PUP.Optional et pubs : J'ai fais une connerie :/

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

PUP.Optional et pubs : J'ai fais une connerie :/

par maowlo »

Chalut :)

Mon site de stream chéri ne m'ayant pas montré la fin d'un épisode, j'l'est cherché et trouvé sur le net.

N"ayant reçu aucune alerte des différentes protections mises en place, j'ai téléchargé le plug-in proposé STREAM Setup.exe, et comme d'hab' j'l'est scanné avec AVAST avant exécution => RAS

Mais c'est une énorme daube qui à foutu un dawa monstre (plusieurs trucs se sont installés) sur mon pc et Chrome merdoie sévère après l'exécution :'( c'est là qu'AVAST s'est réveillé^^

J'ai tout viré avec REVOuninstaller mode avancé
Scanner et nettoyé avec ADXcleaner mais j'ai pas de scripte pour corriger (si besoin)les fichiers en quarantaine que doit même y'en avoir des + vieux o.O

J'ai gardé les rapports de scan :
Service : avant et après redémarrage
Chrome : après redémarrage
Ff : après redémarrage

Merci d'avance de votre aide
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: J'ai fais une connerie :/

par Malekal_morte »

Salut,

Tu as installé [https://www.malekal.com/adwares-pup-protection/ des adwares et programmes parasites] sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

Re: J'ai fais une connerie :/

par maowlo »

Wouah, z'êtes toujours aussi réactifs (y)
L'à été mis à jour juste avant ADW, je fais pas QUE des bêtises =D

Voici les 1ers rapport de scan Service avant

# AdwCleaner v3.205 - Rapport créé le 04/05/2014 à 10:45:01
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maowlo - MAOWLO-ORDI
# Exécuté depuis : C:\Users\Maowlo\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files (x86)\predm
Dossier Présent : C:\Program Files (x86)\SupTab
Dossier Présent : C:\Program Files (x86)\Uninstaller
Dossier Présent : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Dossier Présent : C:\Users\Maowlo\AppData\Local\SearchProtect
Dossier Présent : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]52ee81de1.com
Dossier Présent : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]01c922b68.com
Dossier Présent : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]
Dossier Présent : C:\Users\Maowlo\AppData\Roaming\SupTab
Fichier Présent : C:\END
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Présent : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Fichier Présent : C:\Users\Maowlo\AppData\Roaming\aps.uninstall.scan.results
Fichier Présent : C:\Users\Maowlo\Desktop\Continue VuuPC Installation.lnk
Fichier Présent : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-3
Fichier Présent : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-4
Fichier Présent : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-5
Fichier Présent : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-3
Fichier Présent : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-4
Fichier Présent : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-5
Fichier Présent : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-3.job
Fichier Présent : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-4.job
Fichier Présent : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-5.job
Fichier Présent : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-3.job
Fichier Présent : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-4.job
Fichier Présent : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-5.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Présente : HKCU\Software\TutoTag
Clé Présente : [x64] HKCU\Software\installedbrowserextensions
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKCU\Software\TutoTag
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Présente : HKLM\Software\installedbrowserextensions
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\Software\supTab
Clé Présente : HKLM\Software\supWPM
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\Software\webssearchesSoftware
Clé Présente : HKLM\Software\Wpm
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Présente : [x64] HKLM\SOFTWARE\installedbrowserextensions
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX&q={searchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX&q={searchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX&q={searchTerms}

-\\ Mozilla Firefox v29.0 (fr)

[ Fichier : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX");

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Homepage] : hxxp://istart.webssearches.com/?type=hppp&ts=1399187047&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Trouvée [Extension] : jbolfgndggfhhpbnkgnpjkfhinclbigj
Trouvée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

*************************

AdwCleaner[R0].txt - [2212 octets] - [11/10/2013 14:14:37]
AdwCleaner[R1].txt - [1338 octets] - [05/12/2013 14:58:01]
AdwCleaner[R2].txt - [1230 octets] - [12/01/2014 06:36:12]
AdwCleaner[R3].txt - [1381 octets] - [23/02/2014 02:45:18]
AdwCleaner[R4].txt - [1501 octets] - [07/03/2014 11:56:42]
AdwCleaner[R5].txt - [1561 octets] - [07/03/2014 11:59:47]
AdwCleaner[R6].txt - [2182 octets] - [17/03/2014 12:01:20]
AdwCleaner[R7].txt - [8356 octets] - [04/05/2014 10:45:01]
AdwCleaner[S0].txt - [2288 octets] - [11/10/2013 14:16:32]
AdwCleaner[S1].txt - [1406 octets] - [05/12/2013 15:00:56]
AdwCleaner[S2].txt - [1443 octets] - [23/02/2014 02:48:22]
AdwCleaner[S3].txt - [2249 octets] - [17/03/2014 12:12:16]

########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [8656 octets] ##########

et après redémarrage

# AdwCleaner v3.205 - Rapport créé le 04/05/2014 à 10:50:19
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maowlo - MAOWLO-ORDI
# Exécuté depuis : C:\Users\Maowlo\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\Uninstaller
Dossier Supprimé : C:\Users\Maowlo\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Maowlo\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]
Dossier Supprimé : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]52ee81de1.com
Dossier Supprimé : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\Extensions\[email protected]01c922b68.com
Dossier Supprimé : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Maowlo\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\Maowlo\Desktop\Continue VuuPC Installation.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Fichier Supprimé : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Fichier Supprimé : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-3.job
Fichier Supprimé : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-3
Fichier Supprimé : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-4.job
Fichier Supprimé : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-4
Fichier Supprimé : C:\windows\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-5.job
Fichier Supprimé : C:\windows\System32\Tasks\6c0e75e6-f53f-4d19-b513-977d38468083-5
Fichier Supprimé : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-3.job
Fichier Supprimé : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-3
Fichier Supprimé : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-4.job
Fichier Supprimé : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-4
Fichier Supprimé : C:\windows\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-5.job
Fichier Supprimé : C:\windows\System32\Tasks\8aec4433-4737-4677-8a6d-745a9f2203b9-5

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\webssearchesSoftware
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v29.0 (fr)

[ Fichier : C:\Users\Maowlo\AppData\Roaming\Mozilla\Firefox\Profiles\lmryxxfl.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "webssearches");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "webssearches");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://istart.webssearches.com/?type=hp&ts=1399164653&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX");

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Maowlo\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Homepage] : hxxp://istart.webssearches.com/?type=hppp&ts=1399187047&from=tugs&uid=HitachiXHTS547564A9E384_J2180053HLBDUCHLBDUCX
Supprimée [Extension] : jbolfgndggfhhpbnkgnpjkfhinclbigj
Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

*************************

AdwCleaner[R0].txt - [2212 octets] - [11/10/2013 14:14:37]
AdwCleaner[R1].txt - [1338 octets] - [05/12/2013 14:58:01]
AdwCleaner[R2].txt - [1230 octets] - [12/01/2014 06:36:12]
AdwCleaner[R3].txt - [1381 octets] - [23/02/2014 02:45:18]
AdwCleaner[R4].txt - [1501 octets] - [07/03/2014 11:56:42]
AdwCleaner[R5].txt - [1561 octets] - [07/03/2014 11:59:47]
AdwCleaner[R6].txt - [2182 octets] - [17/03/2014 12:01:20]
AdwCleaner[R7].txt - [8780 octets] - [04/05/2014 10:45:01]
AdwCleaner[S0].txt - [2288 octets] - [11/10/2013 14:16:32]
AdwCleaner[S1].txt - [1406 octets] - [05/12/2013 15:00:56]
AdwCleaner[S2].txt - [1443 octets] - [23/02/2014 02:48:22]
AdwCleaner[S3].txt - [2249 octets] - [17/03/2014 12:12:16]
AdwCleaner[S4].txt - [7219 octets] - [04/05/2014 10:50:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [7279 octets] ##########

J'ai aussi ceux après redémarrage de Chrome & Ff
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: J'ai fais une connerie :/

par Malekal_morte »

OK, réinitialise bien les navigateurs WEB comme indiqué dans mon premier message.
Voici la suite :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

<gras>NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE</gras>
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

Re: J'ai fais une connerie :/

par maowlo »

Navigateur réinitialisé avant de poster :)

Extensions :
sur chrome, y'avait plus que document google :( j'ai remis c'que tu vois avant de poster aussi
http://www.casimages.com/i/140504011332834185.png
FF ras
http://www.casimages.com/i/140504011337875596.png

Je lance OTL de suite :) ad'tal]
maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

Re: J'ai fais une connerie :/

par maowlo »

Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: J'ai fais une connerie :/

par Malekal_morte »

Supprime : C:\ProgramData\IePluginService

Si tu as encore des publicités, désinstalle Freemake.

Sinon ça roule!



Installe Malwarebyte's Anti-Malware : https://www.malekal.com/malwarebyte-ant ... les-virus/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

Re: PUP.Optional et pubs : J'ai fais une connerie :/

par maowlo »

C'est donc là qu'il se cachait ce ...'censuré'
J'croyais pas l'avoir viré comme il faut, l'est resté jusqu'au redémarrage suite au nettoyage avec malewarebytes, je suppose donc qu'il est dead. J'ai tord ?

J'avais pas retrouvé malwarebytes qui aurai dû être sur mon ordi pourtant, l'est dans mes favoris now =D
Scan complet : pas de malware :) http://pjjoint.malekal.com/files.php?id ... b15j6m9s15
Impossible de joindre le journal d'examen avec pjjoint suite au redémarrage o.O
http://www.casimages.com/img.php?i=1405 ... 794602.png
J'ai refais un scan qu'à pris + de temps => RAS

J'ai tout reparamétré "high level" comme tu peux voir, j'aurai pt'être pas dû ?
http://www.casimages.com/i/140504075145449038.png

https://www.malekal.com/adwares-pup-protection/ pourtant je l'ai déjà HOSTS Anti-Adware/PUPs ou j'ai encore rien capté et c'est une autre protection ? Dans le doute j'l'est remis à jour ; sait-on jamais =D

J'ai quasi pas eu de pub vu qu'j'ai d'office viré tous les programmes installés que j'ai trouvé avec REVO et de suite remis Addblocks +

Du coup j'fais quoi des fichiers en quarantaine sur ADWcleaner ? juste j'les supprime et m'en fout :)
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: PUP.Optional et pubs : J'ai fais une connerie :/

par Malekal_morte »

Que des restes.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maowlo
Messages : 111
Inscription : 20 févr. 2012 20:26

Re: PUP.Optional et pubs : J'ai fais une connerie :/

par maowlo »

Merci beaucoup très fort (y)
T'es un chef
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: PUP.Optional et pubs : J'ai fais une connerie :/

par Malekal_morte »

PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »