Analyse Adwcleaner, quoi faire après

Fermé
stefboudreault - 22 nov. 2016 à 01:48
 stef.boudreault - 22 nov. 2016 à 11:44
Bonjour,
Je me suis retrouvé avec un problème, dwm.exe a cessé de fonctionner. De plus, j'ai une panoplie de pub et d'onglet qui s'ouvre tout seul dans mon navigateur (Edge). L'adresse suivante http://wizzcaster.com/redirect/57a764d042bf8 apparaît dans la barre d'adresse de chaque onglet. Après avoir fait quelques tentatives pour trouver quel programme me jouait des tours... j'ai fini par croire que j'étais folle ;-)

Donc, j'ai fait l'analyse de mon ordi avec Adwcleaner et voici le rapport que j'ai récupéré. Pouvez-vous me dire qu'est-ce que je dois faire maintenant? SVP!!!

# AdwCleaner v6.030 - Rapport créé le 21/11/2016 à 19:12:52
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-21.2 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Service trouvé: SMUpd
Service trouvé: SMUpdd
Service trouvé: zdengine
Service trouvé: zdwfp
          • [ Dossiers ] *****


Dossier trouvé: C:\Program Files (x86)\A8BF6597-1479704549-11DD-BBDA-5A76CE050021
Dossier trouvé: C:\ProgramData\1383fb49-1917-0
Dossier trouvé: C:\ProgramData\1383fb49-47e7-1
Dossier trouvé: C:\Users\Utilisateur\.proxycheck
Dossier trouvé: C:\Users\Utilisateur\.AnonymizerLauncher
Dossier trouvé: C:\Users\Utilisateur\AppData\Local\Mail.Ru
Dossier trouvé: C:\Users\Utilisateur\AppData\Local\ScriptWriter
Dossier trouvé: C:\Users\Utilisateur\AppData\Local\fupdate
Dossier trouvé: C:\Users\Utilisateur\AppData\Local\AnonymizerLauncher
Dossier trouvé: C:\Users\Utilisateur\AppData\Roaming\Microleaves
Dossier trouvé: C:\Program Files\My Web Shield
Dossier trouvé: C:\Program Files\Common Files\Noobzo
Dossier trouvé: C:\ProgramData\Mail.Ru
Dossier trouvé: C:\ProgramData\SearchModule
Dossier trouvé: C:\ProgramData\My Web Shield
Dossier trouvé: C:\ProgramData\FFinder LTD
Dossier trouvé: C:\ProgramData\Microleaves
Dossier trouvé: C:\ProgramData\Application Data\Mail.Ru
Dossier trouvé: C:\ProgramData\Application Data\SearchModule
Dossier trouvé: C:\ProgramData\Application Data\My Web Shield
Dossier trouvé: C:\ProgramData\Application Data\FFinder LTD
Dossier trouvé: C:\ProgramData\Application Data\Microleaves
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AnonymizerGadget
Dossier trouvé: C:\Program Files (x86)\AnonymizerGadget
Dossier trouvé: C:\Program Files (x86)\OtherSearch
Dossier trouvé: C:\Program Files (x86)\DPower
Dossier trouvé: C:\WINDOWS\SysWoW64\config\systemprofile\AppData\Local\zdengine
Dossier trouvé: C:\Program Files (x86)\DPower
Dossier trouvé: C:\Users\Utilisateur\AppData\Roaming\AGData
Dossier trouvé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
Dossier trouvé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\extensions\***@***
Dossier trouvé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\extensions\***@***
          • [ Fichiers ] *****


Fichier trouvé: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk
Fichier trouvé: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
Fichier trouvé: C:\Users\Utilisateur\Favorites\Mail.Ru.url
Fichier trouvé: C:\Users\Utilisateur\Favorites\Mail.Ru Агент - используй для общения!.url
Fichier trouvé: C:\Users\Utilisateur\Desktop\Искать в Интернете.url
Fichier trouvé: C:\WINDOWS\SysNative\zdengineOff.ini
Fichier trouvé: C:\WINDOWS\SysNative\zdengine64.dll
Fichier trouvé: C:\WINDOWS\SysNative\bi3.exe
Fichier trouvé: C:\WINDOWS\SysNative\drivers\zdwfp64.sys
Fichier trouvé: C:\WINDOWS\SysNative\drivers\mwescontroller.sys
Fichier trouvé: C:\END
Fichier trouvé: C:\ProgramData\smp2.exe
Fichier trouvé: C:\ProgramData\smp2.exe
Fichier trouvé: C:\ProgramData\Application Data\smp2.exe
Fichier trouvé: C:\WINDOWS\SysWoW64\zdengineOff.ini
Fichier trouvé: C:\WINDOWS\SysWoW64\zdengine.dll
Fichier trouvé: C:\Users\UTILIS~1\AppData\Local\Temp\zdengine.log
Fichier trouvé: C:\Users\UTILIS~1\AppData\Local\Temp\ziengine.ini.log
Fichier trouvé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\searchplugins\GoSearch.xml
Fichier trouvé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\searchplugins\smod.xml
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Raccourci infecté: C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-4803-be36-173fb511c7cc, )
Raccourci infecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-4803-be36-173fb511c7cc, )
Raccourci infecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-4803-be36-173fb511c7cc, )
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-4803-b
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet-Explorer Browser.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk ( url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811008" )
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk ( "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=gblzamobl20570x20009678
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www-searching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search (2).lnk ( hxxp://www%2dsearching.com/?prd=set_epe&s=gblzamobl20570x200096783au,2d526106-8cd5-48
Raccourci infecté: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=gblzamobl20570x200096783au,2d526106-8cd5-4803-b
          • [ Tâches planifiées ] *****


Tâche trouvée: updengine
Tâche trouvée: ScriptWriter
Tâche trouvée: fupdate
Tâche trouvée: SMW_P
Tâche trouvée: updengine
          • [ Registre ] *****


Clé trouvée: HKLM\SOFTWARE\Classes\AcoSDK.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0118.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0118.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0121.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0121.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0122.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0122.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0124.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0124.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0125.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0125.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0127.TimeSheet
Clé trouvée: HKLM\SOFTWARE\Classes\AcoX0127.TimeSheetKey
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataContainer
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataContainer.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataController
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataController.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTable
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTable.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager.1
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.WFPController
Clé trouvée: HKLM\SOFTWARE\Classes\zdengineLib.WFPController.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoSDK.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0118.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0118.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0121.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0121.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0122.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0122.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0124.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0124.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0125.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0125.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0127.TimeSheet
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\AcoX0127.TimeSheetKey
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataContainer
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataContainer.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataController
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataController.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTable
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTable.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager.1
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.WFPController
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\zdengineLib.WFPController.1
Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D}
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{BF8946CD-EEBE-436B-8282-B19A021C9EFE}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{38DD0B4A-E4E0-4A57-99EE-DCCB185B4728}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E8F97CD-60B5-456F-A201-73065652D099}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95E84BD3-3604-4AAC-B2CA-D9AC3E55B64B}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E8F97CD-60B5-456F-A201-73065652D099}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\BrowserAir
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Interstat
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\One System Care
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Mail.Ru
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\AppDataLow\Software\Mail.Ru
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Interstat
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\One System Care
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Mail.Ru
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\Mail.Ru
Clé trouvée: HKCU\Software\BrowserAir
Clé trouvée: HKCU\Software\Interstat
Clé trouvée: HKCU\Software\One System Care
Clé trouvée: HKCU\Software\Mail.Ru
Clé trouvée: HKCU\Software\AppDataLow\Software\Mail.Ru
Clé trouvée: HKLM\SOFTWARE\SearchModule
Clé trouvée: HKLM\SOFTWARE\OtherSearch
Clé trouvée: HKLM\SOFTWARE\FFinder LTD
Clé trouvée: HKLM\SOFTWARE\Microleaves
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search module
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
Clé trouvée: [x64] HKCU\Software\BrowserAir
Clé trouvée: [x64] HKCU\Software\Interstat
Clé trouvée: [x64] HKCU\Software\One System Care
Clé trouvée: [x64] HKCU\Software\Mail.Ru
Clé trouvée: [x64] HKCU\Software\AppDataLow\Software\Mail.Ru
Clé trouvée: [x64] HKLM\SOFTWARE\BrowserAir
Clé trouvée: [x64] HKLM\SOFTWARE\SearchModule
Donnée trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818404
Donnée trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818404
Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818404
Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818404
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4DBE4460-25F0-46B7-B1B1-31BC2717C820}
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Donnée trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{4DBE4460-25F0-46B7-B1B1-31BC2717C820}
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Donnée trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Clé trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4DBE4460-25F0-46B7-B1B1-31BC2717C820}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4DBE4460-25F0-46B7-B1B1-31BC2717C820}
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\azlyrics.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\potagerdurable.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.fr
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.azlyrics.com
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.softonic.fr
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\azlyrics.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\potagerdurable.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.fr
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.azlyrics.com
Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.softonic.fr
Valeur trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000\Software\Microsoft\Windows\CurrentVersion\Run [tsiVideo]
Valeur trouvée: HKU\S-1-5-21-2949833201-2920004546-3090881279-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run [tsiVideo]
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tsiVideo]
Valeur trouvée: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tsiVideo]
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\smu.exe
Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdengine
Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE
Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdwfp
          • [ Navigateurs web ] *****


Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "browser.search.defaultenginename" - "GoSearch"
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "browser.search.selectedEngine" - "GoSearch"
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "browser.startup.homepage" - "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=gblzamobl20570x2000
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "***@***mepage" - "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "keyword.URL" - "hxxp://www-searching.com/search.aspx?site=shdefault1&prd=smw&pid=s&shr=d&q={searchTerms}&s=
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\prefs.js] - "browser.newtab.url" - "hxxp://www-searching.com/?site=shyosffdefault&prd=set_ff&s=gblzamobl20570x200096783a
Firefox préf trouvée: [C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\s648xbbl.default\user.js] - "browser.startup.homepage" - "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=star
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[S0].txt - [21540 octets] - [21/11/2016 19:12:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21615 octets] ##########



A voir également:

2 réponses

lmc-3 Messages postés 591 Date d'inscription samedi 13 juin 2015 Statut Membre Dernière intervention 11 avril 2024 67
22 nov. 2016 à 02:04
Bonjour,
Maintenant que le scan a été fait il suffit de nettoyer (attention l'ordinateur s'éteint brusquement après le chargement)

Si j'ai compris la question de travers n'hésitez pas à la reformuler


Cordialement
0
stef.boudreault
22 nov. 2016 à 11:44
C'est fait! Merci IMC-3!! En générale tout à l'air à bien fonctionner. Par contre, j'ai un problème avec ma page d'acueil de firefox. Elle est par défaut à time-to-read.ru ... J'ai beau aller changer l'adresse de la page d'accueil dans les options de Firefox, dès que je ferme le navigateur, la page d'accueil revient à time-to-read.ru lors de la réouverture. Une suggestion?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 nov. 2016 à 06:09
Bonjour,
Tu vas choisir maintenant l'option nettoyage en cliquant sur "Nettoyer" puis héberge le rapport sur : pjjoint.malekal
----
Ensuite fais ceci stp :
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

@+
0