Help sur mon 1er rapport AdwCleaner
Résolu
Bonjour,
Je soupçonne mon pc aujourd'hui d'être infesté de virus. Avec AVG, je télécharge AdwCleaner. Je poste ici mon 1er rapport.
Quelqu'un peut m'aider à le décrypter? Doit-on envoyer chaque rapport, après analyse?
Merci d'avance pour votre aide.
# AdwCleaner v6.010 - Rapport créé le 28/08/2016 à 16:57:18
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-27.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Crevettex 21 - DESKTOP-367HO9L
# Exécuté depuis : C:\Users\Crevettex 21\Desktop\CLEAN PC\adwcleaner_6.010.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
[-] Service supprimé: CltMngSvc
[-] Dossier supprimé: C:\Users\Crevettex 21\AppData\Local\SearchProtect
[-] Dossier supprimé: C:\Users\Crevettex 21\AppData\Local\bvyvbvhx
[-] Dossier supprimé: C:\Program Files (x86)\SearchProtect
[-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
[-] Clé supprimée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\SearchProtect
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\SEARCHPROTECT
[#] Clé supprimée au redémarrage: HKCU\Software\SearchProtect
[#] Clé supprimée au redémarrage: HKCU\Software\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\SearchProtect
[-] Clé supprimée: HKLM\SOFTWARE\SPPDCOM
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\TWEAKBIT
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Donnée restaurée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Clé supprimée: HKLM\SOFTWARE\Classes\f
[-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.trovi.com/?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=163B7E80-784C-450A-9DFD-6CB7A9023955&SearchSource=69&CUI=&SSPV=&Lay=1&UM=8&UP=SP4FEC6586-6BBA-4135-A40E-7EA5363A447C&D=060816"
[-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "Trovi"
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C0].txt - [4043 octets] - [28/08/2016 16:57:18]
C:\AdwCleaner\AdwCleaner[S0].txt - [4301 octets] - [28/08/2016 16:54:02]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4191 octets] ##########
Je soupçonne mon pc aujourd'hui d'être infesté de virus. Avec AVG, je télécharge AdwCleaner. Je poste ici mon 1er rapport.
Quelqu'un peut m'aider à le décrypter? Doit-on envoyer chaque rapport, après analyse?
Merci d'avance pour votre aide.
# AdwCleaner v6.010 - Rapport créé le 28/08/2016 à 16:57:18
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-27.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Crevettex 21 - DESKTOP-367HO9L
# Exécuté depuis : C:\Users\Crevettex 21\Desktop\CLEAN PC\adwcleaner_6.010.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
- [ Services ] *****
[-] Service supprimé: CltMngSvc
- [ Dossiers ] *****
[-] Dossier supprimé: C:\Users\Crevettex 21\AppData\Local\SearchProtect
[-] Dossier supprimé: C:\Users\Crevettex 21\AppData\Local\bvyvbvhx
[-] Dossier supprimé: C:\Program Files (x86)\SearchProtect
[-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
- [ Fichiers ] *****
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
- [ DLL ] *****
- [ WMI ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
[-] Clé supprimée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\SearchProtect
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\SEARCHPROTECT
[#] Clé supprimée au redémarrage: HKCU\Software\SearchProtect
[#] Clé supprimée au redémarrage: HKCU\Software\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\SearchProtect
[-] Clé supprimée: HKLM\SOFTWARE\SPPDCOM
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\TWEAKBIT
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Donnée restaurée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée: HKU\S-1-5-21-3025929945-351173274-3549391575-1001\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Clé supprimée: HKLM\SOFTWARE\Classes\f
- [ Navigateurs ] *****
[-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.trovi.com/?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=163B7E80-784C-450A-9DFD-6CB7A9023955&SearchSource=69&CUI=&SSPV=&Lay=1&UM=8&UP=SP4FEC6586-6BBA-4135-A40E-7EA5363A447C&D=060816"
[-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "Trovi"
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
C:\AdwCleaner\AdwCleaner[C0].txt - [4043 octets] - [28/08/2016 16:57:18]
C:\AdwCleaner\AdwCleaner[S0].txt - [4301 octets] - [28/08/2016 16:54:02]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4191 octets] ##########