Aide nettoyage ordinateur : regclean pro, ...

Fermé
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013 - 14 nov. 2013 à 20:11
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013 - 26 nov. 2013 à 13:42
Bonjour,

Je souhaite avoir de l'aide de la part de quelqu'un qui puisse m'aider à nettoyer mon ordinateur.

J'ai malheureusement installer reg clean pro et depuis j'ai des problèmes. Je croyais l'avoir désintaller mais il est réapparu. De plus, j'ai avast qui en ouvrant mon ordinateur, me signale qu'il a détecté une menace. Et en lisant le compte de la fenêtre apparent, il y est noté qu'il a bloqué deux fenêtres provenant d'internet.

Ma demande est simple, je souhaite faire un bilan de mon ordinateur et de virer et/ou de remplacer certains logiciels m'évitant ce genre de soucis.

Merci de votre aide.

A voir également:

31 réponses

Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 20:13
Salut,

Je vais essayer de t'aider :)
Poste un rapport ZHPDiag comme décris ici :
http://www.vista-xp.fr/forum/topic12104.html

Attention à bien l'héberger et me donner ensuite le lien.

Merci :)
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 20:36
Voici le rapport je pense que c'est pas joli joli joli car j'ai des malwares en pagaille =>https://www.cjoint.com/?3KouIjBOsMF

Merci de ton aide
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
Modifié par Hayudar le 14/11/2013 à 20:52
Bonsoir,

En effet il y a du monde ici !
On va nettoyer tout ça, ne t'en fais pas :)

1°)
Spybot est complètement dépassé, ralentit ta machine et gêne les désinfections.

Désinstaller Spybot S&D:

Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches!

Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller.

Clique sur Vaccination puis Annuler

Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven/8.

2°)Télécharge Junkware Removal Tool sur le bureau: https://www.bleepingcomputer.com/download/junkware-removal-tool/

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y.
S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se mettra à jour en créant JRT_NEW

Dans ce cas, mettez JRT (ancien) à la corbeille puis renommez JRT_NEW en JRT. Lancez le alors.

Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp.

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

Si l'antivirus fait des siennes: désactive-le provisoirement.
Héberge le rapport et poste le rapport généré à la fin de l'analyse.

NB: Le bureau disparaitra un instant, c'est normal.

3°) Télécharge AdwCleaner par Xplode: https://toolslib.net

Enregistre-le sur le bureau (et pas ailleurs).

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Scanner et laisse travailler l'outil.

Cliquer sur Nettoyer , le bouton sera accessible.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[S0]

Héberge le rapport et poste le ensuite.

@+
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 21:24
Ici l'analyse de JRT => https://www.cjoint.com/?3KovxvexfTe

Je suis en train de faire AdwCleaner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 21:34
Rapport AdwCleaner :
# AdwCleaner v3.012 - Rapport créé le 14/11/2013 à 21:29:11
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Cycy - CYCY-VAIO
# Exécuté depuis : C:\Users\Cycy\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\Users\Cycy\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\Common\LuaRT
Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\SpeedAnalysis2
Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\UpdaterEX
Dossier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\Extensions\ffxtlbr@mysearchdial.com
Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Cycy\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Cycy\Desktop\MySearchDial.url
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\aartemis.xml
Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer
Fichier Supprimé : C:\Windows\Tasks\PC Performer_DEFAULT.job
Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_DEFAULT
Fichier Supprimé : C:\Windows\Tasks\PC Performer_UPDATES.job
Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_UPDATES
Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro
Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Cycy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Speed Analysis 2.BackgroundHostObject.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\5c4d6dee039e543
Clé Supprimée : HKLM\SOFTWARE\5c4d6dee039e543
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18DBB6CE-3148-4FEC-B481-103CB3290427}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\aartemisSoftware
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\DeviceVM
Clé Supprimée : HKLM\Software\hdcode
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Tuto4PC
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://aartemis.com/newtab/?type=nt&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "aartemis");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "aartemis");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://aartemis.com/?type=hp&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
Ligne Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr%40mysearchdial.com:1.6.0,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:25.0");
Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://aartemis.com/?type=hp&ts=1384459337&from=cor&uid=WDCXWD5000BPVT-55HXZT3_WD-WX31A91R0489R0489");
Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "");
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"85\",\"lastVrsn\":\"85\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "{smplGrp}");

[ Fichier : C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\j1wtje07.default\prefs.js ]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dstrmsd&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyD0AyEzz0EtC0E0DyDzytBtN0D0Tzu0SyCzzyEtN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1CzutCtD1B1P1R&[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

*************************

AdwCleaner[R0].txt - [23028 octets] - [14/11/2013 21:26:17]
AdwCleaner[S0].txt - [20533 octets] - [14/11/2013 21:29:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20594 octets] ##########
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 21:37
Le voilà hébergez et postez => https://www.cjoint.com/?3KovJ0mlVkO

Qu'est-ce qu'il faut que je fasse ensuite ?

Puis une question au passage, est-ce que je garde CCleaner ?
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 21:43
Ces instructions :
https://forums.commentcamarche.net/forum/affich-29108538-aide-nettoyage-ordinateur-regclean-pro#7 ;)

Oui oui, on s'en servira à la fin du nettoyage :)
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 21:41
Et beh, ça a déjà fait un sacré petit nettoyage !
On continue !

1°)
Va sur ce lien https://www.luanagames.com/index.fr.html (par tigzy)

Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits) pour télécharger RogueKiller sur ton bureau

Quitte tous tes programmes en cours
Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
Sinon lance simplement RogueKiller.exe
Patiente pendant le pre-scan, clique sur "Scan"
A la fin du scan
Clique sur Suppression. Clique sur Rapport.
Héberge le puis poste le lien dans ta prochaine réponse.
Le rapport RKreport.txt est présent sur le bureau.

@++
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 22:10
voici le rapport https://www.cjoint.com/?3KowjI1FmCO

alors ?
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 22:11
C'est le rapport de recherche ça relance Roguekiller et à la fin du Scan clique sur "Suppression" et poste moi le rapport stp

Merci
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 22:16
RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Cycy [Droits d'admin]
Mode : Suppression -- Date : 11/14/2013 22:16:28
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe -- C:\Users\Cycy\AppData\Local\Temp\setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 1 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Updater (C:\ProgramData\Updater\Updater.exe [7]) -> [0x5] Accès refusé.

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD5000BPVT-55HXZT3 +++++
--- User ---
[MBR] ff856dd9237e47397d1d421774786132
[BSP] ed1785ac9efc1fc92fce7ee082f23a4c : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14214 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 29114368 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 29319168 | Size: 462624 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Samsung M2 Portable USB Device +++++
--- User ---
[MBR] 5cb2f4017acb5fbee9902431c5df95d8
[BSP] a1d5a48a2489db14638688108f44fe29 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 64 | Size: 953867 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_D_11142013_221628.txt >>
RKreport[0]_S_11142013_221619.txt
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 22:17
Parfait, dernier action avec RogueKiller maintenant : Clique sur HostRAZ sur le côté et poste le rapport :)
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
14 nov. 2013 à 22:21
RogueKiller V8.7.8 _x64_ [Nov 14 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Cycy [Droits d'admin]
Mode : HOSTS RAZ -- Date : 11/14/2013 22:21:13
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe -- C:\Users\Cycy\AppData\Local\Temp\setup{80C8C9C6-2FC4-4F21-95E3-E1B1D65B63F0}.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost


Termine : << RKreport[0]_H_11142013_222113.txt >>
RKreport[0]_D_11142013_221628.txt;RKreport[0]_S_11142013_221619.txt



.... c'est çà ?
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
14 nov. 2013 à 22:27
Oui c'est ça :)

On continue :

1°)Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton bureau.
Lien : https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

Attention ! , surtout décocher la case "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"

Effectuer ces réglages une fois l'outil installé :
https://www.cjoint.com/c/CKowjWCkXXQ

Si vous disposez déjà de cet outil, aller dans l'onglet "Mise à jour" et faites les.

Si vous disposez de cles usb, branchez les avant l'analyse.

Une fois les mises à jour effectuées, rends toi dans l'onglet "Recherche"

Coche "Exécuter un examen complet" puis "Recherche"

Patiente le temps du scan, il peut-être assez long, c'est normal.

Ferme tes navigateurs

Si des malwares ont été détecté, clique sur "Afficher les résultats"
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et mettre une copie dans la quarantaine.
S'il te demande de redémarrer le PC, accepte.

Un Bloc-notes va s'ouvrir avec le rapport d'analyse, héberge le et poste le dans ton prochain message.

2°)Télécharge SFTGC de Pierre13 sur ton bureau.
Lien : http://www.archive-host.com

Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.

Pour lancer le nettoyage, il suffit de cliquer sur Go.

A la fin du nettoyage, un rapport va s'ouvrir.

Ce rapport est enregistré sur le bureau (SFT.txt), héberge le et poste le lien.

3°)Refais un scan ZHPDiag comme précédemment :
https://forums.commentcamarche.net/forum/affich-29108538-aide-nettoyage-ordinateur-regclean-pro#1

Bon nettoyage !
@++
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
15 nov. 2013 à 00:07
voici le rapport de Malwarebytes' Anti-Malware => https://www.cjoint.com/?3KpafSvNPPz

je continue la suite en même temps
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
15 nov. 2013 à 00:12
maintenant le lien du rapport de SFTGC de Pierre13 => https://www.cjoint.com/?3KpalawBToG
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
15 nov. 2013 à 00:22
et voilà le dernier rapport https://www.cjoint.com/c/CKpavpy5P7j

le nettoyage est fini ?

je peux supprimer tous les rapports après ou pas ?

A+ et encore merci de ton aide
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
Modifié par Hayudar le 15/11/2013 à 08:52
Et beh ! MBAM a eu de quoi manger !
Fichier(s) détecté(s): 932

C'est bientôt fini oui, l'ordi devrait déjà un peu mieux se comporter là ^^.
Ne t'en fais pas pour les rapports et tous les outils, on supprimera tout ça à la fin :)

1°)Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer :

==> Sélectionne et copie les lignes en gras ci-après
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Sysrestore)
-------------------------------------
Script ZHPFix
ShortcutFix
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O87 - FAEL: "{44A9B3B4-571C-46AF-B788-DD6617FE0836}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
O87 - FAEL: "{FE668021-67E0-4B0E-B01D-C1F111D3A6F1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.) =>Toolbar.Adaware
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] =>Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
O43 - CFD: 14/11/2013 - 23:55:51 - [0] ----D C:\ProgramData\RHelpers
[MD5.BA1F3D5A775F2F0E152B8A1EAC70BB86] - (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe [481144] [PID.4300] =>Adware.IncrediBar
[MD5.DF45594CBD8FE78C46DFB15C4E134BD0] - (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe [8627008] [PID.5168] =>PUP.OfferBox
M3 - MFPP: Plugins - [Cycy] -- C:\Users\Cycy\AppData\Roaming\Mozilla\Firefox\Profiles\2zngttfo.default\searchplugins\Web Search.xml =>Parasite.Pugi
M0 - MFSP: prefs.js [Cycy - 2zngttfo.default] https://search.safefinder.com/?q= =>Hijacker.SmartBar
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49761;https=127.0.0.1:49761 =>Hijacker.Proxy
O4 - GS\Program [Public]: OfferBox.lnk . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox
O4 - GS\TaskBar [Cycy]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://search.safefinder.com/?q= =>Hijacker.SmartBar
O4 - GS\Program [Cycy]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe https://search.safefinder.com/?q= =>Hijacker.SmartBar
O4 - HKCU\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar
O4 - HKLM\..\Wow6432Node\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\Updater.exe =>Adware.IncrediBar
O4 - HKLM\..\Wow6432Node\Run: [offerbox] . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox
O4 - HKUS\S-1-5-21-3241795840-2358487071-2169937060-1000\..\Run: [Updater] . (.Updater - Updater service.) -- C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar
[MD5.00000000000000000000000000000000] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files (x86)\Browsersafeguard\uninstall.browsersafeguard.exe (.not file.) [0] =>PUP.BrowserSafeguard
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
O42 - Logiciel: Extended Update - (...) [HKCU][64Bits] -- UpdaterEX =>PUP.Dealply
O42 - Logiciel: aartemis Browser Protecter - (.aartemis.) [HKLM][64Bits] -- aartemis Browser Protecter =>PUP.AArtemis
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard
[HKCU\Software\OfferBox] =>PUP.OfferBox
[HKCU\Software\SmartbarBackup] =>Hijacker.SmartBar
[HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
[HKCU\Software\Smartbar] =>Hijacker.SmartBar
O43 - CFD: 14/11/2013 - 21:53:19 - [9,191] ----D C:\Program Files (x86)\OfferBox =>PUP.OfferBox
O43 - CFD: 14/11/2013 - 21:52:01 - [1,662] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 14/11/2013 - 21:02:18 - [0,799] ----D C:\Users\Cycy\AppData\Roaming\aartemis =>PUP.AArtemis
O43 - CFD: 14/11/2013 - 21:53:24 - [0,293] ----D C:\Users\Cycy\AppData\Roaming\OfferBox =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\DataBase [605864] =>PUP.AArtemis
O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\QQBrowserFrame.dll [100352] =>PUP.AArtemis
O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\aartemis\cor_aartemis.json [256] =>PUP.AArtemis
O61 - LFC: 14/11/2013 - 00:15:00 ---A- . (.Tencent Inc..) -- C:\Users\Cycy\AppData\Roaming\aartemis\aartemis.exe [131640] =>Adware.TencentAddressBar
O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\country.sxe [272942] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\extracountry.sxe [1802] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\profile.sxe [5012] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\update.sxe [1207] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\update.xml [412] =>PUP.OfferBox
O61 - LFC: 15/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\config.xml [2653] =>PUP.OfferBox
O61 - LFC: 15/11/2013 - 00:15:04 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\OfferBox\http_app.offerbox.com\history.db [23552] =>PUP.OfferBox
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("browser.search.defaultenginename", "Web Search");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("browser.search.selectedEngine", "Web Search");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.DockingPositionDown", false);
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.SmartbarDisabled", false); =>Hijacker.SmartBar
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false); =>Hijacker.SmartBar
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.Visibility", true);
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.countryiso", "fr");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.downloadprovider", "adknowledgeyb");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.installationid", "f671dc99-6f4a-a531-8479-677a508786e6");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.installdate", "14/11/2013");
O69 - SBI: prefs.js [Cycy - 2zngttfo.default] user_pref("extensions.helperbar.publisher", "adknowledgeyb");
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} [DefaultScope] - (Web Search) - https://search.safefinder.com/?q= =>Hijacker.SmartBar
O87 - FAEL: "{C1EE84D6-A131-4508-8664-8F13EF8359CD}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{BED3F811-A530-40D3-A7F7-690C682E514B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{FA125F32-8015-440A-A05F-68024526221E}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
SS - | Auto 20/06/2013 336704 | (OfferBox update service) . (.Aedge Performance BCN SL.) - C:\Program Files (x86)\OfferBox\OfferBoxUpdateService.exe =>PUP.OfferBox
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdaterEX] =>PUP.Dealply^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\aartemis Browser Protecter] =>PUP.AArtemis^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}] =>Hijacker.SmartBar
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASAPI32] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}] =>Hijacker.SmartBar
[HKLM\Software\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}] =>PUP.Babylon
[HKLM\Software\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}] =>PUP.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SnapDo_RASMANCS] =>Hijacker.SmartBar
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
[HKLM\Software\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}] =>Hijacker.SmartBar
[HKLM\Software\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}] =>PUP.Babylon
[HKLM\Software\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}] =>PUP.Babylon
[HKLM\Software\Classes\OfferBoxUI.TheBoxCtrl] =>PUP.OfferBox
[HKLM\Software\Classes\OfferBoxUI.TheBoxCtrl.1] =>PUP.OfferBox
[HKCU\Software\OfferBox] =>PUP.OfferBox
[HKLM\Software\Wow6432Node\OfferBox] =>PUP.OfferBox
[HKCU\Software\SmartbarBackup] =>Hijacker.SmartBar
[HKCU\Software\SmartbarLog] =>Hijacker.SmartBar
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox] =>PUP.OfferBox
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] =>PUP.SweetIM
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}] =>PUP.OptimizerPro
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>Adware.IncrediBar^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>Adware.IncrediBar^
C:\Program Files (x86)\OfferBox =>PUP.OfferBox^
C:\ProgramData\Updater =>PUP.CrossRider^
C:\Users\Cycy\AppData\Roaming\aartemis =>PUP.AArtemis^
C:\Users\Cycy\AppData\Roaming\OfferBox =>PUP.OfferBox^
C:\Program Files (x86)\Optimizer Pro =>PUP.OptimizerPro
C:\ProgramData\Updater\updater.exe =>Adware.IncrediBar^
C:\Program Files (x86)\OfferBox\OfferBox.exe =>PUP.OfferBox^
[HKCU\Software\BrowsersafeguardInstalled] =>PUP.BrowserSafeguard^
[HKCU\Software\Smartbar] =>Hijacker.SmartBar^
EmptyFlash
Firewallraz
EmptyTemp
SysRestore

-------------------------------
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

2°)Télécharge cet utilitaire :
http://www.chantal11.com/2011/08/startuplite-desactiver-applications-inutiles-qui-se-lancent-au-demarrage/
Fias ce qui est indiqué :)

3°)Tu peux passer un coup de Nettoyage dans le Registre avec Ccleaner et corriger les erreurs qu'il aura trouvée :)

4°)Un nouveau rapport ZHPDiag et après on sera tout proche de la fin :)

Merci !
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
15 nov. 2013 à 20:19
voilà le rapport de ZHPFix à la la fin de son nettoyage https://www.cjoint.com/?3Kpus50h1q0
0
Cycy34 Messages postés 20 Date d'inscription jeudi 14 novembre 2013 Statut Membre Dernière intervention 25 novembre 2013
15 nov. 2013 à 20:30
et voilà le rapport du ZHPDiag https://www.cjoint.com/?3KpuEeAqv15
0
Hayudar Messages postés 73 Date d'inscription mercredi 6 novembre 2013 Statut Membre Dernière intervention 21 décembre 2013
15 nov. 2013 à 20:35
Re,

1°)Reprend la procédure ZHPFix de mon post précédent avec ces lignes :

----------------------------
Script ZHPFix
O3 - Toolbar: (no name) [64Bits] - [HKLM]{ae07101b-46d4-4a98-af68-0333ea26e113} Clé orpheline
O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] =>Toolbar.Agent
O4 - HKLM\..\Wow6432Node\Run: [Updater] C:\ProgramData\Updater\Updater.exe (.not file.) =>PUP.CrossRider
[HKCU\Software\UpdaterEX] =>Adware.Boxore
O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\country.sxe [272942] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\extracountry.sxe [1802] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\profile.sxe [5012] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\update.sxe [1207] =>PUP.OfferBox
O61 - LFC: 14/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\update.xml [412] =>PUP.OfferBox
O61 - LFC: 15/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\config.xml [85] =>PUP.OfferBox
O61 - LFC: 15/11/2013 - 20:26:09 ---A- . (...) -- C:\Users\Cycy\AppData\Roaming\ZHP\Quarantine\OfferBox.DIR\http_app.offerbox.com\history.db [25600] =>PUP.OfferBox
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Updater =>PUP.CrossRider^
[HKCU\Software\UpdaterEX] =>Adware.Boxore^


--------------

2°)Mets à jour ta version d'adobe :
https://get2.adobe.com/fr/reader/otherversions/
ATTENTION a bien décocher la case proposant l'installation de MACAfee !

Dis moi comment se comporte le pc et on va pouvoir finaliser tout correctement après si ça va mieux :)

@++
0