Envahi Digital More

Résolu
Nico049Mo Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 Nico049Mo -
Bonjour, je suis moi même envahi pas ces satanées pubs.
J'ai installé AdwCleaner et j'ai récupéré le rapport suivant:
Pourriez-vous me donner la correction à effectuer avec FRST s'il vous plait ?

# AdwCleaner v5.007 - Rapport créé le 12/09/2015 à 09:28:53
# Mis à jour le 08/09/2015 par Xplode
# Base de données : 2015-09-10.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Blandine - PC-DES-DOUDOUS
# Exécuté depuis : C:\Users\Blandine\Downloads\adwcleaner_5.007.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Service Mgr DigitalMore
[!] Service Non Supprimé : Service Mgr DigitalMore
[-] Service Supprimé : Update Mgr DigitalMore
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
[-] Dossier Supprimé : C:\Program Files (x86)\predm
[-] Dossier Supprimé : C:\Program Files (x86)\Company Name
[-] Dossier Supprimé : C:\Program Files (x86)\DriverWhiz
[-] Dossier Supprimé : C:\Program Files (x86)\Digital More
[-] Dossier Supprimé : C:\Program Files (x86)\Yahoo!\Companion
[!] Dossier Non Supprimé : C:\Program Files (x86)\Digital More
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[-] Dossier Supprimé : C:\ProgramData\Yahoo! Companion
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[!] Dossier Non Supprimé : C:\ProgramData\8708eaaa-1c2b-4faa-8923-a6c9f88eeb0e
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverWhiz
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Local\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Local\CleanerPro
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\DigitalSites
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\1H1Q1V1N1N1O1R
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Cleaner Pro
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
[-] Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceFountain
[-] Dossier Supprimé : C:\Users\Blandine\Documents\CleanerPro
[-] Dossier Supprimé : C:\Users\Nico\AppData\Local\globalUpdate
[-] Dossier Supprimé : C:\Users\Nico\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\omiga-plus
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\SoftwareUpdater
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Internet-Controller
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Company Name
[-] Dossier Supprimé : C:\Users\Nico\AppData\Roaming\Yahoo!\Companion
[-] Dossier Supprimé : C:\Users\Nico\Documents\CleanerPro
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\ASK.url
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\Vosteran.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\user.js
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\user.js
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\searchplugins\yahoo-search.xml
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\MyPC Backup.lnk
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\Sync Folder.lnk
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\Play Games Online.url
[-] Fichier Supprimé : C:\Users\Blandine\Desktop\ASK.url
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_isearch.omiga-plus.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\user.js
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\user.js
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\search-provided-by-yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\jghy6u8g.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles
\jghy6u8g.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\patsearch.bin
[-] Fichier Supprimé : C:\Windows\Sysnative\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : CleanerPro_Popup
[-] Tâche Supprimée : CleanerPro_Start
[-] Tâche Supprimée : LaunchSignup
[-] Tâche Supprimée : Price Fountain
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pricefountainw.exe]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YMERemote.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_142]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B608CC98-54DE-4775-96C9-097DE398500C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé Supprimée : HKCU\Software\nuevos-programas.com
[-] Clé Supprimée : HKCU\Software\pc speed maximizer
[-] Clé Supprimée : HKCU\Software\PriceFountain
[-] Clé Supprimée : HKCU\Software\WSE_Vosteran
[-] Clé Supprimée : HKCU\Software\DriverWhiz
[-] Clé Supprimée : HKCU\Software\CleanerProLanguage
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\DigitalMore
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\File Opener Packages
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceFountain
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
[!] Clé Non Supprimée : [x64] HKCU\Software\eSupport.com
[!] Clé Non Supprimée : [x64] HKCU\Software\InstallCore
[!] Clé Non Supprimée : [x64] HKCU\Software\InstalledBrowserExtensions
[!] Clé Non Supprimée : [x64] HKCU\Software\nuevos-programas.com
[!] Clé Non Supprimée : [x64] HKCU\Software\pc speed maximizer
[!] Clé Non Supprimée : [x64] HKCU\Software\PriceFountain
[!] Clé Non Supprimée : [x64] HKCU\Software\WSE_Vosteran
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverWhiz
[!] Clé Non Supprimée : [x64] HKCU\Software\CleanerProLanguage
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://vosteran.com/?f=1&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDyD1[...]
[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://vosteran.com/?f=2&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzytDy[...]
[-] [C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\6vk8sm3v.default\prefs.js] [Preference] Supprimée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://vosteran.com/?f=3&a=vst_ggfc_15_04_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCtCyEtN1L2XzutAtFyBtFtBtFtCtN1L1CzutCyEtBzyt[...]
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : isearch.omiga-plus.com
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : omiga-plus
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search provided by yahoo.com
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bopakagnckmlgajfccecajhnimjiiedh
[-] [C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_ir_15_14¶m1=1¶m2=f%3D1%26b%3DChrome%26cc%3Dfr%26pa%3DWinYahoo%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0D0Dzy0EtAzy0D0DyC0F0CzyyCtN0D0Tzu0StCtCzytDtN1L2XzutAtFzytFzztFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0AyBtAtB0E0F0DtG0Fzz0C0CtGtDtCtA0DtGzzyC0EyBtGtAyDyE0FyD0DtAtA0FzzyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0DyEyBtDtDtByC0BtGtDtDzy0CtGyE0DzzyCtGzy0CtB0DtGyB0B0AtCyByB0DzyyB0B0C0C2QtN0A0LzuyE%26cr%3D305225322%26a%3Dwny_ir_15_14%26os%3DWindows 7 Professional


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [16936 octets] ##########

Merci beaucoup ?
Nicolas

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nico049Mo Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour votre rapide réponse.
FRST a généré trois rapport désormais disponibles :
FRST:
https://pjjoint.malekal.com/files.php?id=20150913_g14v8b13h11b7
Addition :
https://pjjoint.malekal.com/files.php?id=20150913_p10w10b8n10z13
Shortcut :
https://pjjoint.malekal.com/files.php?id=20150913_m5i10u9e12l7

J'attends votre retour pour la suite.
Merci encore !
Saludos
Nicolas
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il reste surtout l'extension DigitalMore sur Google Chrome à supprimer,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S4 internetControllerService; C:\Users\Nico\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [X]
CHR Extension: (Digital More) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm [2015-04-06]
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Nico\AppData\Roaming\NIYRR
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Nico\AppData\Roaming\UUFHLBI

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Nico049Mo
 
Super, merci beaucoup pour votre aide!
A bientôt
Nicolas
0
Nico049Mo
 
Voici le résultat obtenu après la correction :
Comment l'interpréter? Merci!

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-09-2015
Exécuté par Nico (2015-09-23 23:00:57) Run:1
Exécuté depuis C:\Users\Nico\Desktop
Profils chargés: Nico & Blandine (Profils disponibles: Nico & Blandine)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

S4 internetControllerService; C:\Users\Nico\AppData\Roaming\Internet-Controller\internet-controllerservice.exe [X]

CHR Extension: (Digital More) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm [2015-04-06]

2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Nico\AppData\Roaming\NIYRR

2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Nico\AppData\Roaming\UUFHLBI


internetControllerService => service supprimé(es) avec succès
C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofggcakjphmjhbckkcjdoomdiplepmhm => déplacé(es) avec succès
C:\Users\Nico\AppData\Roaming\NIYRR => déplacé(es) avec succès
C:\Users\Nico\AppData\Roaming\UUFHLBI => déplacé(es) avec succès

Fin de Fixlog 23:00:58

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0