Adwcleaner

Résolu/Fermé
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 - 14 juil. 2014 à 15:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 juil. 2014 à 20:52
Bonjour,
Hier j'ai terminé le nettoyage de mon pc hier et cet après midi, je me suis dit que j'allais vérifier mes DD externes et internes.
J'ai lancé MBAM en examen complet et il a déjà trouvé 10 pupop dans le c, et il n'a pas terminé mais bizarrement quand je regarde ce qu'il a trouvé, ce sont des pupop qui proviennent de awdcleaner qui étaient en quarantaine. C'est étrange tout de même qu'un logiciel pour nettoyer l'ordinateur créé lui même des pupop .Non.
Vous me direz que je les ai mal effacés, mais s'ils sonrt en quarantaine pourquoi reviennent t'ils
qu'en pensez vous

A voir également:

21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 15:07
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 17:46
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 17:54
Rien d'extraordinaire.

VDownloader tu l'as téléchargé volontairement ?
Si ce n'est pas le cas, désinstalle le depuis programmes et fonctionnaliés du panneau de configuration.
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 17:57
j'avais téléchargé Vdowloader mais je n'arrive pas à le supprimer car im me dit que le programme est en cours d'exécution alors que tout est fermé et j'ai même rebooté le pc sans succès
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 18:01
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
O4 - HKLM..\Run: [VDownloader] C:\Program Files\VDownloader\VDownloader.exe (Vitzo)
O4 - HKU\S-1-5-21-1935655697-573735546-839522115-1003..\Run: [VDownloader] C:\Program Files\VDownloader\VDownloader.exe (Vitzo)
O4 - HKU\S-1-5-21-1935655697-573735546-839522115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0..\Run: [VDownloader] C:\Program Files\VDownloader\VDownloader.exe (Vitzo)
[2014/07/05 14:38:46 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Paul Fossaert\Application Data\VDownloader
[2014/07/05 14:38:31 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Paul Fossaert\Local Settings\Application Data\VDownloader
[2014/07/05 14:38:24 | 000,000,000 | ---D | C] -- C:\Program Files\VDownloader
[2014/07/09 06:07:17 | 000,001,614 | ---- | M] () -- C:\Documents and Settings\Paul Fossaert\Application Data\Microsoft\Internet Explorer\Quick Launch\VDownloader.lnk



* poste le rapport ici



Menu Démarrer et tape msconfig et ok
onglet démarrage
décoche Tomtom
Toutes les lignes Divx

Redémarre l'ordinateur
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 18:15
===== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\VDownloader deleted successfully.
C:\Program Files\VDownloader\VDownloader.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-1935655697-573735546-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\\VDownloader deleted successfully.
File C:\Program Files\VDownloader\VDownloader.exe not found.
Registry value HKEY_USERS\S-1-5-21-1935655697-573735546-839522115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run\\VDownloader deleted successfully.
File C:\Program Files\VDownloader\VDownloader.exe not found.
C:\Documents and Settings\Paul Fossaert\Application Data\VDownloader folder moved successfully.
C:\Documents and Settings\Paul Fossaert\Local Settings\Application Data\VDownloader folder moved successfully.
C:\Program Files\VDownloader\fr folder moved successfully.
C:\Program Files\VDownloader folder moved successfully.
C:\Documents and Settings\Paul Fossaert\Application Data\Microsoft\Internet Explorer\Quick Launch\VDownloader.lnk moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07142014_181056

voici le nouveau rapport, j'ai cliqué sur correction, j'espère que c'était la bonne maip.
J'ai arraché VDownloader avec unlocker.
Je fais ce que tu m'as demandé avec msconfig que je fais très souvent. Je te recontcate
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 18:18
OK,

Monitore aussi les températures lorsque tu utilises le PC, voir à combien ça monte: https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 18:38
Le dd est à 38 et le cpu a 25
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 18:39
ok ça va :)
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 18:44
par contre mon moteur de recherche a changé, il es devenu sweet depuis que j' ai téléchargé SpeedFan. J'ai voulu le changer dans parametres de google chrome et dans outils d'internet mais il reste toujours à l'ouverture
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 juil. 2014 à 18:55
*SOUPIR*
fais comme là : https://forums.commentcamarche.net/forum/affich-30506496-sweet-page#p30506501

AdwCleaner + Réparamètrage des navigateurs.
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 19:46
'est ok Malekal tout semble en ordre.
Tu sais ma mémoire à 83 ans n'est plus ce qu'elle était à 20 et ça explique pourquoi je ne me souviens pas toujours de ce qui a ete dit plus avant
Excuse moi pour ce souci
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
14 juil. 2014 à 20:37
je disais que tout semblait en ordre, mais le problème c'est que j'e scanne à nouveau le disque c et il m'a déjà trouvé 22 pupop, avec awcleaener en quarentaine et 2 avec speedfan et il n'a pas fini.Je n'ai rien fait d'autre que ce tu m'as dit et on à l'impression qu'il crée des pupop au fur et à mesure.
Je ne sais vraiment plus quoi faire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 juil. 2014 à 08:04
C'est pas contre toi, c'est tous ces logiciels qui embarquent ces m....
Là tu dois prendre un programme pour la température et paf ça te fout des m...
C'est pénible.

Tu peux donner le rapport de nettoyage AdwCleaner ?
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 juil. 2014 à 12:06
Bonjour malekal
Le dernier scan que j'avais fait hier c'était avec MBAM qui me disait que les pupop étaient générés par adwaere .
Ce matin j'ai fait un nouveau scan, il y avait un pupop que j'ai supprimé et j'ai également supprimé tous les pupop du précédent scan pensant que je les avais mal effacé.
Je viens de refaire un scan avec addwaere et je te le joins


AdwCleaner v3.215 - Rapport créé le 15/07/2014 à 11:55:59
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Paul Fossaert - PAUL-787C0AC517
# Exécuté depuis : C:\Documents and Settings\Paul Fossaert\Bureau\logiciels\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Documents and Settings\Paul Fossaert\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [9789 octets] - [23/02/2014 08:31:24]
AdwCleaner[R11].txt - [6278 octets] - [18/06/2014 07:10:06]
AdwCleaner[R12].txt - [4463 octets] - [14/07/2014 19:14:19]
AdwCleaner[R13].txt - [1321 octets] - [15/07/2014 11:55:14]
AdwCleaner[R1].txt - [6357 octets] - [04/04/2014 17:33:14]
AdwCleaner[S0].txt - [1361 octets] - [23/02/2014 08:32:01]
AdwCleaner[S11].txt - [6357 octets] - [18/06/2014 07:11:08]
AdwCleaner[S12].txt - [3902 octets] - [14/07/2014 19:15:05]
AdwCleaner[S13].txt - [1242 octets] - [15/07/2014 11:55:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S13].txt - [1303 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 juil. 2014 à 12:13
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 juil. 2014 à 15:43
Voici le rapport olt text , je cherche le2 ° si eventuellement

https://pjjoint.malekal.com/files.php?id=OTL_20140715_f12w12m7h5o6
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 juil. 2014 à 16:21
Il n'y a pas de rapport extra txt dans le pc
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 juil. 2014 à 17:33
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - File not found [Auto | Stopped] -- C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect\ProtectWindowsManager.exe -- (WindowsMangerProtect)

* poste le rapport ici



Redémarre l'ordinateur
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 juil. 2014 à 17:52
Voici le rapport
========= OTL ==========
Service WindowsMangerProtect stopped successfully!
Service WindowsMangerProtect deleted successfully!
File C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect\ProtectWindowsManager.exe not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07152014_174947
t
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 juil. 2014 à 19:16
Y a pas/plus d'infections actives.
0
August Messages postés 398 Date d'inscription samedi 5 août 2006 Statut Membre Dernière intervention 21 août 2017 6
15 juil. 2014 à 19:52
Merci malekal
Comme je le disais dans un précédent spot, heureusement qu'il y a des bénévoles compétents comme toi pour dépanner des gars comme moi qui ne savent pas le faire.
Encore un grand merçi
0