Envahi Digital More

Résolu/Fermé
Nico049Mo Messages postés 2 Date d'inscription samedi 12 septembre 2015 Statut Membre Dernière intervention 13 septembre 2015 - 12 sept. 2015 à 10:25
 Nico049Mo - 23 sept. 2015 à 23:04
Bonjour, je suis moi même envahi pas ces satanées pubs.
J'ai installé AdwCleaner et j'ai récupéré le rapport suivant:
Pourriez-vous me donner la correction à effectuer avec FRST s'il vous plait ?

# AdwCleaner v5.007 - Rapport créé le 12/09/2015 à 09:28:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Blandine - PC-DES-DOUDOUS
# Exécuté depuis : C:\Users\Blandine\Downloads\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Service Mgr DigitalMore
[!] Service Non Supprimé : Service Mgr DigitalMore
[-] Service Supprimé : Update Mgr DigitalMore
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
[-] Dossier Supprimé : C:\Program Files (x86)\predm
[-] Dossier Supprimé : C:\Program Files (x86)\Company Name
[-] Dossier Supprimé : C:\Program Files (x86)\DriverWhiz
[-] Dossier Supprimé : C:\Program Files (x86)\Digital More
[-] Dossier Supprimé : C:\Program Files (x86)\Yahoo!\Companion
[!] Dossier Non Supprimé : C:\Program Files (x86)\Digital More
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[-] Dossier Supprimé : C:\ProgramData\Yahoo! Companion
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[!] Dossier Non Supprimé : C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverWhiz
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Local\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Local\CleanerPro
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\DigitalSites
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\1H1Q1V1N1N1O1R
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Cleaner Pro
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\Documents\CleanerPro
[-] Dossier Supprimé : C:\Users\Nico\AppData\Local\globalUpdate
[-] Dossier Supprimé : C:\Users\Nico\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\omiga-plus
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\SoftwareUpdater
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Internet-Controller
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Company Name
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Yahoo!\Companion
[-] Dossier Supprimé : C:\Users\Nico\Documents\CleanerPro
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\ASK.url
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\Vosteran.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\user.js
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\user.js
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo-search.xml
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\MyPC Backup.lnk
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\Sync Folder.lnk
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\Play Games Online.url
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\ASK.url
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\user.js
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\user.js
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles
\jghy6u8g.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\patsearch.bin
[-] Fichier Supprimé : C:\Windows\Sysnative\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : CleanerPro_Popup
[-] Tâche Supprimée : CleanerPro_Start
[-] Tâche Supprimée : LaunchSignup
[-] Tâche Supprimée : Price Fountain
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pricefountainw.exe]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_142]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B608CC98-54DE-4775-96C9-097DE398500C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\nuevos-programas.com
[-] Clé Supprimée : HKCU\Software\pc speed maximizer
[-] Clé Supprimée : HKCU\Software\PriceFountain
[-] Clé Supprimée : HKCU\Software\WSE_Vosteran
[-] Clé Supprimée : HKCU\Software\DriverWhiz
[-] Clé Supprimée : HKCU\Software\CleanerProLanguage
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\DigitalMore
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceFountain
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
[!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\nuevos-programas.com
[!] Clé Non Supprimée : [x64] HKCU\Software\pc speed maximizer
[!] Clé Non Supprimée : [x64] HKCU\Software\PriceFountain
[!] Clé Non Supprimée : [x64] HKCU\Software\WSE_Vosteran
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverWhiz
[!] Clé Non Supprimée : [x64] HKCU\Software\CleanerProLanguage
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://vosteran.com/?f=1&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1[...]
[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://vosteran.com/?f=2&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDy[...]
[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://vosteran.com/?f=3&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzyt[...]
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : isearch.omiga-plus.com
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : omiga-plus
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search provided by yahoo.com
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bopakagnckmlgajfccecajhnimjiiedh
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_ir_15_14¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWinYahoo%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCzytDtN1L2XzutAtFzytFzztFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0AyBtAtB0E0F0DtG0Fzz0C0CtGtDtCtA0DtGzzyC0EyBtGtAyDyE0FyD0DtAtA0FzzyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0DyEyBtDtDtByC0BtGtDtDzy0CtGyE0DzzyCtGzy0CtB0DtGyB0B0AtCyByB0DzyyB0B0C0C2QtN0A0LzuyE%26cr%3D305225322%26a%3Dwny_ir_15_14%26os%3DWindows 7 Professional


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [16936 octets] ##########

Merci beaucoup ?
Nicolas

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 12/09/2015 à 10:27
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nico049Mo Messages postés 2 Date d'inscription samedi 12 septembre 2015 Statut Membre Dernière intervention 13 septembre 2015
13 sept. 2015 à 23:39
Merci pour votre rapide réponse.
FRST a généré trois rapport désormais disponibles :
FRST:
https://pjjoint.malekal.com/files.php?id=20150913_g14v8b13h11b7
Addition :
https://pjjoint.malekal.com/files.php?id=20150913_p10w10b8n10z13
Shortcut :
https://pjjoint.malekal.com/files.php?id=20150913_m5i10u9e12l7

J'attends votre retour pour la suite.
Merci encore !
Saludos
Nicolas
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 sept. 2015 à 08:50
Il reste surtout l'extension DigitalMore sur Google Chrome à supprimer,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S4 internetControllerService; C:\Users\Nico\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [X]
CHR Extension: (Digital More) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm [2015-04-06]
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Nico\AppData\Roaming\NIYRR
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Nico\AppData\Roaming\UUFHLBI

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Super, merci beaucoup pour votre aide!
A bientôt
Nicolas
0
Voici le résultat obtenu après la correction :
Comment l'interpréter? Merci!

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-09-2015
Exécuté par Nico (2015-09-23 23:00:57) Run:1
Exécuté depuis C:\Users\Nico\Desktop
Profils chargés: Nico & Blandine (Profils disponibles: Nico & Blandine)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

S4 internetControllerService; C:\Users\Nico\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [X]

CHR Extension: (Digital More) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm [2015-04-06]

2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Nico\AppData\Roaming\NIYRR

2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Nico\AppData\Roaming\UUFHLBI


internetControllerService => service supprimé(es) avec succès
C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm => déplacé(es) avec succès
C:\Users\Nico\AppData\Roaming\NIYRR => déplacé(es) avec succès
C:\Users\Nico\AppData\Roaming\UUFHLBI => déplacé(es) avec succès

Fin de Fixlog 23:00:58

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
23 sept. 2015 à 23:01
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0