Problème d'utilisation d'ADWcleaner

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

lejean

Problème d'utilisation d'ADWcleaner

par lejean »

Bonjour,

J'ai voulu me débarrasser de crossbrowse téléchargé par erreur. Sur le site commentçamarche.net j'ai trouvé les explications de Malekal sur la marche à suivre.

J'ai donc installé ADWcleaner comme recommandé, j'ai scanné et quand je lui demande de nettoyer, la fenêtre affiche le programme ne répond pas.

Je ne peux même pas le fermer et je n'ai plus accès à aucune fonctionnalité de l'ordinateur que je suis obligé d'éteindre manuellement à chaque fois.

J'ai essayé de demander de l'aide sur commentçamarche.net sans succès, j'espère que cette fois quelqu'un va m'aider.

Cordialement, Jean
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème d'utilisation d'ADWcleaner

par angelique »

  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    Image

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  • Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

Bonjour,

Je viens de faire ce que vous m'avez conseillé. Voici le lien pour consulter les trois rapports :

http://pjjoint.malekal.com/files.php?re ... b11j13b9u9

Merci beaucoup pour votre aide!
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème d'utilisation d'ADWcleaner

par angelique »

Tu n'es pas sur une session administrateur !!

Ran by Dominique (ATTENTION: The logged in user is not administrator)

ça risque de ne pas fonctionner !!!
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    R1 {0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64; C:\Windows\System32\drivers\{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64.sys [48776 2015-04-25] (StdLib)
    R1 {19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64; C:\Windows\System32\drivers\{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64.sys [48776 2015-04-24] (StdLib)
    HKU\S-1-5-21-239703846-4113980679-3886130848-1004\...\Run: [GoogleChromeAutoLaunch_092D7FB6F78C4859BD3944AD21B293E9] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.luckysearches.com/?type=hp&t ... X63GAP79NT
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.luckysearches.com/web/?type= ... earchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.luckysearches.com/?type=hp&t ... X63GAP79NT
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.luckysearches.com/web/?type= ... earchTerms}
    URLSearchHook: [S-1-5-21-239703846-4113980679-3886130848-1001] ATTENTION ==> Default URLSearchHook is missing.
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?type= ... earchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?type= ... earchTerms}
    SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/sea ... earchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope value is missing.
    BHO: No Name -> {41564952-412D-5637-00A7-7A786E7484D7} -> No File
    BHO: SmileysWeLoveToolbar -> {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} -> C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll No File
    BHO-x32: Wild West 1.0.0.7 -> {298f32ca-94c4-4808-be02-644b9c7d89cf} -> C:\Program Files (x86)\Wild West\WildWestbho.dll [2015-04-24] (Wild West)
    BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
    BHO-x32: SmileysWeLoveToolbar -> {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} -> C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll No File
    Toolbar: HKLM - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll No File
    Toolbar: HKLM-x32 - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll No File
    Toolbar: HKU\S-1-5-21-239703846-4113980679-3886130848-1004 -> No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.luckysearches.com/?type=sc&t ... X63GAP79NT
    FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-24] (globalUpdate)
    FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-24] (globalUpdate)
    CHR HKLM-x32\...\Chrome\Extension: [fjbbjfdilbioabojmcplalojlmdngbjl] - C:\Users\a\AppData\Local\Temp\swlfiles\smileyswelovetoolbar.crx [Not Found]
    2015-04-25 13:53 - 2015-04-25 03:02 - 00048776 _____ (StdLib) C:\Windows\system32\Drivers\{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64.sys
    2015-04-24 19:00 - 2015-04-29 15:38 - 00002444 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job
    2015-04-24 19:00 - 2015-04-29 15:38 - 00002444 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job
    2015-04-24 18:59 - 2015-04-29 15:59 - 00005516 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job
    2015-04-24 18:59 - 2015-04-29 15:59 - 00003136 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job
    2015-04-24 18:59 - 2015-04-29 15:38 - 00005180 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job
    2015-04-24 18:59 - 2015-04-29 15:38 - 00003136 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job
    2015-04-24 18:59 - 2015-04-24 19:00 - 00000000 ____D () C:\Program Files (x86)\HD4Good
    2015-04-24 18:58 - 2015-04-29 15:58 - 00003166 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job
    2015-04-24 18:58 - 2015-04-29 15:38 - 00003502 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job
    2015-04-24 18:58 - 2015-04-29 15:38 - 00002474 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job
    2015-04-24 18:58 - 2015-04-29 15:38 - 00002474 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job
    2015-04-24 18:58 - 2015-04-29 15:38 - 00001030 _____ () C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job
    2015-04-24 18:57 - 2015-04-29 15:57 - 00005546 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job
    2015-04-24 18:57 - 2015-04-29 15:57 - 00002140 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job
    2015-04-24 18:57 - 2015-04-29 15:38 - 00005546 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job
    2015-04-24 18:57 - 2015-04-29 15:38 - 00000948 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
    2015-04-24 18:57 - 2015-04-29 13:04 - 00000952 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
    2015-04-24 18:57 - 2015-04-24 18:58 - 00000000 ____D () C:\Program Files (x86)\Cinema Video 1.8V24.04
    2015-04-24 18:57 - 2015-04-24 18:57 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
    2015-04-24 18:56 - 2015-04-29 15:38 - 00001082 _____ () C:\Windows\Tasks\Crossbrowse.job
    2015-04-24 18:56 - 2015-04-24 18:56 - 00000000 ____D () C:\Users\Dominique\AppData\Local\Crossbrowse
    2015-04-24 18:56 - 2015-04-24 18:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
    2015-04-24 18:56 - 2015-04-24 01:05 - 00048776 _____ (StdLib) C:\Windows\system32\Drivers\{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64.sys
    2015-04-24 18:55 - 2015-04-24 18:55 - 00000000 ____D () C:\Program Files (x86)\Crossbrowse
    2015-04-24 18:54 - 2015-04-24 18:54 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
    2015-04-24 18:54 - 2015-04-24 18:54 - 00000000 ____D () C:\Program Files (x86)\XTab
    2015-04-24 18:52 - 2015-04-25 13:52 - 00000000 ____D () C:\Program Files (x86)\Wild West
    2015-04-24 18:52 - 2015-04-24 18:52 - 00000000 ____D () C:\Users\a\AppData\Roaming\smileyswelove
    2015-04-24 18:52 - 2015-04-24 18:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE
    2015-04-24 18:51 - 2015-04-24 19:03 - 00000000 ____D () C:\Users\a\AppData\Roaming\DriverFinder
    2015-04-24 18:49 - 2015-04-24 18:51 - 00000000 ____D () C:\Program Files (x86)\OLBPre
    2015-04-20 16:45 - 2015-04-20 16:45 - 01579520 _____ () C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj.exe
    2015-04-19 15:20 - 2015-04-19 15:20 - 00005872 _____ () C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job => <==== ATTENTION
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job => <==== ATTENTION
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job => <==== ATTENTION
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job => <==== ATTENTION
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job => <==== ATTENTION
    Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job => <==== ATTENTION
    Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job => <==== ATTENTION
    Task: C:\Windows\Tasks\Crossbrowse.job => <==== ATTENTION
    Task: C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job =>
    Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => <==== ATTENTION
    Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => <==== ATTENTION
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Faire Adwcleaner https://telecharger.malekal.com/download/adwcleaner/ , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
  • Passe un coup de zhhpcleaner , scanner puis nettoyer > http://www.nicolascoolman.fr/download/zhpcleaner-2/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

bonsoir, Voilà le nouveau rapport de FRST :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-04-2015
Ran by amandine at 2015-04-29 22:42:10 Run:1
Running from C:\Users\a\Desktop
Loaded Profiles: amandine (Available profiles: amandine & Dominique)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
R1 {0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64; C:\Windows\System32\drivers\{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64.sys [48776 2015-04-25] (StdLib)
R1 {19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64; C:\Windows\System32\drivers\{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64.sys [48776 2015-04-24] (StdLib)
HKU\S-1-5-21-239703846-4113980679-3886130848-1004\...\Run: [GoogleChromeAutoLaunch_092D7FB6F78C4859BD3944AD21B293E9] => "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.luckysearches.com/?type=hp&t ... X63GAP79NT
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.luckysearches.com/web/?type= ... GAP79NT&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.luckysearches.com/?type=hp&t ... X63GAP79NT
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.luckysearches.com/web/?type= ... GAP79NT&q={searchTerms}
URLSearchHook: [S-1-5-21-239703846-4113980679-3886130848-1001] ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?type= ... GAP79NT&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?type= ... GAP79NT&q={searchTerms}
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/sea ... cer_001&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope value is missing.
BHO: No Name -> {41564952-412D-5637-00A7-7A786E7484D7} -> No File
BHO: SmileysWeLoveToolbar -> {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} -> C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll No File
BHO-x32: Wild West 1.0.0.7 -> {298f32ca-94c4-4808-be02-644b9c7d89cf} -> C:\Program Files (x86)\Wild West\WildWestbho.dll [2015-04-24] (Wild West)
BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
BHO-x32: SmileysWeLoveToolbar -> {E4EF8A64-0A30-48F5-B3FE-5FDA978DA775} -> C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll No File
Toolbar: HKLM - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader64.dll No File
Toolbar: HKLM-x32 - SmileysWeLove - {CF0F43AB-9C23-4D7B-8040-201B82844854} - C:\Program Files (x86)\Smileys We Love Toolbar for IE\adxloader.dll No File
Toolbar: HKU\S-1-5-21-239703846-4113980679-3886130848-1004 -> No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.luckysearches.com/?type=sc&t ... X63GAP79NT
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-24] (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll [2015-04-24] (globalUpdate)
CHR HKLM-x32\...\Chrome\Extension: [fjbbjfdilbioabojmcplalojlmdngbjl] - C:\Users\a\AppData\Local\Temp\swlfiles\smileyswelovetoolbar.crx [Not Found]
2015-04-25 13:53 - 2015-04-25 03:02 - 00048776 _____ (StdLib) C:\Windows\system32\Drivers\{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64.sys
2015-04-24 19:00 - 2015-04-29 15:38 - 00002444 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job
2015-04-24 19:00 - 2015-04-29 15:38 - 00002444 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job
2015-04-24 18:59 - 2015-04-29 15:59 - 00005516 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job
2015-04-24 18:59 - 2015-04-29 15:59 - 00003136 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job
2015-04-24 18:59 - 2015-04-29 15:38 - 00005180 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job
2015-04-24 18:59 - 2015-04-29 15:38 - 00003136 _____ () C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job
2015-04-24 18:59 - 2015-04-24 19:00 - 00000000 ____D () C:\Program Files (x86)\HD4Good
2015-04-24 18:58 - 2015-04-29 15:58 - 00003166 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job
2015-04-24 18:58 - 2015-04-29 15:38 - 00003502 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job
2015-04-24 18:58 - 2015-04-29 15:38 - 00002474 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job
2015-04-24 18:58 - 2015-04-29 15:38 - 00002474 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job
2015-04-24 18:58 - 2015-04-29 15:38 - 00001030 _____ () C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job
2015-04-24 18:57 - 2015-04-29 15:57 - 00005546 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job
2015-04-24 18:57 - 2015-04-29 15:57 - 00002140 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job
2015-04-24 18:57 - 2015-04-29 15:38 - 00005546 _____ () C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job
2015-04-24 18:57 - 2015-04-29 15:38 - 00000948 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-04-24 18:57 - 2015-04-29 13:04 - 00000952 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-04-24 18:57 - 2015-04-24 18:58 - 00000000 ____D () C:\Program Files (x86)\Cinema Video 1.8V24.04
2015-04-24 18:57 - 2015-04-24 18:57 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-04-24 18:56 - 2015-04-29 15:38 - 00001082 _____ () C:\Windows\Tasks\Crossbrowse.job
2015-04-24 18:56 - 2015-04-24 18:56 - 00000000 ____D () C:\Users\Dominique\AppData\Local\Crossbrowse
2015-04-24 18:56 - 2015-04-24 18:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-04-24 18:56 - 2015-04-24 01:05 - 00048776 _____ (StdLib) C:\Windows\system32\Drivers\{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64.sys
2015-04-24 18:55 - 2015-04-24 18:55 - 00000000 ____D () C:\Program Files (x86)\Crossbrowse
2015-04-24 18:54 - 2015-04-24 18:54 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-04-24 18:54 - 2015-04-24 18:54 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-04-24 18:52 - 2015-04-25 13:52 - 00000000 ____D () C:\Program Files (x86)\Wild West
2015-04-24 18:52 - 2015-04-24 18:52 - 00000000 ____D () C:\Users\a\AppData\Roaming\smileyswelove
2015-04-24 18:52 - 2015-04-24 18:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE
2015-04-24 18:51 - 2015-04-24 19:03 - 00000000 ____D () C:\Users\a\AppData\Roaming\DriverFinder
2015-04-24 18:49 - 2015-04-24 18:51 - 00000000 ____D () C:\Program Files (x86)\OLBPre
2015-04-20 16:45 - 2015-04-20 16:45 - 01579520 _____ () C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj.exe
2015-04-19 15:20 - 2015-04-19 15:20 - 00005872 _____ () C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job => <==== ATTENTION
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job => <==== ATTENTION
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job => <==== ATTENTION
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job => <==== ATTENTION
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job => <==== ATTENTION
Task: C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job => <==== ATTENTION
Task: C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job => <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => <==== ATTENTION
Task: C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job =>
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => <==== ATTENTION
EmptyTemp:
*****************

{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64 => Unable to stop service
{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64 => Service deleted successfully.
{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64 => Unable to stop service
{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64 => Service deleted successfully.
HKU\S-1-5-21-239703846-4113980679-3886130848-1004\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_092D7FB6F78C4859BD3944AD21B293E9 => Value not found.
C:\Windows\system32\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
Error setting Default URLSearchHook.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key deleted successfully.
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found.
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key deleted successfully.
HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}" => Key deleted successfully.
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775}" => Key deleted successfully.
"HKCR\CLSID\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{298f32ca-94c4-4808-be02-644b9c7d89cf}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{298f32ca-94c4-4808-be02-644b9c7d89cf}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}" => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} => Key not found.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{E4EF8A64-0A30-48F5-B3FE-5FDA978DA775}" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CF0F43AB-9C23-4D7B-8040-201B82844854} => value deleted successfully.
"HKCR\CLSID\{CF0F43AB-9C23-4D7B-8040-201B82844854}" => Key deleted successfully.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{CF0F43AB-9C23-4D7B-8040-201B82844854} => value deleted successfully.
"HKCR\Wow6432Node\CLSID\{CF0F43AB-9C23-4D7B-8040-201B82844854}" => Key deleted successfully.
HKU\S-1-5-21-239703846-4113980679-3886130848-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{41564952-412D-5637-00A7-7A786E7484D7} => Value not found.
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Key not found.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Value was restored successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10" => Key deleted successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll => Moved successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4" => Key deleted successfully.
C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll not found.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl" => Key deleted successfully.
C:\Windows\system32\Drivers\{0dfa750e-7fa2-4972-9604-ee358fb55d01}Gw64.sys => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job => Moved successfully.
C:\Program Files (x86)\HD4Good => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job => Moved successfully.
C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job => Moved successfully.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job => Moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => Moved successfully.
C:\Program Files (x86)\Cinema Video 1.8V24.04 => Moved successfully.

"C:\Program Files (x86)\globalUpdate" directory move:

Could not move "C:\Program Files (x86)\globalUpdate" directory. => Scheduled to move on reboot.

C:\Windows\Tasks\Crossbrowse.job => Moved successfully.
C:\Users\Dominique\AppData\Local\Crossbrowse => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse => Moved successfully.
C:\Windows\system32\Drivers\{19000811-d8b0-44c1-a6d7-7f1fd322a63b}Gw64.sys => Moved successfully.
C:\Program Files (x86)\Crossbrowse => Moved successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\XTab => Moved successfully.
C:\Program Files (x86)\Wild West => Moved successfully.
C:\Users\a\AppData\Roaming\smileyswelove => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmileysWeLove for IE => Moved successfully.
C:\Users\a\AppData\Roaming\DriverFinder => Moved successfully.

"C:\Program Files (x86)\OLBPre" directory move:

Could not move "C:\Program Files (x86)\OLBPre" directory. => Scheduled to move on reboot.

C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj.exe => Moved successfully.
C:\Users\a\AppData\Roaming\EkOKDscryLusD7K6rQyj => Moved successfully.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-6.job not found.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-1-7.job not found.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5.job not found.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-5_user.job not found.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-6.job not found.
C:\Windows\Tasks\59b4dd90-b265-4bea-9de6-e170ec2f4a61-7.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-6.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-1-7.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-10_user.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-5_user.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-6.job not found.
C:\Windows\Tasks\9c2eedaa-7250-4860-92b5-96b5de5e9170-7.job not found.
C:\Windows\Tasks\Crossbrowse.job not found.
Task: C:\Windows\Tasks\EkOKDscryLusD7K6rQyj.job => not found.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job not found.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job not found.
EmptyTemp: => Removed 2.1 GB temporary data.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-29 22:44:14)<=

C:\Program Files (x86)\globalUpdate => Moved successfully.
C:\Program Files (x86)\OLBPre => Is moved successfully.

==== End of Fixlog 22:44:16 ====
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

Je viens de faire ADWcleaner et cette fois c'est au moment du nettoyage après le scann qu'il ne répond plus et fait planter la machine....
Malekal_morte
Messages : 113162
Inscription : 10 sept. 2005 13:57

Re: Problème d'utilisation d'ADWcleaner

par Malekal_morte »

Fais sans :

Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/malwarebyte-ant ... les-virus/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'application.
Dans la liste, prends le scan log le plus récent.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

http://pjjoint.malekal.com/files.php?id ... r11d5o12m9

Bonjour, voici le lien du dernier scan log de malwarebytes. Le scan, l'analyse et la supression des fichiers se sont passés sans problèmes.
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème d'utilisation d'ADWcleaner

par angelique »

➫ Vide la quarantaine de Malwarebytes


est ce que c'est mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

Oui je pense que je l'ai déjà fait, à la fin du scan. Crossbrowse n'apparait plus dans mes programmes. La navigation internet est redevenue nettement plus fluide!

Un grand merci à tous les deux!

Est-ce-que ça serait intéressant de refaire un coup d'ADWcleaner pour voir si ça fonctionne correctement maintenant et s'il resterai des adwares ?
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème d'utilisation d'ADWcleaner

par angelique »

Pas necessaire d'utiliser adwcleaner, le job est fini.

➫ tu peux supprimer frst.exe, ses rapports et C:\FRST



➫ Quelques conseils :


Utilise Malwarebyte's Anti-Malware : https://www.malekal.com/malwarebyte-ant ... les-virus/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

Malwarebytes était déjà installé en fait mais je n'arrivais pas à faire les mises à jour demandées sauf aujourd'hui, pourquoi------mystère! A propos des scans, est-ce-que je peux les règler pour qu'ils se fassent automatiquement?

J'ai installé récemment une extension qui s'appelle AdBlock qui rempli les mêmes fonctions que blockulicious je crois, qu'en penses-tu?

Est-ce-que le lien faire un don en bas de ton dernier message vous concerne Malekal et toi ou c'est pour le site supprimer-virus.com?
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Problème d'utilisation d'ADWcleaner

par angelique »

adblock c'est contre la pub et blockulicious contre les url répertoriées malveillantes, tu peux mettre les 2


Adblock: https://addons.mozilla.org/en-US/firefo ... lock-plus/

Mettre "actif" d'un clic les modules ci dessous qui apparraissent apres installation de ADBlock : chrome://adblockplus/content/ui/firstRun.html

Image

List FR + EasyList << à mettre à jour regulièrement ainsi que les autres



Image

NOTE POUR Adblock :
Certains sites abusent des publicités, dont leurs pages peuvent en être inondées (cela ralentit la navigation etc). Mais notez que les publicités sont parfois le seul revenus des sites WEB.
Filtrer toutes les publicités peuvent, par exemple, pénaliser ces sites, c’est notamment le cas de malekal.com
Si vous pensez que certains sites le méritent, vous pouvez les ajouter en liste blanche.

----------------
Est-ce-que le lien faire un don en bas de ton dernier message vous concerne Malekal et toi ou c'est pour le site supprimer-virus.com?
non , c'est que pour moi lol

Le lien de don pour Malekal n'a pas l'air fonctionnelle > http://forum.malekal.com/soutenez-malek ... t2339.html

Toute façon , ne donne rien, l'entraide est gratuite
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

J'ai installé blockulicious et mon pointeur fonctionne de façon très lente et saccadée....

Je viens de le supprimer et ça continue à fonctionner bizarrement...
lejean

Re: Problème d'utilisation d'ADWcleaner

par lejean »

Ha non c redevenu normal...

Merci les Geeks !!!!!
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »