Désinstaller Cookie Control

Résolu/Fermé
bretzell_king - Modifié le 3 juil. 2017 à 18:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 juil. 2017 à 18:22
Bonjour,

Le logiciel Cookie On off s'est malencontreusement installé sur mon ordinateur, et je souhaiterais le désinstaller.
J'ai bien compris qu'il fallait faire un scan avec FRST, voici le résultat :
https://pjjoint.malekal.com/files.php?id=20170624_h11m9w5v1215
https://pjjoint.malekal.com/files.php?id=20170624_p9r15o11l13n9
https://pjjoint.malekal.com/files.php?id=20170624_h15m10q6k8t10

Quelle est la marche à suivre à partir d'ici ?
D'avance, merci.

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 juin 2017 à 18:12
ok =)



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR Extension: (Cookies On-Off) - C:\Users\Nakama\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-24]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 juin 2017 à 17:39
Salut,

Le rapport FRST.txt est vide.
Refais le scan, laisse le aller au bout.
Donne le rapport FRST.txt via pjjoint.
0
bretzell_king
24 juin 2017 à 17:59
je vous renvoie le rapport FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20170624_b9x6p5b6i10
0
bretzell_king
24 juin 2017 à 23:05
Le problème est résolu, merci beaucoup !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 juin 2017 à 23:07
de rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Bonjour,

J'ai exactement le même souci

https://pjjoint.malekal.com/files.php?id=20170625_o9j14m9f11u7
https://pjjoint.malekal.com/files.php?id=FRST_20170625_n9u8d10p15g5

Merci de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 juin 2017 à 22:07
Bonsoir,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2241644558-791640336-4014217823-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9105112 2016-11-15] (Piriform Ltd)
CHR Extension: (Cookies On-Off) - C:\Users\ASUS\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-25]
GroupPolicy: Restriction - Chrome <======= ATTENTION
2017-06-23 23:16 - 2017-06-23 23:16 - 00000000 __HDC C:\ProgramData\{BCFD81A3-2971-4934-BF51-FFC93C078DE5}
2017-06-23 22:58 - 2017-06-23 22:58 - 00000000 ___HD C:\$AV_AVG
2017-06-23 22:54 - 2017-06-25 18:44 - 00000000 ____D C:\Users\ASUS\AppData\Roaming\devnull
2017-06-23 22:54 - 2017-06-23 23:28 - 00003290 _____ C:\WINDOWS\System32\Tasks\854eb93d193982e9352ff49d30e813e9
Task: {0F4685EE-4622-4139-8174-0BBC75355713} - System32\Tasks\854eb93d193982e9352ff49d30e813e9 => sc start 854eb93d193982e9352ff49d30e813e9 <==== ATTENTION
Task: {7D619CF0-E556-49B9-92E5-8C52E1A08C67} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd)
2017-06-23 22:54 - 2017-06-23 22:54 - 00000000 ____D C:\Users\ASUS\AppData\Local\AdvinstAnalytics
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
ReadLo > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 juin 2017 à 22:08
Merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ReadLo
26 juin 2017 à 11:40
de rien :)
0
Bonjour,

J'ai le même soucis, pourriez vous m'aider svp

https://pjjoint.malekal.com/files.php?id=FRST_20170626_i9f10v10g5u15

https://pjjoint.malekal.com/files.php?id=20170626_q7k13c15c14n11

https://pjjoint.malekal.com/files.php?id=20170626_z11p9k9s14k13

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 juin 2017 à 23:06
Hello,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\...\Run: [Activator] => wscript.exe //B C:\Users\Bras\AppData\Roaming\Activator.vbs
Startup: C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs [2017-05-31] ()
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR Extension: (Cookies On-Off) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-26]
CHR Extension: (Poulpeo Cashback) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme [2017-06-26]
C:\Program Files (x86)\McAfee Online Backup
ShellIconOverlayIdentifiers: [MOBK] -> {3c3f3c1a-9153-7c05-f938-622e7003894d} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
ShellIconOverlayIdentifiers: [MOBK2] -> {e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
ShellIconOverlayIdentifiers: [MOBK3] -> {b4caf489-1eec-c617-49ad-8d7088598c06} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
Le resultat du nouveau fichier :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-06-2017 01
Exécuté par Bras (27-06-2017 18:14:21) Run:1
Exécuté depuis C:\Users\Bras\Desktop
Profils chargés: Bras & DefaultAppPool (Profils disponibles: Bras & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:

HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\...\Run: [Activator] => wscript.exe //B C:\Users\Bras\AppData\Roaming\Activator.vbs
Startup: C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs [2017-05-31] ()
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR Extension: (Cookies On-Off) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb [2017-06-26]
CHR Extension: (Poulpeo Cashback) - C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme [2017-06-26]
C:\Program Files (x86)\McAfee Online Backup
ShellIconOverlayIdentifiers: [MOBK] -> {3c3f3c1a-9153-7c05-f938-622e7003894d} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
ShellIconOverlayIdentifiers: [MOBK2] -> {e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
ShellIconOverlayIdentifiers: [MOBK3] -> {b4caf489-1eec-c617-49ad-8d7088598c06} => C:\Program Files (x86)\McAfee Online Backup\MOBKshell.dll [2010-04-13] (McAfee, Inc.)
SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Activator => valeur supprimé(es) avec succès
C:\Users\Bras\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Activator.vbs => déplacé(es) avec succès
"C:\WINDOWS\system32\GroupPolicy\Machine" => non trouvé(e).
C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb => non trouvé(e)
C:\Users\Bras\AppData\Local\Google\Chrome\User Data\Default\Extensions\lelehponoadknmgbnmgkcniabpopckme => déplacé(es) avec succès
C:\Program Files (x86)\McAfee Online Backup => déplacé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{3c3f3c1a-9153-7c05-f938-622e7003894d} => clé supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK2 => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{e6ea1d7d-144e-b977-98c4-84c53c1a69d0} => clé supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\MOBK3 => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{b4caf489-1eec-c617-49ad-8d7088598c06} => clé supprimé(es) avec succès
HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} => clé supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} => clé non trouvé(e).
SearchScopes: HKU\S-1-5-21-1827870523-1991760263-3784800879-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {3FFF024A-4CAE-4D9D-BD5E-C814054C1B3C} URL = hxxps://fr.search.yahoo.com/search?fr=mcafee&type=C011FR1177D20140802&p={searchTerms} => Erreur: Pas de correction automatique trouvée pour cet élément.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1827870523-1991760263-3784800879-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38300621 B
Java, Flash, Steam htmlcache => 629 B
Windows/system/drivers => 37572396 B
Edge => 859149 B
Chrome => 148293207 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 40798 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 26770 B
NetworkService => 1388096 B
Bras => 825635354 B
DefaultAppPool => 33058 B

RecycleBin => 0 B
EmptyTemp: => 1012.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 18:18:36

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Seb41
27 juin 2017 à 22:34
C'est ok ?
0
Oui j'ai l'impression merci beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 3 juil. 2017 à 18:39
L'infection et extension revient sous le nom de Cookie Control
Si vous rencontrez le même soucis, veuillez créer votre propre sujet svp.

Veuillez appuyer sur une touche pour continuer la désinfection...
0