Scan malware
Résolu/Fermé
eliott222
Messages postés
3
Date d'inscription
jeudi 28 août 2014
Statut
Membre
Dernière intervention
28 août 2014
-
28 août 2014 à 05:04
Utilisateur anonyme - 28 août 2014 à 20:02
Utilisateur anonyme - 28 août 2014 à 20:02
A voir également:
- Scan malware
- Malware byte - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Nana scan apres anime ✓ - Forum Cinéma / Télé
- Scan d'arrivée - Forum Réseaux sociaux
- Genius scan - Télécharger - Organisation
5 réponses
Utilisateur anonyme
28 août 2014 à 07:13
28 août 2014 à 07:13
Bonjour
Complète avec ceci:
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
Complète avec ceci:
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
@+
eliott222
Messages postés
3
Date d'inscription
jeudi 28 août 2014
Statut
Membre
Dernière intervention
28 août 2014
28 août 2014 à 14:21
28 août 2014 à 14:21
Voici le rapport ! (merci pour cette reponse rapide)
# AdwCleaner v3.308 - Rapport créé le 28/08/2014 à 14:14:18
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : eliott - PC-ELIOTT
# Exécuté depuis : C:\Users\eliott\Downloads\adwcleaner_3.308 (1).exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : FIXIO Manager
Service Supprimé : webinstr
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\FIXIO PC Utilities
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\pRIcechoap
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIXIO PC Utilities
Dossier Supprimé : C:\Program Files (x86)\Adblocker
Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\pRIcechoap
Dossier Supprimé : C:\Program Files\FIXIO PC Utilities
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\eliott\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\eliott\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\eliott\AppData\Local\Pokki
Dossier Supprimé : C:\Users\eliott\AppData\Local\torch
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\FIXIO PC Utilities
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Fichier Supprimé : C:\Windows\System32\drivers\webinstr.sys
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.scan.quick.results
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.scan.results
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\eliott\Desktop\AnyProtect.lnk
Fichier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
Tâche Supprimée : advanced-System Protector_startup
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\eliott\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{D13A4828-48C5-5D26-1BAD-BDA8E571D0DE}]
Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\FIXIO Manager.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect Scanner]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20B9C05C-99C9-4BAB-B596-FB0C0E1C9F55}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{644A11DE-9709-4DB6-9A89-327B55B93F14}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\FIXIO PC Utilities
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Pokki
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FDB962F0-B5B8-9460-D12F-7966E97BAA43}
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BA4130FBEC59FF4B90E8D95F2DECE81
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E9AFF464F789AF4AA1A8DAA8EBC6B63
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6915953F666F71C418F5EADE1EC40D93
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94A52949283148D4287E66CD23CC437F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CD9A0A416553FD64684F8C119C85E46F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE19A4ECCA2E5514DA383F62A2841D22
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17239
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v36.0.1985.143
[ Fichier : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Startup_urls] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,,
Supprimée [Startup_urls] : hxxp://www.trovi.com/?gd=&ctid=CT3324369&octid=EB_ORIGINAL_CTID&ISID=M10E07BF8-7FC4-4024-A8A0-457FCCB6F53A&SearchSource=55&CUI=&UM=6&UP=SPD4965CD4-E335-43DA-B98F-9590EF2648E0&SSPV=
Supprimée [Startup_urls] : hxxp://groovorio.com/?f=7&a=grv_tuto9_14_34&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByD0FtCtByB0FtB0CyC0AtN0D0Tzu0SzyyBtDtN1L2XzutAtFtBtFtCtFtDtN1L1Czu1N1C2X1V2Z2Y2Z1Fzy1VtCyE1VtAyEtN1L1G1B1V1N2Y1L1Qzu2StCyC0A0Dzz0C0FtAtG0E0ByCtBtGtD0AzztBtGtAtCtDtCtGtB0FtC0Dzz0CtDtCtB0F0Azy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyEzzzztDyEyDzztGyDtAyDzztGyE0FyCtCtGzz0AtAtDtGtD0C0F0E0EyB0FzzyCyBzztC2Q&cr=1401412219&ir=
Supprimée [Startup_urls] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,
Supprimée [Homepage] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,,
Supprimée [Extension] : blmchfpimpbbdmgpcieclabeafkljbhm
Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : epoighgcmjjifadejbbehfnnheceehgm
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
*************************
AdwCleaner[R0].txt - [15032 octets] - [28/08/2014 14:13:05]
AdwCleaner[S0].txt - [14330 octets] - [28/08/2014 14:14:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14391 octets] ##########
# AdwCleaner v3.308 - Rapport créé le 28/08/2014 à 14:14:18
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : eliott - PC-ELIOTT
# Exécuté depuis : C:\Users\eliott\Downloads\adwcleaner_3.308 (1).exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : FIXIO Manager
Service Supprimé : webinstr
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\FIXIO PC Utilities
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\pRIcechoap
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EZDownloader
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FIXIO PC Utilities
Dossier Supprimé : C:\Program Files (x86)\Adblocker
Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\pRIcechoap
Dossier Supprimé : C:\Program Files\FIXIO PC Utilities
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\eliott\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\eliott\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\eliott\AppData\Local\Pokki
Dossier Supprimé : C:\Users\eliott\AppData\Local\torch
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\FIXIO PC Utilities
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\eliott\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\epoighgcmjjifadejbbehfnnheceehgm
Fichier Supprimé : C:\Windows\System32\drivers\webinstr.sys
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.scan.quick.results
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.scan.results
Fichier Supprimé : C:\Users\eliott\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\eliott\Desktop\AnyProtect.lnk
Fichier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
***** [ Tâches planifiées ] *****
Tâche Supprimée : advanced-System Protector_startup
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\Users\eliott\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{D13A4828-48C5-5D26-1BAD-BDA8E571D0DE}]
Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\FIXIO Manager.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect Scanner]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20B9C05C-99C9-4BAB-B596-FB0C0E1C9F55}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{644A11DE-9709-4DB6-9A89-327B55B93F14}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\FIXIO PC Utilities
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Pokki
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FDB962F0-B5B8-9460-D12F-7966E97BAA43}
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BA4130FBEC59FF4B90E8D95F2DECE81
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E9AFF464F789AF4AA1A8DAA8EBC6B63
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6915953F666F71C418F5EADE1EC40D93
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94A52949283148D4287E66CD23CC437F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CD9A0A416553FD64684F8C119C85E46F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE19A4ECCA2E5514DA383F62A2841D22
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17239
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v36.0.1985.143
[ Fichier : C:\Users\eliott\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Startup_urls] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,,
Supprimée [Startup_urls] : hxxp://www.trovi.com/?gd=&ctid=CT3324369&octid=EB_ORIGINAL_CTID&ISID=M10E07BF8-7FC4-4024-A8A0-457FCCB6F53A&SearchSource=55&CUI=&UM=6&UP=SPD4965CD4-E335-43DA-B98F-9590EF2648E0&SSPV=
Supprimée [Startup_urls] : hxxp://groovorio.com/?f=7&a=grv_tuto9_14_34&cd=2XzuyEtN2Y1L1QzuyC0C0CtBtCyByD0FtCtByB0FtB0CyC0AtN0D0Tzu0SzyyBtDtN1L2XzutAtFtBtFtCtFtDtN1L1Czu1N1C2X1V2Z2Y2Z1Fzy1VtCyE1VtAyEtN1L1G1B1V1N2Y1L1Qzu2StCyC0A0Dzz0C0FtAtG0E0ByCtBtGtD0AzztBtGtAtCtDtCtGtB0FtC0Dzz0CtDtCtB0F0Azy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyEzzzztDyEyDzztGyDtAyDzztGyE0FyCtCtGzz0AtAtDtGtD0C0F0E0EyB0FzzyCyBzztC2Q&cr=1401412219&ir=
Supprimée [Startup_urls] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,
Supprimée [Homepage] : hxxp://feed.safefinder.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWx880JXKe86_rD3Q32s3cw1K4PuQ-lDqU77oPpMN9VwvyxloLowpwJvtnPE4e52VxPXshBC-0vv7RjIfADKmI0Bes9Sp--Zbk9r0Nw5i8KJjyukqz_nrwl9kxjDH3Tvn-2SqBXIFhtJ3otZ0k9kdSeKC1VBxAqFu--OaZfxJ8vV1Q,,
Supprimée [Extension] : blmchfpimpbbdmgpcieclabeafkljbhm
Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : epoighgcmjjifadejbbehfnnheceehgm
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
*************************
AdwCleaner[R0].txt - [15032 octets] - [28/08/2014 14:13:05]
AdwCleaner[S0].txt - [14330 octets] - [28/08/2014 14:14:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14391 octets] ##########
eliott222
Messages postés
3
Date d'inscription
jeudi 28 août 2014
Statut
Membre
Dernière intervention
28 août 2014
28 août 2014 à 19:47
28 août 2014 à 19:47
Oui totalement ! merci beaucoup !!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 août 2014 à 20:02
28 août 2014 à 20:02
Re
On nettoie et finalise.
1) Tu vides la quarantaine de Malwaresbytes.
2)Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
On nettoie et finalise.
1) Tu vides la quarantaine de Malwaresbytes.
2)Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+