Adwares: Edu App / Crossbrowse / AnyProtectEx

Fermé
mimouze - Modifié par Malekal_morte- le 28/05/2015 à 23:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 juin 2015 à 22:26
Bonjour,

J'ai un fichu truc qui est arrivé sur mon pc qui n'est déjà pas trop en forme et voici ce que me donne le rapport adwcleaner...

Je n'y comprends rien j'ai juste lu que je devais poster le rapport sur un forum...

Please, help :)

# AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 20:17:57
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : MORGANE - MORGANE-PC
# Exécuté depuis : C:\Users\MORGANE\Downloads\AdwCleaner-4.205.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : cherimoya
Service Trouvé : ssnfd
Service Trouvé : Update Edu App
Service Trouvé : Util Edu App
Service Trouvé : {6dd55e9a-3d06-4d70-b5e7-05fc3e0a3d66}Gw
Service Trouvé : innfd_1_10_0_13
Service Trouvé : innfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\DesktopSearch
Dossier Trouvé : C:\Program Files\AnyProtectEx
Dossier Trouvé : C:\Program Files\Crossbrowse
Dossier Trouvé : C:\Program Files\CrossBrowse-1.4V25.05
Dossier Trouvé : C:\Program Files\Edu App
Dossier Trouvé : C:\Program Files\Edu App
Dossier Trouvé : C:\Program Files\globalUpdate
Dossier Trouvé : C:\Program Files\gmsd_fr_571
Dossier Trouvé : C:\Program Files\GUPlayer
Dossier Trouvé : C:\Program Files\Mountain Bike
Dossier Trouvé : C:\Program Files\predm
Dossier Trouvé : C:\Program Files\shopperz
Dossier Trouvé : C:\Program Files\XTab
Dossier Trouvé : C:\ProgramData\{212c4901-4f3a-3830-212c-c49014f32405}
Dossier Trouvé : C:\ProgramData\{3ab2a164-0a97-a76e-3ab2-2a1640a98590}
Dossier Trouvé : C:\ProgramData\3f523fc400000712
Dossier Trouvé : C:\ProgramData\3f8bda900000078e
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\ProgramData\BreakingNewsAlert
Dossier Trouvé : C:\ProgramData\Browser
Dossier Trouvé : C:\ProgramData\FlashBeat
Dossier Trouvé : C:\ProgramData\IHProtectUpDate
Dossier Trouvé : C:\ProgramData\LolliScan
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\BreakingNewsAlert
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\Crossbrowse
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\globalUpdate
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\gmsd_fr_571
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\SmartWeb
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\Temp\Edu App
Dossier Trouvé : C:\Users\MORGANE\AppData\Local\Temp\Edu App
Dossier Trouvé : C:\Users\MORGANE\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Dossier Trouvé : C:\Users\MORGANE\AppData\LocalLow\SmartWeb
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\AnyProtectEx
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GUPlayer
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\Nosibay
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\Store
Dossier Trouvé : C:\Users\MORGANE\AppData\Roaming\WTools
Dossier Trouvé : C:\Users\MORGANE\SupTab
Dossier Trouvé : C:\Windows\system32\config\systemprofile\AppData\Local\SafeGuard
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ddhhbllhgjbjjldimbgdjfhafeedcopi_0.localstorage
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Fichier Trouvé : C:\Users\MORGANE\AppData\Local\Temp\Uninstall.exe
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Bubble Dock.installation.log
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\crossbrowse.lnk
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\Selection Tools.installation.log
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\tRbX0SVZUUGEBAIXoJwyD
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\tRbX0SVZUUGEBAIXoJwyD.exe
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\WindApp.boostrap.log
Fichier Trouvé : C:\Users\MORGANE\AppData\Roaming\WindApp.installation.log
Fichier Trouvé : C:\Windows\system32\drivers\{6dd55e9a-3d06-4d70-b5e7-05fc3e0a3d66}Gw.sys
          • [ Tâches planifiées ] *****


Tâche Trouvée : SmartWeb Upgrade Trigger Task
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AnyProtect
Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Trouvée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\ArenaHD
Clé Trouvée : HKCU\Software\BABSOLUTION
Clé Trouvée : HKCU\Software\Crossbrowse
Clé Trouvée : HKCU\Software\CrossBrowse-1.4V25.05-nv
Clé Trouvée : HKCU\Software\CrossBrowse-1.4V25.05-nv-ie
Clé Trouvée : HKCU\Software\CrossBrowser
Clé Trouvée : HKCU\Software\DataMngr
Clé Trouvée : HKCU\Software\Edu App
Clé Trouvée : HKCU\Software\Edu App
Clé Trouvée : HKCU\Software\GAMESDESKTOP
Clé Trouvée : HKCU\Software\GlobalUpdate
Clé Trouvée : HKCU\Software\HighDefAction
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\InstalledBrowserExtensions
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Trouvée : HKCU\Software\Nosibay
Clé Trouvée : HKCU\Software\Optimizer Pro
Clé Trouvée : HKCU\Software\SafeGuardApp
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKCU\Software\Softonic
Clé Trouvée : HKCU\Software\Store
Clé Trouvée : HKCU\Software\TNT2
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : HKCU\Software\TutoTag
Clé Trouvée : HKCU\Software\WTools
Clé Trouvée : HKCU\Software\YorkNewCin
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\562153b5-158b-438e-b0ad-68d562de220f
Clé Trouvée : HKLM\SOFTWARE\ad89548b-dbfb-92c8-e16e-3c5514461ff9
Clé Trouvée : HKLM\SOFTWARE\ArenaHD
Clé Trouvée : HKLM\SOFTWARE\Babylon
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Trouvée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Trouvée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Trouvée : HKLM\SOFTWARE\Crossbrowse
Clé Trouvée : HKLM\SOFTWARE\CrossBrowse-1.4V25.05
Clé Trouvée : HKLM\SOFTWARE\CrossBrowse-1.4V25.05-nv
Clé Trouvée : HKLM\SOFTWARE\CrossBrowse-1.4V25.05-nv-ie
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\Edu App
Clé Trouvée : HKLM\SOFTWARE\Edu App
Clé Trouvée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Trouvée : HKLM\SOFTWARE\GlobalUpdate
Clé Trouvée : HKLM\SOFTWARE\HighDefAction
Clé Trouvée : HKLM\SOFTWARE\IHProtect
Clé Trouvée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Trouvée : HKLM\SOFTWARE\LolliScan
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EBFBDD44-C0E0-4F63-A8E6-EE5F34765238}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Edu App
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Edu App
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Trouvée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Trouvée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Trouvée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Trouvée : HKLM\SOFTWARE\omniboxesSoftware
Clé Trouvée : HKLM\SOFTWARE\oursurfingSoftware
Clé Trouvée : HKLM\SOFTWARE\SupDp
Clé Trouvée : HKLM\SOFTWARE\SupTab
Clé Trouvée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Trouvée : HKLM\SOFTWARE\Tutorials
Clé Trouvée : HKLM\SOFTWARE\YorkNewCin
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Edu App
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Edu App
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Donnée Trouvée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.omniboxes.com/?type=sc&ts=1432203035&z=2203cba7a8bf8fd0ba569ddg1z9caofo0eac0efe2b&from=tti&uid=TOSHIBAXMK2552GSX_396GTCSETXX396GTCSET
Valeur Trouvée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Trouvée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_571]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
Valeur Trouvée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Google Chrome v43.0.2357.65


AdwCleaner[R0].txt - [17212 octets] - [28/05/2015 20:17:57]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [17273 octets] ##########



A voir également:
  • Adwares: Edu App / Crossbrowse / AnyProtectEx
  • Adwares - Guide

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
28 mai 2015 à 23:08
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
http://pjjoint.malekal.com/files.php?id=20150601_9y5c7g14i5 [adition]
http://pjjoint.malekal.com/files.php?id=20150601_t7d14k9s8y15 [FRST]
http://pjjoint.malekal.com/files.php?id=20150601_r6d6n10p9w11 [shortcut]
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
1 juin 2015 à 22:26
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 cohigufe; C:\Users\MORGANE\AppData\Roaming\4C4C4544-1432402248-5A10-8054-B3C04F384831\jnse7603.tmp [131072 2015-05-23] () [File not signed]
R2 tetenosy; C:\Users\MORGANE\AppData\Roaming\4C4C4544-1432402248-5A10-8054-B3C04F384831\hnst8C52.tmp [363520 2015-05-23] () [File not signed]
R2 uAlQyQ; C:\ProgramData\ldGllbxp\uAlQyQ.exe [2731488 2015-05-25] (Useful Technology)
CHR Extension: (Edu App) - C:\Users\MORGANE\AppData\Local\Google\Chrome\User Data\Default\Extensions\paegfioodgpjfnjhibkahegobfeofeei [2015-05-25]
2015-05-28 20:20 - 2015-05-28 20:25 - 00000000 ____D () C:\Program Files\Software
2015-05-28 20:20 - 2015-05-28 20:20 - 00000000 ____D () C:\Users\MORGANE\AppData\Local\Software
2015-06-01 18:52 - 2015-06-01 21:34 - 00000000 ____D () C:\Users\MORGANE\AppData\Local\BreakingNewsAlert
2015-05-25 16:23 - 2015-05-25 16:23 - 00000000 ____D () C:\Program Files\098e59ff-f26d-4d11-869a-200fc4f96845
2015-05-25 16:22 - 2015-05-25 21:11 - 00000000 ____D () C:\ProgramData\99ddd194860b49de9c3d4fa67f327de5
2015-05-25 16:22 - 2015-05-25 16:22 - 00000000 ____D () C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066
2015-05-25 16:21 - 2015-05-25 16:38 - 00000000 ____D () C:\ProgramData\ldGllbxp
2015-05-25 13:30 - 2015-05-25 13:30 - 00000000 ____D () C:\Windows\system32\appmgmt
2015-05-25 12:41 - 2015-05-25 12:40 - 00613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nseC591.tmp
2015-05-25 12:34 - 2015-05-25 12:34 - 00000000 _____ () C:\Windows\system32\Number of results
2015-05-23 20:45 - 2015-05-23 20:45 - 00000000 ____D () C:\Users\MORGANE\AppData\Roaming\4C4C4544-1432406744-5A10-8054-B3C04F384831
2015-05-23 20:02 - 2015-05-23 20:02 - 00613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nshBDC4.tmp
2015-05-23 20:01 - 2015-05-23 20:01 - 00000000 ____D () C:\ProgramData\Ehdriheai
2015-05-23 19:52 - 2015-05-23 19:52 - 00613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nsw32B5.tmp
2015-05-23 19:52 - 2015-05-23 19:52 - 00000045 _____ () C:\user.js
2015-05-23 19:31 - 2009-06-10 23:39 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hp.bak
2015-05-23 19:30 - 2015-05-28 22:42 - 00000000 ____D () C:\Users\MORGANE\AppData\Roaming\4C4C4544-1432402248-5A10-8054-B3C04F384831
2015-05-22 14:38 - 2015-05-25 12:33 - 00000004 _____ () C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\MORGANE\AppData\Roaming\PAGemcKELfo
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\MORGANE\AppData\Roaming\PAGemcKELfo.exe
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\MORGANE\AppData\Roaming\WhnU6w8PWq6R3cBqXjIDcQSm
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\MORGANE\AppData\Roaming\WhnU6w8PWq6R3cBqXjIDcQSm.exe
2015-05-25 12:41 - 2015-05-25 12:40 - 0613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nseC591.tmp
2015-05-23 20:02 - 2015-05-23 20:02 - 0613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nshBDC4.tmp
2015-05-23 19:52 - 2015-05-23 19:52 - 0613255 _____ (CMI Limited) C:\Users\MORGANE\AppData\Local\nsw32B5.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0