Publicités gacheuses de vie sur Chrome

Fermé
maemisa Messages postés 12 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 15 juillet 2015 - 15 juil. 2015 à 03:34
maemisa Messages postés 12 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 15 juillet 2015 - 15 juil. 2015 à 22:51
Bonjour,
Je viens vers vous car j'ai un soucis avec mon ordinateur c'est un Windows8 et depuis quelques temps j'ai des extensions qui s'installent toutes seules dans Chrome et maintenant des pages de publicités qui s'ouvrent intempestivement. Lorsque je souhaite faire une recherche sur Google les résultats m'envoient quasiment tous vers des liens publicitaires (du genre SuperAdRomove) je suis obligée d'arriver au milieu de la page de recherche pour avoir une réponse correcte à ma requête. J'ai regardé s'il n'y avait pas de logiciels bizarres ou d'applis à désinstaller mais non. Le fait d'effacer les extensions Chrome suffisait avant mais ce temps est révolu ! Sur mon téléphone et celui de mon conjoint (respectivement Samsung Galaxy Note 3 et Samsung S4) nous avons des pages de pubs ainsi que des pages pour télécharger des jeux qui s'ouvrent intempestivement (mais possibilité de faire des recherches google sans problème pour l'instant) est-ce lié ? Aidez-moi s'il vous plaît je ne peux meme plus faire une vulgaire recherche internet !!
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 juil. 2015 à 07:55
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
maemisa Messages postés 12 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 15 juillet 2015
15 juil. 2015 à 19:09
Bonjour Malekal, merci pour ta réponse. Mon ordi rame comme jamais j'ai énormément de mal à ouvrir les liens que tu m'as fourni mais je tiens bon !! Concernant le rapport Adwcleaner voilà ce que ça donne:

# AdwCleaner v4.208 - Rapport créé le 15/07/2015 à 14:07:57
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-09.2 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : ourbon - PC-MAEVA
# Exécuté depuis : C:\Users\ourbon\Downloads\AdwCleaner.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : APNMCP
[#] Service Supprimé : 0f6d5a24
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\VisualBee
Dossier Supprimé : C:\ProgramData\{c9b9e0ee-858c-dfec-c9b9-9e0ee85883ba}
Dossier Supprimé : C:\ProgramData\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}
Dossier Supprimé : C:\ProgramData\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}
Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\LighterModulator
Dossier Supprimé : C:\Program Files (x86)\SoftwarePlus
Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\AirInstaller
Dossier Supprimé : C:\Users\ourbon\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\compa_000\AppData\Local\AskPartnerNetwork
Dossier Supprimé : C:\Users\ourbon\AppData\Local\AskPartnerNetwork
Dossier Supprimé : C:\Users\ourbon\AppData\Local\emaze
Dossier Supprimé : C:\Users\ourbon\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena
Dossier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlfnoodknfcakoblhealkckejoojpljf
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkmjljdbbgogihjcapfhgkonfmccbffp
Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : BoxSoftwareUpdate
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pljcgbedjplidkdjahbaalanadmjfgop
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKCU\Software\SIEN SA
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Clé Supprimée : HKLM\SOFTWARE\ea5c6325-5c5d-15bc-2f0c-64c359182fbf
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{f6d5a24}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1965763-A486-4E1E-B574-19E44B3842E8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\visualbee
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\visualbee
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD451CD4-9F09-493E-B252-52E8C8B89847}
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearchdial.com
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Google Chrome v43.0.2357.124

[C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] :
[C:\Users\compa_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : E71B4183E59CC0C5D84B3C28B7DB53F996AEA33ACEA2CB060A41CB6CF9D80476"},"software_reporter":{"prompt_reason":"FB1B99E04847D8B7BD874A83B67F52F5DD608BA0A23A6D92C9090871C3DAAE19","prompt_seed":"5927808CC3EB9E7F46780D85D7EEC41B962364C9B6BE963142590F7B04D6CD1A","prompt_version":"947F8744013D8ECC26AA370B027B4D6418A09EDC0462A093C3D627B8BD08110B"},"sync":{"remaining_rollback_tries":"55537C4AE3C1DC6B895689B4988072ECE9885B3ADBAD9FC48ACC8FC6AABC243A"}},"super_mac":"1AEBD93C5688696BA1A00AF18CD431C2D53400B4218F2BCAEBD2F1DD18F79555"},"session":{"restore_on_startup":5,"startup_urls":["hxxp://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=7f972dfd-f2e9-40b3-ab71-0f808d9e518f&searchtype=hp&installDate=20/07/2013
[C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.search.ask.com/web?p2=%5EAKE%5EOSJ000%5EYY%5EFR&gct=&o=APN10452&tpid=ORJ-V7&itbv=12.6.0.11&doi=2013-10-31&apn_uid=03CE3D52-CE22-473E-9990-4B6841D1CD9A&apn_ptnrs=AKE&apn_dtid=%5EOSJ000%5EYY%5EFR&apn_dbr=cr_30.0.1599.101&psv=&trgb=CR&q={searchTerms}
[C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : aaaajpkhjdkhhnkmgfjodbkfpbmibkkk
[C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Supprimée [Extension] : dkmjljdbbgogihjcapfhgkonfmccbffp


AdwCleaner[R0].txt - [23920 octets] - [15/07/2015 14:05:53]
AdwCleaner[S0].txt - [17135 octets] - [15/07/2015 14:07:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17196 octets] ##########
0
maemisa Messages postés 12 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 15 juillet 2015
15 juil. 2015 à 19:27
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 juil. 2015 à 22:17
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maemisa Messages postés 12 Date d'inscription lundi 2 septembre 2013 Statut Membre Dernière intervention 15 juillet 2015
15 juil. 2015 à 22:51
Re ! J'ai une question cependant: nous avons plusieurs sessions sur l'ordi (celle sur laquelle je fais les manips est l'admin), tout ce que j'ai fais va marcher pour toutes les sessions ou uniquement sur la session admin ?
En attendant, voici le rapport obtenu après le fix:

Fix result of Farbar Recovery Scan Tool (x64) Version:13-07-2015
Ran by ourbon at 2015-07-15 22:46:16 Run:1
Running from C:\Users\ourbon\Desktop
Loaded Profiles: ourbon (Available Profiles: ourbon & compa_000 & Invité)
Boot Mode: Normal
==============================================

fixlist content:

CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
CHR Extension: (Yulia Brodskaya) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko [2015-05-20]
CHR Extension: (Context Bookmarks) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh [2015-06-18]
CHR Extension: (AuutoDiealsApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena [2015-06-18]
CHR Extension: (AllDueaalApp) - C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf [2015-07-15]
BHO: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.x64.dll No File
BHO-x32: AllDueaalApp -> {41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB} -> C:\Program Files (x86)\AllDueaalApp\CQcuYDMKkrzfBL.dll No File
2015-07-15 01:48 - 2015-07-15 13:48 - 00000374 _____ C:\WINDOWS\Tasks\PHPWiz.job
2015-07-15 01:48 - 2015-07-15 01:48 - 00003262 _____ C:\WINDOWS\System32\Tasks\PHPWiz
2015-06-18 01:50 - 2015-07-15 01:50 - 00000000 ____D C:\ProgramData\16303432592543097723
2015-07-09 02:32 - 2015-04-16 21:51 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\PHPWiz.job => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION
Task: {03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{f1b5a0ff-c78a-9c59-f1b5-5a0ffc7883ff}\installer_tor.exe <==== ATTENTION
Task: {D42DD72F-75C8-4339-B5A0-ADAFFB17C579} - System32\Tasks\PHPWiz => c:\programdata\{f2acdfe4-0edb-b202-f2ac-cdfe40ed7f90}\1700272305764818005b.exe <==== ATTENTION


C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jlgdloilieclkegafohackmhffbmdpko => moved successfully.
C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ednnkpljcbpjcoplcooifiblghkephlh => moved successfully.
C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gmleoggpmpdcodpijeicpdgakjmeeena => moved successfully.
C:\Users\ourbon\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jlfnoodknfcakoblhealkckejoojpljf => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
"HKCR\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
"HKCR\Wow6432Node\CLSID\{41C502F6-2BC1-4C1D-B881-0AFF0CFF52EB}" => key removed successfully
C:\WINDOWS\Tasks\PHPWiz.job => moved successfully.
C:\WINDOWS\System32\Tasks\PHPWiz => moved successfully.
C:\ProgramData\16303432592543097723 => moved successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => moved successfully.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => moved successfully.
C:\WINDOWS\Tasks\PHPWiz.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03A7F787-27A8-4BF7-AA3E-75EE08E6DCD0}" => key removed successfully
C:\Windows\System32\Tasks\Bidaily Synchronize Task[pr] => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[pr]" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D42DD72F-75C8-4339-B5A0-ADAFFB17C579}" => key removed successfully
C:\Windows\System32\Tasks\PHPWiz not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PHPWiz" => key removed successfully

End of Fixlog 22:46:19

0