Ad remover

Bonjour,

J'ai téléchargé AD REMOVER et édité un rapport.
Quelqu'un pourra-t-il me donner un avis si je place ce rapport dans le forum ?
Je ne sais pas si je peux lancer sans problème le "nettoyage".

Merci.

14 réponses

  1. Contributeur sécurité
    Bonjour,

    Poste le rapport et dis moi quelle infection voulais tu traiter.

    A +
    0
    1. Bonjour,

      C'est juste qu'en passant en revue mes dossiers sous Program files j'ai vu celui-ci qui m'a interpellée : Conduit - Community alerts.
      Mais je n'ai pas de souci spécial actuellement, c'est juste que je voudrais supprimer des éléments qui n'ont pas de raison d'être sur l'ordi.

      MERCI D'AVANCE

      ============== RECHERCHE ==============

      Dossier trouvé: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\conduit
      Dossier trouvé: C:\Program Files (x86)\Conduit
      Dossier trouvé: C:\Users\MHR\AppData\Roaming\FissaSearch
      Dossier trouvé: C:\Users\MHR\AppData\Roaming\freeTVRadio
      Dossier trouvé: C:\Users\MHR\AppData\Roaming\OfferBox

      -- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
      Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
      Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
      Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
      Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
      Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
      -- Fichier Fermé --

      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKCU\Software\freeTVRadio
      Clé trouvée: HKCU\Software\OfferBox
      Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [8.0 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
      Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
      Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
      Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
      Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
      HKCU_Main|Search bar - hxxp://www.google.com/ie
      HKCU_Main|Search Page - hxxp://www.google.com
      HKCU_Main|Start Page - hxxp://www.google.fr/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 08/12/2011 20:21:37 (3882 Octet(s))

      Fin à: 20:22:13, 08/12/2011

      ============== E.O.F ==============
      0
      1. Contributeur sécurité
        Bonjour,

        Conduit, c'est juste indésirable, souvent installé par une barre d'outils
        Par contre quelques adwares.

        1. Désinstalle si présents :

        Conduit
        FissaSearch
        freeTVRadio
        OfferBox 

        Fait le ménage aussi dans les barres d'outils :
        https://forum.malekal.com/viewtopic.php?t=6173&start=

        2. Relance Ad-R
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        Fait Suppression, copie/colle le rapport.

        A +
        0
        1. Bonsoir,

          Voici le rapport ci-dessous mais je précise que je n'ai pas su trouver les toolbars (ce n'est pas grave).

          Je suis plutôt étonnée de voir que figurent toujours "conduit/Freetvradio/offerbox" alors que j'ai appelé ces noms par le système de recherche de windows 7 et j'ai supprimé tout ce qui apparaissait pour chacun... A priori, je les vois encore dans la liste sur le rapport...étrange !

          -- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
          Ligne trouvée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
          Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
          Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
          Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
          Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
          -- Fichier Fermé --

          Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
          Clé trouvée: HKLM\Software\Conduit
          Clé trouvée: HKCU\Software\freeTVRadio
          Clé trouvée: HKCU\Software\OfferBox
          Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [8.0 (fr)] ****

          HKLM_MozillaPlugins\Adobe Reader (x)
          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
          Components\browsercomps.dll (Mozilla Foundation)

          -- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
          Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
          Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
          Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
          Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

          ========================================

          **** Internet Explorer Version [9.0.8112.16421] ****

          HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
          HKCU_Main|Search bar - hxxp://www.google.com/ie
          HKCU_Main|Search Page - hxxp://www.google.com
          HKCU_Main|Start Page - hxxp://www.google.fr/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
          HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
          HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
          HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 3 Fichier(s)

          C:\Ad-Report-SCAN[1].txt - 08/12/2011 20:21:37 (4020 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 09/12/2011 19:11:21 (3770 Octet(s))
          C:\Ad-Report-SCAN[3].txt - 09/12/2011 19:26:53 (3697 Octet(s))

          Fin à: 19:27:27, 09/12/2011
          0
          1. Contributeur sécurité
            C'est normal, tu as lancé AD-R 3 fois en mode Recherche, maintenant il faut cliquer sur Suppression.

            A+
            «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
            0
            1. Tu veux dire "NETTOYER" ? car je ne vois pas de bouton "suppression".

              Merci.
              0
              1. Contributeur sécurité
                Désolé, j'ai confondu avec AdwCleaner (un autre outil qui supprime les adwares).

                Relance AD-R
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
                ● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.

                Le rapport est sauvegardé à la racine du disque C:\Ad-report-CLEAN

                A +
                0
                1. Ok. Merci pour votre aide. Je m'en occupe durant le week-end.
                  0
                  1. Contributeur sécurité
                    pas de soucis, A +
                    0
                    1. Bonsoir,

                      Voici le rapport après nettoyage :

                      Fichiers temporaires supprimés.

                      -- Fichier ouvert: C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default\Prefs.js --
                      Ligne supprimée: user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256...
                      Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
                      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2567681");
                      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
                      Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Aug 19 2010 07:28:48 GMT+0200");
                      -- Fichier Fermé --

                      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
                      Clé supprimée: HKLM\Software\Conduit
                      Clé supprimée: HKCU\Software\freeTVRadio
                      Clé supprimée: HKCU\Software\OfferBox
                      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit

                      ============== SCAN ADDITIONNEL ==============

                      **** Mozilla Firefox Version [8.0 (fr)] ****

                      HKLM_MozillaPlugins\Adobe Reader (x)
                      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                      Components\browsercomps.dll (Mozilla Foundation)

                      -- C:\Users\MHR\AppData\Roaming\Mozilla\FireFox\Profiles\qtchhwvo.default --
                      Extensions\{eba85b99-fcd5-036b-059d-fa63334fc314} (Fnac Download Manager)
                      Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
                      Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
                      Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

                      ========================================

                      **** Internet Explorer Version [9.0.8112.16421] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_ElevationPolicy\4708ab67-c061-44ae-9ce5-ed544eabdfdb - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                      HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files (x86)\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
                      HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

                      ========================================

                      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                      C:\Program Files (x86)\Ad-Remover\Backup: 19 Fichier(s)
                      0
                      1. Contributeur sécurité
                        Encore des soucis ?

                        Si besoin on peut faire un diagnostic du système.

                        A +
                        0
                        1. Bonjour,

                          Non.
                          Merci beaucoup pour votre aide. C'est sympa.
                          J'en ai profité pour faire le ménage : défragmentation and c°. Nickel.

                          Bonne journée.
                          0
                          1. Bonsoir,

                            Je l'avais déjà désinstallé depuis ajout/suppression de programmes.

                            Merci encore. :-)
                            0