Comment désinstaller ZoneAlarm alors qu'il ne marche pas?
Triner
Messages postés
22
Date d'inscription
Statut
Membre
Dernière intervention
-
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
Bonsoir,
depuis pas mal de temps ZoneAlarm Free Firewall ne fonctionne plus sur mon pc (Windows 7), il m'affiche juste le message d'erreur "L'ordinal 1109 est introuvable dans la bibliothèque de liens dynamiques WSOCK32.dll." , même en tant qu'administrateur rien n'y fait. Mais il continue tout de même à empêcher des logiciels de se lancer et c'est bien là mon problème.
-J'ai essayer de faire le désinstaller pas le biais du panneau de configuration mais rien ne se passe
-idem avec le fichier Uninst.exe .
-Et je ne peux pas supprimer les dossier car il me dit que j'ai besoin de l'autorisation de système
Aidez-moi SVP!
depuis pas mal de temps ZoneAlarm Free Firewall ne fonctionne plus sur mon pc (Windows 7), il m'affiche juste le message d'erreur "L'ordinal 1109 est introuvable dans la bibliothèque de liens dynamiques WSOCK32.dll." , même en tant qu'administrateur rien n'y fait. Mais il continue tout de même à empêcher des logiciels de se lancer et c'est bien là mon problème.
-J'ai essayer de faire le désinstaller pas le biais du panneau de configuration mais rien ne se passe
-idem avec le fichier Uninst.exe .
-Et je ne peux pas supprimer les dossier car il me dit que j'ai besoin de l'autorisation de système
Aidez-moi SVP!
A voir également:
- Comment désinstaller ZoneAlarm alors qu'il ne marche pas?
- Desinstaller application windows - Guide
- Désinstaller mcafee - Guide
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
23 réponses
salut utilise revo uninstaller en mode avancé , en mode sans echec en ignorant les messages d'erreur
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
supprime tout ce qu il trouve
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
supprime tout ce qu il trouve
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
heureux de t'avoir rendu service :)
tu veux qu'on fasse un diagnostique du pc voir s'il traine pas une infection ?
tu veux qu'on fasse un diagnostique du pc voir s'il traine pas une infection ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
en même temps je suis un peu là pour ca ! ^^
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
https://www.cjoint.com/?CFrwuWJ2sTI : extra.txt
http://cjoint.com/13jn/CFrwv7Y54t9.htm : OTL.txt
Ca t'inspire quelque chose? ^^
http://cjoint.com/13jn/CFrwv7Y54t9.htm : OTL.txt
Ca t'inspire quelque chose? ^^
oui ton pc a le cancer :
PRC - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
PRC - [2013/01/29 15:29:00 | 000,188,760 | ---- | M] () -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe
MOD - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
MOD - [2013/05/23 11:09:01 | 002,521,040 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
SRV - [2013/01/29 15:29:00 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (IB Updater)
SRV - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe -- (BrowserDefendert)
SRV - [2013/04/12 12:37:24 | 000,031,744 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe -- (SrvUpdater)
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.easylifeapp.com
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119292&tt=gc_&babsrc=HP_ss&mntrId=BE7BE006E64A8FA5
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119292&tt=gc_&babsrc=SP_ss&mntrId=BE7BE006E64A8FA5
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = https://mystart.incredibar.com/mb139/?search={searchTerms}&loc=IB_DS&a=6OyTOfWeCi&i=26
FF - prefs.js..extensions.enabledAddons: crossriderapp19962%40crossrider.com:0.91.51
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\IB Updater\Firefox [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
[2012/10/05 21:23:23 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com
[2013/06/06 23:51:02 | 000,000,000 | ---D | M] ("Supreme Savings") -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\h6vc1jxm.default\extensions\crossriderapp19962@crossrider.com
[2013/06/06 23:50:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\h6vc1jxm.default\extensions\crossriderapp19962@crossrider.com\chrome\content\extensionCode
[2012/07/31 13:59:18 | 000,221,380 | ---- | M] () (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\extensions\gophoto@gophoto.it.xpi
[2012/10/13 19:27:00 | 000,037,914 | ---- | M] () (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\extensions\extensions\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi
[2013/06/12 22:28:05 | 000,006,470 | ---- | M] () -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\h6vc1jxm.default\searchplugins\babylon.xml
[2013/06/12 22:59:18 | 000,044,932 | ---- | M] () -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\h6vc1jxm.default\searchplugins\Web Search.xml
[2013/06/16 22:12:51 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com
File not found (No name found) -- C:\PROGRAM FILES (X86)\LYRICSTAR\FF
[2013/03/04 20:29:55 | 000,000,000 | ---D | M] (IB Updater) -- C:\PROGRAM FILES\IB UPDATER\FIREFOX
CHR - Extension: No name found = C:\Users\Robin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc\1.20.46_0\crossrider
CHR - Extension: No name found = C:\Users\Robin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc\1.20.46_0\
O2 - BHO: (IB Updater) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\IB Updater\Extension64.dll ()
O2 - BHO: (Supreme Savings) - {11111111-1111-1111-1111-110111991162} - C:\Program Files (x86)\Supreme Savings\Supreme Savings-bho.dll (Innovative Apps)
O2 - BHO: (IB Updater) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\IB Updater\Extension32.dll ()
O4 - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\Run: [DataMgr] C:\Users\Robin\AppData\Roaming\DataMgr\DataMgr.exe (HTTO Group, Ltd.)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll ()
[2013/06/16 14:22:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SoftwareUpdater
[2013/06/12 23:00:08 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Local\Smartbar
[2013/06/05 14:35:55 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
[2013/06/05 14:35:52 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserDefender
[2013/05/20 18:57:01 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Local\eSupport.com
[2013/06/17 21:25:33 | 000,000,412 | -H-- | M] () -- C:\Windows\tasks\OptimizerPro1UpdaterTask{1ADE4DD4-F496-4EE3-86E4-B9C307E9B2E8}.job
[2013/06/17 21:25:33 | 000,000,376 | -H-- | M] () -- C:\Windows\tasks\WxDFastUpdaterTask{DFA28D67-E93A-4B2F-91E7-E3620A6289FF}.job
[2013/06/17 21:25:30 | 000,000,406 | -H-- | M] () -- C:\Windows\tasks\OptimizerProUpdaterTask{CC9B445D-7ACB-46FD-A994-B60C6FB79FF3}.job
[2013/05/25 14:56:20 | 000,000,000 | ---- | C] () -- C:\Windows\SysWow64\bProtector_extensions.sqlite
[2013/06/16 22:13:31 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\BabSolution
[2012/10/06 20:33:30 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\Babylon
[2013/06/16 22:13:32 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\DataMgr
[2012/11/10 20:46:58 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\DriverCure
[2012/11/25 00:48:50 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\eType
[2012/10/31 11:40:23 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\OfferBox
[2013/03/17 21:22:47 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\OpenCandy
[2012/11/10 20:46:58 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\SpeedyPC Software
[2012/09/07 15:17:47 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\Sweetpacks
[HKEY_CURRENT_USER\Software\1ClickDownload]
[HKEY_CURRENT_USER\Software\953d98bbc69e842]
[HKEY_CURRENT_USER\Software\BabylonToolbar]
[HKEY_CURRENT_USER\Software\bProtector]
[HKEY_CURRENT_USER\Software\Cr_Installer]
[HKEY_CURRENT_USER\Software\DataMngr]
[HKEY_CURRENT_USER\Software\eSupport.com]
[HKEY_CURRENT_USER\Software\InstallCore]
[HKEY_CURRENT_USER\Software\InstalledBrowserExtensions]
[HKEY_CURRENT_USER\Software\OfferBox]
[HKEY_CURRENT_USER\Software\Protector]
[HKEY_CURRENT_USER\Software\SpeedyPC Software]
[HKEY_CURRENT_USER\Software\StartSearch]
[HKEY_CURRENT_USER\Software\SweetIM]
[HKEY_CURRENT_USER\Software\WNLT]
[HKEY_LOCAL_MACHINE\Software\953d98bbc69e842]
[HKEY_LOCAL_MACHINE\Software\Babylon]
[HKEY_LOCAL_MACHINE\Software\BabylonToolbar]
[HKEY_LOCAL_MACHINE\Software\DataMngr]
[HKEY_LOCAL_MACHINE\Software\IB Updater]
[HKEY_LOCAL_MACHINE\Software\Iminent]
[HKEY_LOCAL_MACHINE\Software\OfferBox]
[HKEY_LOCAL_MACHINE\Software\SoftwareUpdater]
[HKEY_LOCAL_MACHINE\Software\SP Global]
[HKEY_LOCAL_MACHINE\Software\SpeedyPC Software]
[HKEY_LOCAL_MACHINE\Software\SProtector]
[HKEY_LOCAL_MACHINE\Software\Supreme Savings]
[HKEY_LOCAL_MACHINE\Software\SweetIM]
[HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
[2012/11/10 23:33:04 | 000,000,550 | ---- | M] () -- C:\user.js
[2012/10/06 20:33:30 | 000,000,000 | ---D | M] -- C:\ProgramData\Babylon
[2013/05/26 23:35:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Browse2save
[2013/06/05 14:35:52 | 000,000,000 | ---D | M] -- C:\ProgramData\BrowserDefender
[2012/10/28 15:15:48 | 000,000,000 | ---D | M] -- C:\ProgramData\RegClean
[2012/11/07 22:00:03 | 000,000,000 | ---D | M] -- C:\ProgramData\Software
[2012/11/10 21:09:41 | 000,000,000 | ---D | M] -- C:\ProgramData\SpeedyPC Software
[2012/11/10 23:38:49 | 000,000,000 | ---D | M] -- C:\ProgramData\wxDownload
[2013/05/20 18:57:01 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\eSupport.com
[2013/06/12 23:00:09 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Smartbar
[2012/10/06 20:31:20 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Software
[2013/05/12 21:41:56 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Updater19962
[2012/10/20 22:02:11 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Vid-Saver
[2012/10/15 22:07:04 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\1ClickDownload
[2013/05/10 21:00:05 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\BrowseToSave
[2012/11/30 15:27:33 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Gophoto.it
[2013/04/24 11:12:07 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\HappyLyrics
[2012/11/07 22:00:03 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Software
[2013/06/16 14:22:15 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\SoftwareUpdater
[2013/05/12 21:42:03 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Supreme Savings
[2013/03/02 14:11:40 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Vid-Saver
[2012/11/28 20:21:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Yontoo
[2013/06/17 21:25:33 | 000,000,412 | -H-- | M] () -- C:\Windows\Tasks\OptimizerPro1UpdaterTask{1ADE4DD4-F496-4EE3-86E4-B9C307E9B2E8}.job
[2013/06/17 21:25:30 | 000,000,406 | -H-- | M] () -- C:\Windows\Tasks\OptimizerProUpdaterTask{CC9B445D-7ACB-46FD-A994-B60C6FB79FF3}.job
[2013/06/17 21:25:33 | 000,000,376 | -H-- | M] () -- C:\Windows\Tasks\WxDFastUpdaterTask{DFA28D67-E93A-4B2F-91E7-E3620A6289FF}.job
========================
Télécharge et enregistre ADWCleaner sur ton bureau :
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
PRC - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
PRC - [2013/01/29 15:29:00 | 000,188,760 | ---- | M] () -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe
MOD - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
MOD - [2013/05/23 11:09:01 | 002,521,040 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
SRV - [2013/01/29 15:29:00 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe -- (IB Updater)
SRV - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe -- (BrowserDefendert)
SRV - [2013/04/12 12:37:24 | 000,031,744 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\SoftwareUpdater\UpdaterService.exe -- (SrvUpdater)
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww7.easylifeapp.com
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119292&tt=gc_&babsrc=HP_ss&mntrId=BE7BE006E64A8FA5
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.delta-search.com/?q={searchTerms}&affID=119292&tt=gc_&babsrc=SP_ss&mntrId=BE7BE006E64A8FA5
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = https://uk.ask.com{searchterms}&l=dis&o=HPNTDF
IE - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = https://mystart.incredibar.com/mb139/?search={searchTerms}&loc=IB_DS&a=6OyTOfWeCi&i=26
FF - prefs.js..extensions.enabledAddons: crossriderapp19962%40crossrider.com:0.91.51
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\IB UPDATER\FIREFOX [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\IB Updater\Firefox [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\IB Updater\Firefox [2013/03/04 20:29:55 | 000,000,000 | ---D | M]
[2012/10/05 21:23:23 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com
[2013/06/06 23:51:02 | 000,000,000 | ---D | M] ("Supreme Savings") -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\h6vc1jxm.default\extensions\crossriderapp19962@crossrider.com
[2013/06/06 23:50:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\Firefox\Profiles\h6vc1jxm.default\extensions\crossriderapp19962@crossrider.com\chrome\content\extensionCode
[2012/07/31 13:59:18 | 000,221,380 | ---- | M] () (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\extensions\gophoto@gophoto.it.xpi
[2012/10/13 19:27:00 | 000,037,914 | ---- | M] () (No name found) -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\extensions\extensions\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi
[2013/06/12 22:28:05 | 000,006,470 | ---- | M] () -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\h6vc1jxm.default\searchplugins\babylon.xml
[2013/06/12 22:59:18 | 000,044,932 | ---- | M] () -- C:\Users\Robin\AppData\Roaming\mozilla\firefox\profiles\h6vc1jxm.default\searchplugins\Web Search.xml
[2013/06/16 22:12:51 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com
File not found (No name found) -- C:\PROGRAM FILES (X86)\LYRICSTAR\FF
[2013/03/04 20:29:55 | 000,000,000 | ---D | M] (IB Updater) -- C:\PROGRAM FILES\IB UPDATER\FIREFOX
CHR - Extension: No name found = C:\Users\Robin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc\1.20.46_0\crossrider
CHR - Extension: No name found = C:\Users\Robin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc\1.20.46_0\
O2 - BHO: (IB Updater) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\IB Updater\Extension64.dll ()
O2 - BHO: (Supreme Savings) - {11111111-1111-1111-1111-110111991162} - C:\Program Files (x86)\Supreme Savings\Supreme Savings-bho.dll (Innovative Apps)
O2 - BHO: (IB Updater) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\IB Updater\Extension32.dll ()
O4 - HKU\S-1-5-21-2887630801-1910406705-1187665657-1000\..\Run: [DataMgr] C:\Users\Robin\AppData\Roaming\DataMgr\DataMgr.exe (HTTO Group, Ltd.)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll ()
[2013/06/16 14:22:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SoftwareUpdater
[2013/06/12 23:00:08 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Local\Smartbar
[2013/06/05 14:35:55 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
[2013/06/05 14:35:52 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserDefender
[2013/05/20 18:57:01 | 000,000,000 | ---D | C] -- C:\Users\Robin\AppData\Local\eSupport.com
[2013/06/17 21:25:33 | 000,000,412 | -H-- | M] () -- C:\Windows\tasks\OptimizerPro1UpdaterTask{1ADE4DD4-F496-4EE3-86E4-B9C307E9B2E8}.job
[2013/06/17 21:25:33 | 000,000,376 | -H-- | M] () -- C:\Windows\tasks\WxDFastUpdaterTask{DFA28D67-E93A-4B2F-91E7-E3620A6289FF}.job
[2013/06/17 21:25:30 | 000,000,406 | -H-- | M] () -- C:\Windows\tasks\OptimizerProUpdaterTask{CC9B445D-7ACB-46FD-A994-B60C6FB79FF3}.job
[2013/05/25 14:56:20 | 000,000,000 | ---- | C] () -- C:\Windows\SysWow64\bProtector_extensions.sqlite
[2013/06/16 22:13:31 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\BabSolution
[2012/10/06 20:33:30 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\Babylon
[2013/06/16 22:13:32 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\DataMgr
[2012/11/10 20:46:58 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\DriverCure
[2012/11/25 00:48:50 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\eType
[2012/10/31 11:40:23 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\OfferBox
[2013/03/17 21:22:47 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\OpenCandy
[2012/11/10 20:46:58 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\SpeedyPC Software
[2012/09/07 15:17:47 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Roaming\Sweetpacks
[HKEY_CURRENT_USER\Software\1ClickDownload]
[HKEY_CURRENT_USER\Software\953d98bbc69e842]
[HKEY_CURRENT_USER\Software\BabylonToolbar]
[HKEY_CURRENT_USER\Software\bProtector]
[HKEY_CURRENT_USER\Software\Cr_Installer]
[HKEY_CURRENT_USER\Software\DataMngr]
[HKEY_CURRENT_USER\Software\eSupport.com]
[HKEY_CURRENT_USER\Software\InstallCore]
[HKEY_CURRENT_USER\Software\InstalledBrowserExtensions]
[HKEY_CURRENT_USER\Software\OfferBox]
[HKEY_CURRENT_USER\Software\Protector]
[HKEY_CURRENT_USER\Software\SpeedyPC Software]
[HKEY_CURRENT_USER\Software\StartSearch]
[HKEY_CURRENT_USER\Software\SweetIM]
[HKEY_CURRENT_USER\Software\WNLT]
[HKEY_LOCAL_MACHINE\Software\953d98bbc69e842]
[HKEY_LOCAL_MACHINE\Software\Babylon]
[HKEY_LOCAL_MACHINE\Software\BabylonToolbar]
[HKEY_LOCAL_MACHINE\Software\DataMngr]
[HKEY_LOCAL_MACHINE\Software\IB Updater]
[HKEY_LOCAL_MACHINE\Software\Iminent]
[HKEY_LOCAL_MACHINE\Software\OfferBox]
[HKEY_LOCAL_MACHINE\Software\SoftwareUpdater]
[HKEY_LOCAL_MACHINE\Software\SP Global]
[HKEY_LOCAL_MACHINE\Software\SpeedyPC Software]
[HKEY_LOCAL_MACHINE\Software\SProtector]
[HKEY_LOCAL_MACHINE\Software\Supreme Savings]
[HKEY_LOCAL_MACHINE\Software\SweetIM]
[HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
[2012/11/10 23:33:04 | 000,000,550 | ---- | M] () -- C:\user.js
[2012/10/06 20:33:30 | 000,000,000 | ---D | M] -- C:\ProgramData\Babylon
[2013/05/26 23:35:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Browse2save
[2013/06/05 14:35:52 | 000,000,000 | ---D | M] -- C:\ProgramData\BrowserDefender
[2012/10/28 15:15:48 | 000,000,000 | ---D | M] -- C:\ProgramData\RegClean
[2012/11/07 22:00:03 | 000,000,000 | ---D | M] -- C:\ProgramData\Software
[2012/11/10 21:09:41 | 000,000,000 | ---D | M] -- C:\ProgramData\SpeedyPC Software
[2012/11/10 23:38:49 | 000,000,000 | ---D | M] -- C:\ProgramData\wxDownload
[2013/05/20 18:57:01 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\eSupport.com
[2013/06/12 23:00:09 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Smartbar
[2012/10/06 20:31:20 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Software
[2013/05/12 21:41:56 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Updater19962
[2012/10/20 22:02:11 | 000,000,000 | ---D | M] -- C:\Users\Robin\AppData\Local\Vid-Saver
[2012/10/15 22:07:04 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\1ClickDownload
[2013/05/10 21:00:05 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\BrowseToSave
[2012/11/30 15:27:33 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Gophoto.it
[2013/04/24 11:12:07 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\HappyLyrics
[2012/11/07 22:00:03 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Software
[2013/06/16 14:22:15 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\SoftwareUpdater
[2013/05/12 21:42:03 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Supreme Savings
[2013/03/02 14:11:40 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Vid-Saver
[2012/11/28 20:21:50 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Yontoo
[2013/06/17 21:25:33 | 000,000,412 | -H-- | M] () -- C:\Windows\Tasks\OptimizerPro1UpdaterTask{1ADE4DD4-F496-4EE3-86E4-B9C307E9B2E8}.job
[2013/06/17 21:25:30 | 000,000,406 | -H-- | M] () -- C:\Windows\Tasks\OptimizerProUpdaterTask{CC9B445D-7ACB-46FD-A994-B60C6FB79FF3}.job
[2013/06/17 21:25:33 | 000,000,376 | -H-- | M] () -- C:\Windows\Tasks\WxDFastUpdaterTask{DFA28D67-E93A-4B2F-91E7-E3620A6289FF}.job
========================
Télécharge et enregistre ADWCleaner sur ton bureau :
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
disons que j'ai essayer pas mal de navigateur IE->Firefox->Opera->Safari et finalement Chrome est celui qui me pose le moins de soucis en ce moment ^^'
ca repond pas à ma question mais c'est pas grave car je sais ^^
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
désolé j'avais pas trop compris la question ^^'
j'ai donc suivi les instruction et après 1h de recherche de Malwarebytes : aucun problèmes détectés
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.17.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Robin :: ROBIN-HP [administrateur]
17/06/2013 23:51:56
mbam-log-2013-06-17 (23-51-56).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 452466
Temps écoulé: 1 heure(s), 3 minute(s), 44 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
j'ai donc suivi les instruction et après 1h de recherche de Malwarebytes : aucun problèmes détectés
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.17.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Robin :: ROBIN-HP [administrateur]
17/06/2013 23:51:56
mbam-log-2013-06-17 (23-51-56).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 452466
Temps écoulé: 1 heure(s), 3 minute(s), 44 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Ca s'annonce bien? ^^
https://www.cjoint.com/?CFtuKYprolx : Extras
https://www.cjoint.com/?0FtuL1fKW2U : OTL
https://www.cjoint.com/?CFtuKYprolx : Extras
https://www.cjoint.com/?0FtuL1fKW2U : OTL