Supprimer des extensions unideals de google chrome

Fermé
greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,

je voudrais définitivement me débarrasser des extensions installées par mégarde dans mon ordinateur.

J'ai exécuter certains programmes suite a des publicités intempestive mais impossible de me débarrasser de celles-ci.

Petite photo de la chose:



Les programmes que j ai passer sur l ordinateur sont: adwcleaner, malawarebytes, ccleaner.

un grand merci en attendant

4 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Pourrais-tu poster les rapports AdwCleaner et MalwareBytes ?
    0
    1. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
       
      salut a toi arnaudly6 :)

      Malheureusement non je n ai pas sauvegarder les rapports :/ dsl
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Tu peux les trouver dans C:\AdwCleaner et dans la partie historique de MalwareBytes
      0
    3. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1 > ArnaudLy6 Messages postés 4695 Statut Membre
       
      alors voila le rapport adwC :

      # AdwCleaner v4.109 - Rapport créé le 15/02/2015 à 10:16:34
      # Mis à jour le 24/01/2015 par Xplode
      # Database : 2015-02-14.2 [Live]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : isabelle - ISABELLE-PC
      # Exécuté depuis : C:\Users\isabelle\Downloads\adwcleaner_4.109.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      Service Supprimé : WindowsMangerProtect
      [#] Service Supprimé : ColorMedia
      [#] Service Supprimé : IHProtect Service
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Browser
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\1328c26929594f9ea7bc119a80331eae
      Dossier Supprimé : C:\ProgramData\fb7c3d01d8104d5b9a1e43adbc204e1f
      Dossier Supprimé : C:\Program Files\Boost
      Dossier Supprimé : C:\Program Files\globalUpdate
      Dossier Supprimé : C:\Program Files\predm
      Dossier Supprimé : C:\Program Files\XTab
      Dossier Supprimé : C:\Users\isabelle\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\isabelle\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
      Dossier Supprimé : C:\Users\isabelle\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\isabelle\AppData\Roaming\Store
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Windows\system32\abengine.dll
              • [ Tâches planifiées ] *****


      Tâche Supprimée : PC SpeedUp Service Deactivator
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
      Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17631


      -\\ Mozilla Firefox v


      -\\ Google Chrome v40.0.2214.111


      AdwCleaner[R0].txt - [5200 octets] - [24/03/2014 10:04:36]
      AdwCleaner[R1].txt - [978 octets] - [16/04/2014 20:23:28]
      AdwCleaner[R2].txt - [5150 octets] - [26/01/2015 12:55:02]
      AdwCleaner[R3].txt - [12505 octets] - [26/01/2015 13:27:44]
      AdwCleaner[R4].txt - [3988 octets] - [12/02/2015 19:15:27]
      AdwCleaner[R5].txt - [8439 octets] - [14/02/2015 21:43:56]
      AdwCleaner[R6].txt - [6727 octets] - [15/02/2015 09:47:32]
      AdwCleaner[S0].txt - [5150 octets] - [24/03/2014 10:05:42]
      AdwCleaner[S1].txt - [1039 octets] - [16/04/2014 20:24:30]
      AdwCleaner[S2].txt - [4243 octets] - [26/01/2015 12:56:05]
      AdwCleaner[S3].txt - [13051 octets] - [26/01/2015 13:29:26]
      AdwCleaner[S4].txt - [3162 octets] - [12/02/2015 19:24:11]
      AdwCleaner[S5].txt - [6438 octets] - [14/02/2015 21:44:34]
      AdwCleaner[S6].txt - [6737 octets] - [15/02/2015 10:16:34]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [6797 octets] ##########

      Et pour le rapport de malwarebytes, il n apparait pas dans l historique du programme :/ il n y a que le rapport de securité.
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Re,

      Il faut aller dans la partie Historique, puis Journaux de l'application et tu devrais avoir un fichier nommé Journal D'examen
      0
    5. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1 > ArnaudLy6 Messages postés 4695 Statut Membre
       
      oui mais non mdr :) il n y a pas de rapport d'examen que le rapport de securité
      0
  2. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
     
    après avoir supprimé les extensions depuis chrome:

    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour à tous,

    Le script proposé par Arnaud n'était pas inutile mais incomplet, il ne traite entre autre aucune des clés concernant Unideal et donc ça explique que vous ne constatiez pas d'amélioration.

    Je pourrais vous proposez un script plus complet, mais en tout état de cause on ne pourra jamais être sur de supprimer complètement la menace du fait d'un nombre incalculable de programme "exotique" dont on ne peut absolument pas connaître la légitimité (exemple : C:\Program Files\2a87b231-48a1-49e0-a4a3-a74591a7adae qui est a priori néfaste)

    On constate le même problème dans les fichiers système et cela du à la réinstallation d'une copie modifiée de Windows.

    Dans votre cas, nous n'avons pas une version de windows non activée mais une version modifiée et par conséquent un risque de faille de sécurité important.

    En conclusion, je vous invite à réinstaller Windows proprement parce qu'on ne pourra faire que du colmatage et avec un risque de vous retrouver sur le forum d'ici peu de temps.

    La désinfection s'arrêtera donc là.

    Cordialement
    0
  4. moncomptepointnet Messages postés 118 Statut Membre 3
     
    Avant d'installer Malwarebytes t'as enlevé AvirA au moins?
    -1
    1. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
       
      Salut moncompte :D

      Que veux tu dire par enlevé . Désinstallé ou désactivé ?
      0
    2. moncomptepointnet Messages postés 118 Statut Membre 3
       
      Désinstallé.
      0
    3. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Pour ?
      0
    4. greggus700 Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   1
       
      bizarre j ai jamais vu qu il fallait désinstaller son AV pour utiliser les programmes de nettoyage.
      0
    5. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      C'est normal, il ne faut pas le faire ;)
      0