Infections : fissa.com / kelkoopartners.net / incredibar.com

Fermé
GC83 Messages postés 241 Date d'inscription lundi 12 octobre 2009 Statut Membre Dernière intervention 25 mars 2020 - Modifié par Malekal_morte- le 5/06/2014 à 08:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 juin 2014 à 16:41
Bonjour,





Quand je lance un scan avec ADWcleaner, le rapport me donne une quantité de choses suspectes. Si je lance un nettoyage, que je redémarrage et que je lance à nouveau Chrome le rapport d'Adwcleaner reste le même. Ce qui montre que le problème n'est pas résolu par le nettoyage d'ADWcleaner. Quelqu'un peut-il m'aider ?

Voci le rapport d'ADWcleaner :

%%%%%%%%%%%%%%%%%%%%%%
# AdwCleaner v3.211 - Rapport créé le 05/06/2014 à 08:37:28
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Comte - COMTE-PC
# Exécuté depuis : C:\Users\Comte\Desktop\AdwCleaner-3.211.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Comte\AppData\Local\Google\Chrome\User Data\Default\Extensions\adpkifcfcacgmnggcbpbjbkdijciiigm

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\Software

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Google Chrome v35.0.1916.114

[ Fichier : C:\Users\Comte\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Search Provider] : hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
Trouvée [Search Provider] : hxxp://www.fissa.com/fr/results/?s=b&c=1103294698&suid=En6Eujhbt&d=8&pid=28&q={searchTerms}
Trouvée [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2583879
Trouvée [Search Provider] : hxxp://search.conduit.com/Results.aspx?ctid=CT3321904&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SPD901E9E5-EDE7-4EDB-B27B-A35DD27E49A6&q={searchTerms}&SSPV=
Trouvée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=119943&babsrc=SP_ss&mntrId=941a2c89000000000000002421ac75a1
Trouvée [Search Provider] : hxxp://mystart.incredibar.com/mb161/?loc=IB_DS&search={searchTerms}&i=26
Trouvée [Search Provider] : hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcndtie7-fr-fr
Trouvée [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=EA55F412-0253-4C8C-8107-EC9687C05B8E&apn_ptnrs=U3&apn_sauid=861BC8EF-23C7-49AE-86E0-EAC93A7FB4F6&apn_dtid=OSJ000YYFR&q={searchTerms}
Trouvée [Search Provider] : hxxp://isearch.avg.com/search?cid={E0DB5131-63C7-423E-8A19-15CBDAADB116}&mid=33cfe8474ebe4f61b1642716ac2a9fde-ad9a57a24ad1b1e6558048b409454062c693d136&lang=fr&ds=hk011&pr=&d=2012-12-11 21:04:34&v=13.2.0.4&sap=dsp&q={searchTerms}
Trouvée [Search Provider] : hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=f48b2174000000000000002185924775&tlver=1.4.19.19&affID=17160
Trouvée [Extension] : adpkifcfcacgmnggcbpbjbkdijciiigm
Trouvée [Extension] : cknghehebaconkajgiobncfleofebcog
%%%%%%%%%%%%%%%%%%%%%%

Merci d'avance pour votre aide.

GC83

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 5/06/2014 à 08:50
salut,

Y a des URLs et des extensions plus ou moins parasites sur Google Chrome.
Tu as fait nettoyer ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
GC83 Messages postés 241 Date d'inscription lundi 12 octobre 2009 Statut Membre Dernière intervention 25 mars 2020 4
Modifié par GC83 le 5/06/2014 à 10:23
@Malekal_morte : Oui, comme expliqué dans mon courrier initiant cette discussion, après le scan d'adwcleaner j'ai fait "nettoyer", mais après redémarrage, les mêmes lignes dans le rapport adwcleaner reviennent.

Veux-tu dire autre chose par "faire nettoyer" que lancer le nettoyage d'ADWcleaner après un scan d'adwcleaner ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2014 à 14:18
tu n'aurais pas "ensembles de pages" dans les paramètres d'ouvertures de pages avec ces urls ?

voir : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Vérifie les moteurs de recherche
tu as quoi comme extension ?
0
GC83 Messages postés 241 Date d'inscription lundi 12 octobre 2009 Statut Membre Dernière intervention 25 mars 2020 4
5 juin 2014 à 14:26
Comme ensemble de pages dans les paramètres d'ouverture de Chrome j'ai la page du Monde.fr et la connexion à ma page Flickr (qui est en fait la connexion à Yahoo).

Dois-je supprimer ces deux pages de lancement de Chrome ? Dois-je les éviter à l'avenir ?

Ma seule extension dans Chrome est Vérificateur de messages Google 4.4.0
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2014 à 14:31
Non.
En fait ce sont des moteurs de recherche, doivent être disponible dans la liste...
Laisse comme c'est, c'est pas grave.
0
GC83 Messages postés 241 Date d'inscription lundi 12 octobre 2009 Statut Membre Dernière intervention 25 mars 2020 4
5 juin 2014 à 14:52
Et donc ? Quel est la solution pour nettoyer tout ça ???
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2014 à 16:41
La solution, c'est de désinstaller Google
supprimer le dossier du profil C:\Users\Comte\AppData\Local\Google\Chrome\User Data\
et le réinsaller.

Mais encore une fois, ce n'est pas grave ce qui est détecté.
C'est pas actif.
0