Adwares et pup's sur pc

Fermé
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014 - 15 déc. 2014 à 14:52
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014 - 18 déc. 2014 à 06:21
Bonjour, je vous contacte suite à un problème dans mon pc. Un ami s'en est servi dernièrement à son domicile et il m'a dit que le pc avait plein de publicités qui envahissaient internet (chrome). J'ai donc effectué un scan avec malware's bytes et le logiciel m'a trouvé 1642 pup's et 9 programmes adwares. J'ai tout mis en quarantaine et je sollicite votre aide afin de voir ce qui se passe sur le pc car je dois m'en servir bientôt et je ne voudrais plus qu'il y ait de problèmes. Merci de m'aider dès que possible. Cordialement elo5951
A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 déc. 2014 à 14:54
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Azertyuiopnani Messages postés 1148 Date d'inscription vendredi 27 décembre 2013 Statut Membre Dernière intervention 10 janvier 2016 125
15 déc. 2014 à 14:55
Adwcleaner la seul bonne solution !
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 15:17
# AdwCleaner v4.105 - Rapport créé le 15/12/2014 à 15:09:05
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-13.4 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : max - MAX-HP
# Exécuté depuis : C:\Users\max\Downloads\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : FilmFanaticService
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : IB Updater
[#] Service Supprimé : pricemeterliveUpdate
[#] Service Supprimé : pricemeterliveUpdatem
[#] Service Supprimé : supdate

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BoxUpdChk
[!] Dossier Supprimé : C:\ProgramData\PriceMeterLiveUpdate
Dossier Supprimé : C:\ProgramData\SoftSafe
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\BrooWese22saove
Dossier Supprimé : C:\ProgramData\Broowsee2sAAvye
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fst
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\FilmFanatic
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\iMesh Applications
[!] Dossier Supprimé : C:\Program Files (x86)\PriceMeterLiveUpdate
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Windows\SysWOW64\ARFC
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\Windows\System32\ARFC
Dossier Supprimé : C:\Windows\System32\ljkb
Dossier Supprimé : C:\Users\max\AppData\Local\Boxore
Dossier Supprimé : C:\Users\max\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\max\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\max\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\max\AppData\Local\PriceMeterLiveUpdate
Dossier Supprimé : C:\Users\max\AppData\LocalLow\Minibar
Dossier Supprimé : C:\Users\max\AppData\LocalLow\BrooWese22saove
Dossier Supprimé : C:\Users\max\AppData\LocalLow\Broowsee2sAAvye
Dossier Supprimé : C:\Users\max\AppData\Roaming\337Games
Dossier Supprimé : C:\Users\max\AppData\Roaming\Activeris
Dossier Supprimé : C:\Users\max\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\max\AppData\Roaming\File Type Helper
Dossier Supprimé : C:\Users\max\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\max\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\max\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\337Games
Dossier Supprimé : C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PriceMeter
Dossier Supprimé : C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
Dossier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\epmekocllbamldbkkmfbjdclapjonjpn
Dossier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\kifbbdkapihllhmmoidopemonaohhggf
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\dmwu.exe
Fichier Supprimé : C:\Windows\System32\ImhxxpComm.dll
Fichier Supprimé : C:\Users\max\AppData\LocalLow\SkwConfig.bin
Fichier Supprimé : C:\Users\max\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : BoxSoftwareUpdate
Tâche Supprimée : BrowserDefendert
Tâche Supprimée : pricemeterdownloader
Tâche Supprimée : SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Clé Supprimée : HKLM\SOFTWARE\CLASSES\2.ScriptHostObject
Clé Supprimée : HKLM\SOFTWARE\CLASSES\2.ScriptHostObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceMeterLiveUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PropertySync.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\webcakeupdater
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKCU\Software\5a68c88b53de847
Clé Supprimée : HKLM\SOFTWARE\5a68c88b53de847
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{126C78A0-36E7-4697-A3AB-32706144398B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D73A258-9787-4AE7-9232-41036673FD0E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A154AE-6C33-4F1E-9057-242350540936}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{41C35ADE-DEDA-439F-8140-D53F2C76C963}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{45F8961E-1314-421E-9F00-BDDE18CF8EA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4825ACAD-F495-4CDD-9603-9C91BABB2B88}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A4141A0-3851-4758-AEBD-B52BCBC21BC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D73A258-9787-4AE7-9232-41036673FD0E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D24562E-40EC-4E46-B57C-700352059B55}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B1F29F0C-2EC8-487B-97C2-8B8FEA6CEF14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C0756D99-64A1-4332-B783-A5A1B571D431}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CF0A778A-DDA0-4492-9804-EF38C9A9F1A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D1C6444C-CC06-4060-A486-736DEAFD9C16}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D8746A3A-A372-4C8B-96E5-B58F6474EB19}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B04A9E6A-C9C5-4A2F-ADF9-B69BAC127A14}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D6598005-A921-4F83-B6E6-F4F030D1BF37}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1BE14FE1-3175-4324-A77B-33FE5CB7A6ED}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B5CCB33F-6C0A-418A-8AF1-10C35BBD579A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BFF6B2CA-366C-4A90-B685-D87776DEB0D2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F5BFAD3A-D783-4AD7-98AA-D8F082626F8D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FC65300A-DC43-4D86-B153-E59CF6E74216}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{23088cf8-eaf8-4bb3-a251-9ba61557ac75}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\PriceMeterLiveUpdate
Clé Supprimée : HKCU\Software\PriceMeterUpdater
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\IePlugin
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\PriceMeterLiveUpdate
Clé Supprimée : HKLM\SOFTWARE\SP Global
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Metar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0E08BAC8-845B-4327-8CDB-4B0F8C9857A5}_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Google Chrome v23.0.1271.97

[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : dcpfhaghaadpjpgocojgnlhjcieeooel
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : deghekbbihbapplmbffglehkdhkeibbm
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : dgjkhjdcljddbedokogakmmdjgnbeanf
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : dlnembnfbcpjnepmfjmngjenhhajpdfd
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : gflandjopdloblmlcoiidmncpinmmacn
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : majjphhgppkndjjkmhhnbgafooenebhd
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : mocblcnaofikinigmceddfghppkkjbog
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ogccgbmabaphcakpiclgcnmcnimhokcj
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : ogfjmhfnldnajmfaofeiaepghjenbgjo
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pbaohildkhbcljgoabiecdoinkaedlca
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : geggofhlfbcmanadhknllmlajiafopoh
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : epmekocllbamldbkkmfbjdclapjonjpn
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : kifbbdkapihllhmmoidopemonaohhggf
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1402204439&from=tugs&uid=HitachiXHTS547575A9E384_J2540054JULT2EJULT2EX
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://istart.webssearches.com/?type=hp&ts=1402204439&from=tugs&uid=HitachiXHTS547575A9E384_J2540054JULT2EJULT2EX
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hp&ts=1402204439&from=tugs&uid=HitachiXHTS547575A9E384_J2540054JULT2EJULT2EX
[C:\Users\max\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://istart.webssearches.com/?type=hp&ts=1402204439&from=tugs&uid=HitachiXHTS547575A9E384_J2540054JULT2EJULT2EX

*************************

AdwCleaner[R0].txt - [24059 octets] - [15/12/2014 15:07:17]
AdwCleaner[S0].txt - [23511 octets] - [15/12/2014 15:09:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23572 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 déc. 2014 à 15:59
voici la suite :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 20:38
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 20:42
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 20:46
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 20:47
Voici les 3 rapports comme demandé, vous souhaitant bonne réception
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 déc. 2014 à 20:47
Tu as plusieurs antivirus, c'est mal.
Désinstalle un des deux.
AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1}
AV: Norton Internet Security Online (Enabled - Up to date) {D87FA2C0-F526-77B1-D6EC-0EDF3936CEDB}
AS: Norton Internet Security Online (Enabled - Up to date) {631E4324-D31C-783F-EC5C-35AD42B18466}
AS: Microsoft Security Essentials (Enabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Norton Internet Security Online (Enabled) {E04423E5-BF49-76E9-FDB3-A7EAC7E589A0}



~~

Côté Adware, y a que des restes.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2014-11-16 10:11 - 2014-11-16 10:11 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 10:11 - 2014-11-16 10:11 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-12-04 18:39 - 2014-05-28 11:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle
2014-12-12 15:23 - 2014-06-09 07:49 - 00002151 _____ () C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:61319;https=127.0.0.1:61319 [Attention - Possible Proxy Malicieux]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 21:24
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-12-2014 01
Ran by max at 2014-12-15 21:22:15 Run:1
Running from C:\Users\max\Desktop
Loaded Profile: max (Available profiles: max)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2014-11-16 10:11 - 2014-11-16 10:11 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 10:11 - 2014-11-16 10:11 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-12-04 18:39 - 2014-05-28 11:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle
2014-12-12 15:23 - 2014-06-09 07:49 - 00002151 _____ () C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:61319;https=127.0.0.1:61319 [Attention - Possible Proxy Malicieux]
*****************

C:\Users\Default\AppData\Local\Boxore => Moved successfully.
"C:\Users\Default User\AppData\Local\Boxore" => File/Directory not found.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soft-Now bundle => Moved successfully.
C:\Users\max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk => Moved successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.

==== End of Fixlog ====
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 21:25
voilà c'est fait je redémarre le pc de suite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 déc. 2014 à 21:35
oui et désinstalle norton ou microsoft security essentials selon celui que tu veux garder.
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
15 déc. 2014 à 21:48
c'est bon j'ai redémarré le pc et supprimé microsoft security essentials par contre je vois que le pc est un peu long au démarrage de windows. Est ce que c'est dû au adwares ? Que faire pour optimiser le démarage de windows ? Merci pour votre réponse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 déc. 2014 à 12:33
il reste quoi comme problème ?
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
16 déc. 2014 à 15:30
Le léger problème qu'il y a dans le pc c'est que lors du démarrage de windows (juste avant que l'accueil s'affiche) on a un écran noir pendant 1 minute environ avant d'avoir notre accueil windows, comme mon homme est parti avec je voulais juste savoir s'il fallait faire une défragmentation et un nettoyage du lecteur pour qu'il démarre plus vite ou si cela est normal d'avoir un écran noir pendant 1 minute sinon il va bien. Merci de m'avoir aidé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 déc. 2014 à 15:31
si tu vas en mode sans échec puis tu retournes en mode normal
ça ne va pas mieux ?
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
17 déc. 2014 à 06:45
Je vais en parler à mon homme dès qu'il sera là car on a vu aussi un logiciel d'un éditeur inconnu qui contient le mot framework qui nous invitait à l'installer comme on ne savait pas exactement ce qu'était ce logiciel et que je n'ai pas noté le nom du logiciel, on a refusé son installation. Je vous confirmerai ce qui est noté quand j'aurai accès au pc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 déc. 2014 à 08:41
ok :)
0
elo5951 Messages postés 35 Date d'inscription samedi 9 août 2014 Statut Membre Dernière intervention 18 décembre 2014
18 déc. 2014 à 06:21
Re bonjour, pour le pc, on a essayé hier il va mieux au démarrage et ne fait plus l'écran noir. Par contre pour le logiciel nommé framework c'est quand on clique sur internet explorer on a la sécurité internet explorer qui nous dit que le logiciel " True API Windows Biometric Framework" éditeur : Authentec, Inc qui veut s'installer, comme on ne sait pas de quoi il s'agit on ne l'a pas installé. Est ce que c'est un logiciel qui sert pour internet explorer ? Merci
0