Supprimer istartsurf

chris -  
 Utilisateur anonyme -
Bonjour,


j'ai un problème avec istartsurf j'ai téléchargé adwcleaner comme vu dans un poste précédent voici le rapport :

# AdwCleaner v1.606 - Rapport créé le 22/08/2014 à 22:46:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Chris - CHRIS-PC
# Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Chris\AppData\Local\Temp\Smartbar

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.17239

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v29.0.1547.76

Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
Présente : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
Présente : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
Présente : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
Présente : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
Présente : "default_title": "uTorrentBar_FR Community Toolbar",
Présente : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
Présente : "name": "uTorrentBar_FR",
Présente : "path": "plugins/ConduitChromeApiPlugin.dll",
Présente : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

*************************

AdwCleaner[R1].txt - [3100 octets] - [22/08/2014 22:46:49]

########## EOF - C:\AdwCleaner[R1].txt - [3228 octets] ##########

j'ai également malwarebytes qui est dejà installé :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 22/08/2014
Heure de l'examen: 22:31:04
Fichier journal: malwarebytes.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.22.08
Base de données Rootkits: v2014.08.21.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Chris

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 358832
Temps écoulé: 28 min, 4 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MYBESTOFFERSTODAY, , [89175178bfbccc6aeedfa54107fb5ea2],
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE, , [564a7059c1ba132305165d902bd7fe02],

Valeurs du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_44, "C:\Program Files (x86)\mbot_fr_44\mbot_fr_44.exe", , [1090a1282a5161d512baf7ef689ab64a]
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE|UninstallString, "C:\Users\Chris\AppData\Roaming\VOPackage\uninstall.exe", , [564a7059c1ba132305165d902bd7fe02]

Données du Registre: 0
(No malicious items detected)

Dossiers: 11
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.MBot.A, C:\Users\Chris\AppData\Local\mbot_fr_44, , [544c26a34833df57a67120beae549d63],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player, , [3c64c8018dee3402cb3b568e48bae917],

Fichiers: 20
PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, , [5f4179509be0ac8a32d797d891718080],
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage\Configure.lnk, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.VOPackage.A, C:\Users\Chris\AppData\Roaming\VOPackage\VOPackage.exe, , [0b9510b96813d85e1654f509f30f54ac],
PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, , [59475871d8a3ec4a4b571d327c888878],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\mybestofferstoday_widget.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\predm.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.dat, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.msg, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY\MyBestOffersToday.lnk, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.swf, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVPlayerUninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\mimetype, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Uninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0\Adobe AIR.dll, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\application.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\signatures.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\Uninstall FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],

Secteurs physiques: 0
(No malicious items detected)

(end)

Merci par avance

11 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Ce programme est mis régulièrement à jour.

    je te propose donc de mettre ce sujet en résolu

    @+
    1
  2. Utilisateur anonyme
     
    Bonsoir

    Tu passes à l'option nettoyage d'Adwcleaner et tu postes ce rapport

    Merci

    @+
    0
    1. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
       
      salut Guillaume5188,

      sorry, j'avais pas vu

      @+
      0
    2. Utilisateur anonyme
       
      Salut
      0
  3. chris2008 Messages postés 5 Statut Membre
     
    bonjour,

    voici le nouveau rapport :

    # AdwCleaner v1.606 - Rapport créé le 23/08/2014 à 08:25:28
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Chris - CHRIS-PC
    # Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Chris\AppData\Local\Temp\Smartbar

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    [x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.11.9600.17239

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    -\\ Google Chrome v29.0.1547.76

    Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
    Supprimée : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
    Supprimée : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
    Supprimée : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
    Supprimée : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
    Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
    Supprimée : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
    Supprimée : "name": "uTorrentBar_FR",
    Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
    Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

    *************************

    AdwCleaner[R1].txt - [3219 octets] - [22/08/2014 22:46:49]
    AdwCleaner[S1].txt - [2839 octets] - [23/08/2014 08:25:28]

    ########## EOF - C:\AdwCleaner[S1].txt - [2967 octets] ##########
    0
  4. Utilisateur anonyme
     
    Bonjour

    ta version d'Adwcleaner est dépassée depuis bien longtemps.
    Mis à jour le 10/05/2012 par Xplode

    fais le nécessaire et poste moi un nouveau rapport.

    merci

    @+

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. chris2008 Messages postés 5 Statut Membre
     
    re guillaume,

    Pardon pour l'ancienne version et merci de m'apporter ton aide le nouveau rapport :

    # AdwCleaner v3.308 - Rapport créé le 23/08/2014 à 12:17:13
    # Mis à jour le 20/08/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Chris - CHRIS-PC
    # Exécuté depuis : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : MgAssistService
    Service Supprimé : netfilter64

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flash Player Pro
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
    Dossier Supprimé : C:\Program Files (x86)\Bench
    Dossier Supprimé : C:\Program Files (x86)\Flash Player Pro
    Dossier Supprimé : C:\Program Files (x86)\FLVM Player
    Dossier Supprimé : C:\Program Files (x86)\Mobogenie
    Dossier Supprimé : C:\Program Files (x86)\mbot_fr_44
    Dossier Supprimé : C:\Users\Chris\AppData\Local\genienext
    Dossier Supprimé : C:\Users\Chris\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Chris\AppData\Local\mbot_fr_44
    Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Uniblue
    Dossier Supprimé : C:\Users\Chris\AppData\Roaming\VOPackage
    Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player
    Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    Dossier Supprimé : C:\Users\Chris\Documents\Flash Player Pro
    Dossier Supprimé : C:\Users\Chris\Documents\Mobogenie
    Dossier Supprimé : C:\Users\Chris\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Opti Toolbar
    Dossier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Windows\System32\drivers\netfilter64.sys
    Fichier Supprimé : C:\Users\Chris\daemonprocess.txt
    Fichier Supprimé : C:\Users\Chris\AppData\Roaming\aps.uninstall.scan.results
    Fichier Supprimé : C:\Users\Chris\Desktop\NewPlayer.lnk
    Fichier Supprimé : C:\Users\Invité\Desktop\NewPlayer.lnk
    Fichier Supprimé : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\dua4kbi1.default\user.js
    Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : APSnotifierPP1
    Tâche Supprimée : APSnotifierPP2
    Tâche Supprimée : APSnotifierPP3
    Tâche Supprimée : BoxSoftwareUpdate
    Tâche Supprimée : Dealply
    Tâche Supprimée : DealPlyUpdate
    Tâche Supprimée : DuuquUpdateTaskMachineCore
    Tâche Supprimée : DuuquUpdateTaskMachineUA
    Tâche Supprimée : LaunchApp
    Tâche Supprimée : LaunchSignup
    Tâche Supprimée : PassWidget Update
    Tâche Supprimée : PCHelpers_period
    Tâche Supprimée : PCHelpers1st

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Chris\Desktop\explore.lnk
    Raccourci Désinfecté : C:\Users\Chris\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Chris\Desktop\Search.lnk
    Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{fdbe63a5-6185-46d9-bf11-9909b07320bc}]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{bc8348e0-fc79-4b3f-8b08-4d2892f165d5}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_44]
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\genesis
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Opti Toolbar
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\Bench
    Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\NewPlayer
    Clé Supprimée : HKLM\SOFTWARE\Opti Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video Performer
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_44_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{587a3d8c-8360-4dd6-928f-22936956a5d4}
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17239

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=FR&userid=a6107e29-5f47-50b2-6037-bf2332282065&searchtype=ds&q={searchTerms}&installDate=29/10/2013
    Supprimée [Search Provider] : hxxp://search.iminent.com/?appId=444B6B94-75F1-42DD-97EC-C111603CFFB0&ref=toolbox&q={searchTerms}
    Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
    Supprimée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
    Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
    Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
    Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
    Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
    Supprimée [Extension] : nikdaiaidiiiogaidkkekcmokcgcdeac
    Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

    *************************

    AdwCleaner[R0].txt - [41143 octets] - [29/12/2013 19:45:32]
    AdwCleaner[S0].txt - [38052 octets] - [29/12/2013 19:48:13]
    AdwCleaner[S].txt - [11180 octets] - [23/08/2014 12:17:13]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S].txt - [11240 octets] ##########
    0
  7. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
    --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

    Merci

    @+
    0
  8. chris2008 Messages postés 5 Statut Membre
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 23/08/2014
    Heure de l'examen: 12:47:03
    Fichier journal: malware.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.08.23.01
    Base de données Rootkits: v2014.08.21.01
    Licence: Premium
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Chris

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 358736
    Temps écoulé: 29 min, 41 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Avertir
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 8
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

    Fichiers: 54
    PUP.Optional.AppInstaller, C:\Users\Chris\AppData\Local\Temp\n446\FLVMPlayerSetup-c45490cb.exe, Mis en quarantaine, [14e96c5d750672c4496fb1db69983ac6],
    PUP.Optional.BundleInstaller.A, C:\Users\Chris\AppData\Local\Temp\n446\s446.exe, Mis en quarantaine, [b548bc0d9cdf8caa1e68e56a44bceb15],
    PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, Mis en quarantaine, [8c71636688f3290d4a0f2649eb1714ec],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage, Supprimé-au-redémarrage, [21dc4f7a611ac274deb2c924f30f08f8],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage-journal, Supprimé-au-redémarrage, [16e73d8cb4c7bf77c2ce707d02009a66],
    PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Supprimé-au-redémarrage, [ce2ffdccc4b73bfbbdfec83509f956aa],
    PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Supprimé-au-redémarrage, [e617676258232b0b55666f8e986adc24],
    PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, Mis en quarantaine, [03fae1e83c3fbc7a33e28dc346be16ea],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\background.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\extension_info.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\manifest.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_browseraction.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_common.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_settings.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\jquery.min.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvasscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvas_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\backgroundscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\browser.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\console.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\framework.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\i18n.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\initialize.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\invoke_async.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\io.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\lang.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\legacy.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\message_target.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\messaging.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\storage.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\timer.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_client.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\utils.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\xhr.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\browser_button.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\context_menu.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\framework_api.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\notifications.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\options.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\ui_base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\button.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon100.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon128.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon32.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon48.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
    PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes\content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)

    merci
    0
  9. Utilisateur anonyme
     
    Re

    as tu noté une amélioration?

    @+
    0
  10. chris2008 Messages postés 5 Statut Membre
     
    j'ai recupéré ma page google chrome depuis l'opération avec ADW cleaner.

    J'avais des sons qui de pub qui sortait sans voir de pub apparement ca à l'air d'aller...

    merci jsp ne pas t'embêter de nouveau ;)
    bon week-end
    0
  11. Utilisateur anonyme
     
    Re

    On nettoie et finalise.

    1) Tu vides la quarantaine de malwaresbytes.

    2)Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  12. chris2008 Messages postés 5 Statut Membre
     
    bonjour,

    # DelFix v10.7 - Rapport créé le 24/08/2014 à 09:03:59
    # Mis à jour le 27/04/2014 par Xplode
    # Nom d'utilisateur : Chris - CHRIS-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
    Supprimé : C:\Users\Chris\Downloads\AdwCleaner.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ########## - EOF - ##########

    petite question on ne peut pas conserver le logiciel adw cleaner, il faut le supprimer pour quel raison ?

    merci pour tes conseils
    0