BrowserModifier:Win32/SupTab

Résolu/Fermé
Diegtoon Messages postés 20 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 3 septembre 2015 - Modifié par Diegtoon le 2/09/2015 à 22:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 sept. 2015 à 10:03
Bonjour,

Je me tourne vers l'un de vous pour m'aider à suprimer ce vilain virus :

BrowserModifier:Win32/SupTab

J'ai déjà lancé adw cleaner et appuyé sur la touche nettoyer.

Voici le rapport final:

# AdwCleaner v5.005 - Rapport créé le 02/09/2015 à 21:56:43
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : diego pires martins - ACER-DC6C4D74B4
# Exécuté depuis : C:\Documents and Settings\diego pires martins\Mes documents\Downloads\AdwCleaner-5.005.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum


*
          • [ Services ] *****


[!] Service Non Supprimé : iSafeKrnl
[!] Service Non Supprimé : iSafeKrnlBoot
[!] Service Non Supprimé : iSafeKrnlKit
[-] Service Supprimé : iSafeKrnlMon
[!] Service Non Supprimé : iSafeKrnlR3
[!] Service Non Supprimé : iSafeNetFilter
[!] Service Non Supprimé : iSafeService
[-] Service Supprimé : winzipersvc


*
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Kreapixel
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IePluginService
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IePluginServices
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IHProtectUpDate
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinZipper
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\337Games
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\awesomehp
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\Babylon
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\HPAppData
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\Nosibay
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\SupTab
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\Toolbar4
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\WinZipper
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\Elex-tech
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Local Settings\Application Data\apn
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Local Settings\Application Data\lollipop
[-] Dossier Supprimé : C:\Documents and Settings\diego pires martins\Local Settings\Application Data\PackageAware
[-] Dossier Supprimé : C:\Documents and Settings\tony le boss\Application Data\HPAppData
[-] Dossier Supprimé : C:\Program Files\Iminent
[-] Dossier Supprimé : C:\Program Files\Nosibay
[-] Dossier Supprimé : C:\Program Files\SupTab
[-] Dossier Supprimé : C:\Program Files\WinZipper
[#] Dossier Supprimé : C:\Program Files\Elex-tech


*
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\aps.uninstall.scan.results
[-] Fichier Supprimé : C:\Documents and Settings\diego pires martins\Application Data\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Documents and Settings\diego pires martins\Local Settings\Application Data\mysearchdial-speeddial.crx
[-] Fichier Supprimé : C:\Program Files\Mozilla Firefox\user.js
[-] Fichier Supprimé : C:\WINDOWS\system32\drivers\iSafeKrnlBoot.sys
[-] Fichier Supprimé : C:\WINDOWS\system32\drivers\iSafeNetFilter.sys


*
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : APSnotifierPP1
[-] Tâche Supprimée : APSnotifierPP2
[-] Tâche Supprimée : APSnotifierPP3


*
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKCU\Software\5955df8fe03ce544
[-] Clé Supprimée : HKLM\SOFTWARE\5955df8fe03ce544
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-] Clé Supprimée : HKU\.DEFAULT\Software\media enhance
[-] Clé Supprimée : HKU\.DEFAULT\Software\Elex-tech
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKCU\Software\AnyProtect
[-] Clé Supprimée : HKCU\Software\APN PIP
[-] Clé Supprimée : HKCU\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\HomeTab
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\lollipop
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\Re_Markit
[-] Clé Supprimée : HKCU\Software\simplytech
[-] Clé Supprimée : HKCU\Software\Softonic
[-] Clé Supprimée : HKCU\Software\V9
[-] Clé Supprimée : HKCU\Software\YahooPartnerToolbar
[-] Clé Supprimée : HKCU\Software\TNT2
[-] Clé Supprimée : HKCU\Software\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\SearchProtectWS
[-] Clé Supprimée : HKCU\Software\Linkey
[-] Clé Supprimée : HKCU\Software\Kromtech
[-] Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
[-] Clé Supprimée : HKLM\SOFTWARE\awesomehpSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\Babylon
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[-] Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\Driver-Soft
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Elex-tech
[-] Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBit
[-] Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iSafe
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{74440C01-075E-4B10-AD97-60834BC4C2A0}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_search_url]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_page_url]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Donnée Restaurée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\Main [Default_search_url]
[-] Donnée Restaurée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\Main [Default_page_url]
[-] Donnée Restaurée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchUrl [Default]
[-] Donnée Restaurée : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchScopes\${searchCLSID}
[!] Clé Non Supprimée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
[!] Clé Non Supprimée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[!] Clé Non Supprimée : HKU\S-1-5-21-681585624-78779899-4052981344-1005\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}


*
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [21135 octets] ##########

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 2/09/2015 à 22:57
Salut,

Tu as installé [url=http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/]des adwares et programmes parasites[/url] sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :



Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Diegtoon Messages postés 20 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 3 septembre 2015
2 sept. 2015 à 22:43
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 sept. 2015 à 22:58
Tu devrais désinstaller YAC.




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


2014-03-17 22:56 - 2014-03-17 22:56 - 1172816 _____ (AnyProtect.com) C:\Documents and Settings\diego pires martins\Local Settings\Application Data\nss76C.tmp



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Diegtoon Messages postés 20 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 3 septembre 2015
2 sept. 2015 à 23:20
Voilà c'est fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Diegtoon Messages postés 20 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 3 septembre 2015
2 sept. 2015 à 23:28
Résultats de correction de Farbar Recovery Scan Tool (x86) Version:31-08-2015
Exécuté par diego pires martins (2015-09-02 23:10:58) Run:1
Exécuté depuis C:\Documents and Settings\diego pires martins\Mes documents\Downloads
Profils chargés: diego pires martins (Profils disponibles: diego pires martins & diegtoon & tony le boss & Administrateur)
Mode d'amorçage: Normal

==============================================

fixlist contenu:

2014-03-17 22:56 - 2014-03-17 22:56 - 1172816 _____ (AnyProtect.com) C:\Documents and Settings\diego pires martins\Local Settings\Application Data\nss76C.tmp


C:\Documents and Settings\diego pires martins\Local Settings\Application Data\nss76C.tmp => déplacé(es) avec succès

Fin de Fixlog 23:10:59

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 sept. 2015 à 09:49
Reste quel problème ?
0
Diegtoon Messages postés 20 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 3 septembre 2015
3 sept. 2015 à 10:01
C'est bon j'ai plus de problèmes. Tout m'a l'air clean
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
3 sept. 2015 à 10:03
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :



Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0