4901EE6904BDFB86802BFF6B54B36\OptimizerPro.exe.vir
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d6c5fe1.qua'!


Fin de la recherche: lundi 19 mai 2014 11:46
Temps écoulé: 29:44 Minute(s)

La recherche a été effectuée intégralement.

29682 Les répertoires ont été contrôlés
389427 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
389425 Fichiers non infectés
2879 Les archives ont été contrôlées
0 Avertissements
2 Consignes
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
19 mai 2014 à 12:00
ok quarantaine d'AdwCleaner.
Donc problème résolu.

~~


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Oui mais si c'est en quarantaine c'est toujours présent dans mon ordi, non ?!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
19 mai 2014 à 13:59
c'est non actif, donc ça craint rien.
Après tu peux vider la quarantaine.
0
D'accord, merci.
0