Hello and thanks for the help,
Recently I've had encounters with many malwares on my browser, I've been able to get the names of some of them but I'm not sure if it's all of them. One of them is an extension I can't uninstall called "Cookies on-off", another is just redirecting me to Yahoo randomly, I get ads in my google searches, for example if i search : "why am i getting ads" I'll have links like : "why am i getting ads buy on XXXXX" and my homepage is changed to something I've never heard before and sadly don't remember. I'm running Windows 7 64bits if that can help!
I forgot to mention that my OS is in french, so my logs are in french aswell, sorry about that...
Here are my logs :
# AdwCleaner v6.047 - Rapport créé le 03/07/2017 à 16:13:05
# Mis à jour le 19/05/2017 par Malwarebytes
# Base de données : 2017-06-29.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : C:\Users\Admin\Desktop\adwcleaner_6.047.exe
# Mode: Scan
# Support :
https://www.malwarebytes.com/support***** [ Services ] *****
Service trouvé: Update service
***** [ Dossiers ] *****
Dossier trouvé: C:\Users\Admin\AppData\Local\DriverToolkit
Dossier trouvé: C:\Users\Admin\AppData\Roaming\IObit\Advanced SystemCare
Dossier trouvé: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
Dossier trouvé: C:\ProgramData\IObit\ASCDownloader
Dossier trouvé: C:\ProgramData\Application Data\IObit\ASCDownloader
Dossier trouvé: C:\Program Files (x86)\DriverToolkit
Dossier trouvé: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pilplloabdedfmialnfchjomjmpjcoej
Dossier trouvé: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dceidjjhomnclmfgflmjaomohekdgdgb
***** [ Fichiers ] *****
Fichier trouvé: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_pilplloabdedfmialnfchjomjmpjcoej_0.localstorage
Fichier trouvé: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dceidjjhomnclmfgflmjaomohekdgdgb_0.localstorage
***** [ DLL ] *****
Aucune DLL patchée trouvée.
***** [ WMI ] *****
Aucune clé malveillante trouvée.
***** [ Raccourcis ] *****
Aucun raccourci infecté trouvé.
***** [ Tâches planifiées ] *****
Tâche trouvée: Driver Booster Scheduler
***** [ Registre ] *****
Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Clé trouvée: HKU\S-1-5-21-2015994361-3734334988-1783566280-1000\Software\DriverToolkit
Clé trouvée: HKU\S-1-5-21-2015994361-3734334988-1783566280-1000\Software\PRODUCTSETUP
Clé trouvée: HKCU\Software\DriverToolkit
Clé trouvée: HKCU\Software\PRODUCTSETUP
Clé trouvée: [x64] HKCU\Software\DriverToolkit
Clé trouvée: [x64] HKCU\Software\PRODUCTSETUP
Valeur trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [ByteFence.exe]
Clé trouvée: HKLM\SOFTWARE\Google\Chrome\Extensions\iinglghmhcgdgjjlafobajghjamdchik
***** [ Navigateurs web ] *****
Aucune préférence Firefox malveillante trouvée.
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - dceidjjhomnclmfgflmjaomohekdgdgb
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - iinglghmhcgdgjjlafobajghjamdchik
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - pilplloabdedfmialnfchjomjmpjcoej
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Web data] - vosteran.com
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences ] - aaaaajhmeplfccacopbgpfaibalfnhcb
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences ] - oilkkkefbalmbfppgjmgjoefbclebkce
Chromium préf trouvée: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences ] - pilplloabdedfmialnfchjomjmpjcoej
[!] You may need to disable the Chrome synchronization from your Google account in order to fully remove the malicious preferences. Please consult this Google help:
https://support.google.com/chrome/answer/3097271?hl=en [!]
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [3905 octets] - [03/07/2017 16:13:05]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3979 octets] ##########
Malwarebytes
www.malwarebytes.com-Détails du journal-
Date de l'analyse: 03/07/2017
Heure de l'analyse: 16:19
Fichier journal: malwarebytes.txt
Administrateur: Oui
-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.160
Version de pack de mise à jour: 1.0.2284
Licence: Essai
-Informations système-
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Admin-PC\Admin
-Résumé de l'analyse-
Type d'analyse: Analyse rapide
Résultat: Terminé
Objets analysés: 2286
Menaces détectées: 0
(Aucun élément malveillant détecté)
Menaces mises en quarantaine: 0
(Aucun élément malveillant détecté)
Temps écoulé: 0 min, 36 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Désactivé
Système de fichiers: Désactivé
Archives: Activé
Rootkits: Désactivé
Heuristique: Désactivé
PUP: Activé
PUM: Activé
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 0
(Aucun élément malveillant détecté)
Valeur du registre: 0
(Aucun élément malveillant détecté)
Données du registre: 0
(Aucun élément malveillant détecté)
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 0
(Aucun élément malveillant détecté)
Fichier: 0
(Aucun élément malveillant détecté)
Secteur physique: 0
(Aucun élément malveillant détecté)
(end)
Results of screen317's Security Check version 1.014 --- 12/23/15
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````[/u]
Avast Antivirus
Malwarebytes
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````[/u]
Java 8 Update 111
Java 8 Update 131
Java version 32-bit out of Date! Adobe Reader XI
Google Chrome (59.0.3071.115)
Google Chrome (SetupMetrics...)
````````Process Check: objlist.exe by Laurent````````[/u]
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamtray.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
AVAST Software Avast x64 aswidsagenta.exe
`````````````````System Health check`````````````````[/u]
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````[/u]