2 clefs de registre corrompues après Adware.Gen7

Résolu/Fermé
mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 - 9 mars 2015 à 20:48
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 10 mars 2015 à 09:05
J'ai eu un malware Adware Gen.7. Avira bloquait le virus depuis un fichier restore du volume information. Au scan ni Avira, ni Malwarebyte ne trouvait de virus mais Adwcleaner signalait 2 clefs du registres corrompues.
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
J'ai supprimé la restauration, plus d'alerte Avira. Adwcleaner nettoie le registre et redémarrage. Lorsque je relance Adwcleaner tout est OK mais après un certain temps si je veux relancer Adwcleaner sa base de donnée est corrompue. Je le retélécharge et il retrouve systématiquement ces 2 mêmes clef de registre corrompues. Quelqu'un peut'il m'aider car là, je suis perdu. Merci d'avance.
A voir également:

7 réponses

mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 2
9 mars 2015 à 21:04
J'ai oublié de préciser:
# AdwCleaner v4.112 - Rapport créé le 09/03/2015 à 19:45:34
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : MC Babs - FREE-011FBCE78C
# Exécuté depuis : D:\Documents and Settings\MC Babs\Mes documents\Downloads\Programs\adwcleaner_4.112.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
          • [ Navigateurs ] *****


-\\ Internet Explorer v6.0.2900.5512


-\\ Mozilla Firefox v35.0.1 (x86 fr)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
9 mars 2015 à 21:25
0
mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 2
9 mars 2015 à 21:27
oui
0
mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 2
9 mars 2015 à 21:37
Merci pour ta réponse super rapide mais Je ne suis pas trop balaise en anglais. Est ce que je dois virer IDM?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017
9 mars 2015 à 21:41
Non garde le :)

C'est un faux positif
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
9 mars 2015 à 21:29
Faux positif :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 2
9 mars 2015 à 22:03
Super merci pour ta réponse, ça commençait vraiment à me prendre le "chou", ça fait 3 jours que je pédale dans la semoule et en quelques minutes le problème est réglé. Merci, merci beaucoup. J'ai plus qu'à trouver comment marquer Résolu .........
0
mcbabs Messages postés 9 Date d'inscription lundi 9 mars 2015 Statut Membre Dernière intervention 16 novembre 2017 2
9 mars 2015 à 22:04
Voila c'est fait!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
9 mars 2015 à 22:05
Le concepteur est au courant :)

Pour l'instant ne fais pas suppression puisque ça concerne IDM
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 mars 2015 à 09:05
PS faudrait mettre à jour ie via windows update

De plus XP n'étant plus mis à jour
0