Adwcleaner ne fonctionne pas

Fermé
thycha - 12 sept. 2013 à 09:58
 thycha - 15 sept. 2013 à 13:40
Bonjour,

J'ai un gros pb avec mon ordi. J'ai plein de fenêtre de pub qui s'affichent régulièrement et ce même quand internet n'est pas allumer. J'ai lu dans d'autres message qu'il fallait lancer Adwcleaner, ce que j'ai fait seulement le résultat du scan je ne sais pas le lire et lorsque que je lance la suppression le adwcleaner bug et le programme ne répond plus. Je ne sais pas comment faire étant donné que je ne suis pas experte. En plus j'ai des enfants et par moment certaines pub X s'affichent.
Si quelqu'un pouvait m'aider ça serait gentil.
Merci d'avance
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 sept. 2013 à 12:48
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Merci beaucoup, je ne pensais pas avoir une réponse si rapide du coup je t'envois le rapport un peu en retard... Le voici :
# AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 09:23:32
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : magali - PC-DE-MAGALI
# Exécuté depuis : C:\PERSO\DIVERS\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BrowserDefendert
[#] Service Supprimé : IBUpdaterService
[#] Service Supprimé : Web Assistant Updater

***** [ Fichiers / Dossiers ] *****

[!] Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\DownloadnSave
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Dossier Supprimé : C:\Program Files\~BabylonToolbar
Dossier Supprimé : C:\Program Files\~Web Assistant
Dossier Supprimé : C:\Program Files\file scout
Dossier Supprimé : C:\Program Files\holasearch
Dossier Supprimé : C:\Program Files\optimizer pro
Dossier Supprimé : C:\Program Files\SpecialSavings
Dossier Supprimé : C:\Program Files\Web Cake
Dossier Supprimé : C:\Program Files\WebCake
Dossier Supprimé : C:\Program Files\tuto4pc_fr_60
Dossier Supprimé : C:\Windows\system32\ARFC
Dossier Supprimé : C:\Windows\system32\jmdp
Dossier Supprimé : C:\Windows\system32\WNLT
Dossier Supprimé : C:\Users\magali\AppData\Local\cre
Dossier Supprimé : C:\Users\magali\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\magali\AppData\Local\tuto4pc_fr_60
Dossier Supprimé : C:\Users\magali\AppData\LocalLow\DownloadnSave
Dossier Supprimé : C:\Users\magali\AppData\Roaming\7go
Dossier Supprimé : C:\Users\magali\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\magali\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\magali\AppData\Roaming\holasearch
Dossier Supprimé : C:\Users\magali\AppData\Roaming\optimizer pro
Dossier Supprimé : C:\Users\magali\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\magali\AppData\Roaming\SpecialSavings
Dossier Supprimé : C:\Users\magali\AppData\Roaming\Web Cake
Dossier Supprimé : C:\Users\magali\AppData\Roaming\WebCake
Dossier Supprimé : C:\Users\magali\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\aidbbndgjnlaclnmhkdimcdjiebjpdel
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmbgdmijgopggjaelphhajpjldacbnba
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgfdfcbeamjnjdejakdidpniblllnbpg
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\obklkfinolcknhlobnnkdcjipinpnhlf
[!] Dossier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Fichier Supprimé : C:\Windows\system32\dmwu.exe
Fichier Supprimé : C:\Windows\system32\ImhxxpComm.dll
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\magali\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Program Files\Mozilla Firefox\user.js
Fichier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aidbbndgjnlaclnmhkdimcdjiebjpdel
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bmbgdmijgopggjaelphhajpjldacbnba
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fgfdfcbeamjnjdejakdidpniblllnbpg
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\obklkfinolcknhlobnnkdcjipinpnhlf
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4F3D76C-2159-4E77-91B3-99FBB8BAFFCE}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4F3D76C-2159-4E77-91B3-99FBB8BAFFCE}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F9C52A2-22D2-4CF5-8E75-63743DDCB09F}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2F9C52A2-22D2-4CF5-8E75-63743DDCB09F}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B43B51D-3BF4-44C9-8672-048BDD87844D}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5B43B51D-3BF4-44C9-8672-048BDD87844D}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55723306-2AE3-4D28-BB29-66F984E472A1}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{55723306-2AE3-4D28-BB29-66F984E472A1}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
13 sept. 2013 à 10:02
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Voici le premier lien OTL :
http://pjjoint.malekal.com/files.php?id=20130913_g11o11d9s12w8
et le deuxième extras :
http://pjjoint.malekal.com/files.php?id=20130913_y15v5g10h8x8
Voilà, merci les explications pour faire tout ça sont vraiment très claires
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
14 sept. 2013 à 12:38
Désinstalle McAfee Security Scan, sert à rien, c'est pour te refiler l'antivirus.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
2013/09/01 21:52:05 | 000,000,000 | ---D | M] (7Go Games) -- C:\Users\magali\AppData\Roaming\mozilla\Extensions\7go@7go.com
[2013/08/21 18:00:20 | 000,000,000 | ---D | M] (SeeSimilar) -- C:\Users\magali\AppData\Roaming\mozilla\Extensions\SeeSimilar@SeeSimilar.com
[2013/01/14 12:17:30 | 000,000,000 | ---D | M] (Special Savings) -- C:\Users\magali\AppData\Roaming\mozilla\Extensions\specialsavings@vshsolutions.com
[2013/09/01 21:51:49 | 000,000,000 | ---D | M] (Speed Analysis 3) -- C:\Users\magali\AppData\Roaming\mozilla\Extensions\speedanalysis03@SpeedAnalysis.com
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\SeeSimilar@SeeSimilar.com: C:\Users\magali\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com [2013/08/21 18:00:20 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\speedanalysis03@SpeedAnalysis.com: C:\Users\magali\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com [2013/09/01 21:51:49 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\SeeSimilar@SeeSimilar.com: C:\Users\magali\AppData\Roaming\Mozilla\Extensions\SeeSimilar@SeeSimilar.com [2013/08/21 18:00:20 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\speedanalysis03@SpeedAnalysis.com: C:\Users\magali\AppData\Roaming\Mozilla\Extensions\speedanalysis03@SpeedAnalysis.com [2013/09/01 21:51:49 | 000,000,000 | ---D | M]
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O2 - BHO: (LyricsPack) - {8ed75625-2d7b-4c73-9008-bc3cee5dd089} - C:\Program Files\LyricsPack\132.dll (LyricsPack)
O2 - BHO: (dalesearch Helper Object) - {8F814E51-9FB6-4A8A-B137-D4485C8D6DDA} - C:\Program Files\dalesearch\dalesearch\1.8.16.19\bh\dalesearch.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (dalesearch Toolbar) - {81F88FCF-3CB0-4D17-84E1-9A6CEDEE192A} - C:\Program Files\dalesearch\dalesearch\1.8.16.19\dalesearchTlbr.dll (Montera Technologeis LTD)
CHR - homepage: http://www.dalesearch.com/?babsrc=HP_ss&mntrId=1A400024810BE063&affID=124442&tsp=4995 <b>[Pays US - 198.20.96.92]</b>
CHR - plugin: Premier utilisateur (Enabled) = default_plugin
CHR - plugin: Error reading preferences file
CHR - Extension: L\x79\x72i\x63sPack = C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\aopbeeeebineopflbafcnkononilehbl\1.132\
CHR - Extension: 7Go Games = C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjajpkikblccgefaibcafkfbanllpefi\1.0.0.2\
CHR - Extension: L\x79\x72i\x63sPack = C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\aopbeeeebineopflbafcnkononilehbl\1.132\
CHR - Extension: 7Go Games = C:\Users\magali\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjajpkikblccgefaibcafkfbanllpefi\1.0.0.2\
O20 - AppInit_DLLs: (c:\progra~2\browse~2\261562~1.221\{c16c1~1\browse~1.dll) - File not found
[2013/08/21 18:00:18 | 000,000,000 | ---D | C] -- C:\Users\magali\AppData\Roaming\SeeSimilar
[2013/09/01 21:51:48 | 000,000,000 | ---D | C] -- C:\Users\magali\AppData\Roaming\SpeedAnalysis3


* Donne le rapport et redémarre l'ordinateur


0
voici le lien pour le rapport :
http://pjjoint.malekal.com/files.php?read=20130915_9i8o8j5g12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
15 sept. 2013 à 11:42
y a une nouvelle version d'AdwCleaner.
Supprime la tienne et retélécharge le comme indiqué dans mon premier message.
fais nettoyage puis :



Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

0
voici le lien
http://pjjoint.malekal.com/files.php?id=20130915_n6p15f15t12b14
0