> Tous les forums > Forum Sécurité
 Rapport AdwCleaner - Google CromeSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
eugepi
  Posté le 18/05/2013 @ 11:14 
Aller en bas de la page 
Astucien

Bonjour,

Ci-après, rapport AdwCleaner. La mention Google Chrome apparaît systématiquement après chaque scan, mais je ne sais ce qu'il faut faire. Faut-il supprimer la ligne "Préférences"?

Merci et, bien cordialement.

# AdwCleaner v2.007 - Rapport créé le 18/05/2013 à 10:57:04 # Mis à jour le 06/11/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : PIERRETTES - PIERRETTES-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\PIERRETTES\Documents\Sécurité Suivi périodique\2013-05-01 AdwCleaner.exe # Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.10.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1115 octets] - [18/05/2013 10:53:48] AdwCleaner[R2].txt - [902 octets] - [18/05/2013 10:57:04] AdwCleaner[S1].txt - [1180 octets] - [18/05/2013 10:54:32]

########## EOF - C:\AdwCleaner[R2].txt - [1021 octets] ##########

Publicité
mipierre
 Posté le 18/05/2013 à 11:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour !

Avant toute chose, tu devrais mettre ta version de adwcleaner à jour !

Elle date de 2012.

Télécharges sur PCAstuces, fais un scan en mode "recherches" et joins le rapport.

A te lire

eugepi
 Posté le 18/05/2013 à 13:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Comme suite à votre demande, voici le nouveau rapport.

J'attends votre verdict.

Merci et, bien cordialement.

# AdwCleaner v2.301 - Rapport créé le 18/05/2013 à 13:14:22 # Mis à jour le 16/05/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : PIERRETTES - PIERRETTES-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\PIERRETTES\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ERSYSZ5I\adwcleaner.exe # Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Fichier Présent : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Présent : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

***** [Registre] *****

Clé Présente : HKCU\Software\YahooPartnerToolbar Clé Présente : HKCU\Software\5f6d9dae138e943 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Clé Présente : HKLM\SOFTWARE\Wow6432Node\5f6d9dae138e943 Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1115 octets] - [18/05/2013 10:53:48] AdwCleaner[R2].txt - [1090 octets] - [18/05/2013 10:57:04] AdwCleaner[R3].txt - [1959 octets] - [18/05/2013 13:14:22] AdwCleaner[S1].txt - [1180 octets] - [18/05/2013 10:54:32]

########## EOF - C:\AdwCleaner[R3].txt - [2079 octets] ##########

mipierre
 Posté le 18/05/2013 à 13:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Tu refais le scan adwcleaner en mode supression et tu joins le rapport.

Il faudrait aussi suivre cette procédure sauf pour adwcleaner qui est déjà fait !

Joins nous les rapports et attend qu'un membre du GroupeSécurité s'occupe de ton problème.
A te lire

eugepi
 Posté le 18/05/2013 à 15:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Voici le rapport. Tout semble régularisé.

Je ne pas note "résolu". Je le ferai ultérieurement, sauf avis contraire de votre part.

Je vous remercie et bien cordialement.

# AdwCleaner v2.301 - Rapport créé le 18/05/2013 à 14:48:02 # Mis à jour le 16/05/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : PIERRETTES - PIERRETTES-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\PIERRETTES\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ERSYSZ5I\adwcleaner.exe # Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data Fichier Supprimé : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

***** [Registre] *****

Clé Supprimée : HKCU\Software\YahooPartnerToolbar Clé Supprimée : HKCU\Software\5f6d9dae138e943 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitUninstaller_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5f6d9dae138e943 Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

mipierre
 Posté le 18/05/2013 à 15:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Il faut quand même mieux continuer la désinfection avec ceci :

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

comme je t'ai demandé plus haut !

A te lire avec les rapports demandés.

eugepi
 Posté le 18/05/2013 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Voici le rapport de Malwarebytes. Le téléchargement demandé aboutit à " ZHPDiag2.exe n'est pas fréquemment utilisé et pourrait nuire à votre ordinateur". Je ne poursuis pas avant votre avis.

Merci et, bien cordialement.

--------------------

Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org

Version de la base de données: v2013.05.18.05

Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 PIERRETTES
PIERRETTES-HP [administrateur]

18/05/2013 18:37:14 mbam-log-2013-05-18 (18-37-14).txt

Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 211522 Temps écoulé: 3 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)

mipierre
 Posté le 18/05/2013 à 19:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Tu peux continuer avec ZHP diag ! Il s'agit d'un logiciel de désinfection utilisé sans arrêt sur le forum

eugepi
 Posté le 18/05/2013 à 22:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

J'ai essayé d'envoyer le rapport ZHPDiag comme indiqué. Réponse:" La taille du fichier 361355B dépasse la limite".

Comment vous l'adresser, autrement que dans le texte du message?
Merci et, bien cordialement.

Publicité
mipierre
 Posté le 18/05/2013 à 22:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Utilise le site www.cjoint.com et choisi 21 jours de validité !

eugepi
 Posté le 18/05/2013 à 22:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Voici le lien.

J'espère avoir réussi l'envoi.

Bien cordialement.

http://cjoint.com/?0Esw2GfP8AX

mipierre
 Posté le 19/05/2013 à 10:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Il ne te reste plus qu'à patienter un peu !

Un membre du GroupeSécurité viendra s'occuper de toi !

nardino
 Posté le 20/05/2013 à 18:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Cela a avancé à quoi ?

Pourquoi voulez-vous que nous relisions automatiquement tous les sujets qui ont déjà 11 réponses comme celui-ci ?

Je comprends bien que cela part d'une bonne volonté mais il s'avère que c'est contre productif pour l'internaute.

Ou bien dans ce cas il faut aller jusqu'au bout.

Il y a encore peu de temps, la tâche était aisée car un sujet sans réponse éveillait aussitôt notre attention.

@+

nardino
 Posté le 20/05/2013 à 18:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.
image Copie le contenu de l'encadré ci-dessous dans le presse-papier.

Code

G1 - GCS: Preference [User Data\Default] http://www.claro-search.com
R3 - URLSearchHook: (no name) [64Bits] - {c95a4e8e-816d-4655-8c79-d736da1adb6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O42 - Logiciel: Zuma's Revenge - (.WildTangent.) [HKLM][64Bits] -- WTA-68973af3-ed8d-43fb-a98d-882fbdbcf835
EmptyFlash
EmptyTemp
EmptyCLSID



1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal.
2 : Clique sur le bouton GO en bas à gauche.

image

3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite.

image Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau.

Tu peux désinstaller les barre d'outils Skype et Bing si elles ne te sont pas d'une utilité quelconque.
Voir dans Panneau de configuration = Programmes et fonctionnalités.

image Relance AdwCleaner par le bouton Désinstaller.

image Vide la quarantaine de Malwarebytes.
Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer
Referme le programme.

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

Conseils à lire

@+

eugepi
 Posté le 21/05/2013 à 10:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

J'ai bien reçu vos instructions, mais j'ai échoué:

-Lance ZHP - OK

- Copie le contenu de l'encadré - L'encadré que j'ai obtenu est vide, bien que GO apparaisse!

- Code: Je n'ai rien compris; J'ai cliqué sur le lien "clare search" Résultat: WOT: Site de mauvaise réputation!

Je n' ai pas réussi à aller plus loin. Je vais avoir 90 ans, c'est peut-être une raison... Veuillez m'excuser.

Enfin, je n'ai pas compris le sens du message précédent "Cela a avancé à quoi....?

Je suis désolé, et j'espère que vous aurez la patience de m'aider.

Merci et, bien cordialement.

nardino
 Posté le 21/05/2013 à 10:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Le message "cela a avancé à quoi", ne t'était pas destiné.

C'est ce qui est en gras ci-dessous qu'il faut copier-coller dans le cadre :

G1 - GCS: Preference [User Data\Default] http://www.claro-search.com
R3 - URLSearchHook: (no name) [64Bits] - {c95a4e8e-816d-4655-8c79-d736da1adb6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O42 - Logiciel: Zuma's Revenge - (.WildTangent.) [HKLM][64Bits] -- WTA-68973af3-ed8d-43fb-a98d-882fbdbcf835
EmptyFlash
EmptyTemp
EmptyCLSID

Retente.

@+

eugepi
 Posté le 21/05/2013 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Voici enfin le rapport obtenu:

Je vais continuer les opérations que vous avez décrites.

Merci

Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013 Fichier d'export Registre : Run by PIERRETTES at 21/05/2013 11:08:23 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ========== ABSENT Uninstall Process: c:\program files (x86)\hp games\zumas revenge\uninstall\uninstaller.exe

========== Clé(s) du Registre ========== SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WTA-68973af3-ed8d-43fb-a98d-882fbdbcf835]

========== Valeur(s) du Registre ========== SUPPRIME URLSearchHook: {c95a4e8e-816d-4655-8c79-d736da1adb6d}

========== Préférences navigateur ========== PRESENT Chrome File: C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\Preferences SUPPRIME Chrome Site: http://www.claro-search.com

========== Dossier(s) ========== SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{031191E0-A878-4C58-AE97-84CAD6C38B5A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{052D1074-04E8-45AD-8A6B-0504BAC3FB99} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{09F4FC82-D8E6-4A4E-AE10-79E91CA1989A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{0ADE972A-FD4D-479E-914C-B7367514C8BE} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{0E3BE1D3-8B52-462B-B866-54891AEC0074} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{13F238ED-D643-4690-B1EF-DF7632BE3835} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{18C81B26-073B-485B-B198-AC727744EA7C} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{1A8BACF1-535C-4655-BD09-85364BFF7CC4} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{1E79D30D-DB5B-4E99-B98F-3F0B233CA574} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{1EC06975-C513-4213-A9A0-976EC486189D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{213CBB6F-6D33-49AA-8F70-2D8D2B0C6F78} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{228C2250-EA30-4086-8695-4D2E2B38D190} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{236F5F46-749E-4286-BC8F-DF0DBE1850D0} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{241929EB-5BA3-4A4A-8282-5D93852228E8} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{263DBC8F-06D4-45BC-9D03-DC2BDF0965E9} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{2794A199-3C0F-47C0-995C-6DE41F1C668D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{28F12ACE-AF76-49CC-91AC-152B374E530D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{293F3BF4-EEB3-4D17-BCF3-FCB04A3022EB} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{2C5DB977-1690-4A00-A171-8CC1BD0551D3} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{2D2B1505-3098-44EB-929C-430648DCCC46} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{2D397EF5-9A81-41A5-974F-3948F18AFC27} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{32D91C47-A21B-44DE-B30E-96D8DA969A19} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{33C2FDF2-41EA-4170-97DD-E31E03CF3D9D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{35B2E34A-34E3-4073-823C-F2B5638617A0} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{35C63741-73AE-4D52-9149-945E8F01D41B} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{3AFDF5B1-C5BB-4FAF-8388-B7C83272E15B} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{3DD6CFBA-0FAA-41A8-86C0-91A9F627D752} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{3FE428AC-57E8-4FF9-9AEA-85FDFBC34A5E} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{423CC753-D1ED-4AA5-B974-C1AF5BC4D267} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{42822537-0706-4C8E-A192-2AD60AE956C3} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{4680BCD3-4F10-4484-A820-AEBA206718A5} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{484A6A2C-ACE1-4F8D-856A-43E34F661BD1} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{4B324037-1D32-47A1-8AAB-6FD9706DA0BD} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{4DF15110-B3B7-4523-96DE-78246864C64B} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{5673AC99-BF8A-494E-B43C-777B854D4E8C} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{56B8C4D6-056D-46FA-9318-3253DE787A64} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{637E744C-742C-4846-BFE0-7585EAB07563} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{681A1FA7-5124-451B-9AE4-619EBEE87A19} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{6C8A6037-451E-4096-93E5-A64F61553E8E} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{6D639720-1423-46C1-A75D-5AD437AD88BA} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{6E9BB094-B9F7-447C-BE27-B954D3E37534} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{73770CF6-F659-47D5-9B4A-B1B0EAFCBEDE} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{78831DFB-D455-4D2F-87AB-0DAF0C375F92} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{78F817B8-5705-4837-91E3-87406FDDC75A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{7B3E3509-0925-4240-A281-31CFF78D4C89} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{7C56F052-42BE-43C2-8E64-8EACC02E126C} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{7C93B5D9-1A44-4C04-883E-11CFD6A29586} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{8127660C-B161-4488-A880-D0A944AB3A24} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{8170D4B7-1AC6-478A-91C8-30F6387DEC3F} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{855E375C-8184-44DC-A0BC-8ED9D0EC6FA0} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{885918AB-C798-44E0-8F82-17E303AD8356} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{8BA93AAF-2CED-400E-BF37-5006B33AB5B7} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{8FD41EBB-F176-4135-A9C2-319F063A0D81} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{91630DF6-0894-4374-914B-E76AFBD529A0} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{927E8C3C-A079-46AF-9287-F8D4B7EFB3DE} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{93C7C6EF-6785-4663-944D-C88541CFF6E1} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{9504899C-DBA3-49DE-99A7-1BA0F2F92EFE} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{952EC3E9-D564-4C44-B893-1126B11901F9} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{97B8C982-CC34-4561-9548-38E08E5124C3} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{9A430DB1-4B80-458E-AF96-B055700ED3A5} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{9B37652F-ADA5-46E0-A2EE-F04784EB5BE1} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{9F5ACFE9-13EE-441F-A78E-31697DD0760D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{A4EC5B6D-D9D6-432B-867A-D42FA992E0EE} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{A5ECDCAA-CDC7-4F30-A4DA-35ED8C63B942} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{A9962CE7-0EE6-475F-B65F-90BDB037DE5D} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{AABF81D2-4AEC-48FB-8D9A-186BB493C9DA} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{AF112E3D-686A-42E3-BCE1-8EE93E28BB52} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{B32728B7-A10F-4C94-85F9-8ADA0414B301} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{B8FB481B-3739-4583-AA9F-E5BC96DF172E} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{B99BABC7-0A6A-4D31-8CB5-FE4006BEF018} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{BD4409CC-AB97-47E7-9C0C-F1391C29FF58} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{CDBB6727-235B-4043-A479-CCE9C7646DC5} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D1ABFCEC-DCD4-4447-BA89-E1018117DF57} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D3493E69-5B66-486D-82C4-19935B11241A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D37AB019-E59D-4820-9C71-B3DE360F7039} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D485B6CC-45FF-4B8C-91D4-720BC8C23383} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D4A13EC9-1A1E-44DE-8F28-8C40CAA2D944} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{D92E3198-7698-4642-8053-B7D21CFF3A8B} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{DA64E3EA-F35C-4F93-A0F2-6DC8BC8C47A7} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{DE5EA763-B5C8-4464-ABFE-7FB9F54E05CA} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E0B9E106-174A-4582-86B8-867FD78CD62A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E0BE7EE6-DCF2-4911-A433-37FC396D8A90} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E1CA3B71-5068-4156-99BD-EFF6D81C4209} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E4F26DA1-0945-4150-8AF8-AC3DA87B5FB7} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E5476513-577B-4630-8EA1-47074FBDEC7A} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{E6314174-EB4A-4F4C-9EA2-FCF16AA6D4D9} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F074C749-81C8-45B2-A49B-16A38AE3DD72} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F0ACDA5D-8C79-4A7F-BDFA-6EBECD937443} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F2F2562F-3240-45B6-BFB9-437815E75CB6} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F64C6F30-6C69-4383-9F8A-8089B70693B2} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F7D1C975-8F24-4FB4-94F6-828B95AEA904} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{F930B18B-EB4A-4E56-998D-9110104DFEC8} SUPPRIME Folder: C:\Users\PIERRETTES\AppData\Local\{FB3DB055-0084-491D-B5FC-B06FF2ADC42C}

========== Fichier(s) ========== SUPPRIME Flash Cookies SUPPRIME Temporaires Windows

========== Récapitulatif ========== 1 : Clé(s) du Registre 1 : Valeur(s) du Registre 93 : Dossier(s) 2 : Fichier(s) 1 : Logiciel(s) 2 : Préférences navigateur

End of clean in 00mn 15s

========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 21/05/2013 08:54:32 [436] C:\ZHP\ZHPFix[R2].txt - 21/05/2013 11:08:23 [9766]

encore et, bien cordialement.

Publicité
eugepi
 Posté le 21/05/2013 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re bonjour,

Résultat de mes manipulations:

- Supprimer Skype et Bing - J'utilise Skype occasionnellement. Bing: pas trouvé.

- AdwCleaner Désinstallé.

- Quarantaine Malwarebytes - Cadre vide.

TFC - Exécuter aboutit à "Erreur", donc non utilisé.

DELFIX - Téléchargé puis exécuter. Rien ne se passe et tous les outils restent présents sur le bureau.

Je vous laisse le soin de me guider avant de classer résolu.

Enciore merci et, bien cordialement.

nardino
 Posté le 21/05/2013 à 12:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Il ne s'agit pas de supprimer Skype ou Bing mais les barres d'outils attachées ce qui n'est pas la même chose.

Pour le reste, relis bien les explications et recommence.

Il n'y a pas de raison que cela ne fonctionne pas chez toi.

@+

eugepi
 Posté le 21/05/2013 à 15:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

J'ai recommencé, et tout a bien fonctionné. Les outils ont disparu comme prévu.

Par contre, j'ai eu la curiosité d'exécuter AdwCleaner. Les deux éléments sont toujours présents sur le rapport ci-après.

D'autre part, je n'ai pas réussi à trouver les barres d'outils Skype et Bing...

Je suis désolé de vous créer des problèmes. Je vous remercie de bien vouloir m'excuser.

------------------

# AdwCleaner v2.301 - Rapport créé le 21/05/2013 à 15:17:45 # Mis à jour le 16/05/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : PIERRETTES - PIERRETTES-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\PIERRETTES\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYHXJPDC\adwcleaner.exe # Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.34] : keyword = "babylon.com",

*************************

AdwCleaner[R2].txt - [840 octets] - [21/05/2013 15:17:45]

########## EOF - C:\AdwCleaner[R2].txt - [899 octets] ##########

nardino
 Posté le 21/05/2013 à 17:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Dans la gestion des modules complémentaires de Chrome tu peux désinstaller Babylon.

Tu me crées aucun problème.

@+

eugepi
 Posté le 21/05/2013 à 18:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re bonjour,

Ci-dessous, le relevé des modules complémentaires. Je vais supprimer les 2, mais il n'y a pas de ligne Babylon, bien qu'elle figure sur AdwCleaner.

A la suite de votre réponse, je marquerai résolu, avec plaisir et reconnaissance pour votre aide efficace.

RealDownloader 1.3.1 Cette extension a été désactivée automatiquement.

Detects all recordable content on the browser Autorisations

ActiverInstallé par un tiers

Skype Click to Call 6.3.0.11079 Cette extension a été désactivée automatiquement.

Skype Click to Call Autorisations

nardino
 Posté le 21/05/2013 à 18:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Relance AdwCleaner par le bouton Suppression.

Après le redémarrage :

image Relance AdwCleaner par le bouton Désinstaller.

image Vide la quarantaine de Malwarebytes.
Ouvre l'onglet Quarantaine et clique sur le bouton Tout supprimer
Referme le programme.

image TFC de OldTimer
Sous Vista et Windows 7, il faut être sous un compte administrateur

image Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera.
image Clique sur l'icône en forme de poubelle et sur le bouton Start.
Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil.

image
delfix sur ton bureau en cliquant sur Télécharger.

Il ne nécessite pas d'installation
Il va supprimer les outils utilisés pour cette désinfection.

image Clique sur le fichier delfix.exe pour lancer l'outil.

Icône du fichier
image

image Coche la case Supprimer les outils
Puis clique sur le bouton Exécuter

image

**Passe la question en résolu**
Clique surimage Marquer comme résolu en dessous du dernier message du topic.

Maintenant que nous avons remis le pc au clair, il serait judicieux de ne pas avoir à recommencer.
Je t'invite à lire ce que va t'afficher le lien ci-dessous. Clique dessus.

Conseils à lire

@+

eugepi
 Posté le 21/05/2013 à 18:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Surprise: J'ai exécuté AdwCeaner à l'instant. Nouvel intrus: claro-search. J'ai déjà vu le nom de cet indésirable au cours du grand nettoyage !!!

Que faire? J'ai comme une envie de balancer Google Chrome et de revenir à IE...

Encore et toujours, merci.

Fichier : C:\Users\PIERRETTES\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente [l.34] : keyword = "babylon.com", Présente [l.38] : search_url = "hxxp://www.claro-search.com/?q={searchTerms}&affID=117423&tt=4612_5&babsrc=SP_ss&mntrId=4073e452000000000000e83935532b03",

nardino
 Posté le 21/05/2013 à 18:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Lis ceci qui est sur le lien précédent (Conseils) : Les cinq piliers de l'espionnage Cela t'aidera à choisir un navigateur.

@+

eugepi
 Posté le 21/05/2013 à 21:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir,

Merci pour le lien, mais comment se débarrasser des intrus signalés cet après-midi?
Merci et bonsoir.

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Rapport Adwcleaner
Wot et Google Crome
Rapport AdwCleaner à analyser
adwcleaner rapport aprés scan
Suite rapport adwcleaner
Rapport AdwCleaner
pas convaincu par un rapport AdwCleaner
Demande d'explications sur rapport Adwcleaner
Rapport adwcleaner
Aide sur rapport Adwcleaner
Plus de sujets relatifs à Rapport AdwCleaner - Google Crome
 > Tous les forums > Forum Sécurité