Pubs intempestives rapports

Fermé
dobreizh2810 Messages postés 4 Date d'inscription vendredi 20 mars 2015 Statut Membre Dernière intervention 21 mars 2015 - 20 mars 2015 à 23:47
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 mars 2015 à 19:56
Bonjour,
je me permets de vous envoyer ces rapports car j'ai de la pub sous google chrome.
J'ai fait ces rapports après avoir lu différents posts sur le meme sujet,
qu'en pensez vous? merci par avance.

ADW CLEANER:
# AdwCleaner v4.112 - Rapport créé le 20/03/2015 à 22:35:56
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-15.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : stan - PC-STAN
# Exécuté depuis : C:\Users\stan\Downloads\AdwCleaner-4.112.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A9119622
Service Supprimé : NewPlayerUpdaterService
[#] Service Supprimé : SmdmFService
Service Supprimé : shopperz Updater
Service Supprimé : cherimoya
Service Supprimé : csrcc
Service Supprimé : 70F4EEDB-1367-4b4f-8247-3133551A7415
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\ZombieNews
Dossier Supprimé : C:\ProgramData\Reimage Protector
Dossier Supprimé : C:\ProgramData\QeUeenCoupon
Dossier Supprimé : C:\ProgramData\SaaLesMMagnet
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
Dossier Supprimé : C:\Program Files (x86)\Fortunitas
Dossier Supprimé : C:\Program Files (x86)\Freesofttoday
Dossier Supprimé : C:\Program Files (x86)\NewPlayer
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\Uninstaller
[!] Dossier Supprimé : C:\Program Files (x86)\Assets Manager
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Program Files\shopperz
Dossier Supprimé : C:\Users\stan\AppData\Local\Tuguu_SL
Dossier Supprimé : C:\Users\stan\AppData\Local\ZombieNews
Dossier Supprimé : C:\Users\stan\AppData\Roaming\Activeris
Dossier Supprimé : C:\Users\stan\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\stan\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\stan\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\stan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Dossier Supprimé : C:\Users\stan\Documents\Optimizer Pro
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\Reimage.ini
Fichier Supprimé : C:\Users\stan\AppData\Roaming\aps.scan.quick.results
Fichier Supprimé : C:\Users\stan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : C:\Users\stan\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\stan\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierCA
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : gtaUpt
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\iomphmdalfmaifjccmagmllnicjoghhk
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EC77D09-02CB-4E1F-E3C4-FB141B2610B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522162280}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555165580}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566166680}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544164480}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522162280}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555165580}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566166680}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CC865B26-C31D-4D23-B17B-96548EEF03F6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Reimage
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\IePlugin
Clé Supprimée : HKLM\SOFTWARE\NewPlayer
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Wpm
Clé Supprimée : HKLM\SOFTWARE\Taronja
Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3119AFD3-545C-0955-573A-494F62E61990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Activeris AntiMalware_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Assets Manager
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5081D2D4-1637-404c-B74F-50526718257D}_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\8B501B6E56F182443979D1DFA8309BD4
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\8B501B6E56F182443979D1DFA8309BD4
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C19AC53289098045B06B0DD1D37CBAB
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23D9E9D21B4E77E41B9F50DD22F24E20
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\23EEA1F105A7F45449974D9B95E7AC89
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\26982796A8AFD1246B95E00265A95BF9
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\42D92D0D75AFEF74297E03876C8D9D33
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50FFE845C555A6E4BADB7CB7A145BFEB
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\715A3348920B6534690067594BB69F60
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7B7B13B037A7C2A42AC3E3EAF14D7107
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D05B2942E9CC80499F397F6114DFB35
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8591B8948E1C4A04F90505B3CDEE8555
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D841C5FEC311624CB88D49DB3884FA7
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD746BF3B3B3FD8409B86604BA85982A
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F355F0DB7A2E3A14B8E7A568FBA25937
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8B501B6E56F182443979D1DFA8309BD4
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.17267

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v33.0.1750.154

[C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
[C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : blmchfpimpbbdmgpcieclabeafkljbhm
[C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : fpmeembnagmagppkgghhfjfdfajdfcah
[C:\Users\stan\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : iomphmdalfmaifjccmagmllnicjoghhk


AdwCleaner[R0].txt - [12678 octets] - [20/03/2015 22:26:28]
AdwCleaner[S0].txt - [11205 octets] - [20/03/2015 22:35:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11266 octets] ##########

MALWAREBYTES(pas sure que ca soit le rapport)
Update, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1,
Update, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1,
Update, 20/03/2015 22:06:53, SYSTEM, PC-STAN, Manual, Malware Database, 2014.11.20.6, 2015.3.20.7,

(end)
Update, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1,
Update, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1,
Update, 20/03/2015 22:06:53, SYSTEM, PC-STAN, Manual, Malware Database, 2014.11.20.6, 2015.3.20.7,

(endUpdate, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Remediation Database, 2013.10.16.1, 2015.3.9.1,
Update, 20/03/2015 22:06:46, SYSTEM, PC-STAN, Manual, Rootkit Database, 2014.11.18.1, 2015.2.25.1,
Update, 20/03/2015 22:06:53, SYSTEM, PC-STAN, Manual, Malware Database, 2014.11.20.6, 2015.3.20.7,
)
OTL:
https://pjjoint.malekal.com/files.php?id=OTL_20150320_l8n6l15c6b10

7 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mars 2015 à 05:25
Bonjour,
On va lancer un autre outil qui prend en considération ta version de windows :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
0
dobreizh2810 Messages postés 4 Date d'inscription vendredi 20 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 11:12
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mars 2015 à 15:43
Salut,
1/
Désinstallez depuis le panneau de configuration si possible : Linkey

2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

@+
0
dobreizh2810 Messages postés 4 Date d'inscription vendredi 20 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 17:34
Ca a l'air OK pour linkey.
Ensuite j'ai bien le bloc note fixlist.text dans le bureau mais quand je clique sur fix dans FRST, il me dit quil ne le trouve pas .Jai mis aussi FRST dans le bureau en raccourci comme indiqué dans l'aide , ca ne change rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dobreizh2810 Messages postés 4 Date d'inscription vendredi 20 mars 2015 Statut Membre Dernière intervention 21 mars 2015
21 mars 2015 à 17:49
J'ai réussi a le mettre sans raccourci(j'avais zappé l'explicatif sans raccourci).
0
dobreizh2810
21 mars 2015 à 17:57
Alors copie avec fix:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by stan at 2015-03-21 17:48:28 Run:1
Running from C:\Users\stan\Desktop
Loaded Profiles: stan (Available profiles: stan)
Boot Mode: Normal
==============================================

Content of fixlist:

start
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S2 3a37b93a; c:\Program Files (x86)\Optimizer Pro 3.64\OptProMon.dll [2292264 2015-03-20] ()
c:\Program Files (x86)\Optimizer Pro 3.64
2014-09-15 18:22 - 2014-09-15 18:22 - 0000047 _____ () C:\Users\stan\AppData\Roaming\WB.CFG
2014-03-08 18:48 - 2014-03-08 18:48 - 0012393 _____ () C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin
2014-01-04 13:26 - 2014-01-04 13:26 - 0000051 _____ () C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt
2014-03-05 21:51 - 2014-03-05 21:51 - 1122960 _____ (AnyProtect.com) C:\Users\stan\AppData\Local\nsnD225.tmp
2014-03-08 19:04 - 2014-03-08 19:04 - 0012393 _____ () C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin
2015-03-20 22:16 - 2015-03-20 22:16 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.64
AlternateDataStreams: C:\ProgramData\Temp:373E1720
EmptyTemp:
end


Processes closed successfully.
Restore point was successfully created.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
"HKU\S-1-5-21-3985756331-2992928374-2685038044-1001\SOFTWARE\Policies\Google" => Key deleted successfully.
3a37b93a => Service deleted successfully.
c:\Program Files (x86)\Optimizer Pro 3.64 => Moved successfully.
C:\Users\stan\AppData\Roaming\WB.CFG => Moved successfully.
C:\Users\stan\AppData\Local\Bron.tok.A9.em.bin => Moved successfully.
C:\Users\stan\AppData\Local\Kosong.Bron.Tok.txt => Moved successfully.
C:\Users\stan\AppData\Local\nsnD225.tmp => Moved successfully.
C:\Users\stan\AppData\Local\Update.9.Bron.Tok.bin => Moved successfully.
"C:\Program Files (x86)\Optimizer Pro 3.64" => File/Directory not found.
C:\ProgramData\Temp => ":373E1720" ADS removed successfully.
EmptyTemp: => Removed 1.1 GB temporary data.


The system needed a reboot.

End of Fixlog 17:49:37

0
dobreizh2810
21 mars 2015 à 18:32
Scan log malwarebytes' pas sur que je l ai bien fait , je n'ai pas vu la case rootkits.
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 21/03/2015
Scan Time: 18:03:04
Logfile: scan log.txt
Administrator: Yes

Version: 2.00.4.1028
Malware Database: v2015.03.21.04
Rootkit Database: v2015.02.25.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 8
CPU: x64
File System: NTFS
User: stan

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 339832
Time Elapsed: 13 min, 13 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY, Quarantined, [6fb93d0b1179f046f423e362f4116a96],

Registry Values: 1
PUP.Optional.Linkey.A, HKU\S-1-5-21-3985756331-2992928374-2685038044-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\LINKEY|home, C:\Program Files (x86)\Linkey, Quarantined, [6fb93d0b1179f046f423e362f4116a96]

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mars 2015 à 19:56
Bonsoir,
Comment fonctionne ton PC maintenant ?
0