Signaler

Besoin d'aide pour un rapport adwcleaner

Posez votre question stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - Dernière réponse le 17 févr. 2017 à 14:46 par Malekal_morte-
Bonjour,

J'aurais besoin d'une personne pour analyser un rapport d'adwcleaner car avast m'a déceler des virus dont ceux nommés LPI win32 crossrider puis m'aider à faire le reste s'il faut faire zhpdiag et autres. merci à vous

Afficher la suite 
Utile
+0
plus moins
je vous poste le rapport adwcleaner:
# AdwCleaner v6.030 - Rapport créé le 01/11/2016 à 18:04:00
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-01.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : estelle - EMACHINES
# Exécuté depuis : C:\Users\estelle\Documents\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Clé supprimée: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\SweetIM
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Wajam
[-] Clé supprimée: HKU\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[-] Clé supprimée: HKU\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Browsers Apps
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Internet Speed Checker
[-] Clé supprimée: HKLM\SOFTWARE\MaxPower
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\SweetIM
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4080629722-2524826271-318135149-1000\Software\Wajam
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [7746 octets] - [01/11/2016 18:04:00]
C:\AdwCleaner\AdwCleaner[R0].txt - [18008 octets] - [20/08/2014 17:32:36]
C:\AdwCleaner\AdwCleaner[R1].txt - [2999 octets] - [28/05/2015 13:44:26]
C:\AdwCleaner\AdwCleaner[R2].txt - [3255 octets] - [04/10/2015 09:20:03]
C:\AdwCleaner\AdwCleaner[R3].txt - [3121 octets] - [19/10/2015 20:13:32]
C:\AdwCleaner\AdwCleaner[R4].txt - [3181 octets] - [25/10/2015 17:22:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [15933 octets] - [20/08/2014 17:34:32]
C:\AdwCleaner\AdwCleaner[S1].txt - [3113 octets] - [28/05/2015 13:57:22]
C:\AdwCleaner\AdwCleaner[S4].txt - [8388 octets] - [01/11/2016 18:02:44]
C:\AdwCleaner\AdwCleaner[S6].txt - [4212 octets] - [25/10/2015 21:57:30]
C:\AdwCleaner\AdwCleaner[S7].txt - [5578 octets] - [29/11/2015 18:47:49]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [8562 octets] ##########
Donnez votre avis
Utile
+0
plus moins
Salut,

Pas grand chose.
Tu peux faire nettoyer, si tu le souhaites.
stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - 1 nov. 2016 à 18:23
bonjour, adwcleaner m'a annoncé 59 menaces. Le nettoyer avec adwcleaner je l'ai fait ,que dois faire maintenant merci à vous
Répondre
Donnez votre avis
Utile
+0
plus moins
Le nombre ça veut rien.
Ce sont des clés dans le registre Windows.

Si ça peut te rassurer on peut vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - 1 nov. 2016 à 18:46
voici les 3 liens :
http://pjjoint.malekal.com/files.php?id=FRST_20161101_f6q14b8u15x6 http://pjjoint.malekal.com/files.php?id=20161101_t13p9f10k7b8
http://pjjoint.malekal.com/files.php?id=20161101_s13k9r6y13d11
merci de votre aide si rapide
Répondre
Donnez votre avis
Utile
+0
plus moins
Tout va bien =)
stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - 2 nov. 2016 à 17:41
bonjour merci à vous
une autre question :quand j'éteinds mon pc j'ai un programme qui se nomme Task host Windows (je crois) qui s'affiche avant d'éteindre !pouvez-vous me dire comment le supprimer ou faire en sorte qu'il ne soit plus à la fin
Répondre
Malekal_morte- 129697Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 23 avril 2017 Dernière intervention - 3 nov. 2016 à 09:05
c'est un truc courant ça sur Win7.
Souvent pas trop de solutions.

A la fin de cette page : http://forum.malekal.com/optimiser-probleme-demarrage-fermeture-windows-t33602.html
Tu as un paragraphe sur les problèmes d'arretes de Windows 7
avec une clé à vérifier : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Vérifie déjà ça.

et :

Vérifie si tu n'as pas des fichiers corrompus avec SFC ( System File Check )
Télécharge AUTO-SFC et suis la procédure
A l'issu du scan, tu vas obtenir un rapport "CBS.log"
Envoie ce dernier sur http://pjjoint.malekal.com/
En retour, indique ensuite le lien pjjoint ici en réponse.
Répondre
stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - 16 févr. 2017 à 22:12
bonsoir malekal
j'ai un souci ,j'étais sur internet et une petite fenêtre (Sécurité de windows) s'est ouverte en me marquant "the server tracking.publicidees.com is asking..... et il me demande mon nom d'utilisateur et mot de passe .
est ce un virus ? veuillez m'éclairer
merci de votre aide
Répondre
Malekal_morte- 129697Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 23 avril 2017 Dernière intervention - 17 févr. 2017 à 14:46
C'est un bug sur une régie publicitaire, rien de grave.
Répondre
stlpro 348Messages postés dimanche 30 janvier 2011Date d'inscription 17 février 2017 Dernière intervention - 17 févr. 2017 à 14:43
bonjour,
si je peux avoir une petite réponse
merci
Répondre
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !