Enhanced Shopping Assistant

cadet Messages postés 31 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis que j'ai voulu télécharger Freemake vidéo converter pour convertir des vidéos d'un format à un autre , je me trouve envahi par des lignes et colonnes publicitaires qui apparemment se nomment Enhanced Shopping Assistant. J'ai vu aussi le nom de Monarch Find
Est-ce que quelqu'un connait et surtout comment s'en débarasser. J'ai supprimé le programme soupçonné, j'ai passé 2 fois Malwarebytes anti malwares et ces placards publicitaires viennent toujours me polluer certaines pages
Merci de votre aide

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
    Donne le rapport de nettoyage dans un nouveau message.

    Salut,

    Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    --
    0
  2. cadet Messages postés 31 Statut Membre
     
    Rapport Adw cleaner
    # AdwCleaner v5.010 - Rapport créé le 05/10/2015 à 11:07:48
    # Mis à jour le 04/10/2015 par Xplode
    # Base de données : 2015-10-05.1 [Serveur]
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
    # Nom d'utilisateur : Proprietaire - PROPRIETAIRE-PC
    # Exécuté depuis : C:\Users\Proprietaire\Downloads\adwcleaner_5.010.exe
    # Option : Scanner
    # Support : https://toolslib.net/forum
            • [ Services ] *****
            • [ Dossiers ] *****


    Dossier Trouvé : C:\Program Files (x86)\AIDA32 - Enterprise System Information
    Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIDA32 - Enterprise System Information
    Dossier Trouvé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Extensions\faoigfclahgbjjjaopddafnnapmeppnc
    Dossier Trouvé : C:\Users\Proprietaire\AppData\Roaming\Gameo
    Dossier Trouvé : C:\Users\Proprietaire\AppData\Roaming\RPEng
    Dossier Trouvé : C:\Users\Proprietaire\Favorites\radio
    Dossier Trouvé : C:\Users\Proprietaire\Favorites\radio
            • [ Fichiers ] *****


    Fichier Trouvé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
    Fichier Trouvé : C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
    Fichier Trouvé : C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\7erecsf0.default-1438430992142\user.js
            • [ DLLs ] *****
            • [ Raccourcis ] *****
            • [ Tâches planifiées ] *****
            • [ Registre ] *****


    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{525F116F-04AD-40A2-AE2F-A0C4E1AFEF98}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9852A670-F845-491B-9BE6-EBD841B8A613}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{ACE4747B-35BD-4E97-9DD7-1D4245B0695C}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CE77C59C-CFD2-429F-868C-8B04D23F94CA}
    Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F544E0F5-CA3C-47EA-A64D-35FCF1602396}
    Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
    Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
    Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{525F116F-04AD-40A2-AE2F-A0C4E1AFEF98}
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9852A670-F845-491B-9BE6-EBD841B8A613}
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ACE4747B-35BD-4E97-9DD7-1D4245B0695C}
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CE77C59C-CFD2-429F-868C-8B04D23F94CA}
    Clé Trouvée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F544E0F5-CA3C-47EA-A64D-35FCF1602396}
    Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\Compete
    Clé Trouvée : HKCU\Software\AppDataLow\Software\Compete
    Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\Compete
    Clé Trouvée : HKU\S-1-5-21-3842956167-2509643763-1334496606-1001\Software\AppDataLow\Software\Compete
    Clé Trouvée : HKU\S-1-5-18\Software\AppDataLow\Software\Compete
            • [ Navigateurs ] *****


    [C:\Users\Proprietaire\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : faoigfclahgbjjjaopddafnnapmeppnc

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3331 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Les rapports FRST sont à donner via pjjoint.
      0