Hebergement rapport adw cleaner

Résolu/Fermé
nonodu9heiin Messages postés 165 Date d'inscription lundi 2 décembre 2013 Statut Membre Dernière intervention 19 février 2015 - 30 déc. 2013 à 10:02
nonodu9heiin Messages postés 165 Date d'inscription lundi 2 décembre 2013 Statut Membre Dernière intervention 19 février 2015 - 30 déc. 2013 à 20:12
/!\le premier paragraphe explique le virus alors si vous ne voulez pas perdre de temps lisez que la phrase tout en bas/!\

Bonjour,j'ai eu un virus en téléchargeant un programme malveillant(plus jamais je télécharge sur des autres site que clubic et comment ça marche.net )et là des tas de spyware malware etc.première chose une petite pub qui s'affiche régulièrement "vous avez gagnez un iphone"sortant de la barre de tache!puis une énorme page pour gagner un iphone 5 je voulais la fermer et là je remarque qu'il n'y a rien pour la retirer!même le gestionnaire de taches ne le détectait pas alors j'ai forcé l'arret du système!je retourne sur mon pc les petite pub reviennent toujours mais bref j'ouvre internet et là je vois la page d'accueil artemis qui ne se retirait pas dans la barre d'outils ni avec malwarebytes alors j'ai utilisé adwcleaner et là,miracle!tout est parti!mais là il faut héberger le rapport d'apres ce que je comprends.


apres avoir utilisé adw cleaner je viens heberger le rapport.
# AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 09:42:09
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : OuaaliFamily - OUAALI
# Exécuté depuis : C:\Users\OuaaliFamily\Downloads\adwcleaner-3.016.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : 70e6ca8c
[#] Service Supprimé : SafetyNutManager

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\NCH Software
Dossier Supprimé : C:\ProgramData\wincert
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\NCH Software
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\webplayer
Dossier Supprimé : C:\Users\OuaaliFamily\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\OuaaliFamily\AppData\Roaming\NCH Software
Dossier Supprimé : C:\Users\OuaaliFamily\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\OuaaliFamily\AppData\Roaming\webplayer
Dossier Supprimé : C:\Users\OuaaliFamily\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\Ask.xml
Fichier Supprimé : C:\windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\OuaaliFamily\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\OuaaliFamily\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\OuaaliFamily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\OuaaliFamily\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\NCH Software
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SafetyNut
Clé Supprimée : HKCU\Software\UpdaterEX
Clé Supprimée : HKCU\Software\AppDataLow\Software\somotomoviestoolbar1
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\aartemisSoftware
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\NCH Software
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdaterEX
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - toolbar\safetynut\safetyldr.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - Toolbar\SafetyNut\x64\safetyldr.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\OuaaliFamily\AppData\Roaming\Mozilla\Firefox\Profiles\dcl32n52.default-1383242495385\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://aartemis.com/newtab/?type=nt&ts=1388352766&from=ill&uid=TOSHIBAXMQ01ABD075_X2DIF0QLSXXX2DIF0QLS");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "aartemis");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "aartemis");

*************************

AdwCleaner[R0].txt - [6308 octets] - [30/12/2013 09:41:47]
AdwCleaner[S0].txt - [4990 octets] - [30/12/2013 09:42:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5050 octets] ##########
A voir également:

1 réponse

tanteelise Messages postés 28205 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 15 mai 2024 4 546
30 déc. 2013 à 10:10
Bonjour ,

Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/



Enregistre ce fichier sur le bureau.

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.

cordialement
0
nonodu9heiin Messages postés 165 Date d'inscription lundi 2 décembre 2013 Statut Membre Dernière intervention 19 février 2015 122
30 déc. 2013 à 20:12
merci!
0