Cdasrv.exe
Résoluà mon tour d'avoir un problème avec Cdasrv.exe
il affecte particulièrement google chrome!
j'ai effectué le scan avec zhpdiag et voici le résultat : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130514_l12b13j6r7z7
que dois-je faire par la suite?
merci de me répondre
48 réponses
Cdasrv.exe provoque des dysfonctionnements dans Google Chrome et est associé à des programmes publicitaires indésirables, nécessitant une désinfection ciblée et l’utilisation d’outils spécialisés pour nettoyer les extensions et les paramètres du navigateur. La démarche prioritaire combine la désinstallation des logiciels indésirables (DefaultTab, FreeTorrentViewer, GinyasBrowserCompanion, IB Updater Service) et l’exécution d’AdwCleaner pour un nettoyage approfondi avec génération d’un rapport. Ensuite, Malwarebytes peut être lancé pour un examen rapide et les éléments détectés, le cas échéant, doivent être supprimés, et un nouveau rapport partagé pour valider le nettoyage. Des échanges supplémentaires préconisent de relancer AdwCleaner en mode suppression et de redémarrer l’ordinateur pour appliquer les corrections, puis d’évaluer la nécessité d’outils complémentaires comme RogueKiller si le problème persiste.
-
merci beaucoup ... j'avais lu ces affaires mais j'avais acheté le powerSuite de Uniblue et il ne m'a jamais causé de problème
-
Contributeur sécuritéBonjour,
C'est ok, sauf pour :Je fait aussi régulièrement Powersuite de Uniblue avec lequel je fait tous les nettoyage et j'utilise tous les outils excepté le vidage de la cache internet.
Un conseil, évite les logiciels d'Uniblue ... ->Voir
Bon surf ;)
-
ccleaner je l'avais déjà et je le passe régulièrement! Je le met toujours à jour.
J'ai fait le nettoyage et aussi le registre!
J'utilise régulièrement aussi RegCleaner en faisant la commande outils, nettoyage du registre, tout faire.
Je fait aussi régulièrement Powersuite de Uniblue avec lequel je fait tous les nettoyage et j'utilise tous les outils excepté le vidage de la cache internet.
Régulièrement veut dire à tous les mois!
voici le rapport du delfix
# DelFix v10.2 - Rapport créé le 29/05/2013 à 08:34:41
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : chatouil - GEMMULE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
~ Purge de la restauration système ...
Supprimé : RP #1698 [Fin de désinfection | 05/29/2013 05:57:23]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ########## -
Contributeur sécuritéPour désactiver les logiciels inutiles au démarrage essaies StartUpLite.
On finalise ;)
_________________________________________________________________
1) Vacciner les supports amovibles :
*Télécharge MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
2) Il faut supprimer tous les outils que nous avons utilisés :
Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre" --> Clique ensuite sur Exécuter.
* Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse (Ouvre le Bloc-Note et fais Coller pour faire apparaître le rapport).
3) Optimisation :
* Télécharge CCleaner, lance le.
* Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
5) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
-Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
PS: J'attends le rapport Delfix.
-
-
Contributeur sécuritéBonjour,
Désolé pour la réponse tardive ...
Tu avais bien installé la dernière version d'Adobe comme demandé ici ?
Sinon comment fonctionne le PC ? -
-
-
oui en voici les capture d'écran, il n'y avait rien
[URL=https://www.casimages.com/i/13052508443213708211229151.jpg.html][img]https://nsm08.casimages.com/img/2013/05/25//13052508443213708211229151.jpg[/img][/URL]
[URL=https://www.casimages.com/i/13052508443213708211229153.jpg.html][img]https://nsm08.casimages.com/img/2013/05/25//13052508443213708211229153.jpg[/img][/URL] -
non rien de ça, voici capture d'écran des 2 profils
[img]https://nsm08.casimages.com/img/2013/05/24//13052410294213708211225637.jpg[/img]
[img]https://nsm08.casimages.com/img/2013/05/24//13052410294213708211225638.jpg[/img] -
c'est fait! Mais je n'ai pas trouvé ces dossiers!
-
Contributeur sécuritéBonjour,
Une petite vérification à faire.
Commence par ceci : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Ensuite Menu démarrer > ordinateur, puis suis le chemin ci-dessous :
C:\Utilisateurs\[nom d'utilisateur]\AppData\Local\Google\Chrome\User Data\Default
Si trouve ces dossiers, supprime les :
amfclgbdpgndipgoegfpkkgobahigbcl
gpaiibklhaneknloaoccoidbaffjjlnb
klibnahbojhkanfgaglnlalfkgpcppfi
Quand tu auras terminé, tu rouvre la fenêtre d'option des dossiers tu clique sur "Paramètres par défaut" et ensuite sur "Appliquer".
-
voici le rapport
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by chatouil at 2013-05-23 16:05:25
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\vlc-2.0.6-win32.exe
========== Préférences navigateur ==========
ABSENT Folder Chrome: amfclgbdpgndipgoegfpkkgobahigbcl
ABSENT Folder Chrome: gpaiibklhaneknloaoccoidbaffjjlnb
ABSENT Folder Chrome: klibnahbojhkanfgaglnlalfkgpcppfi
========== Dossier(s) ==========
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File: c:\users\chatouil\appdata\local\temp\vlc-2.0.6-win32.exe
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
1 : Dossier(s)
2 : Fichier(s)
3 : Préférences navigateur
1 : Restauration Système
End of clean in 01mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R10].txt - 2013-05-17 10:38:51 [6118]
C:\ZHP\ZHPFix[R11].txt - 2013-05-19 14:08:37 [1514]
C:\ZHP\ZHPFix[R12].txt - 2013-05-22 15:26:39 [4729]
C:\ZHP\ZHPFix[R1].txt - 2013-05-13 18:49:48 [661]
C:\ZHP\ZHPFix[R2].txt - 2013-05-13 18:50:38 [820]
C:\ZHP\ZHPFix[R3].txt - 2013-05-13 18:50:58 [1002]
C:\ZHP\ZHPFix[R4].txt - 2013-05-13 18:51:04 [1065]
C:\ZHP\ZHPFix[R5].txt - 2013-05-13 18:51:08 [1117]
C:\ZHP\ZHPFix[R6].txt - 2013-05-13 18:51:21 [1442]
C:\ZHP\ZHPFix[R7].txt - 2013-05-13 19:03:17 [2091]
C:\ZHP\ZHPFix[R8].txt - 2013-05-13 19:03:35 [2192]
C:\ZHP\ZHPFix[R9].txt - 2013-05-13 19:07:29 [162603]
C:\ZHP\ZHPFix[R13].txt - 2013-05-23 16:05:27 [1767] -
Contributeur sécuritéCe script va cibler certains éléments à supprimer :
SysRestore [MD5.43C35081CE0AC367267C5916AB25A817] - (...) -- C:\Users\chatouil\AppData\Local\Temp\vlc-2.0.6-win32.exe [22948790] [PID.2496] G2 - GCE: Preference [User Data\Default] [amfclgbdpgndipgoegfpkkgobahigbcl] QuickShare Widget v.1.4, (Désactivé) =>PUP.QuickShare G2 - GCE: Preference [User Data\Default] [gpaiibklhaneknloaoccoidbaffjjlnb] KeyBar 1.8 v.10.16.1.521, (Désactivé) G2 - GCE: Preference [User Data\Default] [klibnahbojhkanfgaglnlalfkgpcppfi] WhiteSmoke New v.10.15.2.24, (Désactivé) =>PUP.WhiteSmoke EmptyTemp
¶ Sélectionne le script ci-dessus en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
-
-
j'ai relancé un examen complet de mbam et je mettrai le rapport
-
-
voici le rapport de malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.21.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
chatouil :: GEMMULE [administrateur]
2013-05-22 16:31:04
mbam-log-2013-05-22 (16-31-04).txt
Type d'examen: Examen complet (C:\|F:\|N:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 1214420
Temps écoulé: 10 heure(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Contributeur sécuritéTu as lu mon mess ici ?
-
-
-
Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2013-05-22-16-26-39.txt
Run by chatouil at 2013-05-22 16:26:29
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\solid savings\uninstall.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\SmartbarExeInstaller.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\conduitinstaller.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsd61F7.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsh7DC1.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsi4E45.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsl91C.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsm8BD4.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsr6898.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nswEA55.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\SPStub.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\ToolbarHelper.exe
SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\HotShot_installerNewNoStartUp.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\chatouil\AppData\Local\Temp\tbKey0.dll
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Solid Savings]
ABSENT Key: HKCU\Software\AppDataLow\Software\Solid Savings
SUPPRIME Key: HKLM\Software\Solid Savings
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211621178}
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Préférences navigateur ==========
ABSENT Folder Chrome: amfclgbdpgndipgoegfpkkgobahigbcl
ABSENT Folder Chrome: klibnahbojhkanfgaglnlalfkgpcppfi
========== Dossier(s) ==========
ABSENT C:\Program Files\Solid Savings
ABSENT C:\Users\chatouil\AppData\Local\Updater26278
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\chatouil\appdata\local\updater26278\updater26278.exe
SUPPRIME File: c:\windows\prefetch\tbhcn.exe-1a76cd26.pf
SUPPRIME File: c:\users\chatouil\downloads\setup.exe
ABSENT File: c:\users\chatouil\appdata\local\updater26278\updater26278.exe
SUPPRIME File*: c:\users\chatouil\appdata\local\temp\smartbarexeinstaller.exe
ABSENT Folder/File: c:\program files\solid savings
SUPPRIME File: c:\users\chatouil\appdata\local\temp\conduitinstaller.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsd61f7.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsh7dc1.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsi4e45.exe
SUPPRIME File*: c:\users\chatouil\appdata\local\temp\nsl91c.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsm8bd4.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsr6898.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\nswea55.exe
SUPPRIME File*: c:\users\chatouil\appdata\local\temp\spstub.exe
SUPPRIME File*: c:\users\chatouil\appdata\local\temp\tbkey0.dll
SUPPRIME File*: c:\users\chatouil\appdata\local\temp\toolbarhelper.exe
SUPPRIME File: c:\users\chatouil\appdata\local\temp\hotshot_installernewnostartup.exe
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: Updater26278.exe
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
12 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
19 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système
End of clean in 02mn 57s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R10].txt - 2013-05-17 10:38:51 [6118]
C:\ZHP\ZHPFix[R11].txt - 2013-05-19 14:08:37 [1514]
C:\ZHP\ZHPFix[R1].txt - 2013-05-13 18:49:48 [661]
C:\ZHP\ZHPFix[R2].txt - 2013-05-13 18:50:38 [820]
C:\ZHP\ZHPFix[R3].txt - 2013-05-13 18:50:58 [1002]
C:\ZHP\ZHPFix[R4].txt - 2013-05-13 18:51:04 [1065]
C:\ZHP\ZHPFix[R5].txt - 2013-05-13 18:51:08 [1117]
C:\ZHP\ZHPFix[R6].txt - 2013-05-13 18:51:21 [1442]
C:\ZHP\ZHPFix[R7].txt - 2013-05-13 19:03:17 [2091]
C:\ZHP\ZHPFix[R8].txt - 2013-05-13 19:03:35 [2192]
C:\ZHP\ZHPFix[R9].txt - 2013-05-13 19:07:29 [162603]
C:\ZHP\ZHPFix[R12].txt - 2013-05-22 16:26:39 [4676] -
Contributeur sécuritéCe script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
-
-
Contributeur sécuritéBonjour,
Refais une analyse ZHPDiag stp, héberge le rapport.
-
voici le rapport
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.21.08
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
chatouil :: GEMMULE [administrateur]
2013-05-21 15:17:28
mbam-log-2013-05-21 (15-17-28).txt
Type d'examen: Examen complet (C:\|F:\|N:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 1213674
Temps écoulé: 6 heure(s), 6 minute(s), 42 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
voici le rapport
# AdwCleaner v2.301 - Rapport créé le 21/05/2013 à 14:58:14
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : chatouil - GEMMULE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\chatouil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S2F9DNHG\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Users\chatouil\AppData\Local\Conduit
Dossier Supprimé : C:\Users\chatouil\AppData\Local\Temp\CT3286042
Dossier Supprimé : C:\Users\chatouil\AppData\Local\Zoom_Downloader
Dossier Supprimé : C:\Users\chatouil\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\chatouil\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\CT3286042
Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\extensions\{9ed31f84-c8b3-4926-b950-dff74047ff79}
Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\extensions\staged
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\searchplugins\Conduit.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211621178}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211621178}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110211621178}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220222622278}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255625578}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266626678}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3286042
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244624478}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211621178}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211621178}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16483
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v17.0 (fr)
Fichier : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\prefs.js
Supprimée : user_pref("CT3286042.FF19Solved", "true");
Supprimée : user_pref("CT3286042.UserID", "UN42375150011593331");
Supprimée : user_pref("CT3286042.addressUrlXPETakeover", "true");
Supprimée : user_pref("CT3286042.autoDisableScopes", 0);
Supprimée : user_pref("CT3286042.browser.search.defaultthis.engineName", "true");
Supprimée : user_pref("CT3286042.defaultSearchXPETakeover", "true");
Supprimée : user_pref("CT3286042.installDate", "20/5/2013 16:46:13");
Supprimée : user_pref("CT3286042.installSessionId", "-1");
Supprimée : user_pref("CT3286042.installSp", "TRUE");
Supprimée : user_pref("CT3286042.installerVersion", "1.4.2.3");
Supprimée : user_pref("CT3286042.keyword", "true");
Supprimée : user_pref("CT3286042.originalHomepage", "about:home");
Supprimée : user_pref("CT3286042.originalSearchAddressUrl", "");
Supprimée : user_pref("CT3286042.originalSearchEngine", "");
Supprimée : user_pref("CT3286042.searchRevert", "false");
Supprimée : user_pref("CT3286042.searchUserMode", "2");
Supprimée : user_pref("CT3286042.smartbar.homepage", "true");
Supprimée : user_pref("CT3286042.startPageXPETakeover", "true");
Supprimée : user_pref("CT3286042.versionFromInstaller", "10.16.1.902");
Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("browser.search.defaultthis.engineName", "KeyBar 1.8 Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3286042&CUI[...]
Supprimée : user_pref("browser.search.selectedEngine", "KeyBar 1.8 Customized Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3286042&octid=CT3286042&Sea[...]
Supprimée : user_pref("extensions.crossriderapp26278.adsOldValue", 10);
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3286042&SearchSource=2&CU[...]
Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3286042");
Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3286042&CUI=UN423751500[...]
Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3286042");
Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3286042");
Supprimée : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3286042&CUI=UN423751500115[...]
-\\ Google Chrome v22.0.1229.94
Fichier : C:\Users\chatouil\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [16294 octets] - [14/05/2013 16:54:14]
AdwCleaner[S1].txt - [16349 octets] - [15/05/2013 12:40:53]
AdwCleaner[S2].txt - [7479 octets] - [21/05/2013 14:58:14]
########## EOF - C:\AdwCleaner[S2].txt - [7539 octets] ########## -
Contributeur sécuritéParce que sur ce rapport il y a de nouvelles infections qui ne figuraient pas sur le précédant ...
Repasse AdwCleaner en mode Suppression et poste le rapport.
- 1
- 2
- 3