ExtraSavings et autres adwares
Résolu/Fermé
A voir également:
- ExtraSavings et autres adwares
- Adwares - Guide
5 réponses
Utilisateur anonyme
6 janv. 2015 à 18:29
6 janv. 2015 à 18:29
Bonjour
Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://pasteandfurious.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel Adwcleaner :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://pasteandfurious.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tutoriel Adwcleaner :http://www.sosvirus.net/adwcleaner-xplode-t82288.html
Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html
Utilisateur anonyme
6 janv. 2015 à 20:36
6 janv. 2015 à 20:36
Re
Télécharge Malwaresbytes anti malware .
--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions
--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
Merci
@+
Télécharge Malwaresbytes anti malware .
--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions
--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
Merci
@+
Voilà :3 !
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 06/01/2015
Heure de l'examen: 22:21:38
Fichier journal: analyse.txt
Administrateur: Oui
Version: 2.00.4.1028
Base de données Malveillants: v2015.01.06.12
Base de données Rootkits: v2015.01.06.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows XP Service Pack 3
Processeur: x86
Système de fichiers: NTFS
Utilisateur: rmsi
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 367578
Temps écoulé: 26 min, 1 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 2
PUP.Optional.Vosteran.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\vosteran.exe, Mis en quarantaine, [989ccf2583062c0a2787d78faf5449b7],
PUP.Optional.Booster.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}, Mis en quarantaine, [f143c2327d0c1c1ae35ae3a3e221966a],
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 1
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
Fichiers: 8
PUP.Optional.WebAdSystem.A, C:\Documents and Settings\All Users\Application Data\Package Cache\{4b693ee6-6ab3-41b6-956e-6290548ad66d}\WebAdSystem_setup.exe, Mis en quarantaine, [999be50fd6b3b680588d29c97190b64a],
Trojan.Agent, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.exe, Mis en quarantaine, [2311a450ee9b54e254672ed13fc2f60a],
PUP.Optional.EZDownloader.A, C:\Documents and Settings\rmsi\Local Settings\Temp\3Cf15085F\temp\EzDownloader_setup.exe, Mis en quarantaine, [0c28d81ced9c3402ce29f7287a86b54b],
Trojan.Agent.OL, C:\Documents and Settings\rmsi\Mes documents\Bandicam By MexyMike.rar, Mis en quarantaine, [062e767e4346da5cd84fc9014fb38a76],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.dat, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.dll, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.exe, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.tlb, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 06/01/2015
Heure de l'examen: 22:21:38
Fichier journal: analyse.txt
Administrateur: Oui
Version: 2.00.4.1028
Base de données Malveillants: v2015.01.06.12
Base de données Rootkits: v2015.01.06.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows XP Service Pack 3
Processeur: x86
Système de fichiers: NTFS
Utilisateur: rmsi
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 367578
Temps écoulé: 26 min, 1 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 2
PUP.Optional.Vosteran.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\vosteran.exe, Mis en quarantaine, [989ccf2583062c0a2787d78faf5449b7],
PUP.Optional.Booster.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38}, Mis en quarantaine, [f143c2327d0c1c1ae35ae3a3e221966a],
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 1
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
Fichiers: 8
PUP.Optional.WebAdSystem.A, C:\Documents and Settings\All Users\Application Data\Package Cache\{4b693ee6-6ab3-41b6-956e-6290548ad66d}\WebAdSystem_setup.exe, Mis en quarantaine, [999be50fd6b3b680588d29c97190b64a],
Trojan.Agent, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.exe, Mis en quarantaine, [2311a450ee9b54e254672ed13fc2f60a],
PUP.Optional.EZDownloader.A, C:\Documents and Settings\rmsi\Local Settings\Temp\3Cf15085F\temp\EzDownloader_setup.exe, Mis en quarantaine, [0c28d81ced9c3402ce29f7287a86b54b],
Trojan.Agent.OL, C:\Documents and Settings\rmsi\Mes documents\Bandicam By MexyMike.rar, Mis en quarantaine, [062e767e4346da5cd84fc9014fb38a76],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.dat, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.dll, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.exe, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\CovfVbGYJvIwGg.tlb, Mis en quarantaine, [7db71bd9e2a745f1343fac85986b40c0],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
Utilisateur anonyme
7 janv. 2015 à 08:07
7 janv. 2015 à 08:07
Bonjour
as tu noté une amélioration?
as tu noté une amélioration?
Utilisateur anonyme
7 janv. 2015 à 15:54
7 janv. 2015 à 15:54
Bonjour
On nettoie et finalise
1) Vide la quarantaine de malwaresbytes
2)Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410
Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr
Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up
Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/
Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf
Naviguer sans risque
WOT Firefox:
Firefox:https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
WOT Chrome :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/
@+
On nettoie et finalise
1) Vide la quarantaine de malwaresbytes
2)Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410
Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr
Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up
Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/
Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf
Naviguer sans risque
WOT Firefox:
Firefox:https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
WOT Chrome :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/
@+
Voilà j'ai tout fait
# DelFix v10.8 - Rapport créé le 07/01/2015 à 16:00:44
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : rmsi - PAPER-MOON
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\rmsi\Application Data\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\rmsi\Bureau\adwcleaner_4.106.exe
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
########## - EOF - ##########
Merci beaucoup !
# DelFix v10.8 - Rapport créé le 07/01/2015 à 16:00:44
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : rmsi - PAPER-MOON
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\rmsi\Application Data\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\rmsi\Bureau\adwcleaner_4.106.exe
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
########## - EOF - ##########
Merci beaucoup !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
6 janv. 2015 à 20:33
# AdwCleaner v4.106 - Rapport créé le 06/01/2015 à 20:22:25
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : rmsi - PAPER-MOON
# Exécuté depuis : C:\Documents and Settings\rmsi\Bureau\adwcleaner_4.106.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : iSafeService
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2308189059
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\219188803708215297
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\YAC
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\Elex-tech
Dossier Supprimé : C:\Program Files\DeltaFix
Dossier Supprimé : C:\DOCUME~1\rmsi\LOCALS~1\Temp\iSafeRightKeyScan
Dossier Supprimé : C:\Documents and Settings\rmsi\Local Settings\Application Data\Network_Me_08031509
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\eCyber
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\EZDownloader
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\Elex-tech
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\Mozilla\Firefox\Profiles\by86byo8.default-1407244134031\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\rmsi\Application Data\Mozilla\Firefox\Profiles\by86byo8.default-1407244134031\Extensions\***@***
Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\YAC.lnk
Fichier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\YAC.lnk
Fichier Supprimé : C:\Documents and Settings\rmsi\Menu Démarrer\Programmes\Démarrage\Network_Me_08031509.lnk
Fichier Supprimé : C:\Documents and Settings\rmsi\Bureau\cacaoweb.exe
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\mystartsearch.xml
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\Classes\SHopDirop.SHopDirop
Clé Supprimée : HKLM\SOFTWARE\Classes\SHopDirop.SHopDirop.4.7
Clé Supprimée : HKLM\SOFTWARE\Classes\.
Clé Supprimée : HKLM\SOFTWARE\Classes\..9
Clé Supprimée : HKLM\SOFTWARE\Classes\MinimuomPrice.MinimuomPrice
Clé Supprimée : HKLM\SOFTWARE\Classes\MinimuomPrice.MinimuomPrice.6.3
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Network_Me_08031509]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1F7ACCB3-3639-4C4B-72B3-4F7FF0BAA5BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3b426526-a85e-45c9-bc05-000ec746ece9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{547f71fa-61ae-4000-b0a7-8cef408a5761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA8349C8-C4A7-7669-0BA5-53B59BFD3C9C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{fd0aa759-c6f7-44d0-9abb-f1bbfcc82535}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99E29823-2F67-41C3-8AA5-6425097A771F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3b426526-a85e-45c9-bc05-000ec746ece9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fd0aa759-c6f7-44d0-9abb-f1bbfcc82535}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C3159E6D-8DA0-8046-C40A-AD4398D2B231}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF382CD1-B387-2D85-7E52-B55262DBF52D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F7ACCB3-3639-4C4B-72B3-4F7FF0BAA5BE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b426526-a85e-45c9-bc05-000ec746ece9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA8349C8-C4A7-7669-0BA5-53B59BFD3C9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fd0aa759-c6f7-44d0-9abb-f1bbfcc82535}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C3159E6D-8DA0-8046-C40A-AD4398D2B231}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF382CD1-B387-2D85-7E52-B55262DBF52D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1F7ACCB3-3639-4C4B-72B3-4F7FF0BAA5BE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3b426526-a85e-45c9-bc05-000ec746ece9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{547f71fa-61ae-4000-b0a7-8cef408a5761}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CA8349C8-C4A7-7669-0BA5-53B59BFD3C9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fd0aa759-c6f7-44d0-9abb-f1bbfcc82535}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\ClickConnect
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Vosteran
Clé Supprimée : HKLM\SOFTWARE\KalityWeb
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Network_Me_08031509
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6D700D3-3D0D-FEEB-D675-2CE78F9EC5D6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Network_Me_08031509
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4b693ee6-6ab3-41b6-956e-6290548ad66d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{AF59773E-3245-46A3-B418-DD84AB6C3C50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{F4D73F4A-21B8-E2D9-F41C-5588F0799B3C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iSafe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v6.0.2900.5512
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
-\\ Mozilla Firefox v34.0.5 (x86 fr)
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.kpmYcSOpgr6JqIjk.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.lS8l7tWfwBIbH2iG.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://Vosteran.com/?f=1&a=vst_clickconnect_14_48_ff&cd=2XzuyEtN2Y1L1QzuyB0AyBzytCzyyBtByE0C0CyBtAyB0AtAtN0D0Tzu0StCtDyDzytN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEt[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://Vosteran.com/?f=2&a=vst_clickconnect_14_48_ff&cd=2XzuyEtN2Y1L1QzuyB0AyBzytCzyyBtByE0C0CyBtAyB0AtAtN0D0Tzu0StCtDyDzytN1L2XzutAtFyCtFyCtFtDtN1L1CzutCy[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.prtnrId", "WSE_Vosteran");
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.srchPrvdr", "Vosteran");
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://Vosteran.com/?f=3&a=vst_clickconnect_14_48_ff&cd=2XzuyEtN2Y1L1QzuyB0AyBzytCzyyBtByE0C0CyBtAyB0AtAtN0D0Tzu0StCtDyDzytN1L2XzutAtFyCtFyCtFtDtN1L1Czut[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.uLedyOZ0yCNnECAo.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[by86byo8.default-1407244134031\prefs.js] - Ligne Supprimée : user_pref("extensions.xfck5Y2ytkj1OMz4.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
-\\ Comodo Dragon v
*************************
AdwCleaner[R0].txt - [24464 octets] - [05/08/2014 14:12:52]
AdwCleaner[R1].txt - [1210 octets] - [05/08/2014 17:45:29]
AdwCleaner[R2].txt - [11597 octets] - [06/01/2015 20:15:00]
AdwCleaner[S0].txt - [22654 octets] - [05/08/2014 14:17:56]
AdwCleaner[S1].txt - [1271 octets] - [05/08/2014 17:50:46]
AdwCleaner[S2].txt - [9695 octets] - [06/01/2015 20:22:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9755 octets] ##########