J'ai des publicités, clé Registre "Conduit" insupprimable

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Joefat690

J'ai des publicités, clé Registre "Conduit" insupprimable

par Joefat690 »

Bonjour,

Lorsque je fais une analyse avec ADW Cleaner, le logiciel me trouve toujours une (voire plusieurs) clé de registre à supprimer. J’exécute donc le nettoyage mais a chaque fois une clé de registre revient comme si elle n'arrivais pas a être supprimée. Elle réa parait dès que je fais une analyse directement après le redémarrage de Windows. Voici la clé : HKU\S-1-5-21-1349888999-194070797-622798268-1000\Software\Conduit

Je ne sais pas si le problème vient de la, mais j'ai des pubs qui apparaissent et ma barre des tâches bug.

Merci pour l'aide
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: publicité intempestives : Clé de registre insupprimable

par Malekal_morte »

Salut,

Non ça ne vient pas de là.
C'est juste une clef Software.


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: publicité intempestives : Clé de registre insupprimable

par Malekal_morte »

Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutorial-farbar ... -frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: {2CB9BB22-DCC9-4B96-85F2-DB9A8B97EA1A} - \iQDvjYYXX1lArxHa -> Pas de fichier <==== ATTENTION
Task: {2D469879-72DB-4CAA-B562-081BED42870D} - \amiupdaterExd -> Pas de fichier <==== ATTENTION
Task: {3C3C00F0-291B-4EF6-AD02-169FA8258F55} - \WordWizard Auto Updater 1.10.0.24 Pending Update -> Pas de fichier <==== ATTENTION
Task: {44E58FA8-6FD3-403E-9541-99A2138BAB8F} - \s0aFJY9PS3cI3Y418drd -> Pas de fichier <==== ATTENTION
Task: {4B7AC588-AE50-46AB-A1C6-C5C7FBA7DB1C} - \fidQzkAbIyeY4SlGFPJ1oU -> Pas de fichier <==== ATTENTION
Task: {5714E672-5499-416B-971D-0C1270C18210} - pas de chemin du fichier
Task: {5A712ABA-6842-4836-9CFE-2BF3052C57DB} - \4vkA58Qy5QsGts -> Pas de fichier <==== ATTENTION
Task: {5BAF6A7C-3C66-434D-8E5A-7984F95BAAA2} - \KFIUEOJ5jEQTAZzMen5ISNd -> Pas de fichier <==== ATTENTION
Task: {5DC72F1D-BC77-4CA3-A4A5-40F35521B837} - \y4X3JQ4rHX -> Pas de fichier <==== ATTENTION
Task: {6816A4CA-57BF-40E8-B568-1CF60946DEC9} - \amiupdaterExi -> Pas de fichier <==== ATTENTION
Task: {8EF30E05-3B12-462F-B514-ECD8F9E07C67} - \DVdUe81K0viOZTFP -> Pas de fichier <==== ATTENTION
Task: {92EF5483-10F6-4185-92A0-5FE16FEB2D2D} - \WordWizard Auto Updater 1.10.0.24 Core -> Pas de fichier <==== ATTENTION
Task: {995E385F-A156-48E8-86D1-0268090EABA9} - \Kgxuw9fFrLjU1a1rzi -> Pas de fichier <==== ATTENTION
Task: {D4FFD476-B846-49CA-8F4B-A439CEFD9855} - \X6RqsySOZhCKn4DPdPAee4 -> Pas de fichier <==== ATTENTION
Task: {E277DEB4-9AEB-471A-B8A0-1B459175260D} - \HtfNNa6IwOol -> Pas de fichier <==== ATTENTION



Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Joefat690

Re: publicité intempestives : Clé de registre insupprimable

par Joefat690 »

Salut, désolé je n'ai pas pu me reconnecter avant, voici le fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:05-12-2015
Exécuté par Pizz (2015-12-11 18:31:09) Run:2
Exécuté depuis C:\Users\Pizz\Desktop
Profils chargés: UpdatusUser & Pizz (Profils disponibles: UpdatusUser & Pizz & Pizz2)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Task: {2CB9BB22-DCC9-4B96-85F2-DB9A8B97EA1A} - \iQDvjYYXX1lArxHa -> Pas de fichier <==== ATTENTION
Task: {2D469879-72DB-4CAA-B562-081BED42870D} - \amiupdaterExd -> Pas de fichier <==== ATTENTION
Task: {3C3C00F0-291B-4EF6-AD02-169FA8258F55} - \WordWizard Auto Updater 1.10.0.24 Pending Update -> Pas de fichier <==== ATTENTION
Task: {44E58FA8-6FD3-403E-9541-99A2138BAB8F} - \s0aFJY9PS3cI3Y418drd -> Pas de fichier <==== ATTENTION
Task: {4B7AC588-AE50-46AB-A1C6-C5C7FBA7DB1C} - \fidQzkAbIyeY4SlGFPJ1oU -> Pas de fichier <==== ATTENTION
Task: {5714E672-5499-416B-971D-0C1270C18210} - pas de chemin du fichier
Task: {5A712ABA-6842-4836-9CFE-2BF3052C57DB} - \4vkA58Qy5QsGts -> Pas de fichier <==== ATTENTION
Task: {5BAF6A7C-3C66-434D-8E5A-7984F95BAAA2} - \KFIUEOJ5jEQTAZzMen5ISNd -> Pas de fichier <==== ATTENTION
Task: {5DC72F1D-BC77-4CA3-A4A5-40F35521B837} - \y4X3JQ4rHX -> Pas de fichier <==== ATTENTION
Task: {6816A4CA-57BF-40E8-B568-1CF60946DEC9} - \amiupdaterExi -> Pas de fichier <==== ATTENTION
Task: {8EF30E05-3B12-462F-B514-ECD8F9E07C67} - \DVdUe81K0viOZTFP -> Pas de fichier <==== ATTENTION
Task: {92EF5483-10F6-4185-92A0-5FE16FEB2D2D} - \WordWizard Auto Updater 1.10.0.24 Core -> Pas de fichier <==== ATTENTION
Task: {995E385F-A156-48E8-86D1-0268090EABA9} - \Kgxuw9fFrLjU1a1rzi -> Pas de fichier <==== ATTENTION
Task: {D4FFD476-B846-49CA-8F4B-A439CEFD9855} - \X6RqsySOZhCKn4DPdPAee4 -> Pas de fichier <==== ATTENTION
Task: {E277DEB4-9AEB-471A-B8A0-1B459175260D} - \HtfNNa6IwOol -> Pas de fichier <==== ATTENTION
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2CB9BB22-DCC9-4B96-85F2-DB9A8B97EA1A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2CB9BB22-DCC9-4B96-85F2-DB9A8B97EA1A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\iQDvjYYXX1lArxHa" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2D469879-72DB-4CAA-B562-081BED42870D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D469879-72DB-4CAA-B562-081BED42870D}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExd => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3C3C00F0-291B-4EF6-AD02-169FA8258F55}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3C3C00F0-291B-4EF6-AD02-169FA8258F55}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordWizard Auto Updater 1.10.0.24 Pending Update => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{44E58FA8-6FD3-403E-9541-99A2138BAB8F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44E58FA8-6FD3-403E-9541-99A2138BAB8F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\s0aFJY9PS3cI3Y418drd" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4B7AC588-AE50-46AB-A1C6-C5C7FBA7DB1C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B7AC588-AE50-46AB-A1C6-C5C7FBA7DB1C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\fidQzkAbIyeY4SlGFPJ1oU" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5714E672-5499-416B-971D-0C1270C18210}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5714E672-5499-416B-971D-0C1270C18210}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5A712ABA-6842-4836-9CFE-2BF3052C57DB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5A712ABA-6842-4836-9CFE-2BF3052C57DB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4vkA58Qy5QsGts" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5BAF6A7C-3C66-434D-8E5A-7984F95BAAA2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BAF6A7C-3C66-434D-8E5A-7984F95BAAA2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\KFIUEOJ5jEQTAZzMen5ISNd" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5DC72F1D-BC77-4CA3-A4A5-40F35521B837}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5DC72F1D-BC77-4CA3-A4A5-40F35521B837}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\y4X3JQ4rHX" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6816A4CA-57BF-40E8-B568-1CF60946DEC9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6816A4CA-57BF-40E8-B568-1CF60946DEC9}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\amiupdaterExi => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8EF30E05-3B12-462F-B514-ECD8F9E07C67}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8EF30E05-3B12-462F-B514-ECD8F9E07C67}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DVdUe81K0viOZTFP" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{92EF5483-10F6-4185-92A0-5FE16FEB2D2D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92EF5483-10F6-4185-92A0-5FE16FEB2D2D}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordWizard Auto Updater 1.10.0.24 Core => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{995E385F-A156-48E8-86D1-0268090EABA9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{995E385F-A156-48E8-86D1-0268090EABA9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Kgxuw9fFrLjU1a1rzi" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D4FFD476-B846-49CA-8F4B-A439CEFD9855}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4FFD476-B846-49CA-8F4B-A439CEFD9855}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\X6RqsySOZhCKn4DPdPAee4" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E277DEB4-9AEB-471A-B8A0-1B459175260D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E277DEB4-9AEB-471A-B8A0-1B459175260D}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HtfNNa6IwOol" => clé supprimé(es) avec succès

==== Fin de Fixlog 18:31:10 ====
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: J'ai des publicités, clé Registre "Conduit" insupprimabl

par Malekal_morte »

Cela donne quoi après réinitialisation ?
Les publicités c'est avec quel navigateur WEB ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Joefat690

Re: J'ai des publicités, clé Registre "Conduit" insupprimabl

par Joefat690 »

Et bien j'ai toujours la fameuse clé qui revient quand je refais une analyse
Le navigateur c'est Google Chrome
Et j'ai souvent des bug au niveau de la barre des taches, sur les onglets plus précisément, ils ont tendance à clignoter et sa me le fait aussi sur Chrome lorsque j'ai des onglets d'ouvert
Malekal_morte
Messages : 113158
Inscription : 10 sept. 2005 13:57

Re: J'ai des publicités, clé Registre "Conduit" insupprimabl

par Malekal_morte »

La clef n'a aucune importance.
Fais ça pour repartir sur de bonne base pour Chrome.

Fais la dernière étape : Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »