Copie collé de l'analyse avec adw cleaner

Fermé
Laura - 10 déc. 2015 à 21:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 déc. 2015 à 12:57
# AdwCleaner v5.024 - Rapport créé le 10/12/2015 à 20:51:30
# Mis à jour le 07/12/2015 par Xplode
# Base de données : 2015-12-07.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user.user-PC\Downloads\adwcleaner_5.024.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : WindowsMangerProtect
[-] Service Supprimé : swsedrvr_vt_1_10_0_25
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\Reimage
[-] Dossier Supprimé : C:\Program Files (x86)\mpck_en_004090167
[!] Dossier Non Supprimé : C:\Program Files (x86)\mpck_en_004090167
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Local\GAMESDESKTOP
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Local\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Local\mpck_en_004090167
[!] Dossier Non Supprimé : C:\users\user.user-PC\AppData\Local\mpck_en_004090167
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Roaming\yoursearching
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Roaming\Mozilla\Firefox\Profiles\wjufo8pr.default\Extensions\***@***
[-] Dossier Supprimé : C:\users\user.user-PC\AppData\Roaming\Mozilla\Firefox\Profiles\wjufo8pr.default\Extensions\***@***
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\users\user.user-PC\AppData\Roaming\Mozilla\Firefox\Profiles\wjufo8pr.default\searchplugins\ask-web-search.xml
[-] Fichier Supprimé : C:\users\user.user-PC\AppData\Roaming\Mozilla\Firefox\Profiles\wjufo8pr.default\searchplugins\cassiopesa.xml
[-] Fichier Supprimé : C:\Windows\Reimage.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mpck_en_004090167]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_004010167]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_130]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\Reimage
[-] Clé Supprimée : HKCU\Software\GAMESDESKTOP
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\MOBILEPCSTARTERKIT
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\MOBILEPCSTARTERKIT
[-] Clé Supprimée : HKLM\SOFTWARE\yoursearchingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          • [ Navigateurs ] *****


[-] [C:\users\user.user-PC\AppData\Roaming\Mozilla\Firefox\Profiles\wjufo8pr.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www.cassiopessa.com/?f=1&a=csp_tuto16_15_50&cd=2XzuyEtN2Y1L1Qzu0AtDzzzz0ByEtD0EtB0F0C0CtAtCyByDtN0D0Tzu0StCyEtAzztN1L2XzutAtFtCtBtFyDtFtDtN1L1CzutN1L1G1B1[...]


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4938 octets] ##########
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 déc. 2015 à 21:12
Salut,

Quelques trucs, pour aller plus loin :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
http://pjjoint.malekal.com/files.php?id=20151210_e7x8b11q149
http://pjjoint.malekal.com/files.php?id=FRST_20151210_f9i14o12c14h15
http://pjjoint.malekal.com/files.php?id=20151210_o11q9e12v10m12

merci beaucoup !!!!! J'ai plus de pubs qui s'ouvrent !!!! MAGIQUE !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Laura
11 déc. 2015 à 15:39
quel est le mot de passe ?
0
Laura > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 déc. 2015 à 16:27
Tgpourvoir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Laura
11 déc. 2015 à 18:02
Je te conseille de désinstaller McAfee Security Scan, c'est avant tout un programme marketting proposé à l'installation d'Adobe Flash pour tenter de te proposer l'antivirus.

Rien d'anormal.

Si les publicités sont sur Firefox, fais la dernière étape :
Réinstalle Firefox comme expliqué dans le second paragraphe de cette page : Réinitialiser/Réinstaller Firefox

Si les publicités sont sur Google Chrome, fais la dernière étape :
Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
0
Laura > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
12 déc. 2015 à 10:20
Merci beaucoup de m'avoir aidé et surtout d'avoir pris le temps !!
0
Fermiparadox Messages postés 11215 Date d'inscription samedi 26 avril 2014 Statut Membre Dernière intervention 28 août 2016 2 911
10 déc. 2015 à 21:13
Pas bonjour aussi !

Commence par la politesse, puis pose une question si ça ne te fatigue pas trop bien sûr !!!
0