> Tous les forums > Forum Sécurité
 Suite rapport adwcleanerSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
lilidurhone
  Posté le 28/12/2014 @ 11:00 
Aller en bas de la page 
Astucienne

Hello

Afin de ne pas interférer sur l'autre sujet en cours j'ouvre mon propre sujet

En effet suite à la détection par adwcleaner des extensions nuisibles (or rien d'installer à part Stylish et deux scripts spécial jv) et des extensions communes (adblock + lazarus,ect...)

Malgré une première suppression par adwcleaner (j'ai pris mes précautions j'ai fait un point de restauration )

# AdwCleaner v4.106 - Rapport créé le 28/12/2014 à 10:36:23

# Mis à jour le 21/12/2014 par Xplode

# Database : 2014-12-21.4 [Local]

# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

# Nom d'utilisateur : Admin - MICROSO-GJZ1VRL

# Exécuté depuis : C:\Users\Admin\Downloads\AdwCleaner-4.106.exe

# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Tâches planifiées ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

-\\ Mozilla Firefox v34.0.5 (x86 fr)

-\\ Opera v26.0.1656.60

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : aaipilfmheplbcghignccoiiebekkdhe

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : elchiiiejkobdbblfejjkbphbddgmljf

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ffhfoagmjcnkolneahbpagjcjjaeofbg

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : hjghiofiijcepdnocbgefbdlbckjfheg

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : iklgpchfbohgmghgfagediakopecfmbm

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : kfgaibfbmkjgmimhbbaikfnpkkjkpoan

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : lmnbobhffedhdhfpcjkjphcfpeeiocdn

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : kjpifmjicccpbkfjdkehimhgklfkbanh

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : hoidflomjnnnbiemmkjdjkkialmhbago

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ekpibplnnkfdcafdpoekhoffegcajene

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : eagomcfjiefffhpaejnlpjccikpipdoe

*************************

AdwCleaner[R0].txt - [2536 octets] - [28/12/2014 10:33:50]

AdwCleaner[S0].txt - [2483 octets] - [28/12/2014 10:36:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2543 octets] ##########

Une deuxième recherche fait apparaitre une nouvelle clé

\\ Opera v26.0.1656.60

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Trouvée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp

Etant moi même helper sur un autre forum j'ai moi même fait un zhpdiag qui fait apparaître deux clés de registre appartenant à Filehippo updatechecker

Je n'ai pas de symptôme particulier opera fonctionne parfaitement et je fais très attention

Serait ce possible que ce soit un faux positif puisque je ne possède pas d'extension citées dans les recherches que j'ai effectué entretemps

Merci

Publicité
Labougie
 Posté le 28/12/2014 à 11:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Message original par lilidurhone

Hello

Afin de ne pas interférer sur l'autre sujet en cours j'ouvre mon propre sujet

En effet suite à la détection par adwcleaner des extensions nuisibles (or rien d'installer à part Stylish et deux scripts spécial jv) et des extensions communes (adblock + lazarus,ect...)

Malgré une première suppression par adwcleaner (j'ai pris mes précautions j'ai fait un point de restauration )

# AdwCleaner v4.106 - Rapport créé le 28/12/2014 à 10:36:23

# Mis à jour le 21/12/2014 par Xplode

# Database : 2014-12-21.4 [Local]

# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

# Nom d'utilisateur : Admin - MICROSO-GJZ1VRL

# Exécuté depuis : C:\Users\Admin\Downloads\AdwCleaner-4.106.exe

# Option : Nettoyer


-\\ Opera v26.0.1656.60

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : aaipilfmheplbcghignccoiiebekkdhe

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : elchiiiejkobdbblfejjkbphbddgmljf

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ffhfoagmjcnkolneahbpagjcjjaeofbg

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : hjghiofiijcepdnocbgefbdlbckjfheg

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : iklgpchfbohgmghgfagediakopecfmbm

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : kfgaibfbmkjgmimhbbaikfnpkkjkpoan

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : lmnbobhffedhdhfpcjkjphcfpeeiocdn

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : kjpifmjicccpbkfjdkehimhgklfkbanh

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : hoidflomjnnnbiemmkjdjkkialmhbago

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ekpibplnnkfdcafdpoekhoffegcajene

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Supprimée [Extension] : eagomcfjiefffhpaejnlpjccikpipdoe

*************************

AdwCleaner[R0].txt - [2536 octets] - [28/12/2014 10:33:50]

AdwCleaner[S0].txt - [2483 octets] - [28/12/2014 10:36:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2543 octets] ##########

Une deuxième recherche fait apparaitre une nouvelle clé

\\ Opera v26.0.1656.60

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Trouvée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp

Etant moi même helper sur un autre forum j'ai moi même fait un zhpdiag qui fait apparaître deux clés de registre appartenant à Filehippo updatechecker

Je n'ai pas de symptôme particulier opera fonctionne parfaitement et je fais très attention

Serait ce possible que ce soit un faux positif puisque je ne possède pas d'extension citées dans les recherches que j'ai effectué entretemps

Merci

Salut,

Je te propose donc que tu nous fasses une analyse détaillée de tes recherches, que tu nous produises le fruit de tes recherches et constats.

Lien du point de depart

labougie

Anonyme
 Posté le 28/12/2014 à 11:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour lilidurhone

en tant qu'Helper as tu vraiment besoin de notre aide ?

Soyons sérieux, tu ne peux pas te dépatouiller toute seule ? tu ne peux pas te mettre en relation avec Xplode qui confirmera ou infirmera les détections?

c'est comme si moi je demandais une assistance désinfection sur PCA, ça fait désordre...tu crois pas ?

Australien

édit.

Bonjour Labougie



Modifié par Anonyme le 28/12/2014 11:13
lilidurhone
 Posté le 28/12/2014 à 11:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Oui australien je vais me débrouiller (je viens de poster)

Labougie

Merci



Modifié par lilidurhone le 28/12/2014 11:14
lilidurhone
 Posté le 28/12/2014 à 11:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Et bien je confirme bel et bien un faux positif

Il a viré Lazarus download chrome extensions.... wot...

Mais bon je vais le signaler de suite...

Labougie
 Posté le 28/12/2014 à 11:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

lilidurhone a écrit :

Et bien je confirme bel et bien un faux positif

Il a viré Lazarus download chrome extensions.... wot...

Mais bon je vais le signaler de suite...

Je ne comprends pas ta réponse, Faux positif sur lazarus, mais il n'est pas cité dans ton rapport ce Lazarus recovery.

CHR Extension: (Lazarus: Form Recovery) - C:\Users\?????\AppData\Local\Google\Chrome\User Data\Default\Extensions\loljledaigphbcpfhfmgopdkppkifgno

Cette extension CHR Extension: (Lazarus: Form Recovery) -loljledaigphbcpfhfmgopdkppkifgno n'est pas listé, ou alors, j'ai un problème d'yeux.

Ta réponse est + qu'ambigue

labougie

lilidurhone
 Posté le 28/12/2014 à 11:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Labougie

Lazarus était bien installée sur Opera avant la dite suppression avec adwcleaner

Download chrome extension aussi et wot idem

C'est après redémarrage du navigateur que j'ai vu la suppression de 3 extensions

Mais bon ce n'est pas grave j'ai tout réinstallé

Labougie
 Posté le 28/12/2014 à 12:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Question

Est-ce donc le bon lazarus qui était installé?

car l'extension de lazarus est sauf erreur ==> Cette extension CHR Extension: (Lazarus: Form Recovery) -loljledaigphbcpfhfmgopdkppkifgno

donc à contrôler

labougie

lilidurhone
 Posté le 28/12/2014 à 12:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Oui j'en suis sûre c'est bel et bien celui qui est disponible sur le chrome webstore

Download chrome extension permet justement l'installation d'extension venant de chrome sur opera

Au pire je refais adwcleaner en recherche sans faire suppression

Labougie
 Posté le 28/12/2014 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

le + simple serait de fournir un log frst.txt + addition.txt

labougie

lilidurhone
 Posté le 28/12/2014 à 12:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Il reste toujours celle-ci de détectée

\\ Opera v26.0.1656.60

[C:\Users\Admin\AppData\Roaming\Opera Software\Opera Stable\preferences] - Trouvée [Extension] : ejddjnilmdncjilbfjgameihlklfpohp

Les autres ne le sont plus après réinstallation

Je te tiens au courant

Edit

Xplode est venu sur un des forums et va étudier ce qu'il s'est passé

En attendant

http://www.cjoint.com/data3/3LCpqfhgCnP.htm additions

http://www.cjoint.com/14dc/DLCpr2wAhn4.htm



Modifié par lilidurhone le 28/12/2014 15:10
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
31,49 €Switch Gigabit Netgear 8 ports (configurable, ProSafe) à 31,49 €
Valable jusqu'au 29 Novembre

Amazon propose le switch Netgear GS108E-300PES ProSafe Plus 8 ports (10/100/1000) à 31,49 € livré gratuitement alors qu'on le trouve habituellement autour de 50 €. Ce switch vous permet de donner des priorités au trafic en utilisant les priorités QoS afin de garantir que voix et vidéo sont toujours fluide et sans latence. Il supporte également le VLAN pour créer des sous-réseaux virtuels indépendants. Le switch est garanti 3 ans. 


> Voir l'offre
255,99 €Disque dur externe Western Digital Elements Desktop USB 3.0 14 To à 255,99 €
Valable jusqu'au 29 Novembre

Amazon propose actuellement le disque dur externe Western Digital Elements Desktop USB 3.0 14 To à 255,99 € alors qu'on le trouve ailleurs à partir de 315 €. Ce disque dur dispose d'une grande capacité de stockage (14 To) et d'une connectique USB 3.0 qui vous offrira des transferts rapides. Il est compatible USB 2.0. Une très bonne affaire.  Notez que le disque dur n'est pas soudé et que vous pouvez le récupérer pour l'utiliser dans un ordinateur ou un NAS (il s'agit d'un disque dur CMR hélium UltraStar DC HC 530).


> Voir l'offre
599 €TV 55 pouces TCL 55C727 (4K QLED, Android TV) à 599 € (via ODR)
Valable jusqu'au 29 Novembre

Electro Depot  fait une promotion sur la TV 55 pouces TCL 55C727 (2021) qui passe à 699 € au lieu de 779 € ailleurs. Or TCL rembourse actuellement 100 € sur cette TV qui vous reviendra à 599 € après remboursement. Cette TV possède une dalle 4K Ultra HD QLED (3840x2160) HDR Pro, possède un système audio Onkyo 20W RMS et tourne sous Android TV.


> Voir l'offre

Sujets relatifs
Rapport AdwCleaner suite instal VSO Image Light Resizer
Suite à donner au rapport de ADWCleaner
Rapport Adwcleaner
rapport zhpdiag suite lenteur pc
Rapport AdwCleaner à analyser
adwcleaner rapport aprés scan
Rapport AdwCleaner
pas convaincu par un rapport AdwCleaner
Demande d'explications sur rapport Adwcleaner
Aide pour rapport Whocrashed suite nombreux Bluescreen
Plus de sujets relatifs à Suite rapport adwcleaner
 > Tous les forums > Forum Sécurité