Comment supprimer TR/BProtector.Gen2 ?

Résolu
Lopette04 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
 Lopette04 -
Bonjour,

Mon antivirus viens de détecter le virus suivant :

TR/BProtector.Gen2

Comment faire pour le supprimer ?

Merci
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Lopette04 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v3.209 - Rapport créé le 19/05/2014 à 10:44:19
# Mis à jour le 18/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner_3.209.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Présent : C:\Users\Anthony\AppData\Roaming\OpenCandy
Fichier Présent : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Présent : C:\Users\Anthony\AppData\Local\mysearchdial-speeddial.crx
Fichier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\searchplugins\Web Search.xml
Fichier Présent : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\user.js

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC_PKR&co=FR&userid=5ac10567-ca44-48e8-aed4-9e2032d8e212&searchtype=sc&fr=linkury-tb&installDate=19/05/2014&barcodeid=139911&um=0&type=hp1000 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKCU\Software\Optimizer Pro
Clé Présente : HKCU\Software\SmartBar
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\Optimizer Pro
Clé Présente : [x64] HKCU\Software\SmartBar
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEzenGKVALWbUSYVgCV4wOq7QCDEZ6Vxo00nwWX1dY08wuf-ZZa2ptHTdZ_nTJD1GG6NIlnFjg1-j11d9i29GqBSS3dljuNZwg,,
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowEojc4DZxna1ZQRBEUQ,,&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGEQxb1HEdw8JGgIdl4Fyp67YfhfmGz7-XLt1QZxp1zBGGwU_TEtjQ1R0pTcKIjMowFSWvGvaQIwLOVgsrsA,,&q={searchTerms}

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Trouvée : user_pref("extensions.mysearchdial.aflt", "tele_14_11_ch");
Ligne Trouvée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Trouvée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyz[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.cr", "967844544");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.id", "D850E63C8C2CA491");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlDay", "16140");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Ligne Trouvée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.022:1:49");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEze[...]
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Trouvée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGE[...]

-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [7799 octets] - [19/03/2014 18:08:48]
AdwCleaner[R1].txt - [8895 octets] - [19/05/2014 10:39:46]
AdwCleaner[R2].txt - [8735 octets] - [19/05/2014 10:44:19]
AdwCleaner[S0].txt - [6374 octets] - [19/03/2014 18:10:24]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [8855 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
as-tu bien fait nettoyer ?
0
Lopette04
 
Maintenant oui :


# AdwCleaner v3.209 - Rapport créé le 19/05/2014 à 10:50:10
# Mis à jour le 18/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner_3.209.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Fichier Supprimé : C:\Users\Anthony\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\user.js
Fichier Supprimé : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SmartBar

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vh6xjxul.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele_14_11_ch");
Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyz[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "967844544");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.id", "D850E63C8C2CA491");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16140");
Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.022:1:49");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZzEze[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDJ67jFfFbVMfvW4m0k_J4a54hoC4Wt-3GCCMBw33dt-otACcoWyci9RhKex4c-AeJB6cMGm-F9dSFGrv6XNy7I3jZwK--Gf53oWewEaIGE[...]

-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_11_ch&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0Czz0CtB0C0AyEzytCtN0D0Tzu0SzztDtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyE0D0BtCyD0CtBzytGyDtBzyzztG0E0Azy0CtG0C0FzytCtGtAtB0F0CyE0E0DyBzy0C0Azy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCyCtAtC0ByDtC0AtGyEtByCyEtGtByD0AyEtGyBtCzzzztGtCyBzz0AyEtAtAzzyEyEyEzy2Q&cr=967844544&ir=
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [7799 octets] - [19/03/2014 18:08:48]
AdwCleaner[R1].txt - [8895 octets] - [19/05/2014 10:39:46]
AdwCleaner[R2].txt - [8955 octets] - [19/05/2014 10:44:19]
AdwCleaner[S0].txt - [6374 octets] - [19/03/2014 18:10:24]
AdwCleaner[S1].txt - [7064 octets] - [19/05/2014 10:50:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7124 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok en ce qui concerne la détection Antivir, c'est dans quel fichier ?
Tu peux donner un rapport de scan ?
0
Lopette04
 
Avira Free Antivirus
Date de création du fichier de rapport: lundi 19 mai 2014 11:13


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Anthony
Nom de l'ordinateur : ANTHONY-PC

Informations de version:
BUILD.DAT : 14.0.3.350 56624 Bytes 25/02/2014 15:05:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 14/03/2014 10:40:26
AVSCANRC.DLL : 14.0.3.252 62008 Bytes 14/03/2014 10:40:26
LUKE.DLL : 14.0.3.336 65616 Bytes 14/03/2014 10:40:48
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 14/03/2014 10:40:26
AVREG.DLL : 14.0.3.336 250448 Bytes 14/03/2014 10:40:23
avlode.dll : 14.0.3.336 544848 Bytes 14/03/2014 10:40:22
avlode.rdf : 14.0.4.22 64276 Bytes 15/05/2014 16:12:55
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 17:53:56
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 17:54:05
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 17:54:18
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 17:54:34
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 17:55:05
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 17:56:17
VBASE006.VDF : 7.11.139.38 15708672 Bytes 27/03/2014 21:35:06
VBASE007.VDF : 7.11.145.136 2117120 Bytes 28/04/2014 13:36:57
VBASE008.VDF : 7.11.145.137 2048 Bytes 28/04/2014 13:36:57
VBASE009.VDF : 7.11.145.138 2048 Bytes 28/04/2014 13:36:57
VBASE010.VDF : 7.11.145.139 2048 Bytes 28/04/2014 13:36:57
VBASE011.VDF : 7.11.145.140 2048 Bytes 28/04/2014 13:36:57
VBASE012.VDF : 7.11.145.141 2048 Bytes 28/04/2014 13:36:57
VBASE013.VDF : 7.11.146.20 166912 Bytes 29/04/2014 19:00:07
VBASE014.VDF : 7.11.146.131 194048 Bytes 01/05/2014 19:00:13
VBASE015.VDF : 7.11.146.243 167936 Bytes 03/05/2014 10:47:50
VBASE016.VDF : 7.11.147.97 122368 Bytes 05/05/2014 09:34:12
VBASE017.VDF : 7.11.147.207 169472 Bytes 06/05/2014 10:17:57
VBASE018.VDF : 7.11.148.61 174080 Bytes 08/05/2014 09:59:48
VBASE019.VDF : 7.11.148.149 257024 Bytes 09/05/2014 21:56:31
VBASE020.VDF : 7.11.148.241 135168 Bytes 12/05/2014 08:19:54
VBASE021.VDF : 7.11.149.61 139264 Bytes 13/05/2014 15:38:59
VBASE022.VDF : 7.11.149.169 160256 Bytes 15/05/2014 16:12:56
VBASE023.VDF : 7.11.150.31 189440 Bytes 17/05/2014 17:15:29
VBASE024.VDF : 7.11.150.32 2048 Bytes 17/05/2014 17:15:29
VBASE025.VDF : 7.11.150.33 2048 Bytes 17/05/2014 17:15:29
VBASE026.VDF : 7.11.150.34 2048 Bytes 17/05/2014 17:15:29
VBASE027.VDF : 7.11.150.35 2048 Bytes 17/05/2014 17:15:29
VBASE028.VDF : 7.11.150.36 2048 Bytes 17/05/2014 17:15:30
VBASE029.VDF : 7.11.150.37 2048 Bytes 17/05/2014 17:15:30
VBASE030.VDF : 7.11.150.38 2048 Bytes 17/05/2014 17:15:30
VBASE031.VDF : 7.11.150.88 221696 Bytes 19/05/2014 07:26:15
Version du moteur : 8.3.18.22
AEVDF.DLL : 8.3.0.4 118976 Bytes 20/03/2014 17:37:13
AESCRIPT.DLL : 8.1.4.204 528584 Bytes 15/05/2014 16:12:55
AESCN.DLL : 8.3.0.2 135360 Bytes 20/03/2014 17:37:12
AESBX.DLL : 8.2.20.24 1409224 Bytes 09/05/2014 09:59:45
AERDL.DLL : 8.2.0.138 704888 Bytes 02/12/2013 18:26:26
AEPACK.DLL : 8.4.0.24 778440 Bytes 14/05/2014 15:38:58
AEOFFICE.DLL : 8.3.0.4 205000 Bytes 17/04/2014 14:23:12
AEHEUR.DLL : 8.1.4.1066 6705352 Bytes 15/05/2014 16:12:54
AEHELP.DLL : 8.3.0.0 274808 Bytes 11/03/2014 16:34:33
AEGEN.DLL : 8.1.7.26 450752 Bytes 17/04/2014 14:23:00
AEEXP.DLL : 8.4.1.312 569544 Bytes 01/05/2014 19:00:03
AEEMU.DLL : 8.1.3.2 393587 Bytes 15/10/2013 17:57:22
AECORE.DLL : 8.3.0.6 241864 Bytes 19/03/2014 15:49:54
AEBB.DLL : 8.1.1.4 53619 Bytes 15/10/2013 17:57:20
AVWINLL.DLL : 14.0.3.252 23608 Bytes 14/03/2014 10:40:07
AVPREF.DLL : 14.0.3.252 48696 Bytes 14/03/2014 10:40:23
AVREP.DLL : 14.0.3.252 175672 Bytes 14/03/2014 10:40:24
AVARKT.DLL : 14.0.3.336 256080 Bytes 14/03/2014 10:40:16
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 14/03/2014 10:40:19
SQLITE3.DLL : 3.7.0.1 394824 Bytes 15/10/2013 18:04:46
AVSMTP.DLL : 14.0.3.252 60472 Bytes 14/03/2014 10:40:27
NETNT.DLL : 14.0.3.252 13368 Bytes 14/03/2014 10:40:48
RCIMAGE.DLL : 14.0.3.260 4980792 Bytes 14/03/2014 10:40:07
RCTEXT.DLL : 14.0.3.282 75320 Bytes 14/03/2014 10:40:07

Configuration pour la recherche actuelle:
Nom de la tâche...............................: Disques durs locaux
Fichier de configuration......................: C:\program files (x86)\avira\antivir desktop\alldiscs.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé

Début de la recherche: lundi 19 mai 2014 11:13

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '91' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '116' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '81' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '151' module(s) ont été recherchés
Recherche en cours du processus 'UMVPFSrv.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '73' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '162' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '101' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'atkexComSvc.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'HD-LogRotatorService.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'HD-UpdaterService.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'WlanWpsSvc.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'RtkNGUI64.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'igfxtray.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'hkcmd.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'igfxpers.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'igfxsrvc.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'SSScheduler.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'iusb3mon.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'wirelesscm.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'AVWEBGRD.EXE' - '69' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '116' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '111' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '149' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'SearchProtocolHost.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'SearchFilterHost.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'avnotify.exe' - '120' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '115' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '1565' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\'
C:\AdwCleaner\Quarantine\C\Users\Anthony\AppData\Roaming\OpenCandy\B0C4901EE6904BDFB86802BFF6B54B36\OptimizerPro.exe.vir
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
C:\Users\Anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4D6KG2HP\OptimizerPro[1].exe
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2

Début de la désinfection:
[ERROR] RepairMalware: Not able to Repair Malware TR/BProtector.Gen2
[ERROR] RepairMalware: Not able to Repair Malware TR/BProtector.Gen2
C:\Users\Anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4D6KG2HP\OptimizerPro[1].exe
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '55fb7046.qua'!
C:\AdwCleaner\Quarantine\C\Users\Anthony\AppData\Roaming\OpenCandy\B0C4901EE6904BDFB86802BFF6B54B36\OptimizerPro.exe.vir
[RESULTAT] Contient le cheval de Troie TR/BProtector.Gen2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d6c5fe1.qua'!


Fin de la recherche: lundi 19 mai 2014 11:46
Temps écoulé: 29:44 Minute(s)

La recherche a été effectuée intégralement.

29682 Les répertoires ont été contrôlés
389427 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
389425 Fichiers non infectés
2879 Les archives ont été contrôlées
0 Avertissements
2 Consignes
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok quarantaine d'AdwCleaner.
Donc problème résolu.

~~


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Lopette04
 
Oui mais si c'est en quarantaine c'est toujours présent dans mon ordi, non ?!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est non actif, donc ça craint rien.
Après tu peux vider la quarantaine.
0
Lopette04
 
D'accord, merci.
0