Désinstaller Cookie Control

Résolu
Bonjour,

Le logiciel Cookie On off s'est malencontreusement installé sur mon ordinateur, et je souhaiterais le désinstaller.
J'ai bien compris qu'il fallait faire un scan avec FRST, voici le résultat :
https://pjjoint.malekal.com/files.php?id=20170624_h11m9w5v1215
https://pjjoint.malekal.com/files.php?id=20170624_p9r15o11l13n9
https://pjjoint.malekal.com/files.php?id=20170624_h15m10q6k8t10

Quelle est la marche à suivre à partir d'ici ?
D'avance, merci.

8 réponses

  1. Modérateur
    Salut,

    Le rapport FRST.txt est vide.
    Refais le scan, laisse le aller au bout.
    Donne le rapport FRST.txt via pjjoint.
    1. je vous renvoie le rapport FRST :
      https://pjjoint.malekal.com/files.php?id=FRST_20170624_b9x6p5b6i10
      1. Modérateur
        ok =)

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        GroupPolicy: Restriction - Chrome <======= ATTENTION
        CHR Extension: (Cookies On-Off) - C:\Users\Nakama\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-24]
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

        1. Modérateur
          de rien =)

          Supprime le dossier C:\FRST

          Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
          Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

          Quelques conseils :

          Pour ne plus te faire avoir.
          A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
          (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

          1. Bonjour,

            J'ai exactement le même souci

            https://pjjoint.malekal.com/files.php?id=20170625_o9j14m9f11u7
            https://pjjoint.malekal.com/files.php?id=FRST_20170625_n9u8d10p15g5

            Merci de votre aide.
            1. Modérateur
              Bonsoir,

              Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

              Ouvre le bloc-notes : Touche Windows + R,
              Dans le champs "Exécuter", saisir notepad et OK.
              Copie/Colle dedans ce qui suit :

              CreateRestorePoint:
              CloseProcesses:
              HKU\S-1-5-21-2241644558-791640336-4014217823-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
              CHR Extension: (Cookies On-Off) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-25]
              GroupPolicy: Restriction - Chrome <======= ATTENTION
              2017-06-23 23:16 - 2017-06-23 23:16 - 00000000 __HDC C:\ProgramData\{BCFD81A3-2971-4934-BF51-FFC93C078DE5}
              2017-06-23 22:58 - 2017-06-23 22:58 - 00000000 ___HD C:\$AV_AVG
              2017-06-23 22:54 - 2017-06-25 18:44 - 00000000 ____D C:\Users\ASUS\AppData\Roaming\devnull
              2017-06-23 22:54 - 2017-06-23 23:28 - 00003290 _____ C:\WINDOWS\System32\Tasks\854eb93d193982e9352ff49d30e813e9
              Task: {0F4685EE-4622-4139-8174-0BBC75355713} - System32\Tasks\854eb93d193982e9352ff49d30e813e9 => sc start 854eb93d193982e9352ff49d30e813e9 <==== ATTENTION
              Task: {7D619CF0-E556-49B9-92E5-8C52E1A08C67} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
              2017-06-23 22:54 - 2017-06-23 22:54 - 00000000 ____D C:\Users\ASUS\AppData\Local\AdvinstAnalytics
              Hosts:
              EmptyTemp:
              RemoveProxy:
              Reboot:


              Une fois, le texte collé dans le Bloc-notes,
              Menu "Fichier" puis "Enregistrer sous",
              A gauche, place toi sur le Bureau,
              Dans le champs en bas, nom du fichier mets : fixlist.txt
              Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

              Relance FRST et clique sur le bouton "Corriger / Fix"
              Un redémarrage sera peut-être nécessaire ( pas obligatoire )
              Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

              Redémarre l'ordinateur.

              2°)
              Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
          2. Bonjour,

            J'ai le même soucis, pourriez vous m'aider svp

            https://pjjoint.malekal.com/files.php?id=FRST_20170626_i9f10v10g5u15

            https://pjjoint.malekal.com/files.php?id=20170626_q7k13c15c14n11

            https://pjjoint.malekal.com/files.php?id=20170626_z11p9k9s14k13

            Merci
            1. Modérateur
              Hello,

              Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

              Ouvre le bloc-notes : Touche Windows + R,
              Dans le champs "Exécuter", saisir notepad et OK.
              Copie/Colle dedans ce qui suit :

              CreateRestorePoint:
              CloseProcesses:

              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\...\Run: [Activator] => wscript.exe //B C:\Users\Bras\AppData\Roaming\Activator.vbs
              Startup: C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs [2017-05-31] ()
              GroupPolicy: Restriction - Chrome <==== ATTENTION
              CHR Extension: (Cookies On-Off) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-26]
              CHR Extension: (Poulpeo Cashback) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme [2017-06-26]
              C:\Program Files (x86)\McAfee Online Backup
              ShellIconOverlayIdentifiers: [MOBK] -> {3c3f3c1a-9153-7c05-f938-622e7003894d} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              ShellIconOverlayIdentifiers: [MOBK2] -> {e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              ShellIconOverlayIdentifiers: [MOBK3] -> {b4caf489-1eec-c617-49ad-8d7088598c06} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
              SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
              Hosts:
              EmptyTemp:
              RemoveProxy:
              Reboot:


              Une fois, le texte collé dans le Bloc-notes,
              Menu "Fichier" puis "Enregistrer sous",
              A gauche, place toi sur le Bureau,
              Dans le champs en bas, nom du fichier mets : fixlist.txt
              Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

              Relance FRST et clique sur le bouton "Corriger / Fix"
              Un redémarrage sera peut-être nécessaire ( pas obligatoire )
              Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

              Redémarre l'ordinateur.

              2°)
              Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
            2. Le resultat du nouveau fichier :

              Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
              Exécuté par Bras (27-06-2017 18:14:21) Run:1
              Exécuté depuis C:\Users\Bras\Desktop
              Profils chargés: Bras & DefaultAppPool (Profils disponibles: Bras & DefaultAppPool)
              Mode d'amorçage: Normal
              ==============================================

              fixlist contenu:
              CreateRestorePoint:
              CloseProcesses:

              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\...\Run: [Activator] => wscript.exe //B C:\Users\Bras\AppData\Roaming\Activator.vbs
              Startup: C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs [2017-05-31] ()
              GroupPolicy: Restriction - Chrome <==== ATTENTION
              CHR Extension: (Cookies On-Off) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-26]
              CHR Extension: (Poulpeo Cashback) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme [2017-06-26]
              C:\Program Files (x86)\McAfee Online Backup
              ShellIconOverlayIdentifiers: [MOBK] -> {3c3f3c1a-9153-7c05-f938-622e7003894d} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              ShellIconOverlayIdentifiers: [MOBK2] -> {e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              ShellIconOverlayIdentifiers: [MOBK3] -> {b4caf489-1eec-c617-49ad-8d7088598c06} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
              SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
              SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
              Hosts:
              EmptyTemp:
              RemoveProxy:
              Reboot:

              Le Point de restauration a été créé avec succès.
              Processus fermé avec succès.
              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Activator => valeur supprimé(es) avec succès
              C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs => déplacé(es) avec succès
              "C:\WINDOWS\system32\GroupPolicy\Machine" => non trouvé(e).
              C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb => non trouvé(e)
              C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme => déplacé(es) avec succès
              C:\Program Files (x86)\McAfee Online Backup => déplacé(es) avec succès
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK => clé supprimé(es) avec succès
              HKLM\Software\Classes\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d} => clé supprimé(es) avec succès
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK2 => clé supprimé(es) avec succès
              HKLM\Software\Classes\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => clé supprimé(es) avec succès
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK3 => clé supprimé(es) avec succès
              HKLM\Software\Classes\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06} => clé supprimé(es) avec succès
              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} => clé supprimé(es) avec succès
              HKLM\Software\Classes\CLSID\{3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} => clé non trouvé(e).
              SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms} => Erreur: Pas de correction automatique trouvée pour cet élément.
              C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
              Hosts restauré(es) avec succès.

              ========= RemoveProxy: =========

              HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
              HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
              HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

              ========= Fin de RemoveProxy: =========

              =========== EmptyTemp: ==========

              BITS transfer queue => 9199616 B
              DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38300621 B
              Java, Flash, Steam htmlcache => 629 B
              Windows/system/drivers => 37572396 B
              Edge => 859149 B
              Chrome => 148293207 B
              Firefox => 0 B
              Opera => 0 B

              Temp, IE cache, history, cookies, recent:
              Default => 40798 B
              Users => 0 B
              ProgramData => 0 B
              Public => 0 B
              systemprofile => 128 B
              systemprofile32 => 128 B
              LocalService => 26770 B
              NetworkService => 1388096 B
              Bras => 825635354 B
              DefaultAppPool => 33058 B

              RecycleBin => 0 B
              EmptyTemp: => 1012.2 MB données temporaires supprimées.

              ================================

              Le système a dû redémarrer.

              Fin de Fixlog 18:18:36

            3. Oui j'ai l'impression merci beaucoup
          3. Modérateur
            L'infection et extension revient sous le nom de Cookie Control
            Si vous rencontrez le même soucis, veuillez créer votre propre sujet svp.

            Veuillez appuyer sur une touche pour continuer la désinfection...