2 clefs de registre corrompues après Adware.Gen7

Résolu
mcbabs Messages postés 10 Statut Membre -  
lilidurhone Messages postés 48926 Statut Contributeur sécurité -
J'ai eu un malware Adware Gen.7. Avira bloquait le virus depuis un fichier restore du volume information. Au scan ni Avira, ni Malwarebyte ne trouvait de virus mais Adwcleaner signalait 2 clefs du registres corrompues.
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
J'ai supprimé la restauration, plus d'alerte Avira. Adwcleaner nettoie le registre et redémarrage. Lorsque je relance Adwcleaner tout est OK mais après un certain temps si je veux relancer Adwcleaner sa base de donnée est corrompue. Je le retélécharge et il retrouve systématiquement ces 2 mêmes clef de registre corrompues. Quelqu'un peut'il m'aider car là, je suis perdu. Merci d'avance.
A voir également:

7 réponses

mcbabs Messages postés 10 Statut Membre 2
 
J'ai oublié de préciser:
# AdwCleaner v4.112 - Rapport créé le 09/03/2015 à 19:45:34
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : MC Babs - FREE-011FBCE78C
# Exécuté depuis : D:\Documents and Settings\MC Babs\Mes documents\Downloads\Programs\adwcleaner_4.112.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
          • [ Navigateurs ] *****


-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v35.0.1 (x86 fr)
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
0
mcbabs Messages postés 10 Statut Membre 2
 
oui
0
mcbabs Messages postés 10 Statut Membre 2
 
Merci pour ta réponse super rapide mais Je ne suis pas trop balaise en anglais. Est ce que je dois virer IDM?
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807 > mcbabs Messages postés 10 Statut Membre
 
Non garde le :)

C'est un faux positif
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Faux positif :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcbabs Messages postés 10 Statut Membre 2
 
Super merci pour ta réponse, ça commençait vraiment à me prendre le "chou", ça fait 3 jours que je pédale dans la semoule et en quelques minutes le problème est réglé. Merci, merci beaucoup. J'ai plus qu'à trouver comment marquer Résolu .........
0
mcbabs Messages postés 10 Statut Membre 2
 
Voila c'est fait!
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Le concepteur est au courant :)

Pour l'instant ne fais pas suppression puisque ça concerne IDM
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
PS faudrait mettre à jour ie via windows update

De plus XP n'étant plus mis à jour
0