Bronze AID

Fermé
djackyjohns - 17 déc. 2015 à 13:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 déc. 2015 à 14:10
Bonjour,

je vous fourni les fichiers FRST et le rapport de ADWCLEANER




Si vous pouviez m'aider a nettoyer un peu ceci , merci beaucoup


Lien FRST
http://pjjoint.malekal.com/files.php?id=FRST_20151217_q10l9f6k12f9


Lien Addition
http://pjjoint.malekal.com/files.php?id=20151217_z12n8m11p10v5




---------------------- RAPPORT ADWCLEANER:

# Exécuté depuis : C:\Documents and Settings\TECHNIC BAT\Bureau\adwcleaner_5.025.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : iSafeKrnlMon
[!] Service Non Supprimé : iSafeNetFilter
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Documents\Guid
[-] Dossier Supprimé : C:\Documents and Settings\TECHNIC BAT\Application Data\eType
[-] Dossier Supprimé : C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\apn
[-] Dossier Supprimé : C:\Program Files\Bronze Aid
[-] Dossier Supprimé : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\user.js
[-] Fichier Supprimé : C:\Documents and Settings\TECHNIC BAT\Application Data\Mozilla\Firefox\Profiles\s4yji611.default\user.js
[-] Fichier Supprimé : C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Extension Settings\bakijjialdiiboeaknfpmflphhmljfkd
[-] Fichier Supprimé : C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\databases\chrome-extension_dhdepfaagokllfmhfbcfmocaeigmoebo_0
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{463AB33C-BE3A-45F3-A63F-23603A2D3498}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{63C4AC80-F164-466B-85E8-B444B02D9A09}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-] Clé Supprimée : HKCU\Software\Savings Sidekick
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{61FFE1F9-137D-4c31-A181-3415FCAA5946}
[-] Clé Supprimée : HKU\S-1-5-19\Software\bProtector
[-] Clé Supprimée : HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\bProtector
[-] Clé Supprimée : HKU\S-1-5-20\Software\bProtector
[-] Clé Supprimée : HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\bProtector
[-] Clé Supprimée : HKU\S-1-5-21-1681388476-2288783849-2084256885-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Savings Sidekick
[-] Clé Supprimée : HKU\S-1-5-21-1681388476-2288783849-2084256885-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Yahoo\Companion
[-] Clé Supprimée : HKU\S-1-5-21-1681388476-2288783849-2084256885-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\bProtector
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[!] Donnée Non Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [bProtector Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1681388476-2288783849-2084256885-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [bProtector Start Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{003AB20B-E511-4A02-B45C-3C6AF2169B5E}
[-] Clé Supprimée : HKU\S-1-5-21-1681388476-2288783849-2084256885-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{003AB20B-E511-4A02-B45C-3C6AF2169B5E}
          • [ Navigateurs ] *****


[-] [C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : websearch.ask.com
[-] [C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : ask.com
[-] [C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : aaaaoiagmlcohkmjodefppbmpjdiocmh
[-] [C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bakijjialdiiboeaknfpmflphhmljfkd
[-] [C:\Documents and Settings\TECHNIC BAT\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pmgkeimkiojpjcoiiipekfjaopchhjga


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8605 octets] ##########






A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
17 déc. 2015 à 13:57
Salut,

Je regarde, ne t'inquiètes pas, il n'est pas difficile à éradiquer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
17 déc. 2015 à 13:59
Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.

Désinstalle aussi SpyHunter

L'adware Bronze Aid n'est plus actif,

histoire de :

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0
merci pour la reponse aussi rapide.
je viens de regarde mon fichier host et dedans j'ai enormement de lignes avec des adresses un peu malfaisante... faut t il faire quelque chose sur ce dit fichier?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663 > djackyjohns
17 déc. 2015 à 14:10
Ton fichier HOSTS n'est pas malicieux.
0