Rejoignez
la communauté
Inscrivez-vous
Posez votre question Signaler

Utilisation sans crainte de "Suppression" de AdwCleaner ??? [Résolu]

Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - Dernière réponse le 20 janv. 2013 à 12:16
Bonjour,
Puis-je lancer sans crainte le nettoyage des dossiers et du Registre avec AdwCleaner (touche "Suppression"), suite au log ci-dessous obtenu après l'analyse (touche "recherche") ?
Je ne voudrais pas supprimer des Faux Positifs (FP), fichiers qui peuvent être nécessaires au bon fonctionnement de Windows. Par avance merci.
# AdwCleaner v2.106 - Rapport créé le 19/01/2013 à 17:40:32
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Daltrey - CBGB35
# Mode de démarrage : Normal
# Exécuté depuis : E:\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\adawaretb
Dossier Présent : C:\ProgramData\blekko toolbars
Dossier Présent : C:\ProgramData\InstallMate
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\Daltrey\AppData\LocalLow\adawaretb
Dossier Présent : C:\Users\Daltrey\AppData\Roaming\pdfforge
***** [Registre] *****
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\PIP
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Présente : HKLM\SOFTWARE\Tarma Installer
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v24.0.1312.52
Fichier : C:\Users\Daltrey\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Tatoune.CBGB35\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2395 octets] - [19/01/2013 16:42:11]
AdwCleaner[R2].txt - [2455 octets] - [19/01/2013 16:45:11]
AdwCleaner[R3].txt - [2515 octets] - [19/01/2013 17:10:47]
AdwCleaner[R4].txt - [2448 octets] - [19/01/2013 17:40:32]
########## EOF - C:\AdwCleaner[R4].txt - [2508 octets] ##########
Nota : Avec Spybot-Search & Destroy j'ai ce log, et impossible de supprimer ces clès de Registre :
Yontoo.Pagerage: [SBI $7EA79EE0] Réglages (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
Win32.2UrFace.bho: [SBI $78ED33A6] Réglages (Clé du Registre, nothing done)
HKEY_CLASSES_ROOT\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
SweetIM: [SBI $12142C53] Réglages (Clé du Registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Lire la suite 
22 réponses
Réponse
+0
moins plus
Vas-y tu peux y aller ;) !
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir,

1. Désinstalle Spybot S&D, logiciel obsolète et inefficace.

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

2. Désinstalle également Ad-Aware et Ad-Aware Security Toolbar
http://assiste.free.fr/Assiste/Ad-Aware.html


3. Désinstalle t si possible : Blekko toolbars

Aide : Comment désinstaller un programme

4. Relance AdwCleaner

▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 19:54
Bon,
J'ai désinstallé Spyboot S&D comme demandé (j'étais un vieux utilisateur : ce logiciel me suivait depuis des années ...), j'ai aussi désinstallé Ad-ware (merci au passage pour l'info sur ce logiciel, que j'utilisais aussi depuis longtemps ...). Au passage, je vais opter pour "Malwarebytes" ...
Je n'ai pas pu désinstaller Blekko toolbars : A priori AdwCleaner s'en est chargé.
Je joins donc le rapport après Suppression.
A suivre j'ai refais une analyse : voir ci-dessous = Plus rien !

Ai-je autres choses à faire ou vérifier ?




# AdwCleaner v2.106 - Rapport créé le 19/01/2013 à 19:02:33
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Daltrey - CBGB35
# Mode de démarrage : Normal
# Exécuté depuis : E:\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\adawaretb
Dossier Supprimé : C:\ProgramData\blekko toolbars
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Daltrey\AppData\LocalLow\adawaretb
Dossier Supprimé : C:\Users\Daltrey\AppData\Roaming\pdfforge

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Daltrey\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Tatoune.CBGB35\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2395 octets] - [19/01/2013 16:42:11]
AdwCleaner[R2].txt - [2455 octets] - [19/01/2013 16:45:11]
AdwCleaner[R3].txt - [2515 octets] - [19/01/2013 17:10:47]
AdwCleaner[R4].txt - [2575 octets] - [19/01/2013 17:40:32]
AdwCleaner[R5].txt - [2635 octets] - [19/01/2013 18:58:50]
AdwCleaner[R6].txt - [2695 octets] - [19/01/2013 18:59:48]
AdwCleaner[S1].txt - [2650 octets] - [19/01/2013 19:02:33]

########## EOF - C:\AdwCleaner[S1].txt - [2710 octets] ##########







# AdwCleaner v2.106 - Rapport créé le 19/01/2013 à 19:04:29
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Daltrey - CBGB35
# Mode de démarrage : Normal
# Exécuté depuis : E:\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Daltrey\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Tatoune.CBGB35\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2395 octets] - [19/01/2013 16:42:11]
AdwCleaner[R2].txt - [2455 octets] - [19/01/2013 16:45:11]
AdwCleaner[R3].txt - [2515 octets] - [19/01/2013 17:10:47]
AdwCleaner[R4].txt - [2575 octets] - [19/01/2013 17:40:32]
AdwCleaner[R5].txt - [2635 octets] - [19/01/2013 18:58:50]
AdwCleaner[R6].txt - [2695 octets] - [19/01/2013 18:59:48]
AdwCleaner[R7].txt - [1264 octets] - [19/01/2013 19:04:29]
AdwCleaner[S1].txt - [2777 octets] - [19/01/2013 19:02:33]

########## EOF - C:\AdwCleaner[R7].txt - [1384 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
bonjour, je retire mon intervention , désolé j'avais pas vu que kalimusic que je salut au passage avait pris le sujet en main @+


Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 20:06
Merci,
Dois-je tout de même utiliser ZHPDiag, ou bien en rester là ? Voir message ci-dessus envoyé à Kalimusic. A+
Ajouter un commentaire
Réponse
+0
moins plus
Je te conseille vivement MalwaresByte's Anti Malware pour remplacer Spybot SD
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 20:00
C'est fait, j'ai supprimé Spybot SD, et installé Malwarebytes.
J'ai lancé un scan : Il n'a rien trouvé après mon nettoyage via AdwCleaner.
Merci.
Bonne fin de weekend.
kalimusic 13634Messages postés samedi 7 novembre 2009Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 20:10
ok

Pour ne pas revenir :
Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
Prévention, virus & arnaques et dangers d'Internet
Télécharger depuis 01net nuit gravement à la santé des PC
PUP / Logiciels potentiellement indésirables
Stop la pub !


Relance AdwCleaner et clique sur Désinstaller


Bonne soirée
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 20:18
C'est fait.
Bonne soirée aussi, et merci pour tout !
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 21:41
bonjour , désolé même si déplaît a kalimusic perso je ne reste jamais sur le résultat d'un outil de nettoyage spécifique comme est adwcleaner même si c'est un très bon outil il est spécifique à certaine infection , la oui je veux bien un zhpdiag pour contrôle , merci

Ouvre ce lien et télécharge ZHPDiag :

http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
kalimusic 13634Messages postés samedi 7 novembre 2009Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 21:45
Bonsoir,

Ne t'inquiète pas jacques, rien ne me déplaît, tu peux poursuivre avec l'utilisateur :)
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 21:51
ok désolé mais j'aimerais bien voire un zhpdiag !! afin d'être sur que le pc est propre !!
kalimusic 13634Messages postés samedi 7 novembre 2009Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 21:55
Tu as raison, mais c'est vrai que je me lasse un peu de faire un script alors que bien souvent l'utilisateur ne revient pas sur le forum.
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 22:01
qu'il revienne ou pas est pas un problème il faut donner les consigne jusqu'au bout il les suis ou pas la est son problème car c'est son pc et si il veut rester avec un pc à moitié nettoyer cela est son problème !! mais toi en donnant les choses tu fais ton boulot libre à eux de suivre ou pas !!!
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 22:57
Voici le lien demandé : http://cjoint.com/?CAtw20NBXWp
Bon courrage ...
Par avance merci.
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 23:13
bon la tu peux faire cela !! merci kalimusic pour ton intervention !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS




SysRestore
[MD5.410784CD0BDBF4FBCA899657038AA490] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe
c:\windows\autokms\autokms.exe
FirewallRAZ
EmptyFlash
EmptyTemp





. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!



2) fais delfix

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

et coche Suppression des outils de désinfection

et coche Purger la restauration système

une fois fais tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/
kalimusic 13634Messages postés samedi 7 novembre 2009Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 23:17
jacques peux tu lire tes mp, merci
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 19 janv. 2013 à 23:27
Dans le texte en gras il y a "AutoKMS.exe" : Il me sert pour Microsoft Office !!!
Il sera je suppose détruit : Je fais quoi ???
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 19 janv. 2013 à 23:32
ok il te sert à quoi dans microsoft office ?? c'est pas un office officiel que tu as ??si c'est vraiment cela tu ne fais pas zhpfix fais directement delfix !!
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 20 janv. 2013 à 00:01
OK,
Voici le lien pour le rapport de Delfix : http://pjjoint.malekal.com/files.php?id=20130119_j5j15k10f6z12
Nota : Concernant "ndisrd.sys", il y a un risque ???
jacques.gache 28971Messages postés mardi 13 novembre 2007Date d'inscription Contributeur sécuritéStatut 14 mai 2013Dernière intervention - 20 janv. 2013 à 10:35
non normalement aucun problème avec ndisrd.sys cela serait un faut positif de la lecture du rapport par zhp !!!! comme sur se sujet http://forum.zebulon.fr/ndisrdsys-detecte-par-zhp-comme-un-virus-t198187.html
Daltrey 9Messages postés samedi 19 janvier 2013Date d'inscription 20 janvier 2013Dernière intervention - 20 janv. 2013 à 12:16
Très bien, j'avais aussi lu (hier soir) ce forum sur Zebulon.fr : A priori rien à craindre ...
Merci beaucoup pour votre coup de main.
Aide rapide et sérieuse.
Bon dimanche.
Ajouter un commentaire
Ce document intitulé « Utilisation sans crainte de "Suppression" de AdwCleaner ??? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Recevez notre newsletter
CCM JDN Droit-Finances Femme Linternaute Copains d'avant Santé-Médecine

Carte de voeux 2013, Cinéma, Décoration, Expeert, Horoscope, Salon littéraire, Programme TV, Cuisine (Recette), Coiffure, Restaurant, Test débit, Voyage, Hayatouki