Publicités gacheuses de vie sur Chrome

maemisa Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
maemisa Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je viens vers vous car j'ai un soucis avec mon ordinateur c'est un Windows8 et depuis quelques temps j'ai des extensions qui s'installent toutes seules dans Chrome et maintenant des pages de publicités qui s'ouvrent intempestivement. Lorsque je souhaite faire une recherche sur Google les résultats m'envoient quasiment tous vers des liens publicitaires (du genre SuperAdRomove) je suis obligée d'arriver au milieu de la page de recherche pour avoir une réponse correcte à ma requête. J'ai regardé s'il n'y avait pas de logiciels bizarres ou d'applis à désinstaller mais non. Le fait d'effacer les extensions Chrome suffisait avant mais ce temps est révolu ! Sur mon téléphone et celui de mon conjoint (respectivement Samsung Galaxy Note 3 et Samsung S4) nous avons des pages de pubs ainsi que des pages pour télécharger des jeux qui s'ouvrent intempestivement (mais possibilité de faire des recherches google sans problème pour l'instant) est-ce lié ? Aidez-moi s'il vous plaît je ne peux meme plus faire une vulgaire recherche internet !!

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage dans un nouveau message.

    Salut,

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
  2. maemisa Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Malekal, merci pour ta réponse. Mon ordi rame comme jamais j'ai énormément de mal à ouvrir les liens que tu m'as fourni mais je tiens bon !! Concernant le rapport Adwcleaner voilà ce que ça donne:

    # AdwCleaner v4.208 - Rapport créé le 15/07/2015 à 14:07:57
    # Mis à jour le 09/07/2015 par Xplode
    # Base de données : 2015-07-09.2 [Locale]
    # Système d'exploitation : Windows 8.1 (x64)
    # Nom d'utilisateur : ourbon - PC-MAEVA
    # Exécuté depuis : C:\Users\ourbon\Downloads\AdwCleaner.exe
    # Option : Nettoyer
            • [ Services ] *****


    Service Supprimé : APNMCP
    [#] Service Supprimé : 0f6d5a24
            • [ Fichiers / Dossiers ] *****


    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\ProgramData\VisualBee
    Dossier Supprimé : C:\ProgramData\{c9b9e0ee-858c-dfec-c9b9-9e0ee85883ba}
    Dossier Supprimé : C:\ProgramData\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}
    Dossier Supprimé : C:\ProgramData\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}
    Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\LighterModulator
    Dossier Supprimé : C:\Program Files (x86)\SoftwarePlus
    Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\AirInstaller
    Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\apn
    Dossier Supprimé : C:\Users\compa_000\AppData\Local\AskPartnerNetwork
    Dossier Supprimé : C:\Users\ourbon\AppData\Local\AskPartnerNetwork
    Dossier Supprimé : C:\Users\ourbon\AppData\Local\emaze
    Dossier Supprimé : C:\Users\ourbon\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
    Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena
    Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlfnoodknfcakoblhealkckejoojpljf
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkmjljdbbgogihjcapfhgkonfmccbffp
    Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
    Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
    Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
    Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
            • [ Tâches planifiées ] *****


    Tâche Supprimée : BoxSoftwareUpdate
            • [ Raccourcis ] *****
            • [ Registre ] *****


    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
    Clé Supprimée : HKCU\Software\SIEN SA
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
    Clé Supprimée : HKLM\SOFTWARE\ea5c6325-5c5d-15bc-2f0c-64c359182fbf
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f6d5a24}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1965763-A486-4E1E-B574-19E44B3842E8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\AskPartnerNetwork
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\visualbee
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\visualbee
    Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
    Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD451CD4-9F09-493E-B252-52E8C8B89847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearchdial.com
    Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
            • [ Navigateurs ] *****


    -\\ Internet Explorer v11.0.9600.17840

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

    -\\ Google Chrome v43.0.2357.124

    [C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] :
    [C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : E71B4183E59CC0C5D84B3C28B7DB53F996AEA33ACEA2CB060A41CB6CF9D80476"},"software_reporter":{"prompt_reason":"FB1B99E04847D8B7BD874A83B67F52F5DD608BA0A23A6D92C9090871C3DAAE19","prompt_seed":"5927808CC3EB9E7F46780D85D7EEC41B962364C9B6BE963142590F7B04D6CD1A","prompt_version":"947F8744013D8ECC26AA370B027B4D6418A09EDC0462A093C3D627B8BD08110B"},"sync":{"remaining_rollback_tries":"55537C4AE3C1DC6B895689B4988072ECE9885B3ADBAD9FC48ACC8FC6AABC243A"}},"super_mac":"1AEBD93C5688696BA1A00AF18CD431C2D53400B4218F2BCAEBD2F1DD18F79555"},"session":{"restore_on_startup":5,"startup_urls":["hxxp://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=7f972dfd-f2e9-40b3-ab71-0f808d9e518f&searchtype=hp&installDate=20/07/2013
    [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EFR&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.6.0.11&doi=2013-10-31&apn_uid=03CE3D52-CE22-473E-9990-4B6841D1CD9A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=cr_30.0.1599.101&psv=&trgb=CR&q={searchTerms}
    [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
    [C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : dkmjljdbbgogihjcapfhgkonfmccbffp

    AdwCleaner[R0].txt - [23920 octets] - [15/07/2015 14:05:53]
    AdwCleaner[S0].txt - [17135 octets] - [15/07/2015 14:07:57]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17196 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
    CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
    CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
    CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
    CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
    CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
    BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
    BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
    2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
    2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
    2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
    2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
    Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
    Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.F
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    et enfin :

    Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
    Surtout active les détections LPIs.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. maemisa Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Re ! J'ai une question cependant: nous avons plusieurs sessions sur l'ordi (celle sur laquelle je fais les manips est l'admin), tout ce que j'ai fais va marcher pour toutes les sessions ou uniquement sur la session admin ?
    En attendant, voici le rapport obtenu après le fix:

    Fix result of Farbar Recovery Scan Tool (x64) Version:13-07-2015
    Ran by ourbon at 2015-07-15 22:46:16 Run:1
    Running from C:\Users\ourbon\Desktop
    Loaded Profiles: ourbon (Available Profiles: ourbon & compa_000 & Invité)
    Boot Mode: Normal
    ==============================================

    fixlist content:
    CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
    CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
    CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
    CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
    CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
    CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
    BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
    BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
    2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
    2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
    2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
    2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
    Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
    Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
    Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
    Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION

    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko => moved successfully.
    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh => moved successfully.
    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
    C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
    "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
    "HKCR\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
    "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
    "HKCR\Wow6432Node\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
    C:\WINDOWS\Tasks\PHPWiz.job => moved successfully.
    C:\WINDOWS\System32\Tasks\PHPWiz => moved successfully.
    C:\ProgramData\16303432592543097723 => moved successfully.
    C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => moved successfully.
    C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => moved successfully.
    C:\WINDOWS\Tasks\PHPWiz.job not found.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
    C:\Windows\System32\Tasks\Bidaily Synchronize Task[pr] => moved successfully.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[pr]" => key removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
    C:\Windows\System32\Tasks\PHPWiz not found.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PHPWiz" => key removed successfully

    End of Fixlog 22:46:19

    0