Rapport d' Adwcleaner
RésoluUtilisateur anonyme -
https://www.cjoint.com/?3BuswRVq4G2
--
Espoir et sincérité.
- Rapport d' Adwcleaner
- Adwcleaner - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Adwcleaner android ✓ - Forum Virus
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
- Thème rapport de stage comptabilité - Forum Word
27 réponses
- 1
- 2
La problématique porte sur les étapes et outils à suivre pour analyser et nettoyer un PC Windows confronté à une infection, en partant d'un rapport partagé et de conseils sur Malwarebytes et ZHPDiag. L'élément central est d'éviter les versions d'essai et d'utiliser Malwarebytes' Anti-Malware, puis d'effectuer un examen personnalisé incluant la détection de rootkits et l'export du rapport pour partage. D'autres réponses proposent d'utiliser ZHPDiag et Delfix pour diagnostiquer les éléments malveillants, puis CCleaner pour nettoyer le navigateur et, si nécessaire, une restauration système à une date antérieure. En complément, plusieurs conseils insistent sur l'exportation des rapports (.txt) et l'hébergement via des services tels que Cjoint pour faciliter le suivi et la traçabilité du diagnostic.
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
l'être humain a apprit à surmonter les difficultés, ce qui nous démarque par rapport aux autres êtres !
garde le moral, ça va bien se passer en ce qui concerne ton pc :-)
tout ce dont tu as besoin est indiqué sur le poste,
si tu rencontres des difficultés, fais le moi savoir !
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : patou - PC-DE-PATOU
# Exécuté depuis : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
- [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16609
-\\ Mozilla Firefox v27.0 (fr)
-\\ Google Chrome v40.0.2214.115
AdwCleaner[R0].txt - [34971 octets] - [13/09/2013 16:56:29]
AdwCleaner[R1].txt - [36994 octets] - [24/02/2014 11:33:17]
AdwCleaner[R2].txt - [1297 octets] - [24/02/2014 12:00:13]
AdwCleaner[R3].txt - [5694 octets] - [20/02/2015 14:11:18]
AdwCleaner[R4].txt - [1423 octets] - [20/02/2015 17:24:25]
AdwCleaner[R5].txt - [1543 octets] - [20/02/2015 17:36:23]
AdwCleaner[R6].txt - [1603 octets] - [20/02/2015 17:39:27]
AdwCleaner[S0].txt - [3252 octets] - [13/09/2013 16:57:04]
AdwCleaner[S1].txt - [35089 octets] - [24/02/2014 11:36:00]
AdwCleaner[S2].txt - [1358 octets] - [24/02/2014 12:01:20]
AdwCleaner[S3].txt - [11520 octets] - [20/02/2015 14:14:20]
AdwCleaner[S4].txt - [1391 octets] - [20/02/2015 17:27:15]
AdwCleaner[S5].txt - [1430 octets] - [20/02/2015 17:41:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1490 octets] ##########
Bonjour Electricien69, j'espère que c'est bon la manipulation que j'ai fait.
# AdwCleaner v4.111 - Rapport créé le 20/02/2015 à 14:14:20
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : patou - PC-DE-PATOU
# Exécuté depuis : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Driver Manager
Dossier Supprimé : C:\Program Files\Amazon\ABB
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\Driver Manager
Dossier Supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\AGI
Dossier Supprimé : C:\Users\patou\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\patou\Documents\PC Cleaner
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\9m7167ln.default\Extensions\abb@amazon.com
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\9m7167ln.default\Extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\patou\daemonprocess.txt
Fichier Supprimé : C:\Users\patou\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\patou\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
- [ Tâches planifiées ] *****
Tâche Supprimée : BrowserSafeguard Update Task
Tâche Supprimée : RegistryBooster
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
Clé Supprimée : HKLM\SOFTWARE\BrowserSafeGuard
Clé Supprimée : HKLM\SOFTWARE\VBMZ
Clé Supprimée : HKLM\SOFTWARE\Taronja
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserSafeGuard
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Speed Maximizer_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VisualBee for Microsoft PowerPoint
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49196;hxxps=127.0.0.1:49196
- [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16609
-\\ Mozilla Firefox v27.0 (fr)
-\\ Google Chrome v40.0.2214.115
AdwCleaner[R0].txt - [34971 octets] - [13/09/2013 16:56:29]
AdwCleaner[R1].txt - [36994 octets] - [24/02/2014 11:33:17]
AdwCleaner[R2].txt - [1297 octets] - [24/02/2014 12:00:13]
AdwCleaner[R3].txt - [5694 octets] - [20/02/2015 14:11:18]# AdwCleaner v4.111 - Rapport créé le 20/02/2015 à 14:14:20
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : patou - PC-DE-PATOU
# Exécuté depuis : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Driver Manager
Dossier Supprimé : C:\Program Files\Amazon\ABB
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\Driver Manager
Dossier Supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\AGI
Dossier Supprimé : C:\Users\patou\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\patou\Documents\PC Cleaner
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\9m7167ln.default\Extensions\abb@amazon.com
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\9m7167ln.default\Extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\patou\daemonprocess.txt
Fichier Supprimé : C:\Users\patou\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\patou\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\patou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
- [ Tâches planifiées ] *****
Tâche Supprimée : BrowserSafeguard Update Task
Tâche Supprimée : RegistryBooster
- [ Raccourcis ] *****
- [ Registre ] *****
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
Clé Supprimée : HKLM\SOFTWARE\BrowserSafeGuard
Clé Supprimée : HKLM\SOFTWARE\VBMZ
Clé Supprimée : HKLM\SOFTWARE\Taronja
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserSafeGuard
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Speed Maximizer_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VisualBee for Microsoft PowerPoint
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49196;hxxps=127.0.0.1:49196
- [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16609
-\\ Mozilla Firefox v27.0 (fr)
-\\ Google Chrome v40.0.2214.115
AdwCleaner[R0].txt - [34971 octets] - [13/09/2013 16:56:29]
AdwCleaner[R1].txt - [36994 octets] - [24/02/2014 11:33:17]
AdwCleaner[R2].txt - [1297 octets] - [24/02/2014 12:00:13]
AdwCleaner[R3].txt - [5694 octets] - [20/02/2015 14:11:18]
AdwCleaner[S0].txt - [3252 octets] - [13/09/2013 16:57:04]
AdwCleaner[S1].txt - [35089 octets] - [24/02/2014 11:36:00]
AdwCleaner[S2].txt - [1358 octets] - [24/02/2014 12:01:20]
AdwCleaner[S3].txt - [5619 octets] - [20/02/2015 14:14:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [5679 octets] ##########
AdwCleaner[S0].txt - [3252 octets] - [13/09/2013 16:57:04]
AdwCleaner[S1].txt - [35089 octets] - [24/02/2014 11:36:00]
AdwCleaner[S2].txt - [1358 octets] - [24/02/2014 12:01:20]
AdwCleaner[S3].txt - [5619 octets] - [20/02/2015 14:14:20]
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [5679 octets] ##########
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : patou - PC-DE-PATOU
# Exécuté depuis : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
- [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16609
-\\ Mozilla Firefox v27.0 (fr)
-\\ Google Chrome v40.0.2214.115
AdwCleaner[R0].txt - [34971 octets] - [13/09/2013 16:56:29]
AdwCleaner[R1].txt - [36994 octets] - [24/02/2014 11:33:17]
AdwCleaner[R2].txt - [1297 octets] - [24/02/2014 12:00:13]
AdwCleaner[R3].txt - [5694 octets] - [20/02/2015 14:11:18]
AdwCleaner[R4].txt - [1423 octets] - [20/02/2015 17:24:25]
AdwCleaner[S0].txt - [3252 octets] - [13/09/2013 16:57:04]
AdwCleaner[S1].txt - [35089 octets] - [24/02/2014 11:36:00]
AdwCleaner[S2].txt - [1358 octets] - [24/02/2014 12:01:20]
AdwCleaner[S3].txt - [11520 octets] - [20/02/2015 14:14:20]
AdwCleaner[S4].txt - [1250 octets] - [20/02/2015 17:27:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1310 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
- Clique sur « complet »
- Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette Héberge le rapport ZHPDiag.txt sur :</li></ul>
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
https://nicolascoolman.eu
le rapport est sauvegardé automatiquement sur ton bureau !
sinon, en haut à gauche, fichier, enregistrer
vire BitTorrent du démarrage de pc, il se lance même quand tu en le vois pas !
installe la dernière version d'adobe reader depuis son site dédié, décoche la barre d'outil proposée avant de lancer l'installation !
/!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
C:\Program Files\Uniblue(0)
[MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
[HKLM\Software\Classes\askibar.popswatterbarbutton]
[HKLM\Software\Classes\askibar.popswatterbarbutton.1]
[HKLM\Software\Classes\askibar.popswattersettingscontrol]
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[HKLM\Software\Classes\asktoolbar.settingsplugin]
[HKLM\Software\Classes\asktoolbar.settingsplugin.1]
M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
C:\Program Files\IMBooster4web-en
C:\Program Files\myBabylon_English
C:\Program Files\UnifiedToolbar
C:\Users\patou\AppData\Local\Apps
C:\Users\patou\AppData\Local\Software
O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
[HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
[HKLM\Software\Classes\agcore.Config.AGConfig]
[HKLM\Software\Classes\agcore.Search.Search]
[HKLM\Software\Classes\agcore.Text.JSON]
C:\Users\patou\AppData\LocalLow\IMBooster4web-en
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
C:\Program Files\Uniblue(0)
[MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
[HKLM\Software\Classes\askibar.popswatterbarbutton]
[HKLM\Software\Classes\askibar.popswatterbarbutton.1]
[HKLM\Software\Classes\askibar.popswattersettingscontrol]
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[HKLM\Software\Classes\asktoolbar.settingsplugin]
[HKLM\Software\Classes\asktoolbar.settingsplugin.1]
M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
C:\Program Files\IMBooster4web-en
C:\Program Files\myBabylon_English
C:\Program Files\UnifiedToolbar
C:\Users\patou\AppData\Local\Apps
C:\Users\patou\AppData\Local\Software
O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
[HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
[HKLM\Software\Classes\agcore.Config.AGConfig]
[HKLM\Software\Classes\agcore.Search.Search]
[HKLM\Software\Classes\agcore.Text.JSON]
C:\Users\patou\AppData\LocalLow\IMBooster4web-en
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
si tu ne l'as pas, télécharge le !
J'espère que c'est ça parce que j'en ai bavé, moi qui suis novice
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
- le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
clique sur la gauche, nettoyeur,
en bas à gauche, analyser,
puis à droite nettoyer !
Ccleaner ne supprime pas les préférances du navigateur, sauf si tu as modifié des choses dans les options du nettoyage !
je m'en sers tous les jours !
tu as passé Ccleaner avant le passage de Delfix ou après?
après la restauration système et le redémarrage du pc, si les favoris sont effacés par Ccleaner, ils reviendront !
autrement, il va falloir les recréer :-)
- 1
- 2