Lien de raport adw cleaner

Résolu
Bonjour,
j'ai suivi les consignes apres avoir telecharger adw cleaner voici le lien du raport :

https://pjjoint.malekal.com/files.php?id=20140929_e10z7z7i7f9

si quelqu'un peut m'aidé

merci d'avance

<config>Windows 7

9 réponses

  1. Modérateur
    Salut,

    Réinitialise les navigateurs WEB :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. bonjour

      maintenant que doit je faire ???
      0
      1. Modérateur
        Relance OTL.
        o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
        Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

        :OTL
        CHR - Extension: No name found = C:\Users\jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhjpggdgbpaadicjmffjdjpgheolabba\164\
        O2:[b]64bit:[/b] - BHO: (ApaptooU) - {D67E1646-AB43-CA10-3A48-EC6609364E50} - C:\ProgramData\ApaptooU\1o9k10kpWk.x64.dll ()
        O2 - BHO: (ApaptooU) - {D67E1646-AB43-CA10-3A48-EC6609364E50} - C:\ProgramData\ApaptooU\1o9k10kpWk.dll ()
        O4 - HKLM..\Run: [fst_fr_174] File not found
        O4 - HKLM..\Run: [OfferBoulevard] C:\Program Files (x86)\OfferBoulevard\OfferBoulevardW.exe ()
        [2014/09/18 09:25:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\OfferBoulevard
        [2014/09/06 10:33:09 | 000,002,161 | ---- | C] () -- C:\Users\jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
        [2014/09/07 13:10:39 | 000,000,000 | ---D | M] -- C:\ProgramData\502ea4fb86da870e
        [2014/09/07 13:23:39 | 000,000,000 | ---D | M] -- C:\ProgramData\ApaptooU
        [2014/09/26 12:06:34 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\HQPureV1.8
        [2014/09/25 09:25:03 | 000,000,296 | ---- | M] () -- C:\Windows\tasks\PennyBee.job
        :files
        C:\Users\jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhjpggdgbpaadicjmffjdjpgheolabba

        * poste le rapport ici

        Redémarre l'ordinateur

        Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
        Donne la liste.

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        0
        1. voici le rapport apres correction :

          ========== OTL ==========
          C:\Users\jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhjpggdgbpaadicjmffjdjpgheolabba\164 folder moved successfully.
          Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D67E1646-AB43-CA10-3A48-EC6609364E50}\ deleted successfully.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D67E1646-AB43-CA10-3A48-EC6609364E50}\ deleted successfully.
          C:\ProgramData\ApaptooU\1o9k10kpWk.dll moved successfully.
          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_174 deleted successfully.
          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\OfferBoulevard deleted successfully.
          C:\Program Files (x86)\OfferBoulevard\OfferBoulevardW.exe moved successfully.
          C:\Program Files (x86)\OfferBoulevard folder moved successfully.
          C:\Users\jerome\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk moved successfully.
          C:\ProgramData\502ea4fb86da870e folder moved successfully.
          C:\ProgramData\ApaptooU folder moved successfully.
          C:\Program Files (x86)\HQPureV1.8 folder moved successfully.
          C:\Windows\Tasks\PennyBee.job moved successfully.
          ========== FILES ==========
          C:\Users\jerome\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhjpggdgbpaadicjmffjdjpgheolabba folder moved successfully.

          OTL by OldTimer - Version 3.2.69.0 log created on 10012014_082617
          0
          1. petite précision je navigue essentiellement avec "internet explorer" .

            après redémarrage :

            Sur Google Chrome : Menu en haut à droite puis Outils / Extensions je ne trouve pas de liste a proprement dit j'ai juste 3 icones :

            1ER :

            DOC 0.0.0.6 qui activée
            mais la case "autorisé en mode navigation privé "n'est pas cochée

            2eme :

            Norton Identity Protection 2013.4.10.12
            Symantec Corporation Autorisations

            case "Activer" ( Installé par un tiers ) n'est pas cochée

            3eme :

            Google chrome ou il est juste écrit "plus d'extentions"
            0
            1. Modérateur
              ok, plus de soucis ?
              0
              1. ok tous on dirait que oui plus de pub pour le moment

                merci beaucoup
                0