Virus / Pub intempestive...

Résolu
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -  
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

une amie à des soucis avec son ordinateur, publicités intempestives, ordinateur lent, etc. J'ai regardé vite fait et y a pas mal de truc installé qu'elle ne connait pas donc je viens demander votre aide pour nettoyer un peu son ordinateur.

Cordialement,

NM

A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir et merci pour ta réponse rapide,

je récupère l'ordinateur de mon amie ce soir ou demain, je fais tout ça dès que possible.

Cordialement,

NM
0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport adwcleaner et les 3 FRST :

# AdwCleaner v4.111 - Rapport créé le 05/03/2015 à 23:32:47
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : rosette - ROSETTE-PC
# Exécuté depuis : C:\Users\rosette\Desktop\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : ccnfd_1_10_0_5
[#] Service Supprimé : Update DigiHelp
[#] Service Supprimé : Util DigiHelp
Service Supprimé : {1fceab11-b7eb-4010-811f-3f56268f9366}Gw64
Service Supprimé : {3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64
Service Supprimé : {4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64
Service Supprimé : {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64
Service Supprimé : {9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64
Service Supprimé : {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\RandomDealApp
Dossier Supprimé : C:\ProgramData\WorldWideCoupon
Dossier Supprimé : C:\ProgramData\CCooolSaleeCouPon
Dossier Supprimé : C:\ProgramData\PrIceDownloaddEr
Dossier Supprimé : C:\ProgramData\topDieal
Dossier Supprimé : C:\ProgramData\6d161ed30f3bbc5c
Dossier Supprimé : C:\ProgramData\7860504091464285276
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
[!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.16
Dossier Supprimé : C:\Program Files (x86)\KiinigCouPoon
Dossier Supprimé : C:\Program Files (x86)\RoyyallShopperAepp
Dossier Supprimé : C:\Program Files (x86)\RRoyaLCouuPOn
Dossier Supprimé : C:\Program Files (x86)\SSaLiesChheecker
[!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
Dossier Supprimé : C:\Users\rosette\AppData\Local\Temp\DigiHelp
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\WSE_Vosteran
Dossier Supprimé : C:\Users\rosette\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\rosette\Documents\PC Speed Maximizer
Dossier Supprimé : C:\ProgramData\gplecpccmhcmcfgilgajkbokjbgpccaj
Fichier Supprimé : C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64.sys
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : driverupdate startup
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : PC Speed Maximizer Schedule
Tâche Supprimée : WSE_Vosteran
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_
Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_
Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_.9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update DigiHelp
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util DigiHelp
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{079E2F0F-FCA0-4163-BC82-5355B879E86E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9459a73c-257d-4f67-b275-eb27e9837748}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\WSE_Vosteran
Clé Supprimée : HKCU\Software\DigiHelp
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\DigiHelp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2D471A31-4FA7-95BA-1880-D441113ED736}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C516764-8CFC-C2FE-7BB0-A50A646E4DCD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{40DC4B27-4588-C56F-7737-D03A0ACE4383}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5C28578D-D0F1-699F-01B0-CC0653A28C11}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9B149088-3FB6-875E-C1A4-A25A6E9D278D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CC17A332-9555-AD95-3985-0BDD9BF0EC71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigiHelp
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://search.gboxapp.com/?aff=p
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://search.gboxapp.com/?aff=p

-\\ Opera v0.0.0.0

[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=


AdwCleaner[R0].txt - [15219 octets] - [05/03/2015 23:29:18]
AdwCleaner[S0].txt - [14419 octets] - [05/03/2015 23:32:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14480 octets] ##########


__________________________________________

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150305_f6k13w11c7h6


Addition : https://pjjoint.malekal.com/files.php?id=20150305_j13w6t13z7q11


Shortcut : https://pjjoint.malekal.com/files.php?id=20150305_j13f15x12x11c15
0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Je remet AdwCleaner[R0] et AdwCleaner[S0] je crois que le rapport s'est mal copié.

R0 : https://pjjoint.malekal.com/files.php?id=20150306_n12s10y7g12k9

S0: https://pjjoint.malekal.com/files.php?id=20150306_w6m6q5t13k10

J'espère que tout est bon, je vous dis pas le nombre de pub que j'ai eu à la seconde...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok passe à FRST.
0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Optimizer Pro 3.16\OptProMon.dll,ENT
BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2015 01
Ran by rosette at 2015-03-06 18:26:57 Run:1
Running from C:\Users\rosette\Desktop
Loaded Profiles: rosette (Available profiles: rosette)
Boot Mode: Normal
==============================================

Content of fixlist:


*

S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\optimizer pro3.16\OptProMon.dll,ENT
BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File


*


9b784ed1 => Service deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
"HKCR\CLSID\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.
"HKCR\CLSID\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.

End of Fixlog 18:26:57

Edit : navigateur réinitialisé.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ça donne quoi pour les pubs intempestives?
0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai navigué quelques minutes, pas de pub, chargement nettement plus rapide en comparaison à hier où j'avais pratiquement une pub par fenêtre.
0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Autre chose à faire ?

En tout cas merci beaucoup pour ton aide et le travail que vous faites :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Nico2b94 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour les conseils, bonne continuation :)
0