Supprimer Cleanserp

Fermé
Ludo.d Messages postés 2 Date d'inscription jeudi 26 octobre 2017 Statut Membre Dernière intervention 27 octobre 2017 - 26 oct. 2017 à 18:21
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 27 oct. 2017 à 15:24
Bonjour,

J'ai tente par différent moyen de supprimer Cleanserp qui s'est installer sur mon pc, J'ai fini par trouver un tuto avec FRST dont voici les rapport :

https://pjjoint.malekal.com/files.php?id=20171026_b10d11z13u11e11
https://pjjoint.malekal.com/files.php?id=FRST_20171026_10l7w814m9
https://pjjoint.malekal.com/files.php?id=20171026_s14q13e11h5n7

Quelqu'un peut il m'aider svp?
Merci.

A voir également:

3 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
26 oct. 2017 à 21:08
Bonjour,

--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
URLSearchHook: [S-1-5-21-2840576062-336327901-4149090091-1001] ATTENTION => URLSearchHook par défaut est absent
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2840576062-336327901-4149090091-1002 -> DefaultScope {E60CDB88-D45F-4E9D-A633-DC22E66C7757} URL =
SearchScopes: HKU\S-1-5-21-2840576062-336327901-4149090091-1002 -> {E60CDB88-D45F-4E9D-A633-DC22E66C7757} URL =
CHR HKLM-x32\...\Chrome\Extension: [clgckgfbhciacomhlchmgdnplmdiadbj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [dgjepfldodmdfmdidhhgamnklbdibndi] - hxxps://clients2.google.com/service/update2/crx
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
EmptyTemp:
end



--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, accepte pour qu'il termine son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

Ensuite, tu devrais pouvoir retirer cleanserp dans les paramètres de Google Chrome :
https://support.google.com/chrome/answer/95426?co=GENIE.Platform%3DDesktop&hl=fr
0
Ludo.d Messages postés 2 Date d'inscription jeudi 26 octobre 2017 Statut Membre Dernière intervention 27 octobre 2017
27 oct. 2017 à 11:54
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 26-10-2017
Exécuté par Tristan (27-10-2017 10:49:00) Run:2
Exécuté depuis C:\Users\visiteur\Desktop
Profils chargés: Tristan & visiteur (Profils disponibles: Tristan & visiteur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
URLSearchHook: [S-1-5-21-2840576062-336327901-4149090091-1001] ATTENTION => URLSearchHook par d�faut est absent
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2840576062-336327901-4149090091-1002 -> DefaultScope {E60CDB88-D45F-4E9D-A633-DC22E66C7757} URL =
SearchScopes: HKU\S-1-5-21-2840576062-336327901-4149090091-1002 -> {E60CDB88-D45F-4E9D-A633-DC22E66C7757} URL =
CHR HKLM-x32\...\Chrome\Extension: [clgckgfbhciacomhlchmgdnplmdiadbj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [dgjepfldodmdfmdidhhgamnklbdibndi] - hxxps://clients2.google.com/service/update2/crx
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
EmptyTemp:
end


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\WINDOWS\system32\GroupPolicy\Machine" => non trouvé(e).
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => valeur restauré(es) avec succès
Impossible de restaurer Par défaut URLSearchHook.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => clé non trouvé(e).
HKU\S-1-5-21-2840576062-336327901-4149090091-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => valeur supprimé(es) avec succès
HKU\S-1-5-21-2840576062-336327901-4149090091-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E60CDB88-D45F-4E9D-A633-DC22E66C7757} => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{E60CDB88-D45F-4E9D-A633-DC22E66C7757} => clé non trouvé(e).
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\clgckgfbhciacomhlchmgdnplmdiadbj => clé supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dgjepfldodmdfmdidhhgamnklbdibndi => clé supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\esgiguard => clé supprimé(es) avec succès
esgiguard => service supprimé(es) avec succès
"C:\Program Files\Enigma Software Group" => non trouvé(e).
HKLM\System\CurrentControlSet\Services\EsgScanner => clé supprimé(es) avec succès
EsgScanner => service supprimé(es) avec succès

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 28221874 B
Java, Flash, Steam htmlcache => 830 B
Windows/system/drivers => 322323041 B
Edge => 0 B
Chrome => 817612441 B
Firefox => 48004255 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 340132 B
systemprofile32 => 11869 B
LocalService => 275570 B
NetworkService => 18824 B
Tristan => 665820748 B
visiteur => 14868035 B

RecycleBin => 79102 B
EmptyTemp: => 1.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:51:23

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 oct. 2017 à 15:24
Plus de cleanserp ?
0