Aide nettoyage ordinateur : regclean pro, ...

Cycy34 Messages postés 24 Statut Membre -  
Hayudar Messages postés 78 Statut Membre -
Bonjour,

Je souhaite avoir de l'aide de la part de quelqu'un qui puisse m'aider à nettoyer mon ordinateur.

J'ai malheureusement installer reg clean pro et depuis j'ai des problèmes. Je croyais l'avoir désintaller mais il est réapparu. De plus, j'ai avast qui en ouvrant mon ordinateur, me signale qu'il a détecté une menace. Et en lisant le compte de la fenêtre apparent, il y est noté qu'il a bloqué deux fenêtres provenant d'internet.

Ma demande est simple, je souhaite faire un bilan de mon ordinateur et de virer et/ou de remplacer certains logiciels m'évitant ce genre de soucis.

Merci de votre aide.

31 réponses

  • 1
  • 2
  1. Hayudar Messages postés 78 Statut Membre
     
    Salut,

    Je vais essayer de t'aider :)
    Poste un rapport ZHPDiag comme décris ici :
    http://www.vista-xp.fr/forum/topic12104.html

    Attention à bien l'héberger et me donner ensuite le lien.

    Merci :)
    0
  2. Hayudar Messages postés 78 Statut Membre
     
    Bonsoir,

    En effet il y a du monde ici !
    On va nettoyer tout ça, ne t'en fais pas :)

    1°)
    Spybot est complètement dépassé, ralentit ta machine et gêne les désinfections.

    Désinstaller Spybot S&D:

    Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches!

    Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller.

    Clique sur Vaccination puis Annuler

    Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven/8.

    2°)Télécharge Junkware Removal Tool sur le bureau: https://www.bleepingcomputer.com/download/junkware-removal-tool/

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

    Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

    L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y.
    S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se mettra à jour en créant JRT_NEW

    Dans ce cas, mettez JRT (ancien) à la corbeille puis renommez JRT_NEW en JRT. Lancez le alors.

    Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp.

    Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

    Si l'antivirus fait des siennes: désactive-le provisoirement.
    Héberge le rapport et poste le rapport généré à la fin de l'analyse.

    NB: Le bureau disparaitra un instant, c'est normal.

    3°) Télécharge AdwCleaner par Xplode: https://toolslib.net

    Enregistre-le sur le bureau (et pas ailleurs).

    Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

    Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
    Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

    Clique sur Scanner et laisse travailler l'outil.

    Cliquer sur Nettoyer , le bouton sera accessible.

    Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

    Le rapport est en outre sauvegardé sous C:\AdwCleaner[S0]

    Héberge le rapport et poste le ensuite.

    @+
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Cycy34 Messages postés 24 Statut Membre
     
    Rapport AdwCleaner :
    # AdwCleaner v3.012 - Rapport créé le 14/11/2013 à 21:29:11
    # Mis à jour le 11/11/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Cycy - CYCY-VAIO
    # Exécuté depuis : C:\Users\Cycy\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    Dossier Supprimé : C:\Users\Cycy\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
    Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\Common\LuaRT
    Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\SpeedAnalysis2
    Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\UpdaterEX
    Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\Extensions\ffxtlbr@mysearchdial.com
    Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
    Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\speedanalysis.ico
    Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\Cycy\Desktop\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\Cycy\Desktop\MySearchDial.url
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\aartemis.xml
    Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\user.js
    Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector
    Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup
    Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
    Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
    Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
    Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
    Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
    Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer
    Fichier Supprimé : C:\Windows\Tasks\PC Performer_DEFAULT.job
    Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_DEFAULT
    Fichier Supprimé : C:\Windows\Tasks\PC Performer_UPDATES.job
    Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_UPDATES
    Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro
    Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
    Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKCU\Software\5c4d6dee039e543
    Clé Supprimée : HKLM\SOFTWARE\5c4d6dee039e543
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18DBB6CE-3148-4FEC-B481-103CB3290427}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\mysearchdial.com
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\Software\aartemisSoftware
    Clé Supprimée : HKLM\Software\delta-homesSoftware
    Clé Supprimée : HKLM\Software\DeviceVM
    Clé Supprimée : HKLM\Software\hdcode
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\Tuto4PC
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
    Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16736

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v25.0 (fr)

    [ Fichier : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://aartemis.com/newtab/?type=nt&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "aartemis");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "aartemis");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://aartemis.com/?type=hp&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
    Ligne Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr%40mysearchdial.com:1.6.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:25.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://aartemis.com/?type=hp&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"85\",\"lastVrsn\":\"85\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "{smplGrp}");

    [ Fichier : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dstrmsd&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyD0AyEzz0EtC0E0DyDzytBtN0D0Tzu0SyCzzyEtN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1CzutCtD1B1P1R&[...]
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

    *************************

    AdwCleaner[R0].txt - [23028 octets] - [14/11/2013 21:26:17]
    AdwCleaner[S0].txt - [20533 octets] - [14/11/2013 21:29:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20594 octets] ##########
    0
  5. Hayudar Messages postés 78 Statut Membre
     
    Et beh, ça a déjà fait un sacré petit nettoyage !
    On continue !

    1°)
    Va sur ce lien https://www.luanagames.com/index.fr.html (par tigzy)

    Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits) pour télécharger RogueKiller sur ton bureau

    Quitte tous tes programmes en cours
    Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    Sinon lance simplement RogueKiller.exe
    Patiente pendant le pre-scan, clique sur "Scan"
    A la fin du scan
    Clique sur Suppression. Clique sur Rapport.
    Héberge le puis poste le lien dans ta prochaine réponse.
    Le rapport RKreport.txt est présent sur le bureau.

    @++
    0
  6. Hayudar Messages postés 78 Statut Membre
     
    C'est le rapport de recherche ça relance Roguekiller et à la fin du Scan clique sur "Suppression" et poste moi le rapport stp

    Merci
    0
  7. Cycy34 Messages postés 24 Statut Membre
     
    RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Cycy [Droits d'admin]
    Mode : Suppression -- Date : 11/14/2013 22:16:28
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe -- C:\Users\Cycy\AppData\Local\Temp\setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 1 ¤¤¤
    [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Updater (C:\ProgramData\Updater\Updater.exe [7]) -> [0x5] Accès refusé.

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD5000BPVT-55HXZT3 +++++
    --- User ---
    [MBR] ff856dd9237e47397d1d421774786132
    [BSP] ed1785ac9efc1fc92fce7ee082f23a4c : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14214 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29114368 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29319168 | Size: 462624 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Samsung M2 Portable USB Device +++++
    --- User ---
    [MBR] 5cb2f4017acb5fbee9902431c5df95d8
    [BSP] a1d5a48a2489db14638688108f44fe29 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 953867 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[0]_D_11142013_221628.txt >>
    RKreport[0]_S_11142013_221619.txt
    0
  8. Hayudar Messages postés 78 Statut Membre
     
    Parfait, dernier action avec RogueKiller maintenant : Clique sur HostRAZ sur le côté et poste le rapport :)
    0
  9. Cycy34 Messages postés 24 Statut Membre
     
    RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Cycy [Droits d'admin]
    Mode : HOSTS RAZ -- Date : 11/14/2013 22:21:13
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe -- C:\Users\Cycy\AppData\Local\Temp\setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    Termine : << RKreport[0]_H_11142013_222113.txt >>
    RKreport[0]_D_11142013_221628.txt;RKreport[0]_S_11142013_221619.txt

    .... c'est çà ?
    0
  10. Hayudar Messages postés 78 Statut Membre
     
    Oui c'est ça :)

    On continue :

    1°)Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton bureau.
    Lien : https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

    Attention ! , surtout décocher la case "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"

    Effectuer ces réglages une fois l'outil installé :
    https://www.cjoint.com/c/CKowjWCkXXQ

    Si vous disposez déjà de cet outil, aller dans l'onglet "Mise à jour" et faites les.

    Si vous disposez de cles usb, branchez les avant l'analyse.

    Une fois les mises à jour effectuées, rends toi dans l'onglet "Recherche"

    Coche "Exécuter un examen complet" puis "Recherche"

    Patiente le temps du scan, il peut-être assez long, c'est normal.

    Ferme tes navigateurs

    Si des malwares ont été détecté, clique sur "Afficher les résultats"
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et mettre une copie dans la quarantaine.
    S'il te demande de redémarrer le PC, accepte.

    Un Bloc-notes va s'ouvrir avec le rapport d'analyse, héberge le et poste le dans ton prochain message.

    2°)Télécharge SFTGC de Pierre13 sur ton bureau.
    Lien : http://www.archive-host.com

    Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.

    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    A la fin du nettoyage, un rapport va s'ouvrir.

    Ce rapport est enregistré sur le bureau (SFT.txt), héberge le et poste le lien.

    3°)Refais un scan ZHPDiag comme précédemment :
    https://forums.commentcamarche.net/forum/affich-29108538-aide-nettoyage-ordinateur-regclean-pro#1

    Bon nettoyage !
    @++
    0
  11. Hayudar Messages postés 78 Statut Membre
     
    Et beh ! MBAM a eu de quoi manger !
    Fichier(s) détecté(s): 932

    C'est bientôt fini oui, l'ordi devrait déjà un peu mieux se comporter là ^^.
    Ne t'en fais pas pour les rapports et tous les outils, on supprimera tout ça à la fin :)

    1°)Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

    Ce script va cibler certains éléments à supprimer :

    ==> Sélectionne et copie les lignes en gras ci-après
    ==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Sysrestore)
    -------------------------------------
    Script ZHPFix
    ShortcutFix
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O87 - FAEL: "{44A9B3B4-571C-46AF-B788-DD6617FE0836}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    O87 - FAEL: "{FE668021-67E0-4B0E-B01D-C1F111D3A6F1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}] =>Toolbar.Agent
    [HKLM\Software\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] =>Toolbar.Agent
    [HKLM\Software\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}] =>Toolbar.Agent
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
    O43 - CFD: 14/11/2013 - 23:55:51 - [0] ----D C:\ProgramData\RHelpers
    [MD5.BA1F3D5A775F2F0E152B8A1EAC70BB86] - (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe [481144] [PID.4300] =>Adware.IncrediBar
    [MD5.DF45594CBD8FE78C46DFB15C4E134BD0] - (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe [8627008] [PID.5168] =>PUP.OfferBox
    M3 - MFPP: Plugins - [Cycy] -- C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\searchplugins\Web Search.xml =>Parasite.Pugi
    M0 - MFSP: prefs.js [Cycy - 2zngttfo.default] https://search.safefinder.com/?q= =>Hijacker.SmartBar
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49761;https=127.0.0.1:49761 =>Hijacker.Proxy
    O4 - GS\Program [Public]: OfferBox.lnk . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox
    O4 - GS\TaskBar [Cycy]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://search.safefinder.com/?q= =>Hijacker.SmartBar
    O4 - GS\Program [Cycy]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://search.safefinder.com/?q= =>Hijacker.SmartBar
    O4 - HKCU\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar
    O4 - HKLM\..\Wow6432Node\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\Updater.exe =>Adware.IncrediBar
    O4 - HKLM\..\Wow6432Node\Run: [offerbox] . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox
    O4 - HKUS\S-1-5-21-3241795840-2358487071-2169937060-1000\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar
    [MD5.00000000000000000000000000000000] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files (x86)\Browsersafeguard\uninstall.browsersafeguard.exe (.not file.) [0] =>PUP.BrowserSafeguard
    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
    O42 - Logiciel: Extended Update - (...) [HKCU][64Bits] -- UpdaterEX =>PUP.Dealply
    O42 - Logiciel: aartemis Browser Protecter - (.aartemis.) [HKLM][64Bits] -- aartemis Browser Protecter =>PUP.AArtemis
    [HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
    [HKCU\Software\OfferBox] =>PUP.OfferBox
    [HKCU\Software\SmartbarBackup] =>Hijacker.SmartBar
    [HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
    [HKCU\Software\Smartbar] =>Hijacker.SmartBar
    O43 - CFD: 14/11/2013 - 21:53:19 - [9,191] ----D C:\Program Files (x86)\OfferBox =>PUP.OfferBox
    O43 - CFD: 14/11/2013 - 21:52:01 - [1,662] ----D C:\ProgramData\Updater =>PUP.CrossRider
    O43 - CFD: 14/11/2013 - 21:02:18 - [0,799] ----D C:\Users\Cycy\AppData\Roaming\aartemis =>PUP.AArtemis
    O43 - CFD: 14/11/2013 - 21:53:24 - [0,293] ----D C:\Users\Cycy\AppData\Roaming\OfferBox =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\DataBase [605864] =>PUP.AArtemis
    O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\QQBrowserFrame.dll [100352] =>PUP.AArtemis
    O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\cor_aartemis.json [256] =>PUP.AArtemis
    O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (.Tencent Inc..) -- C:\Users\Cycy\AppData\Roaming\aartemis\aartemis.exe [131640] =>Adware.TencentAddressBar
    O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\country.sxe [272942] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\extracountry.sxe [1802] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\profile.sxe [5012] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\update.sxe [1207] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\update.xml [412] =>PUP.OfferBox
    O61 - LFC: 15/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\config.xml [2653] =>PUP.OfferBox
    O61 - LFC: 15/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\history.db [23552] =>PUP.OfferBox
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("browser.search.defaultenginename", "Web Search");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("browser.search.selectedEngine", "Web Search");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.DockingPositionDown", false);
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.SmartbarDisabled", false); =>Hijacker.SmartBar
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false); =>Hijacker.SmartBar
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.Visibility", true);
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.countryiso", "fr");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.downloadprovider", "adknowledgeyb");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.installationid", "f671dc99-6f4a-a531-8479-677a508786e6");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.installdate", "14/11/2013");
    O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.publisher", "adknowledgeyb");
    O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} [DefaultScope] - (Web Search) - https://search.safefinder.com/?q= =>Hijacker.SmartBar
    O87 - FAEL: "{C1EE84D6-A131-4508-8664-8F13EF8359CD}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
    O87 - FAEL: "{BED3F811-A530-40D3-A7F7-690C682E514B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
    O87 - FAEL: "{FA125F32-8015-440A-A05F-68024526221E}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
    SS - | Auto 20/06/2013 336704 | (OfferBox update service) . (.Aedge Performance BCN SL.) - C:\Program Files (x86)\OfferBox\OfferBoxUpdateService.exe =>PUP.OfferBox
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdaterEX] =>PUP.Dealply^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\aartemis Browser Protecter] =>PUP.AArtemis^
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
    [HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
    [HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASAPI32] =>Hijacker.SmartBar
    [HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
    [HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
    [HKLM\Software\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}] =>PUP.Babylon
    [HKLM\Software\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}] =>PUP.Babylon
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASMANCS] =>Hijacker.SmartBar
    [HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
    [HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
    [HKLM\Software\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}] =>PUP.Babylon
    [HKLM\Software\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}] =>PUP.Babylon
    [HKLM\Software\Classes\OfferBoxUI.TheBoxCtrl] =>PUP.OfferBox
    [HKLM\Software\Classes\OfferBoxUI.TheBoxCtrl.1] =>PUP.OfferBox
    [HKCU\Software\OfferBox] =>PUP.OfferBox
    [HKLM\Software\Wow6432Node\OfferBox] =>PUP.OfferBox
    [HKCU\Software\SmartbarBackup] =>Hijacker.SmartBar
    [HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox] =>PUP.OfferBox
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] =>PUP.SweetIM
    [HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
    [HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>Adware.IncrediBar^
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>Adware.IncrediBar^
    C:\Program Files (x86)\OfferBox =>PUP.OfferBox^
    C:\ProgramData\Updater =>PUP.CrossRider^
    C:\Users\Cycy\AppData\Roaming\aartemis =>PUP.AArtemis^
    C:\Users\Cycy\AppData\Roaming\OfferBox =>PUP.OfferBox^
    C:\Program Files (x86)\Optimizer Pro =>PUP.OptimizerPro
    C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar^
    C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox^
    [HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
    [HKCU\Software\Smartbar] =>Hijacker.SmartBar^
    EmptyFlash
    Firewallraz
    EmptyTemp
    SysRestore

    -------------------------------
    ==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    ==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
    ==> Clique sur le bouton "GO" pour lancer le nettoyage
    ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
    ==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

    ==> laisse travailler l'outil et ne touche à rien ...

    ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    2°)Télécharge cet utilitaire :
    http://www.chantal11.com/2011/08/startuplite-desactiver-applications-inutiles-qui-se-lancent-au-demarrage/
    Fias ce qui est indiqué :)

    3°)Tu peux passer un coup de Nettoyage dans le Registre avec Ccleaner et corriger les erreurs qu'il aura trouvée :)

    4°)Un nouveau rapport ZHPDiag et après on sera tout proche de la fin :)

    Merci !
    0
  12. Hayudar Messages postés 78 Statut Membre
     
    Re,

    1°)Reprend la procédure ZHPFix de mon post précédent avec ces lignes :

    ----------------------------
    Script ZHPFix
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} Clé orpheline
    O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico =>Toolbar.Bing
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] =>Toolbar.Agent
    O4 - HKLM\..\Wow6432Node\Run: [Updater] C:\ProgramData\Updater\Updater.exe (.not file.) =>PUP.CrossRider
    [HKCU\Software\UpdaterEX] =>Adware.Boxore
    O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\country.sxe [272942] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\extracountry.sxe [1802] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\profile.sxe [5012] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\update.sxe [1207] =>PUP.OfferBox
    O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\update.xml [412] =>PUP.OfferBox
    O61 - LFC: 15/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\config.xml [85] =>PUP.OfferBox
    O61 - LFC: 15/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\history.db [25600] =>PUP.OfferBox
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>PUP.CrossRider^
    [HKCU\Software\UpdaterEX] =>Adware.Boxore^


    --------------

    2°)Mets à jour ta version d'adobe :
    https://get2.adobe.com/fr/reader/otherversions/
    ATTENTION a bien décocher la case proposant l'installation de MACAfee !

    Dis moi comment se comporte le pc et on va pouvoir finaliser tout correctement après si ça va mieux :)

    @++
    0
  • 1
  • 2