AdwCleaner

Résolu/Fermé
Sophie000 - 11 mars 2013 à 21:35
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013 - 11 mars 2013 à 23:15
Bonjour,

alors voila je poste car je n'y connais rien en virus et j'ai l'imppression qu'on a mis un virus dans mon ordi.
Alors en lisant ce forum j'ai trouvé Adwcleaner. Est-ce que quelqu'un de doué ou qui s'y connait aurait la gentillesse de regarder le rapport et me dire si c'est méchant?

J'ai coché suppression dans le programmme
Merci d'avance pour votre aide



# AdwCleaner v2.114 - Rapport créé le 11/03/2013 à 21:26:27
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Anne-Sophie - ANNESO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Anne-Sophie\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\yxceq024.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\yxceq024.default\searchplugins\delta.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\586d88bb53ab912
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\586d88bb53ab912
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16482

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=306b16ec0000000000006894231fe6fb --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\yxceq024.default\prefs.js

C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\yxceq024.default\user.js ... Supprimé !

Supprimée : user_pref("CT2849852_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("ct2849852.UserID", "UN35487059565617122");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.id", "306b16ec0000000000006894231fe6fb");
Supprimée : user_pref("extensions.delta.instlDay", "15752");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.021:06:21");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Supprimée : user_pref("smartbar.machineId", "XUNZYBQWDJJQ3YSHTJB9IH1GB97KKHNXCOXT7AMBA7OIZLM76YWSSVWBJNPUA/XRWKU[...]

-\\ Google Chrome v25.0.1364.152

Fichier : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.1969] : homepage = "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=306b16ec00000000000068[...]
Supprimée [l.2253] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]

*************************

AdwCleaner[S1].txt - [6849 octets] - [11/03/2013 21:26:27]

########## EOF - C:\AdwCleaner[S1].txt - [6909 octets] ##########

10 réponses

Utilisateur anonyme
11 mars 2013 à 21:39
Bonsoir

As tu encore des soucis?
Et si oui de quels ordres sont ils?

@+
0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 22:09
Bonjour,

merci pour ta réponse
hier j'ai trouvé un folder qui n'avait rien a faire la en plus des ralentissements...
Mon ordi est tout bizarre et flippant désolée je sais c'est assez flou. Est ce que les virus sont méchants et est ce qu'ils sont tous partis?

Merci!
0
Utilisateur anonyme
11 mars 2013 à 22:10
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Clique sur la loupe avec le signe + pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 22:20
Alors j'ai bien téléchargé le logiciel, mais je n'ai pas pu l'éxécuter j'ai un message qui me dit "Windows smartscreen a empêché le démarrage d'une application non reconnue"
Voila pour l'instant je suis bloquée on dirait que Windows considère ton outil comme un virus
0
Utilisateur anonyme
11 mars 2013 à 22:24
Et bien ignore cette alerte et reprend

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 22:28
Non mais il y a pas moyen de l'ignorer le logiciel veut pas s'exécuter
J'ai tenté d'ouvrir simplement mais ça ne marche pas non plus
0
Utilisateur anonyme
11 mars 2013 à 22:31
0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 22:41
0
Utilisateur anonyme
11 mars 2013 à 22:43
J'ai demandé un ZHPDiag et non un ZHPFix
0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 22:51
Je me disais aussi que c'était un peu rapide

Et voila:

https://forums-fec.be/upload/www/?a=d&i=7680917698
0
Utilisateur anonyme
11 mars 2013 à 23:02
Re

Je ne vois rien d'exceptionnel...
Tu supprimes comme cela les fichiers qui ne plaisent pas?

@+
0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 23:04
OK merci ça me rassure
@+ bonne soirée
0
Désinstalle Adwcleaner en le relançant option désinstallation
Désinstalle ZHPDiag
0
Sophie000 Messages postés 7 Date d'inscription lundi 11 mars 2013 Statut Membre Dernière intervention 11 mars 2013
11 mars 2013 à 23:15
Ca y est j'ai désinstallé les 2
0