Enlever ce "Clean registry for free!" !!!!!!!

Fermé
al21 - 16 nov. 2011 à 16:10
 Utilisateur anonyme - 23 nov. 2011 à 16:48
J'ai un PC Vista Home premium 2007.

J'ai eu la pire idée de télécharger ce logiciel espion "Clean registry for free!". et j'arrive pas à le supprimer de mon PC!
j'ai déjà effacé les fichiers qui avait ce nom mais rien à faire il se remet automatiquement à chaque allumage...

j'ai regardé les forums, alors j'ai compris comment aller en mode sans échec mais après je sais pas quoi faire??

(J'ai spyboat et bitdefender antivirus plus 2012 mais si je fais des scanners ça l'efface pas, et si je scanne ce fichier il trouve rien non plus).

(je fais plus confiance aux antispyware et autres que je trouve sur google).

qqn peut-il m'aider? !!

ça serait super cool... ;)
A voir également:

20 réponses

Utilisateur anonyme
16 nov. 2011 à 16:18
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Bonjour!
Merci bcp de m'aider. Quand je lance un diagnostic (loupe) avec ZHPdiag il me met au bout de quelques secondes, date 11.11.2011 incorrecte, puis le diagnostic reste bloqué sur 1%. pourtant mon PC est à la bonne date... que dois-je faire?

(Par contre quand je fais un scan (avec le diable) ça marche et ça affiche pas mal de virus....)
0
Utilisateur anonyme
16 nov. 2011 à 18:33
Fais une mise a jour comme indiqué ci dessous.

Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

Si cela ne fonctionne pas alors postes moi le rapport scan du pitit diable:)
0
j'ai pas de chance, la mise à jour est juste mais 4a marche toujours pas, alors voilà le scan du ptit diable :)

http://pjjoint.malekal.com/files.php?id=r15e6i15m9f11j10r12c12w8r13y6o5s6o5t8x8z7w12i8t9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
(heureusement que la date est pas bloquée à 6.6.2006... haha... ).
0
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

===========================================================

2/

* Téléchargez SEAF puis lancez le.
* Copie/colle le mot ci-dessous en gras et place le dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
________________________________________________________________

Clean registry

________________________________________________________________
*Héberge le rapport SEAF sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
ok merci! j'suis en train de faire ça. mais attention pour adwCleaner mon antivirus Bitdefender m'a indiqué que y a des malwares dessus!! et c aussi le cas pour les 3premières adresses sur google chrome si on met adwCleaner dans la recherche.

on peut le télécharger, en sécurité sur:

http://generalcm.cluster010.ovh.net/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner.
0
Utilisateur anonyme
16 nov. 2011 à 19:43
Bitdefender s'active et c'est normal.Tu peux télécharger Adwcleaner en toute sécurité.C'est tout simplement le code du programme qui alarme ton antivirus.
0
Bonjour! Alors finalement ça a marché... voilà le rapport de adwcleaner:
http://pjjoint.malekal.com/files.php?id=g11m6e15s11t10n8i9t11r13w9m12g9j5m5d7y8z8z10b9s9

je vais faire l'autre mnt.
0
Voilà le rapport de SEAF

http://pjjoint.malekal.com/files.php?id=w11s7b15n12k11i12k11d6f11n15j12t8f5m13y7w12v15e7n7j9


:)
0
Utilisateur anonyme
18 nov. 2011 à 16:19
* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
Bonjour, voilà le rapport:

http://pjjoint.malekal.com/files.php?id=OTL_h12x158r11x9i14v9k7e13g13h11v7m6c10o12o11k6f15p12p6

merci
0
Utilisateur anonyme
19 nov. 2011 à 13:11
relançe OTL .
Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


:OTL
[2011.10.28 14:01:22 | 000,001,298 | ---- | C] () -- C:\Users\Lucius\Desktop\Clean Registry for Free!.lnk
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\bubbledock@nosibay.com: C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch [2011.10.08 23:31:37 | 000,000,000 | ---D | M]
O2 - BHO: (Bubble Dock SurfMatch) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
[2011.10.08 23:28:18 | 000,000,000 | ---D | M] -- C:\Users\Lucius\AppData\Roaming\Nosibay
[2011.10.07 15:40:58 | 000,159,984 | ---- | M] (Nosibay) -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock Update.exe
[2011.10.07 15:40:24 | 004,454,512 | ---- | M] (Nosibay) -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\Bubble Dock.exe
[2011.10.07 15:39:50 | 000,448,624 | ---- | M] (Nosibay) -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe
[2011.10.08 23:28:20 | 000,171,684 | ---- | M] (Nosibay) -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe
[2011.10.07 15:38:52 | 000,078,540 | ---- | M] () -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\modules\nosibox\lib\patch\bspatch.exe
[2011.10.07 15:38:52 | 000,132,096 | ---- | M] (GnuWin32 <http://gnuwin32.sourceforge.net>) -- C:\Users\Lucius\AppData\Roaming\Nosibay\Bubble Dock\modules\nosibox\lib\patch\patch.exe
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O3 - HKLM\..\Toolbar: (Yahoo! Barre d'outils) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)



:files
@Alternate Data Stream - 16 bytes -> C:\Users\Lucius\Desktop\oeffentliche_krankenkasse_f_rs.pdf:BDU
@Alternate Data Stream - 16 bytes -> C:\Users\Lucius\Desktop\307606_10150411085156007_717181006_10579664_807392382_n.jpg:BDU
@Alternate Data Stream - 106 bytes -> C:\ProgramData\Temp:88050731



:commands
[EmptyTemp]
[EmptyFlash]
[Reboot]



===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
0
Voilà le rapport :)

http://pjjoint.malekal.com/files.php?id=j12t12c15t15j13t15y7e5j9f15p11u8l5h15o13e8i8l8q55
0
Utilisateur anonyme
21 nov. 2011 à 10:08
* Téléchargez SEAF puis lancez le.
* Coches la case "Chercher également dans le Registre".
* Copie/colle le mot ci-dessous en gras et place le dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
________________________________________________________________

Bubble Dock

________________________________________________________________
*Héberge le rapport SEAF sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Voilà:

http://pjjoint.malekal.com/files.php?id=t11y8c14r12n5j6j13q14v11w7j9z11k13b11h9h7q7g9o8n8
0
Utilisateur anonyme
21 nov. 2011 à 19:55
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------
:processes
explorer.exe


:files
C:\Users\Lucius\AppData\Roaming\Bubble Dock.boostrap.log
C:\Users\Lucius\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock\Bubble Dock.lnk
C:\Users\Lucius\Desktop\Bubble Dock.lnk

:reg
[HKLM\Software\Classes\Nosibay.SurfMatch]
""=-
[HKLM\Software\Classes\Nosibay.SurfMatch.1]
""=-
[HKLM\Software\Classes\TypeLib\{17734227-EAAA-4C5E-9AA3-036AD981B3A6}\1.0\0\win32]
""=-
[HKLM\Software\Classes\TypeLib\{17734227-EAAA-4C5E-9AA3-036AD981B3A6}\1.0\HELPDIR]
""=-
[HKLM\Software\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp]
"path"=-
[HKLM\Software\Mozilla\Firefox\Extensions]
"bubbledock@nosibay.com"=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\e93fc219_0]
""=-
[-HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bubble Dock]
[-HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock]
[-HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Nosibay\Bubble Dock]
[-HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Nosibay\Bubble Dock Tag]
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Classes\bubbledock]
""=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Classes\bubbledock\DefaultIcon]
""=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000\Software\Classes\bubbledock\shell\open\command]
""=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000_Classes\bubbledock]
""=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000_Classes\bubbledock\DefaultIcon]
""=-
[HKU\S-1-5-21-1585026330-2378940300-2481860059-1000_Classes\bubbledock\shell\open\command]
""=-
:commands
[emptytemp]
[purity]
[start explorer]
[reboot]


-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
0
Voilà:
http://pjjoint.malekal.com/files.php?id=v7v7r7t12k6u10j11l13n5t10h9b13o14k6k15h5k6e14g14u11

(En effet l'ordinateur m'a demandé de redémarrer, ce qu'il a fait mais dans le processus il s'est bloqué, je l'ai laissé toute la nuit mais le matin je l'ai forcé à éteindre, en le rallumant le rapport d'analyse s'est quand même affiché).

Merci
0
Utilisateur anonyme
22 nov. 2011 à 16:03
Comment ce comporte ton pc??
0
Bonjour!

Alors l'icône Bubble Duck sur mon bureau s'est enlevé, mon pc est redevenu plus rapide, par contre y a toujours Clean Registry qui se met automatiquement et y a toujours l'icône sur le bureau.

Puis avant y avait un pirate dans mon bureau qui m'empêchait de changer l'écran de fond, mais maintenant je peux le changer de nouveau..
0
Utilisateur anonyme
23 nov. 2011 à 16:48
Bonjour

Relances SEAF .
* Coches la case "Chercher également dans le Registre".
* Copie/colle le mot ci-dessous en gras et place le dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
________________________________________________________________

Clean Registry

________________________________________________________________
*Héberge le rapport SEAF sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0