Recherche âme charitable pour nettoyage de rentrée =)

Chaiselongue -  
 Utilisateur anonyme -
Bonjour,

Mon PC n'est pas au mieux de sa forme et a bien besoin d'un bon ptit nettoyage. Si quelqu'un peut me guider ca serait cool!
Merci !

A voir également:

40 réponses

Chaiselongue
 
J'ai normalement arrété Vuze et limewire depuis longtemps, ils ont peut être mal été désinstallé.
Je pensais que 01net était fiable, c'est toujours bon à savoir qu'ils repackent les logiciels !
Pour PCTuto je vois pas très bien ce que c'est, mais comme je suis sur un ordi familial peut être que quelqu'un sait ça mieux que moi ...

Je suis en train de faire le scan avec ADWCleaner qui me demande de décocher ce que je ne veux pas supprimer (avec comme choix unique le service de mise à jour Ask). Je laisse ça coché ?
0
Utilisateur anonyme
 
ne décoche rien, lance la recherche seulement

0
Chaiselongue
 
# AdwCleaner v3.001 - Rapport créé le 25/08/2013 à 21:23:42
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Enfants - ZETEKNOLOGY
# Exécuté depuis : C:\Users\Enfants\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : APNMCP

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Présent C:\Program Files\~BabylonToolbar
Dossier Présent C:\Program Files\AskPartnerNetwork
Dossier Présent C:\Program Files\delta
Dossier Présent C:\Program Files\Plus-HD-3.5
Dossier Présent C:\ProgramData\apn
Dossier Présent C:\ProgramData\AskPartnerNetwork
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\BrowserDefender
Dossier Présent C:\Users\Enfants\AppData\Local\PackageAware
Dossier Présent C:\Users\Enfants\AppData\Local\Temp\apn
Dossier Présent C:\Users\Enfants\AppData\Local\widestream6 Air
Dossier Présent C:\Users\Enfants\AppData\LocalLow\AskToolbar
Dossier Présent C:\Users\Enfants\AppData\LocalLow\BabylonToolbar
Dossier Présent C:\Users\Enfants\AppData\LocalLow\PriceGong
Dossier Présent C:\Users\Enfants\AppData\LocalLow\wxDfast
Dossier Présent C:\Users\Enfants\AppData\Roaming\widestream
Dossier Présent C:\Users\Enfants\Documents\widestream
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Local\Conduit
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Local\Wajam
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\LocalLow\BabylonToolbar
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\LocalLow\Conduit
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\LocalLow\delta
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Roaming\BabSolution
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Roaming\Babylon
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Présent C:\Users\Théo.ZeTeknology\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Présent C:\Users\Théo\AppData\Local\widestream6 Air
Dossier Présent C:\Users\Théo\AppData\Roaming\OfferBox
Fichier Présent : C:\Program Files\Mozilla Firefox\user.js
Fichier Présent : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\searchplugins\MyStart Search.xml
Fichier Présent : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\user.js
Fichier Présent : C:\Windows\System32\Tasks\Browser Manager
Fichier Présent : C:\Windows\System32\Tasks\BrowserDefendert
Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
Fichier Présent : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Présent : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA
Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-updater.job

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Présente : HKCU\Software\52edddbbc3eb949
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AskPartnerNetwork
Clé Présente : HKCU\Software\BrowserMngr
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F4C5E11-0612-48D2-8055-987992AAC432}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-3.5
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0702A2B6-13AA-4090-9E01-BCDC85DD933F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Spointer
Clé Présente : HKCU\Software\WideStream
Clé Présente : HKLM\SOFTWARE\52edddbbc3eb949
Clé Présente : HKLM\Software\AskPartnerNetwork
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0037180.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Présente : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Browser Manager
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\BrowserDefendert
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-codedownloader
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-enabler
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-updater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\SoftwareUpdateTaskMachineCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\SoftwareUpdateTaskMachineUA
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Browser Manager
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\BrowserDefendert
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-codedownloader
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-enabler
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-updater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\SoftwareUpdateTaskMachineCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\SoftwareUpdateTaskMachineUA
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Manager
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\Software\Plus-HD-3.5
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502

-\\ Mozilla Firefox v

[ Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\prefs.js ]

Ligne Trouvée : user_pref("browser.search.defaultenginename", "Ask.com");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Ask.com");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=14672");
Ligne Trouvée : user_pref("extensions.4f874c7d426a6.scode", "\n(function(){var bdomains={\"premiumreports.info\":1,\"search.babylon.com\":1,\"search.sweetim.com\":1,\"mystart.incredimail.com\":1,\"mystart.incredibar.[...]
Ligne Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.bbDpng", 3);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.hmpg", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.lastDP", 3);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.5");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.newTab", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_ss&affID=111015&mntrId=983282e8000000000000001e4ce66b91");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.propectorlck", 72023852);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Ligne Trouvée : user_pref("extensions.incredibar.actvtyRptTime", "1334433303136");
Ligne Trouvée : user_pref("extensions.incredibar.admin", false);
Ligne Trouvée : user_pref("extensions.incredibar.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Ligne Trouvée : user_pref("extensions.incredibar.cntry", "FR");
Ligne Trouvée : user_pref("extensions.incredibar.dfltLng", "EN");
Ligne Trouvée : user_pref("extensions.incredibar.dfltSrch", false);
Ligne Trouvée : user_pref("extensions.incredibar.dfltlng", "en");
Ligne Trouvée : user_pref("extensions.incredibar.dfltsrch", "false");
Ligne Trouvée : user_pref("extensions.incredibar.did", "10650");
Ligne Trouvée : user_pref("extensions.incredibar.envrmnt", "production");
Ligne Trouvée : user_pref("extensions.incredibar.excTlbr", false);
Ligne Trouvée : user_pref("extensions.incredibar.hdrMd5", "F6088270CA51B27BD379803C901F4D76");
Ligne Trouvée : user_pref("extensions.incredibar.hmpg", false);
Ligne Trouvée : user_pref("extensions.incredibar.hrdid", "0");
Ligne Trouvée : user_pref("extensions.incredibar.id", "983282e8000000000000001e4ce66b91");
Ligne Trouvée : user_pref("extensions.incredibar.installerproductid", "26");
Ligne Trouvée : user_pref("extensions.incredibar.instlDay", "15444");
Ligne Trouvée : user_pref("extensions.incredibar.instlRef", "");
Ligne Trouvée : user_pref("extensions.incredibar.instlday", "15444");
Ligne Trouvée : user_pref("extensions.incredibar.instlref", "");
Ligne Trouvée : user_pref("extensions.incredibar.isDcmntCmplt", false);
Ligne Trouvée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Ligne Trouvée : user_pref("extensions.incredibar.keywordurl", "");
Ligne Trouvée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1418:48:31");
Ligne Trouvée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Ligne Trouvée : user_pref("extensions.incredibar.newTab", false);
Ligne Trouvée : user_pref("extensions.incredibar.newtab", "false");
Ligne Trouvée : user_pref("extensions.incredibar.newtaburl", "");
Ligne Trouvée : user_pref("extensions.incredibar.noFFXTlbr", false);
Ligne Trouvée : user_pref("extensions.incredibar.ppd", "79%5F3");
Ligne Trouvée : user_pref("extensions.incredibar.prdct", "incredibar");
Ligne Trouvée : user_pref("extensions.incredibar.productid", "26");
Ligne Trouvée : user_pref("extensions.incredibar.propectorlck", 72993323);
Ligne Trouvée : user_pref("extensions.incredibar.prtkHmpg", 1);
Ligne Trouvée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Ligne Trouvée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Ligne Trouvée : user_pref("extensions.incredibar.sg", "none");
Ligne Trouvée : user_pref("extensions.incredibar.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.incredibar.smplgrp", "none");
Ligne Trouvée : user_pref("extensions.incredibar.srch", "");
Ligne Trouvée : user_pref("extensions.incredibar.srchprvdr", "");
Ligne Trouvée : user_pref("extensions.incredibar.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Trouvée : user_pref("extensions.incredibar.tlbrid", "base");
Ligne Trouvée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Trouvée : user_pref("extensions.incredibar.upn2", "6PQunVJeng");
Ligne Trouvée : user_pref("extensions.incredibar.upn2n", "92542714553087650");
Ligne Trouvée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1418:48:31");
Ligne Trouvée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.incredibar.vrsnts", "1.5.11.1418:48:31");
Ligne Trouvée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.incredibar_i.dfltLng", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.did", "10650");
Ligne Trouvée : user_pref("extensions.incredibar_i.excTlbr", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.id", "983282e8000000000000001e4ce66b91");
Ligne Trouvée : user_pref("extensions.incredibar_i.installerproductid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlDay", "15444");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlRef", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.ms_url_id", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.newTab", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.ppd", "79%5F3");
Ligne Trouvée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.productid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2", "6PQunVJeng");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2n", "92542714553087650");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1418:48:31");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.snipit.askTbInstalled", true);
Ligne Trouvée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.sweetim.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"h[...]
Ligne Trouvée : user_pref("browser.search.order.1", "Ask.com");
Ligne Trouvée : user_pref("browser.search.defaultengine", "Ask.com");
Ligne Trouvée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredibar.com/mb139/?loc=IB_DS&a=6PQunVJeng&&i=26&search=");

[ Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\gn3r3y6v.default\prefs.js ]

[ Fichier : C:\Users\Théo\AppData\Roaming\Mozilla\Firefox\Profiles\5o0btort.default\prefs.js ]

-\\ Google Chrome v

[ Fichier : C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : search_url
Trouvée : keyword

*************************

AdwCleaner[R0].txt - [20753 octets] - [25/08/2013 21:23:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [20814 octets] ##########
0
Utilisateur anonyme
 
relance ADWC, clique sur Nettoyer sans décocher des cases,

poste son rapport après le redémarrage du pc

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Chaiselongue
 
# AdwCleaner v3.001 - Rapport créé le 25/08/2013 à 21:50:13
# Mis à jour le 24/08/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Enfants - ZETEKNOLOGY
# Exécuté depuis : C:\Users\Enfants\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : APNMCP

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Program Files\~BabylonToolbar
Dossier Supprimé : C:\Program Files\AskPartnerNetwork
Dossier Supprimé : C:\Program Files\delta
Dossier Supprimé : C:\Program Files\Plus-HD-3.5
Dossier Supprimé : C:\Users\Enfants\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Enfants\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Enfants\AppData\Local\Temp\apn
Dossier Supprimé : C:\Users\Enfants\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Enfants\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Enfants\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Enfants\AppData\LocalLow\wxDfast
Dossier Supprimé : C:\Users\Enfants\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Enfants\Documents\widestream
Dossier Supprimé : C:\Users\Théo\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Théo\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Théo.ZeTeknology\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Fichier Supprimé : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\user.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Browser Manager
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-updater.job
Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Manager
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA9DDE40-69EC-4002-B648-A9F35B8A9A02}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DA9DDE40-69EC-4002-B648-A9F35B8A9A02}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C71D58B1-3272-499A-83DC-A345FB45C4F8}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C71D58B1-3272-499A-83DC-A345FB45C4F8}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72339A5D-A144-433D-B297-B03BC81989B1}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72339A5D-A144-433D-B297-B03BC81989B1}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C2E8941F-C2E8-4D7A-8043-9F16F5B84CEF}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C2E8941F-C2E8-4D7A-8043-9F16F5B84CEF}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9D3F270-42F7-454E-9FF2-86BC55009410}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B9D3F270-42F7-454E-9FF2-86BC55009410}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D2D02B1-FA08-4801-804F-5C4131A088DC}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3D2D02B1-FA08-4801-804F-5C4131A088DC}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A6F14C5-681E-49E0-B3CD-2ACFE7FAD9B6}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3A6F14C5-681E-49E0-B3CD-2ACFE7FAD9B6}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2234BE6-C731-4B7C-B2A7-56A71E7E969B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A2234BE6-C731-4B7C-B2A7-56A71E7E969B}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0037180.Sandbox.1
Clé Supprimée : HKCU\Software\52edddbbc3eb949
Clé Supprimée : HKLM\SOFTWARE\52edddbbc3eb949
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0702A2B6-13AA-4090-9E01-BCDC85DD933F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\Software\AskPartnerNetwork
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Plus-HD-3.5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F4C5E11-0612-48D2-8055-987992AAC432}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-3.5

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502

-\\ Mozilla Firefox v

[ Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=14672");
Ligne Supprimée : user_pref("extensions.4f874c7d426a6.scode", "\n(function(){var bdomains={\"premiumreports.info\":1,\"search.babylon.com\":1,\"search.sweetim.com\":1,\"mystart.incredimail.com\":1,\"mystart.incredibar.[...]
Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 3);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 3);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "3.5");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_ss&affID=111015&mntrId=983282e8000000000000001e4ce66b91");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 72023852);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Ligne Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1334433303136");
Ligne Supprimée : user_pref("extensions.incredibar.admin", false);
Ligne Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Ligne Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Ligne Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Ligne Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Ligne Supprimée : user_pref("extensions.incredibar.dfltlng", "en");
Ligne Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
Ligne Supprimée : user_pref("extensions.incredibar.did", "10650");
Ligne Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Ligne Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar.hdrMd5", "F6088270CA51B27BD379803C901F4D76");
Ligne Supprimée : user_pref("extensions.incredibar.hmpg", false);
Ligne Supprimée : user_pref("extensions.incredibar.hrdid", "0");
Ligne Supprimée : user_pref("extensions.incredibar.id", "983282e8000000000000001e4ce66b91");
Ligne Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Ligne Supprimée : user_pref("extensions.incredibar.instlDay", "15444");
Ligne Supprimée : user_pref("extensions.incredibar.instlRef", "");
Ligne Supprimée : user_pref("extensions.incredibar.instlday", "15444");
Ligne Supprimée : user_pref("extensions.incredibar.instlref", "");
Ligne Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
Ligne Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Ligne Supprimée : user_pref("extensions.incredibar.keywordurl", "");
Ligne Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1418:48:31");
Ligne Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Ligne Supprimée : user_pref("extensions.incredibar.newTab", false);
Ligne Supprimée : user_pref("extensions.incredibar.newtab", "false");
Ligne Supprimée : user_pref("extensions.incredibar.newtaburl", "");
Ligne Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar.ppd", "79%5F3");
Ligne Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.productid", "26");
Ligne Supprimée : user_pref("extensions.incredibar.propectorlck", 72993323);
Ligne Supprimée : user_pref("extensions.incredibar.prtkHmpg", 1);
Ligne Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar.sg", "none");
Ligne Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar.srch", "");
Ligne Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
Ligne Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar.upn2", "6PQunVJeng");
Ligne Supprimée : user_pref("extensions.incredibar.upn2n", "92542714553087650");
Ligne Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1418:48:31");
Ligne Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.1418:48:31");
Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10650");
Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.incredibar_i.id", "983282e8000000000000001e4ce66b91");
Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15444");
Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "79%5F3");
Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQunVJeng&loc=IB_TB&i=26&search=");
Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQunVJeng");
Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92542714553087650");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1418:48:31");
Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Ligne Supprimée : user_pref("extensions.snipit.askTbInstalled", true);
Ligne Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\":\"q\",\"search.sweetim.com\":\"q\",\"search.imesh.net\":\"q\",\"www.search-results.com\":\"q\",\"h[...]
Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");
Ligne Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Ligne Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredibar.com/mb139/?loc=IB_DS&a=6PQunVJeng&&i=26&search=");

[ Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\gn3r3y6v.default\prefs.js ]

[ Fichier : C:\Users\Théo\AppData\Roaming\Mozilla\Firefox\Profiles\5o0btort.default\prefs.js ]

-\\ Google Chrome v

[ Fichier : C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [20895 octets] - [25/08/2013 21:23:42]
AdwCleaner[S0].txt - [21523 octets] - [25/08/2013 21:50:13]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21584 octets] ##########
0
Utilisateur anonyme
 
relance ADWC, clique sur Désinstaller,

il va me falloir un nouveau rapport de Zhpdiag avec tous les modules (loupe+) via Cjoint

@++

0
Chaiselongue
 
Et voilà le rapport !

http://cjoint.com/data3/3HAlbYkezAd.htm
0
Utilisateur anonyme
 
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O20 - AppInit_DLLs: . (...) - C:\Program Files\BROWSE~1\261562~1.220\{C16C1~1\BROWSE~1.dll (.not file.)
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
O4 - GS\Desktop: LimeWire 5.5.10.lnk . (...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
O3 - Toolbar: Ask Toolbar - [HKLM]{41545534-2D56-3700-76A7-7A786E7484D7} . (...) -- C:\Program Files\AskPartnerNetwork\Toolbar\ATU4-V7\Passport.dll
O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM] -- {41545534-2D56-3700-76A7-A758B70C0300}
[MD5.CCC67B6B51BF3B004C6186C2DA2FAA2E] [SPRF][12/07/2009] (.Ask.com - Ask Toolbar.) -- C:\Program Files\Uninstall Ask Toolbar.dll [262144]
O90 - PUC: "4355451465D20073677A7A857BC03000" . (.Ask Toolbar.) -- C:\Windows\Installer\{41545534-2D56-3700-76A7-A758B70C0300}\ToolbarIcon.exe
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41545534-2D56-3700-76A7-7A786E7484D7}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{41545534-2D56-3700-76A7-A758B70C0300}]
C:\Users\Enfants\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
C:\Program Files\AskPartnerNetwork\Toolbar\ATU4-V7\Passport.dll
C:\Windows\Installer\{41545534-2D56-3700-76A7-A758B70C0300}\ToolbarIcon.exe
C:\Windows\Installer\20bcc.msi
M2 - MFEP: prefs.js [Enfants - af52u77h.default\4f874c7d4269f@4f874c7d426a0.info] [] wxDfast v1.0 (..) [MD5.00000000000000000000000000000000] [APT] [{12CB8E17-A01A-4B0D-A30B-AE0466B80449}] (...) -- E:\AutoPlay.exe (.not file.) [0]
[HKLM\Software\Protector by IB]
O43 - CFD: 01/11/2012 - 10:48:15 - [11,788] ----D C:\ProgramData\~Browser Manager [MD5.3E849FB4A2B1E6224A37FDDB1C39B006] [WIS][28/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\92ca26.msi [24576]
[HKLM\Software\Protector by IB]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322712280}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\af52u77h.default\4f874c7d4269f@4f874c7d426a0.info
C:\Windows\Installer\92ca26.msi
Emptytemp
EmptyClsid


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
Chaiselongue
 
Je colle directement le rapport parcequ'il est court et que je ne sais pas où il s'est enregistré;

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-08-2013-13-05-52.txt
Run by Enfants at 26/08/2013 13:05:47
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Ask Toolbar

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Program Files\Uninstall Ask Toolbar.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: @pandonetworks.com/PandoWebPlugin
ABSENT Key: \Software\Classes\Installer\Products\\4355451465D20073677A7A857BC03000
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{41545534-2D56-3700-76A7-A758B70C0300}
SUPPRIME Key: HKLM\Software\Protector by IB
SUPPRIME Key: HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {41545534-2D56-3700-76A7-7A786E7484D7}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41545534-2D56-3700-76A7-7A786E7484D7}

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\BROWSE~1\261562~1.220\{C16C1~1\BROWSE~1.dll

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: \program files\browse~1\261562~1.220\{c16c1~1\browse~1.dll
ABSENT File: c:\program files\pando networks\media booster\nppandowebplugin.dll
ABSENT File: c:\users\enfants\desktop\limewire 5.5.10.lnk
ABSENT File: c:\program files\limewire\limewire.exe
ABSENT File: c:\program files\askpartnernetwork\toolbar\atu4-v7\passport.dll
SUPPRIME File: c:\program files\uninstall ask toolbar.dll
ABSENT Folder/File: c:\program files\askpartnernetwork\toolbar\atu4-v7\passport.dll
ABSENT Folder/File: c:\windows\installer\{41545534-2d56-3700-76a7-a758b70c0300}\toolbaricon.exe
ABSENT Folder/File: c:\windows\installer\20bcc.msi
ABSENT Folder/File: c:\users\enfants\appdata\roaming\mozilla\firefox\profiles\af52u77h.default\***@***
SUPPRIME File: C:\Windows\Installer\92ca26.msi
SUPPRIME File*: c:\windows\installer\92ca26.msi
SUPPRIME Temporaires Windows

========== Récapitulatif ==========
1 : Module(s) mémoire
7 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
13 : Fichier(s)
1 : Logiciel(s)

End of clean in 01mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/08/2013 13:05:52 [2758]
0
Utilisateur anonyme
 
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Chaiselongue
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.26.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Enfants :: ZETEKNOLOGY [administrateur]

26/08/2013 17:23:22
mbam-log-2013-08-26 (17-23-22).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 629586
Temps écoulé: 1 heure(s), 27 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Qoobox\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\Program Files\Delta\delta\1.8.24.6\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Enfants\Desktop\Docs Inconnus\u95.exe (PUP.UltraSurf) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Enfants\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729 (1).exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Enfants\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Théo.ZeTeknology\Downloads\aTube_Catcher_Setup [1].exe (PUP.Optional.BundledToolBar.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
 
relance MBAM, vide sa quarantaine,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

0
Chaiselongue
 
Par relancer tu veux dire de réouvrir le programme ou de refaire un scan ?
J'ai simplement vidé la quarantaine et redémarré l'ordi. Il n'y a pas de nouveau rapport donc je sais pas si tu veux que je te file quelque chose en particuliers.
J'attends les directives ! =)
0
Utilisateur anonyme
 
non, juste de vider la quarantaine

0
Chaiselongue
 
Ok, c'est fait donc; le nettoyage est donc fini ?
Tout fonctionne beaucoup mieux et beaucoup plus vite en tout cas, un immense merci à toi !
0
Utilisateur anonyme
 
super,

la suite et fin :

* pour désinstaller les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
Chaiselongue
 
Alors d'abord Delfix:

# DelFix v10.4 - Rapport créé le 27/08/2013 à 20:22:41
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Enfants - ZETEKNOLOGY
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\32788R22FWJFW
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\Users\Enfants\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.8.16.0_25.08.2013_16.28.50_log.txt
Supprimé : C:\TDSSKiller.2.8.16.0_25.08.2013_16.42.36_log.txt
Supprimé : C:\TDSSKiller.2.8.16.0_25.08.2013_16.47.08_log.txt
Supprimé : C:\Users\Enfants\Desktop\ComboFix.exe
Supprimé : C:\Users\Enfants\Desktop\tdsskiller.exe
Supprimé : C:\Users\Enfants\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Enfants\Desktop\ZHPDiag2
Supprimé : C:\Users\Enfants\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Enfants\Desktop\ZHPDiag3
Supprimé : C:\Users\Enfants\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~ Purge de la restauration système ...

Supprimé : RP #1374 [Point de contrôle planifié | 07/24/2013 22:00:04]
Supprimé : RP #1375 [Point de contrôle planifié | 07/25/2013 16:01:18]
Supprimé : RP #1376 [Point de contrôle planifié | 07/26/2013 18:27:20]
Supprimé : RP #1377 [Windows Update | 07/27/2013 08:23:12]
Supprimé : RP #1378 [Installation du package de pilote logiciel : GoPro | 07/27/2013 20:14:35]
Supprimé : RP #1379 [Point de contrôle planifié | 07/28/2013 17:37:07]
Supprimé : RP #1380 [Point de contrôle planifié | 07/29/2013 11:26:29]
Supprimé : RP #1381 [Point de contrôle planifié | 07/30/2013 11:12:27]
Supprimé : RP #1382 [Windows Update | 07/31/2013 13:04:59]
Supprimé : RP #1383 [Point de contrôle planifié | 08/02/2013 10:47:03]
Supprimé : RP #1384 [Point de contrôle planifié | 08/03/2013 10:53:24]
Supprimé : RP #1385 [Windows Update | 08/03/2013 15:34:40]
Supprimé : RP #1386 [Windows Update | 08/24/2013 09:16:28]
Supprimé : RP #1387 [Windows Update | 08/25/2013 11:00:25]
Supprimé : RP #1388 [Supprimé Steam | 08/25/2013 11:57:50]
Supprimé : RP #1389 [Installé Steam | 08/25/2013 12:13:18]
Supprimé : RP #1390 [Windows Update | 08/25/2013 13:11:45]
Supprimé : RP #1391 [Windows Update | 08/25/2013 13:18:43]
Supprimé : RP #1392 [Removed Ask Toolbar | 08/26/2013 11:04:53]
Supprimé : RP #1394 [DirectX est installé | 08/26/2013 20:47:32]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Chaiselongue
 
Et le rapport Antivirus (un résultat positif déplacé):

Avira Free Antivirus
Date de création du fichier de rapport : mardi 27 août 2013 20:38

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Premium
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Enfants
Nom de l'ordinateur : ZETEKNOLOGY

Informations de version :
BUILD.DAT : 13.0.0.3885 54851 Bytes 05/08/2013 09:54:00
AVSCAN.EXE : 13.6.0.1722 634936 Bytes 25/08/2013 13:13:49
AVSCANRC.DLL : 13.6.0.1550 63032 Bytes 25/08/2013 13:13:49
LUKE.DLL : 13.6.0.1550 65080 Bytes 25/08/2013 13:14:13
AVSCPLR.DLL : 13.6.0.1712 92216 Bytes 25/08/2013 13:13:49
AVREG.DLL : 13.6.0.1550 247864 Bytes 25/08/2013 13:13:48
avlode.dll : 13.6.2.1704 449592 Bytes 25/08/2013 13:13:46
avlode.rdf : 13.0.1.40 26825 Bytes 25/08/2013 13:14:46
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 13:12:56
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 13:12:58
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 13:13:00
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 13:13:02
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 13:13:10
VBASE005.VDF : 7.11.91.177 2048 Bytes 23/07/2013 13:13:11
VBASE006.VDF : 7.11.91.178 2048 Bytes 23/07/2013 13:13:11
VBASE007.VDF : 7.11.91.179 2048 Bytes 23/07/2013 13:13:11
VBASE008.VDF : 7.11.91.180 2048 Bytes 23/07/2013 13:13:11
VBASE009.VDF : 7.11.91.181 2048 Bytes 23/07/2013 13:13:11
VBASE010.VDF : 7.11.91.182 2048 Bytes 23/07/2013 13:13:11
VBASE011.VDF : 7.11.91.183 2048 Bytes 23/07/2013 13:13:11
VBASE012.VDF : 7.11.91.184 2048 Bytes 23/07/2013 13:13:12
VBASE013.VDF : 7.11.92.32 156160 Bytes 24/07/2013 13:13:12
VBASE014.VDF : 7.11.92.147 168960 Bytes 25/07/2013 13:13:12
VBASE015.VDF : 7.11.93.93 419328 Bytes 28/07/2013 13:13:17
VBASE016.VDF : 7.11.93.170 1403392 Bytes 29/07/2013 13:13:18
VBASE017.VDF : 7.11.94.31 222208 Bytes 31/07/2013 13:13:18
VBASE018.VDF : 7.11.94.141 273408 Bytes 03/08/2013 13:13:19
VBASE019.VDF : 7.11.94.203 200192 Bytes 04/08/2013 13:13:19
VBASE020.VDF : 7.11.95.8 1925632 Bytes 05/08/2013 13:13:20
VBASE021.VDF : 7.11.95.81 203776 Bytes 06/08/2013 13:13:21
VBASE022.VDF : 7.11.95.175 148480 Bytes 07/08/2013 13:13:21
VBASE023.VDF : 7.11.95.248 1224192 Bytes 09/08/2013 13:13:22
VBASE024.VDF : 7.11.96.43 861184 Bytes 10/08/2013 13:13:23
VBASE025.VDF : 7.11.97.50 1084416 Bytes 19/08/2013 13:13:24
VBASE026.VDF : 7.11.97.133 369664 Bytes 21/08/2013 13:13:24
VBASE027.VDF : 7.11.97.251 274432 Bytes 24/08/2013 13:13:24
VBASE028.VDF : 7.11.98.79 293888 Bytes 27/08/2013 14:51:07
VBASE029.VDF : 7.11.98.80 2048 Bytes 27/08/2013 14:51:07
VBASE030.VDF : 7.11.98.81 2048 Bytes 27/08/2013 14:51:07
VBASE031.VDF : 7.11.98.116 45056 Bytes 27/08/2013 18:27:17
Version du moteur : 8.2.12.112
AEVDF.DLL : 8.1.3.4 102774 Bytes 25/08/2013 13:13:30
AESCRIPT.DLL : 8.1.4.144 512382 Bytes 25/08/2013 13:13:29
AESCN.DLL : 8.1.10.4 131446 Bytes 25/08/2013 13:13:29
AESBX.DLL : 8.2.16.26 1245560 Bytes 25/08/2013 13:13:30
AERDL.DLL : 8.2.0.128 688504 Bytes 25/08/2013 13:13:29
AEPACK.DLL : 8.3.2.24 749945 Bytes 25/08/2013 13:13:29
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 25/08/2013 13:13:28
AEHEUR.DLL : 8.1.4.572 6115706 Bytes 25/08/2013 13:13:28
AEHELP.DLL : 8.1.27.6 266617 Bytes 27/08/2013 14:51:08
AEGEN.DLL : 8.1.7.12 442743 Bytes 25/08/2013 13:13:26
AEEXP.DLL : 8.4.1.52 299383 Bytes 25/08/2013 13:13:30
AEEMU.DLL : 8.1.3.2 393587 Bytes 25/08/2013 13:13:25
AECORE.DLL : 8.1.32.0 201081 Bytes 25/08/2013 13:13:25
AEBB.DLL : 8.1.1.4 53619 Bytes 25/08/2013 13:13:25
AVWINLL.DLL : 13.6.0.1550 23608 Bytes 25/08/2013 13:11:38
AVPREF.DLL : 13.6.0.1550 48184 Bytes 25/08/2013 13:13:48
AVREP.DLL : 13.6.0.1550 175672 Bytes 25/08/2013 13:13:49
AVARKT.DLL : 13.6.0.1626 258104 Bytes 25/08/2013 13:13:39
AVEVTLOG.DLL : 13.6.0.1550 164920 Bytes 25/08/2013 13:13:41
SQLITE3.DLL : 3.7.0.1 394824 Bytes 25/08/2013 13:14:29
AVSMTP.DLL : 13.6.0.1550 60472 Bytes 25/08/2013 13:13:50
NETNT.DLL : 13.6.0.1550 13368 Bytes 25/08/2013 13:14:21
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 25/08/2013 13:11:39
RCTEXT.DLL : 13.6.0.1624 68664 Bytes 25/08/2013 13:11:39

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, G:, H:, I:, K:, L:, E:, F:,
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mardi 27 août 2013 20:38

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'TrustedInstaller.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '91' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '105' module(s) ont été recherchés
Recherche en cours du processus 'IAStorDataMgrSvc.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'conime.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'IAStorIcon.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'WinMail.exe' - '75' module(s) ont été recherchés
Recherche en cours du processus 'WindowsMailGadget.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'XPSMiniViewGadget.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'SteamService.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'mobsync.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'ehmsas.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'Pmxmiced.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'nvtray.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '95' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'Steam.exe' - '107' module(s) ont été recherchés
Recherche en cours du processus 'ehtray.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'ico.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '133' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSvcM.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSVC.EXE' - '72' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '9' module(s) ont été recherchés
Recherche en cours du processus 'TeamViewer_Service.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'STacSV.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'c2c_service.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'btwdins.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '24' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '53' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'nvxdsync.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '84' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '93' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '88' module(s) ont été recherchés
Recherche en cours du processus 'SLsvc.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '156' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '95' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '64' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '14' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '3119' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Users\Enfants\Documents\Minecraft_Portable_1.2.5\Ver1_2_5\.minecraft\bin\natives\liblwjgl.jnilib
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2012-1723.A.4362
Recherche débutant dans 'D:\' <RECOVERY>
Recherche débutant dans 'G:\'
Recherche débutant dans 'H:\'
Impossible d'ouvrir le chemin à scanner H:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'I:\'
Impossible d'ouvrir le chemin à scanner I:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'K:\'
Impossible d'ouvrir le chemin à scanner K:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'L:\'
Impossible d'ouvrir le chemin à scanner L:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à scanner E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'F:\'
Impossible d'ouvrir le chemin à scanner F:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Début de la désinfection :
C:\Users\Enfants\Documents\Minecraft_Portable_1.2.5\Ver1_2_5\.minecraft\bin\natives\liblwjgl.jnilib
[RESULTAT] Contient le modèle de détection de l'exploit EXP/CVE-2012-1723.A.4362
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '56b9a886.qua' !

Fin de la recherche : mardi 27 août 2013 22:19
Temps nécessaire: 1:41:33 Heure(s)

La recherche a été effectuée intégralement

44241 Les répertoires ont été contrôlés
1254338 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1254337 Fichiers non infectés
48472 Les archives ont été contrôlées
0 Avertissements
1 Consignes
0
Utilisateur anonyme
 
Recherche de Rootkits.........................: arrêt


avira n'est pas configuré comme il le faut,

aide toi de ceci :

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
0
Mr.0 Messages postés 150 Statut Membre 9
 
Salut à toi,

Tu veux un bon conseil ? supprime Vista et installe Windows 7.
Ce sera certainement la meilleur chose que tu pourrait offrir à ton PC

++
-8