Adw cleaner

Résolu
Bonjour,

Je viens de faire des suppression avec Adw cleaner, ci-dessous le rapport :
# AdwCleaner v2.301 - Rapport créé le 29/05/2013 à 09:05:38
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : alicia - ALICE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\alicia\Downloads\AdwCleaner-2.301.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\Program Files (x86)\Services x86
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\alicia\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
Dossier Supprimé : C:\Users\alicia\AppData\Local\Services x86
Dossier Supprimé : C:\Users\alicia\AppData\Local\Updater27096
Dossier Supprimé : C:\Users\alicia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\alicia\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\alicia\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\alicia\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\alicia\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\alicia\AppData\Roaming\WebPlayerBdd
Fichier Désinfecté : C:\Users\alicia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\22find.lnk
Fichier Désinfecté : C:\Users\alicia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\alicia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\alicia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Supprimé au redémarrage : C:\ProgramData\boost_interprocess

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{16CC3586-3547-4025-9E2F-F04C365D8B90}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\Software\PerformerSoft
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220222702296}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Services x86
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.22find.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=TOSHIBAXMQ01ABD075_72QFFB5ASXX72QFFB5AS&ts=1359882146
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{16CC3586-3547-4025-9E2F-F04C365D8B90}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119686&babsrc=HP_ss&mntrId=38c5ff1a00000000000016e543a3fc23 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=TOSHIBAXMQ01ABD075_72QFFB5ASXX72QFFB5AS&ts=1359882154 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=TOSHIBAXMQ01ABD075_72QFFB5ASXX72QFFB5AS&ts=1359882154 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Users\alicia\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2349] : homepage = "hxxp://www.delta-search.com/?affID=119686&babsrc=HP_ss&mntrId=38c5ff1a00000000000016[...]
Supprimée [l.2863] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119686&babsrc=HP_ss&mntrId[...]

*************************

AdwCleaner[S1].txt - [6989 octets] - [29/05/2013 09:05:38]

########## EOF - C:\AdwCleaner[S1].txt - [7049 octets] ##########
Est-ce que quelqu'un de la communauté pourrait le vérifier, merci beaucoup
NO66

18 réponses

  1. Contributeur sécurité
    Hello

    Tu peux faire ceci

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
    pour héberger ce rapport.
    Clique sur Parcourir pour chercher le rapport dans ton PC.
    Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
    Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
    Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
    Si problème d'hébergement sur Pjoint passe par cjoint
    Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
    0
    1. bonjour,
      ok merci j'espère que tout ira mieux
      NO66
      0
      1. Contributeur sécurité
        Hello Alice :)

        Il te faudra t'inscrire sous un autre pseudo car cela porte à confusion(la preuve avec ton papa :) j'ai confondu ton sujet et le sien

        Bref désinstalles la version de Mbam que tu possèdes elle n'est pas à jour

        On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

        Télécharge MalwareBytes' anti-malware sur le bureau
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
        Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
        Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
        Décoche pour la version d'essai pour malwarebytes pro
        Il va se mettre à jour une fois faite
        Va dans l'onglet recherche
        Sélectionne exécuter un examen complet
        Clique sur rechercher
        Le scan démarre
        A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
        Clique sur afficher les résultats pour afficher les objets trouvés
        Clique sur OK pour poursuivre
        Si des malwares ont été détectés, cliquer sur afficher les résultats
        Sélectionne tout (ou laisser coché)
        Clique sur tout supprimer
        MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
        copie dans la quarantaine
        Malwarebytes va ouvrir le bloc-note et y copier le rapport
        Redémarre le PC
        Une fois redémarré, double-clique sur MalwareBytes
        Va dans l'onglet rapport/log
        Clique dessus pour l'afficher une fois affiché, cliquer sur édition
        en haut du bloc-note puis sur sélectionner tout
        Reviens sur édition, puis sur copier et reviens
        sur le forum dans ta réponse
        Clic droit dans le cadre de la réponse et coller

        Bonne chance

        0
        1. Salut,
          Je me suis inscrite mais je ferais cette opération plus tard, merci encore
          Je voulais te répondre pour ne pas te faire attendre.
          0
          1. Contributeur sécurité
            Pas mal ton pseudo!

            Bref prends bien ton temps ce n'est pas une course
            0
            1. Il n'a rien détecté je te colle le rapport
              Malwarebytes Anti-Malware 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.06.01.02

              Windows 8 x64 NTFS
              Internet Explorer 10.0.9200.16580
              alicia :: ALICE [administrateur]

              01/06/2013 12:30:27
              mbam-log-2013-06-01 (12-30-27).txt

              Type d'examen: Examen complet (C:\|D:\|Q:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 386655
              Temps écoulé: 1 heure(s), 17 minute(s), 1 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              Merci :)
              0
              1. Contributeur sécurité
                Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis

                * Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes

                * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)

                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                G2 - GCE: Preference [User Data\Default] [dffhljlmcohcioeilbnpmbchdcbhifdh] WiseConvert 1.5 v.10.14.40.128 (Désactivé) =>Toolbar.Conduit
                O4 - HKCU\..\Run: [Hoolapp Android] C:\Users\alicia\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
                O4 - HKUS\S-1-5-21-299396589-2524195992-3544052084-1001\..\Run: [Hoolapp Android] C:\Users\alicia\AppData\Roaming\HOOLAP~1\Hoolapp.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\alicia\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly
                [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
                [MD5.00000000000000000000000000000000] [APT] [Updater27096.exe] (...) -- C:\Users\alicia\AppData\Local\Updater27096\Updater27096.exe (.not file.) [0] =>PUP.CrossRider
                [MD5.00000000000000000000000000000000] [APT] [{C94807A5-D9CE-488A-BC5D-5C6F56D9E0D1}] (...) -- C:\PROGRA~3\TARMAI~1\{889DF~1\Setup.exe (.not file.) [0] =>Toolbar.Tarma
                [HKCU\Software\Hoolapp]
                O43 - CFD: 23/02/2013 - 16:38:17 - [11,876] ----D C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
                O43 - CFD: 29/05/2013 - 09:05:45 - [0,040] ----D C:\ProgramData\boost_interprocess
                O43 - CFD: 25/12/2012 - 00:02:56 - [0,367] ----D C:\Users\alicia\AppData\Roaming\lm
                O45 - LFCP:[MD5.B4832A50F7086862E8C41CF26CBF0D00] - 23/05/2013 - 06:16:58 ---A- - C:\Windows\Prefetch\CACAONEWC46C5A.EXE-8684385A.pf =>PUP.CacaoWeb
                O45 - LFCP:[MD5.1BF41AFB230BC6AC41CE9B5139B4CD87] - 25/05/2013 - 11:24:30 ---A- - C:\Windows\Prefetch\CACAONEWDB97E9.EXE-74BA05F0.pf =>PUP.CacaoWeb
                O45 - LFCP:[MD5.4554603C418229400D109D9D2C14E3F4] - 27/05/2013 - 16:52:10 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E39D1BB0.pf =>PUP.CacaoWeb
                [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
                C:\Program Files (x86)\PC Performer =>Rogue.PCPerformer
                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Performer =>Rogue.PCPerformer
                Sysrestore
                EmptyTemp
                FirewallRaz


                * Lance ZHPFix (icône seringue) en tant qu'administrateur puis cliques sur ok

                * Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

                * Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller

                * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

                0
                1. C bon je l'ai fais mais tu veux dire quoi par poster ? Est-ce que je dois faire un copier coller ici ou je te met le lien de pjjoint ?
                  Merci :)
                  0
                  1. Contributeur sécurité
                    Sur pjoint :D

                    Je pense que ça doit être good maintenant
                    0
                2. Contributeur sécurité
                  Allez un dernier rapport zhpdiag et je te libère

                  Pour les rapports un outil va s'en charger
                  0
                  1. Contributeur sécurité
                    Hello

                    Il y a encore quelques restes

                    Tu refais zhpfix avec les trois lignes que je t'ai indiqué

                    G2 - GCE: Preference [User Data\Default] [dffhljlmcohcioeilbnpmbchdcbhifdh] WiseConvert 1.5 v.10.14.40.128 (Désactivé) =>Toolbar.Conduit
                    O43 - CFD: 29/05/2013 - 09:05:45 - [0,040] ----D C:\ProgramData\boost_interprocess
                    C:\Users\alicia\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh =>Toolbar.Conduit

                    0
                    1. Contributeur sécurité
                      Hello

                      Tout est bon normalement :)
                      0
                      1. Contributeur sécurité
                        Hey

                        Avant de partir fais ceci !

                        1)Désinstallation des outils de désinfection
                        Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                        Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

                        -supprimer les outils de désinfections
                        -purger la restauration du système

                        Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

                        Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
                        Poste le rapport

                        2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
                        Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                        N'oublies pas aussi de maintenir Windows à jour via Windows update

                        3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

                        Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

                        Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

                        4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                        Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                        Tu peux aussi utiliser le nettoyeur de disque windows
                        N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

                        5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
                        Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                        Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
                        Pour chrome(si tu possèdes Chrome)

                        Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

                        Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

                        Lien du téléchargement pour wot sur firefox
                        https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

                        Lien pour télécharger adblock +

                        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

                        6)Fais attention à ce que tu télécharges où et comment
                        Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
                        A lire
                        http://www.stoppublicites.fr/
                        https://www.malekal.com/adwares-pup-protection/

                        7)Pourquoi faut-il éviter de télécharger sur du p2p

                        Les risques sont gros la machine risque de devenir un pc zombie
                        Un peu de lecture concernant les dangers et le risque
                        https://forum.malekal.com/viewtopic.php?t=3208&start=
                        https://forum.malekal.com/viewtopic.php?t=893&start=

                        8)Bien paramétrer Avast

                        https://www.malekal.com/tutoriel-antivirus-avast/

                        Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
                        0