Rapport AdwCleaner

Résolu/Fermé
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015 - 13 avril 2014 à 18:29
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 17 avril 2014 à 19:45
Bonjour,
J'ai eu récemment des soucis de pub qui s'ouvraient seules avec Firefox, j'ai donc décidé de faire une recherche avec AdwCleaner. Étant donné que je ne m'y connais pas du tout là dedans, j'aimerai savoir si je peux nettoyer sans risque les fichiers détectés lors de l'analyse.
Je vous remercie d'avance,
Lyd.



# AdwCleaner v3.023 - Rapport créé le 13/04/2014 à 20:20:12
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\Users\MARIE\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Raccourcis ] *****

Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Start Now Technology.lnk ( start StartNow )

***** [ Registre ] *****

Clé Présente : HKCU\Software\anchorfree
Clé Présente : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKCU\Software\Popajar
Clé Présente : HKCU\Software\SmileysWeLove
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\anchorfree
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : [x64] HKCU\Software\Popajar
Clé Présente : [x64] HKCU\Software\SmileysWeLove
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Présente : HKLM\Software\SoftwareUpdater
Clé Présente : HKLM\Software\Vittalia
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\Linkey\IEEXTE~1\iedll64.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\MARIE\AppData\Roaming\Mozilla\Firefox\Profiles\f535kd0l.default\prefs.js ]


[ Fichier : C:\Users\MARIE\AppData\Roaming\Mozilla\Firefox\Profiles\f535kd0l.default\prefs.js ]


[ Fichier : C:\Users\MARIE\AppData\Roaming\Mozilla\Firefox\Profiles\f535kd0l.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [16540 octets] - [13/04/2014 20:01:55]
AdwCleaner[R1].txt - [4926 octets] - [13/04/2014 20:20:12]
AdwCleaner[S0].txt - [9525 octets] - [13/04/2014 20:13:53]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5046 octets] ##########


6 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
Modifié par ArnaudLy6 le 13/04/2014 à 19:30
Oui, tu peux lancer la suppression, mais des Toolbars comme SmileysWeLove seront supprimées ...

Puis suis ces étapes :

Télécharge Malwarebytes Anti-Malware : http://malwarebytes-anti-malware.soft32.fr/free-download/index/version/428515/

- Lance-le
- Clique sur l'onglet "mise à jour"
- Clique ensuite sur " Rechercher des mises à jour"
- Va dans l'onglet "Paramètres"
- Va dans le sous-onglet "Paramètres d'examen"
- Choisis pour les lignes Action pour[...](PUP) et Action pour[...](PUM) Afficher dans les résultats, pré-coché pour supression
- Retourne dans l'onglet "Recherche"
- Sélectionne " Exécuter un examen complet"
- Clique sur "Rechercher"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur "afficher les résultats"
- Coche tous les éléments détectés
- Enfin, clique sur "supprimer la sélection"
- L'ordinateur devrait ensuite redémarrer

Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet "Rapports/Logs",
ouvre le rapport le plus récent et copie tout ce qu'il contient dans ton prochain message.
0
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015
13 avril 2014 à 21:07
Merci beaucoup pour votre réponse.
Voilà le résultat que j'obtiens, il semblerait qu'il n'y ai plus rien.

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 13/04/2014
Scan Time: 22:56:03
Logfile: log.txt
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.04.13.05
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User:

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 321595
Time Elapsed: 26 min, 26 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
14 avril 2014 à 17:52
Ok...
On vérifie s'il reste des éléments :

- Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015
15 avril 2014 à 17:41
Merci.
Voilà ce que ça donne :
http://cjoint.com/data3/3DprNNTwkec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
15 avril 2014 à 18:24
Voici les étapes à suivre :


- Vide complètement ta corbeille
- En suite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle tout ce que contient ce fichier :

http://cjoint.com/data3/3DpsxeMlorB.htm

- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015
15 avril 2014 à 18:42
Merci.
Donc voilà le résultat :

Corbeille vidée (00mn 08s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\windows\system32\rundll32.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}]
SUPPRIMÉ: HKCU\Software\Linkey
SUPPRIMÉ: HKLM\Software\Wow6432Node\SystemK
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\safeweb
SUPPRIMÉ: C:\ProgramData\InstallMate
SUPPRIMÉ: C:\ProgramData\safeweb
SUPPRIMÉ: c:\users\marie\appdata\roaming\mozilla\firefox\profiles\f535kd0l.default\extensions\vauj-5r@aiiyiiuyrkeoaew.com
SUPPRIMÉS Temporaires Windows (92)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (291) (277 529 127 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
10 : Clés du Registre
5 : Dossiers
1 : Fichiers
1 : Logiciels
1 : Restauration Système


End of clean in 01mn 19s
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
15 avril 2014 à 18:49
Comment va ton pc ?
0
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015
15 avril 2014 à 18:58
Pour l'instant je n'ai plus de pub qui s'ouvre, sinon il a l'air de fonctionner comme d'habitude. Il y a eu un soucis ?
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
15 avril 2014 à 20:23
Non, non je voulais juste vérifier si le nettoyage avait été efficace ;)
0
Lydss Messages postés 58 Date d'inscription samedi 24 août 2013 Statut Membre Dernière intervention 12 septembre 2015
15 avril 2014 à 20:32
Le nettoyage a donc bien fonctionné et est terminé ?
En tout cas, merci beaucoup pour votre aide :)
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
15 avril 2014 à 21:04
On supprime les logiciels utilisés et c'est bon :

- Télécharge DelFix
- Lance-le
- Coche Réactiver l'UAC et Supprimer les logiciels de désinfection
- Enfin clique sur Exécuter
0