Media finder helpppppp !!!!!

Résolu/Fermé
aspirine500 - 10 nov. 2013 à 12:27
 aspirine500 - 26 nov. 2013 à 09:41
Bonjour,

je suis envahi par media finder , j'ai lu sur ce forum comment le supprimer , donc suivant vosconseils voici le rapport de Malwarebytes !!

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.08.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
chri :: CHRI-PC [administrateur]

10/11/2013 10:07:03
MBAM-log-2013-11-10 (11-58-35).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 376243
Temps écoulé: 1 heure(s), 22 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OMESupervisor (PUP.Optional.OfferMosquito.A) -> Données: C:\Users\chri\AppData\Local\omesuperv.exe -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 7
C:\Users\chri\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar\1.8.7.2 (PUP.Optional.BabylonToolbar.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 17
C:\Users\chri\AppData\Local\omesuperv.exe (PUP.Optional.OfferMosquito.A) -> Aucune action effectuée.
C:\Program Files (x86)\RealArcade\Installer\bin\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\MyBabylonTB_google_20120807.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\ABEF4CEF-BAB0-7891-B64D-F1565DD8E273\MyBabylonTB.exe (PUP.Optional.Delta) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\is-950N9.tmp\setup__1117.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Local\Temp\is-950N9.tmp\setup__1221.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\chri\Downloads\7ZipSetup-cd6Yi9D.exe (PUP.Optional.Somoto) -> Aucune action effectuée.
C:\Users\chri\Downloads\emule-install (1).exe (PUP.Optional.Surf) -> Aucune action effectuée.
C:\Users\chri\Downloads\emule-install.exe (PUP.Optional.Surf) -> Aucune action effectuée.
C:\Users\chri\Downloads\iLividSetup (1).exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\chri\Downloads\iLividSetup (2).exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\chri\Downloads\iLividSetup (3).exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\chri\Downloads\iLividSetup (4).exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\chri\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
C:\Users\chri\Downloads\SoftonicDownloader_pour_emule.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Users\chri\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.

(fin)


si quelqu'un me sauve , je l'en remercie 1000000 fois !!!!
merci
bon week end !!!

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 nov. 2013 à 12:27
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

0
aspirine500
18 nov. 2013 à 18:36
bonsoir
merci mais je l'ai deja posté juste au dessus , c'est pas bon ????

merci 1000 fois
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
18 nov. 2013 à 23:08
Tu as donné le rapport Malwarebyte, là faut faire AdwCleaner.
0
aspirine500
19 nov. 2013 à 20:03
ha oui ok !!!!!

# AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 19:58:51
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : chri - CHRI-PC
# Exécuté depuis : C:\Users\chri\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
Dossier Supprimé : C:\Program Files (x86)\Media Finder
Dossier Supprimé : C:\Users\chri\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\chri\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\chri\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\chri\AppData\Roaming\Common\LuaRT
Dossier Supprimé : C:\Users\chri\AppData\Roaming\DataMgr
Dossier Supprimé : C:\Users\chri\AppData\Roaming\fbDownloader
Dossier Supprimé : C:\Users\chri\AppData\Roaming\Intermediate
Dossier Supprimé : C:\Users\chri\AppData\Roaming\Media Finder
Dossier Supprimé : C:\Users\chri\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\***@***
Dossier Supprimé : C:\Users\chri\AppData\Roaming\SCheck
Dossier Supprimé : C:\Users\chri\AppData\Roaming\Snz
Dossier Supprimé : C:\Users\chri\AppData\Roaming\SSync

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Media Finder]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\MF
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pricepeep_130001_0101_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pricepeep_130001_0101_RASMANCS
Clé Supprimée : HKCU\Software\9558a88e739b913
Clé Supprimée : HKLM\SOFTWARE\9558a88e739b913
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_emule_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_emule_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\MediaFinder
Clé Supprimée : HKCU\Software\OfferMosquito
Clé Supprimée : HKCU\Software\Protector
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\iLividSRTB
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\chri\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6622 octets] - [19/11/2013 19:57:15]
AdwCleaner[S0].txt - [5957 octets] - [19/11/2013 19:58:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6017 octets] ##########


merci de donner de votre temps a resoudre nos problemes !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 nov. 2013 à 07:39
reparamètre les navigateurs, voir fin de mon premier message pour remettre les pages que tu souhaites.
0
aspirine500
26 nov. 2013 à 09:41
merciiiiiiiiiiiiiiiiiiiiiiiii !!!!
0