Besoin d'aide pour un rapport adwcleaner

Fermé
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 - 1 nov. 2016 à 18:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 févr. 2017 à 14:46
Bonjour,

J'aurais besoin d'une personne pour analyser un rapport d'adwcleaner car avast m'a déceler des virus dont ceux nommés LPI win32 crossrider puis m'aider à faire le reste s'il faut faire zhpdiag et autres. merci à vous

4 réponses

stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
1 nov. 2016 à 18:19
je vous poste le rapport adwcleaner:
# AdwCleaner v6.030 - Rapport créé le 01/11/2016 à 18:04:00
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-01.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : estelle - EMACHINES
# Exécuté depuis : C:\Users\estelle\Documents\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\SweetIM
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Wajam
[-] Clé supprimée: HKU\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[-] Clé supprimée: HKU\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[-] Clé supprimée: HKLM\SOFTWARE\MaxPower
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\SweetIM
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Wajam
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [7746 octets] - [01/11/2016 18:04:00]
C:\AdwCleaner\AdwCleaner[R0].txt - [18008 octets] - [20/08/2014 17:32:36]
C:\AdwCleaner\AdwCleaner[R1].txt - [2999 octets] - [28/05/2015 13:44:26]
C:\AdwCleaner\AdwCleaner[R2].txt - [3255 octets] - [04/10/2015 09:20:03]
C:\AdwCleaner\AdwCleaner[R3].txt - [3121 octets] - [19/10/2015 20:13:32]
C:\AdwCleaner\AdwCleaner[R4].txt - [3181 octets] - [25/10/2015 17:22:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [15933 octets] - [20/08/2014 17:34:32]
C:\AdwCleaner\AdwCleaner[S1].txt - [3113 octets] - [28/05/2015 13:57:22]
C:\AdwCleaner\AdwCleaner[S4].txt - [8388 octets] - [01/11/2016 18:02:44]
C:\AdwCleaner\AdwCleaner[S6].txt - [4212 octets] - [25/10/2015 21:57:30]
C:\AdwCleaner\AdwCleaner[S7].txt - [5578 octets] - [29/11/2015 18:47:49]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [8562 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 nov. 2016 à 18:20
Salut,

Pas grand chose.
Tu peux faire nettoyer, si tu le souhaites.
0
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
1 nov. 2016 à 18:23
bonjour, adwcleaner m'a annoncé 59 menaces. Le nettoyer avec adwcleaner je l'ai fait ,que dois faire maintenant merci à vous
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 nov. 2016 à 18:24
Le nombre ça veut rien.
Ce sont des clés dans le registre Windows.

Si ça peut te rassurer on peut vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
Modifié par stlpro le 1/11/2016 à 18:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 nov. 2016 à 19:42
Tout va bien =)
0
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
2 nov. 2016 à 17:41
bonjour merci à vous
une autre question :quand j'éteinds mon pc j'ai un programme qui se nomme Task host Windows (je crois) qui s'affiche avant d'éteindre !pouvez-vous me dire comment le supprimer ou faire en sorte qu'il ne soit plus à la fin
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024
3 nov. 2016 à 09:05
c'est un truc courant ça sur Win7.
Souvent pas trop de solutions.

A la fin de cette page : https://forum.malekal.com/viewtopic.php?t=33602&start=
Tu as un paragraphe sur les problèmes d'arretes de Windows 7
avec une clé à vérifier : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Vérifie déjà ça.

et :

Vérifie si tu n'as pas des fichiers corrompus avec SFC ( System File Check )
Télécharge AUTO-SFC et suis la procédure
A l'issu du scan, tu vas obtenir un rapport "CBS.log"
Envoie ce dernier sur http://pjjoint.malekal.com/
En retour, indique ensuite le lien pjjoint ici en réponse.
0
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
16 févr. 2017 à 22:12
bonsoir malekal
j'ai un souci ,j'étais sur internet et une petite fenêtre (Sécurité de windows) s'est ouverte en me marquant "the server tracking.publicidees.com is asking..... et il me demande mon nom d'utilisateur et mot de passe .
est ce un virus ? veuillez m'éclairer
merci de votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024
17 févr. 2017 à 14:46
C'est un bug sur une régie publicitaire, rien de grave.
0
stlpro Messages postés 584 Date d'inscription dimanche 30 janvier 2011 Statut Membre Dernière intervention 21 avril 2024 9
17 févr. 2017 à 14:43
bonjour,
si je peux avoir une petite réponse
merci
0