Page 1 sur 1

Bizarre

Posté : mar. 6 août 2013 08:46
par JM
Bonjour

C'est ma première intervention sur ce forum.
J'ai formaté et réinstaller Windows 7 sur mon ordi.
J'ai trouvé dans mon menu démarrer des dossiers bizarres : Widgi toolbar de spigot et Ask Tb notifier de APN que j'ai décochés.
Avira, Smart Defrag et adwcleaner ne détectent aucun fichier infectés.
Voici ci-dessous le rapport de Adwcleaner.  

# AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 08:26:23
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Jean-Marie - JEAN-MARIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jean-Marie\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : APNMCP
Présent : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Application Updater
Dossier Présent : C:\Program Files\AskPartnerNetwork
Dossier Présent : C:\Program Files\Common Files\spigot
Dossier Présent : C:\Program Files\IObit Apps Toolbar
Dossier Présent : C:\ProgramData\APN
Dossier Présent : C:\ProgramData\AskPartnerNetwork
Dossier Présent : C:\Users\Jean-Marie\AppData\Local\AskPartnerNetwork
Dossier Présent : C:\Users\Jean-Marie\AppData\LocalLow\Search Settings

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKCU\Software\AskPartnerNetwork
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Search Settings
Clé Présente : HKLM\Software\Application Updater
Clé Présente : HKLM\Software\AskPartnerNetwork
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9
Clé Présente : HKLM\Software\Search Settings
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\2zw3xeei.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2926 octets] - [06/08/2013 08:26:23]

########## EOF - C:\AdwCleaner[R1].txt - [2986 octets] ##########

D'avance merci pour votre aide.

JM

Re: Bizarre

Posté : mar. 6 août 2013 09:48
par g3n-h@ckm@n
salut il est normal qu'Avira ne detecte rien puisqu'il a besoin de cette toolbar (Ask) pour "poser" sa protection web

autrement dit si tu vires la toolbar pourrie , il te protège plus du web(c'est ce qu 'on appelle un partenariat à profit ) ^^

==

tu peux faire suppression avec adwcleaner et poster le rapport

Merci g3n-h@ckm@n

Posté : mar. 6 août 2013 11:16
par JM
Bonjour,
Merci.
J'ai fait comme tu m'as dit.  Puis après, Avira m'a demandé de remettre la barre.  Ce que j'ai fait car sinon pus de protection sur le web.
Widgi Toolbar a été viré de mon menu démarrer.  C'est ce que je voulais.  Ask Tb n'y est plus non plus.  J'ai vérifié et Avira dit que tous les services fonctionnent correctement.
Voici le rapport demandé.  Il a été établi juste avant la remise de la Tb d'Avira.
J'espère que tout est rentré dans l'ordre.
Encore merci.
JM

# AdwCleaner v2.306 - Rapport créé le 06/08/2013 à 10:58:15
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Jean-Marie - JEAN-MARIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jean-Marie\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté Supprimé : APNMCP
Arrêté Supprimé : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\AskPartnerNetwork
Dossier Supprimé : C:\Program Files\Common Files\spigot
Dossier Supprimé : C:\Program Files\IObit Apps Toolbar
Dossier Supprimé : C:\ProgramData\APN
Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\Users\Jean-Marie\AppData\Local\AskPartnerNetwork
Dossier Supprimé : C:\Users\Jean-Marie\AppData\LocalLow\Search Settings

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F3157AA407841454BB0C9BE8D1982BC9
Clé Supprimée : HKLM\Software\Search Settings
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\2zw3xeei.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3055 octets] - [06/08/2013 08:26:23]
AdwCleaner[R2].txt - [3115 octets] - [06/08/2013 10:57:39]
AdwCleaner[S1].txt - [3092 octets] - [06/08/2013 10:58:15]

########## EOF - C:\AdwCleaner[S1].txt - [3152 octets] ##########

Re: Bizarre

Posté : mar. 6 août 2013 13:34
par g3n-h@ckm@n
ok si tu tiens à conserver Avira , bien qu'avast soit beaucoup plus réactif sur le web que lui.....

bref...

on fait un diag pour virer les restes :

execute ceci :

http://security-helpzone.com/gen-hackma ... eds/otl-2/

Merci

Posté : mer. 7 août 2013 11:46
par JM
Merci beaucoup.
Bonne journée.
JM

Re: Bizarre

Posté : mer. 7 août 2013 20:19
par g3n-h@ckm@n
à lire les rapports

Re: Bizarre

Posté : dim. 11 août 2013 08:40
par g3n-h@ckm@n
hello tu t'en sors ? lol

Bizarre

Posté : dim. 8 sept. 2013 12:43
par 2011N2
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !

Bizarre

Posté : jeu. 12 sept. 2013 06:56
par 2011N2
Image   Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus d'une semaine Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !