Comment se débarrasser de Buzzdocks ads et Shop with Boost?

Résolu/Fermé
keskessai Messages postés 14 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 15 avril 2016 - 25 oct. 2015 à 18:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 oct. 2015 à 21:46
Bonjour,

Je suis envahie de pubs dès que j'utilise Chrome, exactement comme le décrit Bnails dans les échanges du 8 décembre 2014. J'ai installé ADWcleaner et malgré plusieurs nettoyages rien n'a disparu.
Comment faire? Je peux vous coller le premier rapport d'ADW cleaner d'hier:


# AdwCleaner v5.014 - Rapport créé le 24/10/2015 à 23:13:34
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : dany - DANY-PC
# Exécuté depuis : C:\Users\dany\Downloads\AdwCleaner-5.014.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : Service Mgr MonarchFind
Service Trouvé : Update Mgr MonarchFind
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files (x86)\Notation
Dossier Trouvé : C:\Program Files (x86)\Monarch Find
Dossier Trouvé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
Dossier Trouvé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
Dossier Trouvé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
Dossier Trouvé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
Dossier Trouvé : C:\Users\dany\AppData\Roaming\Uniblue
Dossier Trouvé : C:\Users\dany\AppData\Roaming\RHEng
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pelmeidfhdlhlbjimpabfcbnnojbboma_0.localstorage
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage-journal
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
Fichier Trouvé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
Fichier Trouvé : C:\Users\dany\AppData\Roaming\Bubble Dock.installation.log
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Trouvée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Trouvée : HKLM\SOFTWARE\Classes\pc-mechanic
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{67DF26DD-5B1D-4331-88AA-59E609EFB4AF}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
Clé Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Clé Trouvée : HKU\.DEFAULT\Software\IBUpdaterService
Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
Clé Trouvée : HKCU\Software\systweak
Clé Trouvée : HKLM\SOFTWARE\Taronja
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Monarch Find
Clé Trouvée : [x64] HKCU\Software\systweak
Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
Clé Trouvée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
Clé Trouvée : HKU\S-1-5-18\Software\AppDataLow\Software\media enhance
Clé Trouvée : HKU\S-1-5-18\Software\AppDataLow\Software\SpecialSavings
          • [ Navigateurs ] *****


C:\AdwCleaner[R1].txt - [13240 octets] - [06/07/2013 17:19:28]
C:\AdwCleaner[S1].txt - [13178 octets] - [06/07/2013 17:20:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [5517 octets] ##########
Merci de votre réponse!
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 oct. 2015 à 19:23
Salut,

Fais nettoyer sur AdwCleaner et donne le rapport.
0
keskessai Messages postés 14 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 15 avril 2016
25 oct. 2015 à 20:56
Merci pour la rapidité de la réponse!
Voici le rapport mis à jour tout à l'heure

# AdwCleaner v5.014 - Rapport créé le 24/10/2015 à 23:21:24
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : dany - DANY-PC
# Exécuté depuis : C:\Users\dany\Downloads\AdwCleaner-5.014.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Service Mgr MonarchFind
[-] Service Supprimé : Update Mgr MonarchFind
          • [ Dossiers ] *****


[x] Dossier Non Supprimé : C:\Program Files (x86)\Notation
[-] Dossier Supprimé : C:\Program Files (x86)\Monarch Find
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[-] Dossier Supprimé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[!] Dossier Non Supprimé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[-] Dossier Supprimé : C:\Users\dany\AppData\Roaming\Uniblue
[-] Dossier Supprimé : C:\Users\dany\AppData\Roaming\RHEng
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pelmeidfhdlhlbjimpabfcbnnojbboma_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\dany\AppData\Roaming\Bubble Dock.installation.log
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{67DF26DD-5B1D-4331-88AA-59E609EFB4AF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
[-] Valeur Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
[-] Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
[-] Clé Supprimée : HKCU\Software\systweak
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Monarch Find
[!] Clé Non Supprimée : [x64] HKCU\Software\systweak
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\media enhance
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\SpecialSavings
          • [ Navigateurs ] *****


:: Paramètres Winsock réinitialisés


C:\AdwCleaner[R1].txt - [13240 octets] - [06/07/2013 17:19:28]
C:\AdwCleaner[S1].txt - [13178 octets] - [06/07/2013 17:20:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [5924 octets] ##########
# AdwCleaner v5.014 - Rapport créé le 25/10/2015 à 19:13:25
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : dany - DANY-PC
# Exécuté depuis : C:\Users\dany\Downloads\AdwCleaner-5.014.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : Service Mgr MonarchFind
[-] Service Supprimé : Update Mgr MonarchFind
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Notation
[-] Dossier Supprimé : C:\Program Files (x86)\Monarch Find
[-] Dossier Supprimé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[!] Dossier Non Supprimé : C:\Program Files (x86)\Common Files\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[-] Dossier Supprimé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[!] Dossier Non Supprimé : C:\ProgramData\6b8a269e-46ff-4899-a3e6-0e20ae670c9b
[-] Dossier Supprimé : C:\Users\dany\AppData\Roaming\RHEng
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage
[-] Fichier Supprimé : C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.kingtopdeals.com_0.localstorage-journal
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F0CF944C-F160-4F65-8F0A-2773322FF357}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{67DF26DD-5B1D-4331-88AA-59E609EFB4AF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10bac0f7-54f5-4d58-b06d-51ee96b664dd}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
[-] Valeur Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
[-] Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
[-] Clé Supprimée : HKCU\Software\systweak
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{cfd32d46-7d3f-483f-bace-7172aec5592d}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Monarch Find
[!] Clé Non Supprimée : [x64] HKCU\Software\systweak
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\media enhance
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\SpecialSavings
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\media enhance
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\Software\SpecialSavings
          • [ Navigateurs ] *****


[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : dts.search-results.com
[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : r_
[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : avast-antivirus-gratuit.softonic.fr
[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : r
[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://search.bearshare.net
[-] [C:\Users\dany\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.searchnu.com/421


:: Paramètres Winsock réinitialisés


C:\AdwCleaner[R1].txt - [13240 octets] - [06/07/2013 16:19:28]
C:\AdwCleaner[S1].txt - [13178 octets] - [06/07/2013 16:20:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [11951 octets] ##########
0
Gryfbane Messages postés 29 Date d'inscription dimanche 25 octobre 2015 Statut Membre Dernière intervention 15 août 2019 1
25 oct. 2015 à 21:08
Bonjour keskessai,
il se trouve que j'ai eu le même problème, et il est vrai qu'il est extrêmement
embêtant.Pour s'en débarrasser :

Menu Démarrer>Rechercher (la loupe en haut à droite):panneau de Configuration>Programme:désinstaller un programme>sélectionner Buzzdock>double-cliquer.

voila !
bonne chance!!
0
Bonjour Gryfbane!
Merci de vous être intéressée à ce problème. Vous pourrez suivre les échanges ci-dessous avec Malekal_morte. Grace à son aide, c'est résolu maintenant. C'était bien plus compliqué qu'une simple désinstallation de programmes, car les malveillants logiciels n'y figuraient pas! Ils étaient bien cachés!

Bonne utilisation apaisée de votre machine!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 oct. 2015 à 21:08
voici la suite :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
keskessai Messages postés 14 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 15 avril 2016
25 oct. 2015 à 22:13
J'ai collé les deux autres rapports (additionnals et shortcuts) à la suite sur pjjoint voici le lien pour l'ensemble
https://pjjoint.malekal.com/files.php?id=FRST_20151025_g8m10v11x14x7

Encore merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keskessai Messages postés 14 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 15 avril 2016
25 oct. 2015 à 22:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 oct. 2015 à 07:50
Désinstalle StopZilla.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-10-25 20:39 - 2015-10-25 20:42 - 00000000 ____D C:\Program Files (x86)\STOPzilla!
2015-10-25 20:39 - 2015-10-25 20:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STOPzilla
2015-10-25 20:39 - 2014-10-20 10:53 - 00082872 ____R (GFI Software) C:\Windows\system32\Drivers\sbapifs.sys
2015-10-25 20:39 - 2014-10-20 10:53 - 00047496 ____R (GFI Software) C:\Windows\system32\SBBD.EXE
2015-10-25 20:37 - 2015-10-25 20:37 - 00593488 _____ C:\Users\dany\Downloads\STOPzillaAVM_Setup.exe
2015-10-24 23:45 - 2015-10-25 21:54 - 00000000 ____D C:\ProgramData\STOPzilla!
2015-10-15 23:33 - 2015-10-15 23:33 - 00000000 ____D C:\0c8878ad22241dbdaec749fa21

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Si pas mieux sur Google Chrome :


Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome



0
Apparemment, c'est bon! Il n'y a plus que sur le site "Comment ça marche" qu'on voit quelques écrans de pubs! Mille merci pour l'efficacité, la patience et la disponibilité!
0
keskessai Messages postés 14 Date d'inscription samedi 6 juillet 2013 Statut Membre Dernière intervention 15 avril 2016
26 oct. 2015 à 17:20
Merci encore!
Voici le rapport après exécution de la manip. J'envoie et je redémarre l'ordinateur

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-10-2015 02
Exécuté par dany (2015-10-26 17:12:08) Run:2
Exécuté depuis C:\Users\dany\Desktop
Profils chargés: dany (Profils disponibles: dany & UpdatusUser)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-10-25 20:39 - 2015-10-25 20:42 - 00000000 ____D C:\Program Files (x86)\STOPzilla!
2015-10-25 20:39 - 2015-10-25 20:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STOPzilla
2015-10-25 20:39 - 2014-10-20 10:53 - 00082872 ____R (GFI Software) C:\Windows\system32\Drivers\sbapifs.sys
2015-10-25 20:39 - 2014-10-20 10:53 - 00047496 ____R (GFI Software) C:\Windows\system32\SBBD.EXE
2015-10-25 20:37 - 2015-10-25 20:37 - 00593488 _____ C:\Users\dany\Downloads\STOPzillaAVM_Setup.exe
2015-10-24 23:45 - 2015-10-25 21:54 - 00000000 ____D C:\ProgramData\STOPzilla!
2015-10-15 23:33 - 2015-10-15 23:33 - 00000000 ____D C:\0c8878ad22241dbdaec749fa21


"C:\Program Files (x86)\STOPzilla!" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STOPzilla" => non trouvé(e).
"C:\Windows\system32\Drivers\sbapifs.sys" => non trouvé(e).
"C:\Windows\system32\SBBD.EXE" => non trouvé(e).
"C:\Users\dany\Downloads\STOPzillaAVM_Setup.exe" => non trouvé(e).
"C:\ProgramData\STOPzilla!" => non trouvé(e).
"C:\0c8878ad22241dbdaec749fa21" => non trouvé(e).

Fin de Fixlog 17:12:08

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 oct. 2015 à 21:46
faut t'identifier sur le forum pour ne plus les avoir =)


Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0