Fleche verte de publicités sur les mots

Fermé
didine66 - Modifié par Malekal_morte- le 28/05/2015 à 16:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 mai 2015 à 16:39
Bonjour, j'ai une flèche verte dans un rond qui apparait au niveau de certains mots lorsque je surfe sur internet. j'ai lancé adwcleaner
voici le rapport
# AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 16:20:52
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Cici - CYRIL
# Exécuté depuis : C:\Users\Cici\Downloads\AdwCleaner-4.205.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : WajWebEnhance Service
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\15b3453c00004803
Dossier Supprimé : C:\ProgramData\d3535978000053d1
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\WajWebEnhance
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SafeGuard
Dossier Supprimé : C:\Users\Cici\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Cici\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Cici\AppData\Local\34444335-1425587698-5A37-3752-8CDCD47DD7AC
Dossier Supprimé : C:\Users\Cici\AppData\Local\34444335-1430257331-5A37-3752-8CDCD47DD7AC
Dossier Supprimé : C:\Users\Cici\AppData\Local\34444335-1430257478-5A37-3752-8CDCD47DD7AC
Dossier Supprimé : C:\Users\Cici\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Fichier Supprimé : C:\Windows\Reimage.ini
Fichier Supprimé : C:\Users\Cici\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\Cici\AppData\Roaming\8miTdWsMGmv7rIR5
Fichier Supprimé : C:\Users\Cici\AppData\Roaming\QJNFZ
Fichier Supprimé : C:\Users\Cici\AppData\Roaming\TbLrdpWb3LhkRjf6pDw
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\prefs.js
          • [ Tâches planifiées ] *****


Tâche Supprimée : RocketTab
Tâche Supprimée : RocketTab Update Task
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : LaunchPreSignup
Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
Tâche Supprimée : 8miTdWsMGmv7rIR5
Tâche Supprimée : QJNFZ
Tâche Supprimée : TbLrdpWb3LhkRjf6pDw
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\The Godfather 5 Families.lnk
Raccourci Désinfecté : C:\Users\Cici\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Cici\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Cici\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Google Chrome.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Clé Supprimée : HKCU\Software\Classes\PepperZip
Clé Supprimée : HKLM\SOFTWARE\bbf729a1-d18d-0681-a3d0-4b35ed4338b5
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Reimage
Clé Supprimée : HKCU\Software\rttasks
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\Corez
Clé Supprimée : HKCU\Software\ClientConnect
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\SiteSee
Clé Supprimée : HKLM\SOFTWARE\WajWebEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:61252;hxxps=127.0.0.1:61252
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v38.0.1 (x86 fr)


-\\ Google Chrome v43.0.2357.81

[C:\Users\Cici\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3317919&octid=EB_ORIGINAL_CTID&ISID=MCCA57126-273F-470D-9D62-A5ACA64B7C8E&SearchSource=58&CUI=&UM=8&UP=SPCC4D84BA-7D10-4417-94D6-B5893A022D00&D=052215&q={searchTerms}&SSPV=SP22340TA_sp_ch
[C:\Users\Cici\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1431439108&z=74321bf998e9ea5248f0ef8g3z9c6g5zcc8t2e9tcb&from=slb2&uid=TOSHIBAXMQ01ABD100_84NFS3C1SXX84NFS3C1S&q={searchTerms}
[C:\Users\Cici\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.oursurfing.com/web/?type=dspp&ts=1431435516&z=c26a49c2539905934dd6a10g1zbc9gczfcfw1w0e0m&from=ill&uid=TOSHIBAXMQ01ABD100_84NFS3C1SXX84NFS3C1S&q={searchTerms}
[C:\Users\Cici\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.oursurfing.com/web/?type=dspp&ts=1431435516&z=c26a49c2539905934dd6a10g1zbc9gczfcfw1w0e0m&from=ill&uid=TOSHIBAXMQ01ABD100_84NFS3C1SXX84NFS3C1S&q={searchTerms}


AdwCleaner[R0].txt - [316 octets] - [28/04/2015 21:04:50]
AdwCleaner[R1].txt - [73453 octets] - [28/04/2015 21:14:19]
AdwCleaner[R2].txt - [13136 octets] - [28/04/2015 22:28:15]
AdwCleaner[R3].txt - [2770 octets] - [28/04/2015 22:33:51]
AdwCleaner[R4].txt - [2677 octets] - [28/04/2015 23:49:59]
AdwCleaner[R5].txt - [13077 octets] - [29/04/2015 00:32:41]
AdwCleaner[R6].txt - [4268 octets] - [29/04/2015 00:57:09]
AdwCleaner[R7].txt - [9392 octets] - [28/05/2015 16:19:25]
AdwCleaner[S0].txt - [49010 octets] - [28/04/2015 21:16:16]
AdwCleaner[S1].txt - [12302 octets] - [28/04/2015 22:29:45]
AdwCleaner[S2].txt - [2404 octets] - [28/04/2015 22:35:39]
AdwCleaner[S3].txt - [2307 octets] - [28/04/2015 23:51:56]
AdwCleaner[S4].txt - [12119 octets] - [29/04/2015 00:34:14]
AdwCleaner[S5].txt - [3908 octets] - [29/04/2015 00:59:06]
AdwCleaner[S6].txt - [8761 octets] - [28/05/2015 16:20:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [8821 octets] ##########
merci pour votre aide


1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 mai 2015 à 16:39
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0