Cdasrv.exe

Résolu
Bonjour,

à mon tour d'avoir un problème avec Cdasrv.exe

il affecte particulièrement google chrome!

j'ai effectué le scan avec zhpdiag et voici le résultat : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130514_l12b13j6r7z7

que dois-je faire par la suite?

merci de me répondre

48 réponses

Résumé de la discussion

Cdasrv.exe provoque des dysfonctionnements dans Google Chrome et est associé à des programmes publicitaires indésirables, nécessitant une désinfection ciblée et l’utilisation d’outils spécialisés pour nettoyer les extensions et les paramètres du navigateur. La démarche prioritaire combine la désinstallation des logiciels indésirables (DefaultTab, FreeTorrentViewer, GinyasBrowserCompanion, IB Updater Service) et l’exécution d’AdwCleaner pour un nettoyage approfondi avec génération d’un rapport. Ensuite, Malwarebytes peut être lancé pour un examen rapide et les éléments détectés, le cas échéant, doivent être supprimés, et un nouveau rapport partagé pour valider le nettoyage. Des échanges supplémentaires préconisent de relancer AdwCleaner en mode suppression et de redémarrer l’ordinateur pour appliquer les corrections, puis d’évaluer la nécessité d’outils complémentaires comme RogueKiller si le problème persiste.

Bobot (l’IA à votre service)
  1. merci beaucoup ... j'avais lu ces affaires mais j'avais acheté le powerSuite de Uniblue et il ne m'a jamais causé de problème
    0
    1. Contributeur sécurité
      Bonjour,

      C'est ok, sauf pour :
      Je fait aussi régulièrement Powersuite de Uniblue avec lequel je fait tous les nettoyage et j'utilise tous les outils excepté le vidage de la cache internet. 
      Un conseil, évite les logiciels d'Uniblue ... ->Voir

      Bon surf ;)

      0
      1. ccleaner je l'avais déjà et je le passe régulièrement! Je le met toujours à jour.

        J'ai fait le nettoyage et aussi le registre!

        J'utilise régulièrement aussi RegCleaner en faisant la commande outils, nettoyage du registre, tout faire.

        Je fait aussi régulièrement Powersuite de Uniblue avec lequel je fait tous les nettoyage et j'utilise tous les outils excepté le vidage de la cache internet.

        Régulièrement veut dire à tous les mois!

        voici le rapport du delfix

        # DelFix v10.2 - Rapport créé le 29/05/2013 à 08:34:41
        # Mis à jour le 02/04/2013 par Xplode
        # Nom d'utilisateur : chatouil - GEMMULE
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        ~ Purge de la restauration système ...

        Supprimé : RP #1698 [Fin de désinfection | 05/29/2013 05:57:23]

        Nouveau point de restauration créé !

        ~ Réinitialisation des paramètres système ... OK

        ########## - EOF - ##########
        0
        1. Contributeur sécurité
          Pour désactiver les logiciels inutiles au démarrage essaies StartUpLite.

          On finalise ;)
          _________________________________________________________________

          1) Vacciner les supports amovibles :
          *Télécharge MKV (créé par El Desaparecido) sur ton Bureau.
          *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
          *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          *Double clique sur MKV.exe.
          *Clique sur Vacciner.

          2) Il faut supprimer tous les outils que nous avons utilisés :
          Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre" --> Clique ensuite sur Exécuter.
          * Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse (Ouvre le Bloc-Note et fais Coller pour faire apparaître le rapport).

          3) Optimisation :
          * Télécharge CCleaner, lance le.
          * Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
          * Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

          * Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
          Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

          4) Prévention :
          Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

          5) Précautions :
          Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
          Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

          Conseils :
          -Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
          -Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
          -Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.

          Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

          PS: J'attends le rapport Delfix.
          0
          1. 0
            1. Contributeur sécurité
              Bonjour,

              Désolé pour la réponse tardive ...

              Tu avais bien installé la dernière version d'Adobe comme demandé ici ?

              Sinon comment fonctionne le PC ?
              0
            2. oui j'ai fait ça et le pc fonctionne bien ... la seule chose c'est qu'il est long à opuvrir le matin mais je crois que c'est tout simplement parce que je lui fait ouvrir plusieurs choses en même temps lors du démarrage mais sinon tout va bien :-) Merci infiniment
              0
          2. 0
            1. Contributeur sécurité
              Bizarre ça, elle devraient pourtant se trouver dans l'un de ces dossiers ... oO
              0
            2. je crois que je les avais désinstaller
              0
            3. Contributeur sécurité
              Tu peux refaire une analyse ZHPDiag (héberge le rapport).
              0
          3. c'est fait! Mais je n'ai pas trouvé ces dossiers!
            0
            1. Contributeur sécurité
              Bonjour,

              -QuickShare Widget
              -KeyBar
              -WhiteSmoke New

              As-tu vu ces noms de dossiers ?
              0
          4. Contributeur sécurité
            Bonjour,

            Une petite vérification à faire.
            Commence par ceci : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

            Ensuite Menu démarrer > ordinateur, puis suis le chemin ci-dessous :
            C:\Utilisateurs\[nom d'utilisateur]\AppData\Local\Google\Chrome\User Data\Default

            Si trouve ces dossiers, supprime les :
            amfclgbdpgndipgoegfpkkgobahigbcl
            gpaiibklhaneknloaoccoidbaffjjlnb
            klibnahbojhkanfgaglnlalfkgpcppfi

            Quand tu auras terminé, tu rouvre la fenêtre d'option des dossiers tu clique sur "Paramètres par défaut" et ensuite sur "Appliquer".
            0
            1. voici le rapport

              Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
              Fichier d'export Registre :
              Run by chatouil at 2013-05-23 16:05:25
              High Elevated Privileges : OK
              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

              Corbeille vidée

              ========== Processus mémoire ==========
              SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\vlc-2.0.6-win32.exe

              ========== Préférences navigateur ==========
              ABSENT Folder Chrome: amfclgbdpgndipgoegfpkkgobahigbcl
              ABSENT Folder Chrome: gpaiibklhaneknloaoccoidbaffjjlnb
              ABSENT Folder Chrome: klibnahbojhkanfgaglnlalfkgpcppfi

              ========== Dossier(s) ==========
              SUPPRIME Temporaires Windows

              ========== Fichier(s) ==========
              SUPPRIME File: c:\users\chatouil\appdata\local\temp\vlc-2.0.6-win32.exe
              SUPPRIME Temporaires Windows

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              1 : Processus mémoire
              1 : Dossier(s)
              2 : Fichier(s)
              3 : Préférences navigateur
              1 : Restauration Système

              End of clean in 01mn 02s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R10].txt - 2013-05-17 10:38:51 [6118]
              C:\ZHP\ZHPFix[R11].txt - 2013-05-19 14:08:37 [1514]
              C:\ZHP\ZHPFix[R12].txt - 2013-05-22 15:26:39 [4729]
              C:\ZHP\ZHPFix[R1].txt - 2013-05-13 18:49:48 [661]
              C:\ZHP\ZHPFix[R2].txt - 2013-05-13 18:50:38 [820]
              C:\ZHP\ZHPFix[R3].txt - 2013-05-13 18:50:58 [1002]
              C:\ZHP\ZHPFix[R4].txt - 2013-05-13 18:51:04 [1065]
              C:\ZHP\ZHPFix[R5].txt - 2013-05-13 18:51:08 [1117]
              C:\ZHP\ZHPFix[R6].txt - 2013-05-13 18:51:21 [1442]
              C:\ZHP\ZHPFix[R7].txt - 2013-05-13 19:03:17 [2091]
              C:\ZHP\ZHPFix[R8].txt - 2013-05-13 19:03:35 [2192]
              C:\ZHP\ZHPFix[R9].txt - 2013-05-13 19:07:29 [162603]
              C:\ZHP\ZHPFix[R13].txt - 2013-05-23 16:05:27 [1767]
              0
              1. Contributeur sécurité
                Ce script va cibler certains éléments à supprimer :

                SysRestore
                [MD5.43C35081CE0AC367267C5916AB25A817] - (...) -- C:\Users\chatouil\AppData\Local\Temp\vlc-2.0.6-win32.exe   [22948790] [PID.2496]
                G2 - GCE: Preference [User Data\Default] [amfclgbdpgndipgoegfpkkgobahigbcl] QuickShare Widget v.1.4, (Désactivé)   =>PUP.QuickShare 
                G2 - GCE: Preference [User Data\Default] [gpaiibklhaneknloaoccoidbaffjjlnb] KeyBar 1.8 v.10.16.1.521, (Désactivé)      
                G2 - GCE: Preference [User Data\Default] [klibnahbojhkanfgaglnlalfkgpcppfi] WhiteSmoke New v.10.15.2.24, (Désactivé)   =>PUP.WhiteSmoke 
                EmptyTemp
                


                Sélectionne le script ci-dessus en entier et copie le (Édition --> Copier)
                ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
                ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
                ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
                ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                Pour t'aider
                0
                1. j'ai relancé un examen complet de mbam et je mettrai le rapport
                  0
                  1. Contributeur sécurité
                    Ok, refais aussi une analyse ZHPDiag (héberge le rapport).
                    0
                  2. voici le rapport de malwarebytes

                    Malwarebytes Anti-Malware 1.75.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2013.05.21.08

                    Windows Vista Service Pack 2 x86 NTFS
                    Internet Explorer 9.0.8112.16421
                    chatouil :: GEMMULE [administrateur]

                    2013-05-22 16:31:04
                    mbam-log-2013-05-22 (16-31-04).txt

                    Type d'examen: Examen complet (C:\|F:\|N:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 1214420
                    Temps écoulé: 10 heure(s), 41 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    0
                  3. Contributeur sécurité
                    Tu as lu mon mess ici ?
                    0
                  4. je ne l'avais pas vu et je suis à le faire maintenant
                    0
                2. Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-2013-05-22-16-26-39.txt
                  Run by chatouil at 2013-05-22 16:26:29
                  High Elevated Privileges : OK
                  Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

                  Corbeille vidée

                  ========== Logiciel(s) ==========
                  ABSENT Uninstall Process: c:\program files\solid savings\uninstall.exe

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\SmartbarExeInstaller.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\conduitinstaller.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsd61F7.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsh7DC1.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsi4E45.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsl91C.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsm8BD4.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nsr6898.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\nswEA55.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\SPStub.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\ToolbarHelper.exe
                  SUPPRIME Memory Process: C:\Users\chatouil\AppData\Local\Temp\HotShot_installerNewNoStartUp.exe

                  ========== Module(s) mémoire ==========
                  SUPPRIME Memory Module: C:\Users\chatouil\AppData\Local\Temp\tbKey0.dll

                  ========== Clé(s) du Registre ==========
                  SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Solid Savings]
                  ABSENT Key: HKCU\Software\AppDataLow\Software\Solid Savings
                  SUPPRIME Key: HKLM\Software\Solid Savings
                  ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211621178}

                  ========== Valeur(s) du Registre ==========
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :

                  ========== Préférences navigateur ==========
                  ABSENT Folder Chrome: amfclgbdpgndipgoegfpkkgobahigbcl
                  ABSENT Folder Chrome: klibnahbojhkanfgaglnlalfkgpcppfi

                  ========== Dossier(s) ==========
                  ABSENT C:\Program Files\Solid Savings
                  ABSENT C:\Users\chatouil\AppData\Local\Updater26278
                  SUPPRIME Temporaires Windows

                  ========== Fichier(s) ==========
                  ABSENT Folder/File: c:\users\chatouil\appdata\local\updater26278\updater26278.exe
                  SUPPRIME File: c:\windows\prefetch\tbhcn.exe-1a76cd26.pf
                  SUPPRIME File: c:\users\chatouil\downloads\setup.exe
                  ABSENT File: c:\users\chatouil\appdata\local\updater26278\updater26278.exe
                  SUPPRIME File*: c:\users\chatouil\appdata\local\temp\smartbarexeinstaller.exe
                  ABSENT Folder/File: c:\program files\solid savings
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\conduitinstaller.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsd61f7.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsh7dc1.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsi4e45.exe
                  SUPPRIME File*: c:\users\chatouil\appdata\local\temp\nsl91c.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsm8bd4.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nsr6898.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\nswea55.exe
                  SUPPRIME File*: c:\users\chatouil\appdata\local\temp\spstub.exe
                  SUPPRIME File*: c:\users\chatouil\appdata\local\temp\tbkey0.dll
                  SUPPRIME File*: c:\users\chatouil\appdata\local\temp\toolbarhelper.exe
                  SUPPRIME File: c:\users\chatouil\appdata\local\temp\hotshot_installernewnostartup.exe
                  SUPPRIME Temporaires Windows

                  ========== Tache planifiée ==========
                  SUPPRIME Task: Updater26278.exe

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  12 : Processus mémoire
                  1 : Module(s) mémoire
                  4 : Clé(s) du Registre
                  2 : Valeur(s) du Registre
                  3 : Dossier(s)
                  19 : Fichier(s)
                  1 : Logiciel(s)
                  2 : Préférences navigateur
                  1 : Tache planifiée
                  1 : Restauration Système

                  End of clean in 02mn 57s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R10].txt - 2013-05-17 10:38:51 [6118]
                  C:\ZHP\ZHPFix[R11].txt - 2013-05-19 14:08:37 [1514]
                  C:\ZHP\ZHPFix[R1].txt - 2013-05-13 18:49:48 [661]
                  C:\ZHP\ZHPFix[R2].txt - 2013-05-13 18:50:38 [820]
                  C:\ZHP\ZHPFix[R3].txt - 2013-05-13 18:50:58 [1002]
                  C:\ZHP\ZHPFix[R4].txt - 2013-05-13 18:51:04 [1065]
                  C:\ZHP\ZHPFix[R5].txt - 2013-05-13 18:51:08 [1117]
                  C:\ZHP\ZHPFix[R6].txt - 2013-05-13 18:51:21 [1442]
                  C:\ZHP\ZHPFix[R7].txt - 2013-05-13 19:03:17 [2091]
                  C:\ZHP\ZHPFix[R8].txt - 2013-05-13 19:03:35 [2192]
                  C:\ZHP\ZHPFix[R9].txt - 2013-05-13 19:07:29 [162603]
                  C:\ZHP\ZHPFix[R12].txt - 2013-05-22 16:26:39 [4676]
                  0
                  1. Contributeur sécurité
                    Ce script va cibler certains éléments à supprimer :

                    ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
                    ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
                    ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
                    ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
                    ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                    ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                    Pour t'aider
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Refais une analyse ZHPDiag stp, héberge le rapport.
                      0
                      1. voici le rapport

                        Malwarebytes Anti-Malware 1.75.0.1300
                        www.malwarebytes.org

                        Version de la base de données: v2013.05.21.08

                        Windows Vista Service Pack 2 x86 NTFS
                        Internet Explorer 9.0.8112.16421
                        chatouil :: GEMMULE [administrateur]

                        2013-05-21 15:17:28
                        mbam-log-2013-05-21 (15-17-28).txt

                        Type d'examen: Examen complet (C:\|F:\|N:\|)
                        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                        Options d'examen désactivées: P2P
                        Elément(s) analysé(s): 1213674
                        Temps écoulé: 6 heure(s), 6 minute(s), 42 seconde(s)

                        Processus mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre détectée(s): 0
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Dossier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        Fichier(s) détecté(s): 0
                        (Aucun élément nuisible détecté)

                        (fin)
                        0
                        1. voici le rapport

                          # AdwCleaner v2.301 - Rapport créé le 21/05/2013 à 14:58:14
                          # Mis à jour le 16/05/2013 par Xplode
                          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                          # Nom d'utilisateur : chatouil - GEMMULE
                          # Mode de démarrage : Normal
                          # Exécuté depuis : C:\Users\chatouil\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S2F9DNHG\adwcleaner.exe
                          # Option [Suppression]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          Dossier Supprimé : C:\Program Files\Conduit
                          Dossier Supprimé : C:\Users\chatouil\AppData\Local\Conduit
                          Dossier Supprimé : C:\Users\chatouil\AppData\Local\Temp\CT3286042
                          Dossier Supprimé : C:\Users\chatouil\AppData\Local\Zoom_Downloader
                          Dossier Supprimé : C:\Users\chatouil\AppData\LocalLow\Conduit
                          Dossier Supprimé : C:\Users\chatouil\AppData\LocalLow\PriceGong
                          Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\CT3286042
                          Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\extensions\{9ed31f84-c8b3-4926-b950-dff74047ff79}
                          Dossier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\extensions\staged
                          Fichier Supprimé : C:\END
                          Fichier Supprimé : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\searchplugins\Conduit.xml

                          ***** [Registre] *****

                          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                          Clé Supprimée : HKCU\Software\Conduit
                          Clé Supprimée : HKCU\Software\Cr_Installer
                          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                          Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211621178}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211621178}
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
                          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
                          Clé Supprimée : HKCU\Software\SmartBar
                          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110211621178}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220222622278}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.BHO
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.BHO.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.Sandbox
                          Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0026278.Sandbox.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
                          Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
                          Clé Supprimée : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255625578}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266626678}
                          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3286042
                          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244624478}
                          Clé Supprimée : HKLM\Software\Conduit
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211621178}
                          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211621178}
                          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
                          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v9.0.8112.16483

                          [OK] Le registre ne contient aucune entrée illégitime.

                          -\\ Mozilla Firefox v17.0 (fr)

                          Fichier : C:\Users\chatouil\AppData\Roaming\Mozilla\Firefox\Profiles\ron0c8fv.default\prefs.js

                          Supprimée : user_pref("CT3286042.FF19Solved", "true");
                          Supprimée : user_pref("CT3286042.UserID", "UN42375150011593331");
                          Supprimée : user_pref("CT3286042.addressUrlXPETakeover", "true");
                          Supprimée : user_pref("CT3286042.autoDisableScopes", 0);
                          Supprimée : user_pref("CT3286042.browser.search.defaultthis.engineName", "true");
                          Supprimée : user_pref("CT3286042.defaultSearchXPETakeover", "true");
                          Supprimée : user_pref("CT3286042.installDate", "20/5/2013 16:46:13");
                          Supprimée : user_pref("CT3286042.installSessionId", "-1");
                          Supprimée : user_pref("CT3286042.installSp", "TRUE");
                          Supprimée : user_pref("CT3286042.installerVersion", "1.4.2.3");
                          Supprimée : user_pref("CT3286042.keyword", "true");
                          Supprimée : user_pref("CT3286042.originalHomepage", "about:home");
                          Supprimée : user_pref("CT3286042.originalSearchAddressUrl", "");
                          Supprimée : user_pref("CT3286042.originalSearchEngine", "");
                          Supprimée : user_pref("CT3286042.searchRevert", "false");
                          Supprimée : user_pref("CT3286042.searchUserMode", "2");
                          Supprimée : user_pref("CT3286042.smartbar.homepage", "true");
                          Supprimée : user_pref("CT3286042.startPageXPETakeover", "true");
                          Supprimée : user_pref("CT3286042.versionFromInstaller", "10.16.1.902");
                          Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
                          Supprimée : user_pref("browser.search.defaultthis.engineName", "KeyBar 1.8 Customized Web Search");
                          Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3286042&CUI[...]
                          Supprimée : user_pref("browser.search.selectedEngine", "KeyBar 1.8 Customized Web Search");
                          Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3286042&octid=CT3286042&Sea[...]
                          Supprimée : user_pref("extensions.crossriderapp26278.adsOldValue", 10);
                          Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3286042&SearchSource=2&CU[...]
                          Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3286042");
                          Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3286042&CUI=UN423751500[...]
                          Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
                          Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3286042");
                          Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3286042");
                          Supprimée : user_pref("smartbar.originalHomepage", "hxxp://search.conduit.com/?ctid=CT3286042&CUI=UN423751500115[...]

                          -\\ Google Chrome v22.0.1229.94

                          Fichier : C:\Users\chatouil\AppData\Local\Google\Chrome\User Data\Default\Preferences

                          [OK] Le fichier ne contient aucune entrée illégitime.

                          *************************

                          AdwCleaner[R1].txt - [16294 octets] - [14/05/2013 16:54:14]
                          AdwCleaner[S1].txt - [16349 octets] - [15/05/2013 12:40:53]
                          AdwCleaner[S2].txt - [7479 octets] - [21/05/2013 14:58:14]

                          ########## EOF - C:\AdwCleaner[S2].txt - [7539 octets] ##########
                          0
                          1. Contributeur sécurité
                            Maintenant envoies Malwarebytes mais fais les mises à jour avant de lancer le scan (poste le rapport).
                            0
                          2. c'est parti pour un examen complet
                            0
                        2. Contributeur sécurité
                          Parce que sur ce rapport il y a de nouvelles infections qui ne figuraient pas sur le précédant ...

                          Repasse AdwCleaner en mode Suppression et poste le rapport.
                          0
                          • 1
                          • 2
                          • 3

                          Discussions similaires

                          common desktop agent

                          5 réponses