PC infecté

Résolu/Fermé
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 - 24 août 2015 à 19:46
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 août 2015 à 10:11
Bonjour,
depuis 2-3 jours un ou plusieurs programme malveillant pourri ma navigation avec des pubs, des pages pop up et des redirections. J'ai passer plusieurs fois avec ADWcleaner et Malwarebytes mais à chaque redémarrage Malwarebyte retrouve les mêmes programmes malveillants. Voici le rapport:
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.24.05
Base de données de rootkits: v2015.08.16.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: SamuelleDX

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 384407
Temps écoulé: 6 min, 27 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 1
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, , [644144c8d1ba67cf7380208159abb34d],

Valeurs du registre: 4
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Mysearchdial, , [644144c8d1ba67cf7380208159abb34d]
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|DisplayName, Mysearchdial, , [8c19ee1e5f2cf3439d56b7ea5fa509f7]
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0FyC0CzzzztB0AtD0DtN0D0Tzu0SyByEyDtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=1001796540&ir=, , [1095818b632841f537bccfd218ecce32]
PUP.Optional.MySearchDial.A, HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TopResultURLFallback, http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtA0FyC0CzzzztB0AtD0DtN0D0Tzu0SyByEyDtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=1001796540&ir=, , [bde8d23a76155ed8cd2631706c9817e9]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)


J'attend vos réponses merci de votre aide.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 24/08/2015 à 19:47
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
Modifié par Samuel le DX le 24/08/2015 à 20:17
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
26 août 2015 à 00:25
Alors?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
26 août 2015 à 09:09
Personnellement, je te conseillerai de désinstaller tous les programmes IOBit,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 igfx32; C:\Program Files\igfx32\igfx32.exe [379392 2015-08-16] () [Fichier non signé]
2015-08-22 16:08 - 2015-08-22 16:53 - 00000000 ____D C:\Users\SamuelleDX\AppData\Roaming\LSA50F8F54
C:\Program Files\igfx32
2015-08-17 15:02 - 2015-08-24 16:25 - 00000000 ____D C:\ProgramData\ProductData
2015-08-17 14:28 - 2015-08-24 17:24 - 00000000 ____D C:\ProgramData\{562ec184-e1f3-5915-562e-ec184e1f0613}
2015-08-17 14:28 - 2015-08-17 14:28 - 00000217 _____ C:\task.vbs
2015-08-17 14:28 - 2015-08-17 14:28 - 00000000 _____ C:\dummy.htm
2015-08-17 14:19 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\0b486e24-f49a-409b-bcd0-09cc87421b78
2015-08-17 14:18 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\42FE3980-1439813935-11DD-A497-D850E63F6C88
2015-08-17 13:24 - 2015-08-24 17:24 - 00000000 ____D C:\Windows\system32\gerr
2015-08-17 13:24 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\b54bd43f-e03e-49ab-9d08-ad9c7cde0357
2015-08-17 13:24 - 2015-08-17 13:24 - 00000045 _____ C:\user.js
2015-08-17 13:23 - 2015-08-17 13:23 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 13:23 - 2015-08-17 13:23 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-17 12:09 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files\igfx32
2015-08-17 12:09 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\42FE3980-1439806186-11DD-A497-D850E63F6C88
2015-08-17 12:09 - 2015-08-17 15:37 - 00000000 ____D C:\ProgramData\BoinkGaae
2015-08-17 12:09 - 2015-08-17 14:24 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:09 - 2015-08-17 12:09 - 00000000 ____D C:\Users\SamuelleDX\AppData\Local\Software
2015-08-17 12:09 - 2015-08-17 12:09 - 00000000 ____D C:\Program Files (x86)\Software


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
26 août 2015 à 19:45
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-08-2015 02
Exécuté par SamuelleDX (2015-08-26 19:40:56) Run:1
Exécuté depuis C:\Users\SamuelleDX\Desktop
Profils chargés: SamuelleDX (Profils disponibles: SamuelleDX)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

S2 igfx32; C:\Program Files\igfx32\igfx32.exe [379392 2015-08-16] () [Fichier non signé]
2015-08-22 16:08 - 2015-08-22 16:53 - 00000000 ____D C:\Users\SamuelleDX\AppData\Roaming\LSA50F8F54
C:\Program Files\igfx32
2015-08-17 15:02 - 2015-08-24 16:25 - 00000000 ____D C:\ProgramData\ProductData
2015-08-17 14:28 - 2015-08-24 17:24 - 00000000 ____D C:\ProgramData\{562ec184-e1f3-5915-562e-ec184e1f0613}
2015-08-17 14:28 - 2015-08-17 14:28 - 00000217 _____ C:\task.vbs
2015-08-17 14:28 - 2015-08-17 14:28 - 00000000 _____ C:\dummy.htm
2015-08-17 14:19 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\0b486e24-f49a-409b-bcd0-09cc87421b78
2015-08-17 14:18 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\42FE3980-1439813935-11DD-A497-D850E63F6C88
2015-08-17 13:24 - 2015-08-24 17:24 - 00000000 ____D C:\Windows\system32\gerr
2015-08-17 13:24 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\b54bd43f-e03e-49ab-9d08-ad9c7cde0357
2015-08-17 13:24 - 2015-08-17 13:24 - 00000045 _____ C:\user.js
2015-08-17 13:23 - 2015-08-17 13:23 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 13:23 - 2015-08-17 13:23 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-17 12:09 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files\igfx32
2015-08-17 12:09 - 2015-08-24 17:24 - 00000000 ____D C:\Program Files (x86)\42FE3980-1439806186-11DD-A497-D850E63F6C88
2015-08-17 12:09 - 2015-08-17 15:37 - 00000000 ____D C:\ProgramData\BoinkGaae
2015-08-17 12:09 - 2015-08-17 14:24 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:09 - 2015-08-17 12:09 - 00000000 ____D C:\Users\SamuelleDX\AppData\Local\Software
2015-08-17 12:09 - 2015-08-17 12:09 - 00000000 ____D C:\Program Files (x86)\Software


igfx32 => service supprimé(es) avec succès
C:\Users\SamuelleDX\AppData\Roaming\LSA50F8F54 => déplacé(es) avec succès
C:\Program Files\igfx32 => déplacé(es) avec succès
C:\ProgramData\ProductData => déplacé(es) avec succès
C:\ProgramData\{562ec184-e1f3-5915-562e-ec184e1f0613} => déplacé(es) avec succès
C:\task.vbs => déplacé(es) avec succès
C:\dummy.htm => déplacé(es) avec succès
C:\Program Files (x86)\0b486e24-f49a-409b-bcd0-09cc87421b78 => déplacé(es) avec succès
C:\Program Files (x86)\42FE3980-1439813935-11DD-A497-D850E63F6C88 => déplacé(es) avec succès
C:\Windows\system32\gerr => déplacé(es) avec succès
C:\Program Files (x86)\b54bd43f-e03e-49ab-9d08-ad9c7cde0357 => déplacé(es) avec succès
C:\user.js => déplacé(es) avec succès
C:\Windows\prleth.sys => déplacé(es) avec succès
C:\Windows\hgfs.sys => déplacé(es) avec succès
"C:\Program Files\igfx32" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\42FE3980-1439806186-11DD-A497-D850E63F6C88 => déplacé(es) avec succès
C:\ProgramData\BoinkGaae => déplacé(es) avec succès
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès
C:\Users\SamuelleDX\AppData\Local\Software => déplacé(es) avec succès
C:\Program Files (x86)\Software => déplacé(es) avec succès

Fin de Fixlog 19:41:04

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
27 août 2015 à 09:21
il reste quel problème et sur quel navigateur WEB ?
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
27 août 2015 à 10:29
Je ne vois rien d'anormal, mais ADWcleaner détecte toujours quelque chose. Voici le rapport:
# AdwCleaner v4.201 - Rapport créé le 27/08/2015 à 10:28:36
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : SamuelleDX - SAMUELLEDX-PC
# Exécuté depuis : \\DISKSTATION\homes\Samuel\Documents\Logiciel de nettoyage\adwcleaner_4.201.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : bsdriver
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKLM\SOFTWARE\downchecker
Clé Trouvée : [x64] HKLM\SOFTWARE\downchecker
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50853;hxxps=127.0.0.1:50853
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17937


-\\ Google Chrome v44.0.2403.157


-\\ Chrome Canary v


AdwCleaner[R35].txt - [2332 octets] - [24/08/2015 19:28:37]
AdwCleaner[R36].txt - [1792 octets] - [24/08/2015 19:29:06]
AdwCleaner[R37].txt - [2224 octets] - [24/08/2015 20:01:13]
AdwCleaner[R38].txt - [2285 octets] - [24/08/2015 20:56:39]
AdwCleaner[R39].txt - [2025 octets] - [27/08/2015 10:28:37]

########## EOF - C:\AdwCleaner\AdwCleaner[R39].txt - [2086 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
Modifié par Malekal_morte- le 27/08/2015 à 12:33
Ta version d'AdwCleaner n'est pas à jour.
Supprime la et retélécharge le
Fais une analyse et un nettoyage.

> tutorial AdwCleaner
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 août 2015 à 14:19
Même à jour c'est la même chose je crois
# AdwCleaner v5.004 - Rapport créé le 27/08/2015 à 14:18:13
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : SamuelleDX - SAMUELLEDX-PC
# Exécuté depuis : \\DISKSTATION\homes\Samuel\Documents\Logiciel de nettoyage\adwcleaner_5.004.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : bsdriver
          • [ Dossiers ] *****


Dossier Trouvé : C:\ProgramData\{725d66c4-87d4-fbe0-725d-d66c487d9b12}
Dossier Trouvé : C:\ProgramData\{d43bf88a-be48-7e6d-d43b-bf88abe4e22a}
Dossier Trouvé : C:\Users\SamuelleDX\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\nhhmjdpaligbmklhliickkekceofpfbj
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
Clé Trouvée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
Clé Trouvée : HKLM\SOFTWARE\downchecker
Clé Trouvée : [x64] HKLM\SOFTWARE\downchecker
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Donnée Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Donnée Trouvée : HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          • [ Navigateurs ] *****


[C:\Users\SamuelleDX\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Trouvée : hxxp://www.mystartsearch.com/webfavicon.ico

########## EOF - C:\AdwCleaner\AdwCleaner[S41].txt - [2330 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
27 août 2015 à 16:06
C'est un rapport de recherche et non de nettoyage.
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
Modifié par Samuel le DX le 27/08/2015 à 16:15
Je crois que c'est bon parce que maintenant il ne détecte plus rien!
Voilà:
# AdwCleaner v5.004 - Rapport créé le 27/08/2015 à 16:06:54
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-25.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : SamuelleDX - SAMUELLEDX-PC
# Exécuté depuis : \\DISKSTATION\homes\Samuel\Documents\Logiciel de nettoyage\adwcleaner_5.004.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum


*
          • [ Services ] *****


[-] Service Supprimé : bsdriver


*
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\{725d66c4-87d4-fbe0-725d-d66c487d9b12}
[-] Dossier Supprimé : C:\ProgramData\{d43bf88a-be48-7e6d-d43b-bf88abe4e22a}
[-] Dossier Supprimé : C:\Users\SamuelleDX\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\nhhmjdpaligbmklhliickkekceofpfbj


*
          • [ Fichiers ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKLM\SOFTWARE\downchecker
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\downchecker
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée Restaurée : HKU\S-1-5-21-1324125711-2247293607-1914319996-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]


*
          • [ Navigateurs ] *****


[-] [C:\Users\SamuelleDX\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] Supprimé : hxxp://www.mystartsearch.com/webfavicon.ico


*


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C28].txt - [2379 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
27 août 2015 à 16:41
voila, ça donne quoi pour les pubs intempestives?
0
Samuel le DX Messages postés 140 Date d'inscription vendredi 3 janvier 2014 Statut Membre Dernière intervention 1 juillet 2021 27
28 août 2015 à 00:10
Il n'y en a plus c'est nickel merci beaucoup de ton aide! =D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
28 août 2015 à 10:11
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0