Virus / Pub intempestive...

Résolu/Fermé
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016 - 5 mars 2015 à 19:20
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016 - 6 mars 2015 à 21:51
Bonjour,

une amie à des soucis avec son ordinateur, publicités intempestives, ordinateur lent, etc. J'ai regardé vite fait et y a pas mal de truc installé qu'elle ne connait pas donc je viens demander votre aide pour nettoyer un peu son ordinateur.

Cordialement,

NM

A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 mars 2015 à 19:20
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
5 mars 2015 à 20:51
Bonsoir et merci pour ta réponse rapide,

je récupère l'ordinateur de mon amie ce soir ou demain, je fais tout ça dès que possible.

Cordialement,

NM
0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
5 mars 2015 à 23:59
Voici le rapport adwcleaner et les 3 FRST :

# AdwCleaner v4.111 - Rapport créé le 05/03/2015 à 23:32:47
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : rosette - ROSETTE-PC
# Exécuté depuis : C:\Users\rosette\Desktop\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : ccnfd_1_10_0_5
[#] Service Supprimé : Update DigiHelp
[#] Service Supprimé : Util DigiHelp
Service Supprimé : {1fceab11-b7eb-4010-811f-3f56268f9366}Gw64
Service Supprimé : {3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64
Service Supprimé : {4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64
Service Supprimé : {8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64
Service Supprimé : {9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64
Service Supprimé : {a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\RandomDealApp
Dossier Supprimé : C:\ProgramData\WorldWideCoupon
Dossier Supprimé : C:\ProgramData\CCooolSaleeCouPon
Dossier Supprimé : C:\ProgramData\PrIceDownloaddEr
Dossier Supprimé : C:\ProgramData\topDieal
Dossier Supprimé : C:\ProgramData\6d161ed30f3bbc5c
Dossier Supprimé : C:\ProgramData\7860504091464285276
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\WSE_Vosteran
[!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.16
Dossier Supprimé : C:\Program Files (x86)\KiinigCouPoon
Dossier Supprimé : C:\Program Files (x86)\RoyyallShopperAepp
Dossier Supprimé : C:\Program Files (x86)\RRoyaLCouuPOn
Dossier Supprimé : C:\Program Files (x86)\SSaLiesChheecker
[!] Dossier Supprimé : C:\Program Files (x86)\DigiHelp
Dossier Supprimé : C:\Users\rosette\AppData\Local\Temp\DigiHelp
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : C:\Users\rosette\AppData\Roaming\WSE_Vosteran
Dossier Supprimé : C:\Users\rosette\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\rosette\Documents\PC Speed Maximizer
Dossier Supprimé : C:\ProgramData\gplecpccmhcmcfgilgajkbokjbgpccaj
Fichier Supprimé : C:\Windows\System32\drivers\{1fceab11-b7eb-4010-811f-3f56268f9366}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{3283b201-5c22-4a7d-8767-24ec5d376ea3}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{4f2819d0-bef1-4b68-bead-13848229eb6f}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{8aefbcaf-640f-4dca-9a92-ed05ee387238}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{9eaa49e2-6918-49c4-9a04-be590dd80dc6}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{a0eab6f4-c7be-497b-981b-51b21c0122f7}Gw64.sys
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : driverupdate startup
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : PC Speed Maximizer Schedule
Tâche Supprimée : WSE_Vosteran
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_
Clé Supprimée : HKLM\SOFTWARE\Classes\P7b70819d_1846_427c_aab4_1fcefce7d555_.P7b70819d_1846_427c_aab4_1fcefce7d555_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_
Clé Supprimée : HKLM\SOFTWARE\Classes\Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.Paa432c94_bac7_49de_9ad4_8f6dc44afd3d_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pd27a8d04_9150_460b_ba74_2c3215eeb846_.Pd27a8d04_9150_460b_ba74_2c3215eeb846_.9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update DigiHelp
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util DigiHelp
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{079E2F0F-FCA0-4163-BC82-5355B879E86E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9459a73c-257d-4f67-b275-eb27e9837748}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5BEE7BE9-DF29-4C14-A18E-2BDD06205E29}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D7590AF8-610C-4E1E-9FBD-56F023613929}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b70819d-1846-427c-aab4-1fcefce7d555}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aa432c94-bac7-49de-9ad4-8f6dc44afd3d}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d27a8d04-9150-460b-ba74-2c3215eeb846}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\WSE_Vosteran
Clé Supprimée : HKCU\Software\DigiHelp
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\DigiHelp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2D471A31-4FA7-95BA-1880-D441113ED736}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C516764-8CFC-C2FE-7BB0-A50A646E4DCD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{40DC4B27-4588-C56F-7737-D03A0ACE4383}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5C28578D-D0F1-699F-01B0-CC0653A28C11}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9B149088-3FB6-875E-C1A4-A25A6E9D278D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CC17A332-9555-AD95-3985-0BDD9BF0EC71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DigiHelp
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://search.gboxapp.com/?aff=p
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://search.gboxapp.com/?aff=p

-\\ Opera v0.0.0.0

[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=
[C:\Users\rosette\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_14_49_ie&cd=2XzuyEtN2Y1L1QzuyEzzyD0BtAzytC0CtAtD0F0EtByEtCtCtN0D0Tzu0StCtDyCyCtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyB0EtCzy0FyByBtBtGyCtAyC0AtGyDtAzytCtGtD0Ezz0EtGtByC0DyE0AyDyEzy0B0ByDzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2StC0C0DtAzy0D0B0AtG0D0C0CyCtGyEyEyEzytG0AyEzz0FtG0EyC0BzyyE0AyE0CyCzy0D0D2Q&cr=1271857155&ir=


AdwCleaner[R0].txt - [15219 octets] - [05/03/2015 23:29:18]
AdwCleaner[S0].txt - [14419 octets] - [05/03/2015 23:32:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14480 octets] ##########


__________________________________________

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150305_f6k13w11c7h6


Addition : https://pjjoint.malekal.com/files.php?id=20150305_j13w6t13z7q11


Shortcut : https://pjjoint.malekal.com/files.php?id=20150305_j13f15x12x11c15
0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
6 mars 2015 à 00:08
Je remet AdwCleaner[R0] et AdwCleaner[S0] je crois que le rapport s'est mal copié.

R0 : https://pjjoint.malekal.com/files.php?id=20150306_n12s10y7g12k9

S0: https://pjjoint.malekal.com/files.php?id=20150306_w6m6q5t13k10

J'espère que tout est bon, je vous dis pas le nombre de pub que j'ai eu à la seconde...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 mars 2015 à 14:22
ok passe à FRST.
0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
6 mars 2015 à 14:32
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 mars 2015 à 17:10
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\Optimizer Pro 3.16\OptProMon.dll,ENT
BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
Modifié par Nico2b94 le 6/03/2015 à 18:46
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2015 01
Ran by rosette at 2015-03-06 18:26:57 Run:1
Running from C:\Users\rosette\Desktop
Loaded Profiles: rosette (Available profiles: rosette)
Boot Mode: Normal
==============================================

Content of fixlist:


*

S2 9b784ed1; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\optimizer pro3.16\OptProMon.dll,ENT
BHO: RoyyallShopperAepp -> {2e5166f4-cdd7-4acc-b2be-c3fc159c74a1} -> C:\Program Files (x86)\RoyyallShopperAepp\rdW4J0SzCLyFHv.x64.dll No File
BHO: SSaLiesChheecker -> {52f72acb-fde4-431b-a56e-bb52dc6a3241} -> C:\Program Files (x86)\SSaLiesChheecker\zVjXBPeKMHH7p7.x64.dll No File


*


9b784ed1 => Service deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
"HKCR\CLSID\{2e5166f4-cdd7-4acc-b2be-c3fc159c74a1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.
"HKCR\CLSID\{52f72acb-fde4-431b-a56e-bb52dc6a3241}" => Key deleted successfully.

End of Fixlog 18:26:57

Edit : navigateur réinitialisé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 mars 2015 à 19:08
ça donne quoi pour les pubs intempestives?
0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
6 mars 2015 à 19:20
J'ai navigué quelques minutes, pas de pub, chargement nettement plus rapide en comparaison à hier où j'avais pratiquement une pub par fenêtre.
0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
6 mars 2015 à 20:50
Autre chose à faire ?

En tout cas merci beaucoup pour ton aide et le travail que vous faites :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 mars 2015 à 21:33
non =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Nico2b94 Messages postés 57 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 10 avril 2016
6 mars 2015 à 21:51
Merci pour les conseils, bonne continuation :)
0