Rapport AdwCleaner à interprêter svp...

Fermé
Franchess - 27 déc. 2013 à 02:30
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 3 févr. 2014 à 15:36
Bonjour,

Je me suis choppé un adware bien coriace et voici le rapport AdwCleaner parmi lequel je ne sais ce que j'ai le droit de supprimer (mille mercis pour votre aide) :

# AdwCleaner v3.016 - Rapport créé le 27/12/2013 à

02:04:10
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home

Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Franchess - MAZZALAND
# Exécuté depuis :

C:\Users\Franchess\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\{B0

42753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\{B0

42753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\{B0

42753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\plug

***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\plug

***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\plug

***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\Extensions\plug

***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\kg5aoulr.default-1366123083543

\Extensions\***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\kg5aoulr.default-1366123083543

\Extensions\***@***
Dossier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\kg5aoulr.default-1366123083543

\Extensions\***@***
Dossier Présent C:\Program Files\BrowseToSave
Dossier Présent C:\Program Files\jZip
Dossier Présent C:\Program Files\Nosibay
Dossier Présent C:\Program

Files\Uniblue\DriverScanner
Dossier Présent C:\Program Files\WebSearch
Dossier Présent C:\ProgramData\Ask
Dossier Présent

C:\ProgramData\boost_interprocess
Dossier Présent C:\ProgramData\BurrowsEE2siave
Dossier Présent

C:\ProgramData\Microsoft\Windows\Start

Menu\Programs\jZip
Dossier Présent

C:\ProgramData\Microsoft\Windows\Start

Menu\Programs\SeyarrCih-NeWTaab
Dossier Présent

C:\ProgramData\Microsoft\Windows\Start

Menu\Programs\SeyarrCih-NeWTaab
Dossier Présent C:\ProgramData\QuickSet
Dossier Présent C:\ProgramData\SeyarrCih-

NeWTaab
Dossier Présent C:\ProgramData\SeyarrCih-

NeWTaab
Dossier Présent C:\ProgramData\SoftSafe
Dossier Présent C:\ProgramData\StarApp
Dossier Présent C:\ProgramData\Tarma Installer
Dossier Présent

C:\ProgramData\Uniblue\DriverScanner
Dossier Présent C:\Users\FRANCH~1

\AppData\Local\Temp\AirInstaller
Dossier Présent C:\Users\FRANCH~1

\AppData\Local\Temp\Iminent
Dossier Présent C:\Users\FRANCH~1

\AppData\Local\Temp\jZip
Dossier Présent

C:\Users\Franchess\AppData\Local\jZip
Dossier Présent

C:\Users\Franchess\AppData\Local\Kreapixel
Dossier Présent

C:\Users\Franchess\AppData\Local\PackageAw

are
Dossier Présent

C:\Users\Franchess\AppData\Local\Supreme

Savings
Dossier Présent

C:\Users\Franchess\AppData\Local\SwvUpdater
Dossier Présent

C:\Users\Franchess\AppData\LocalLow\boost_i

nterprocess
Dossier Présent

C:\Users\Franchess\AppData\LocalLow\jZip
Dossier Présent

C:\Users\Franchess\AppData\LocalLow\SeyarrC

ih-NeWTaab
Dossier Présent

C:\Users\Franchess\AppData\LocalLow\SeyarrC

ih-NeWTaab
Dossier Présent

C:\Users\Franchess\AppData\Roaming\Microsof

t\Windows\Start Menu\Programs\DealPly
Dossier Présent

C:\Users\Franchess\AppData\Roaming\Microsof

t\Windows\Start Menu\Programs\TornTV.com
Dossier Présent

C:\Users\Franchess\AppData\Roaming\Nosibay
Dossier Présent

C:\Users\Franchess\AppData\Roaming\OpenCa

ndy
Dossier Présent

C:\Users\Franchess\AppData\Roaming\WebCak

e
Dossier Présent

C:\Users\Franchess\AppData\Roaming\WebPlay

erBdd
Fichier Présent : C:\Program Files\Mozilla

Firefox\searchplugins\Babylon.xml
Fichier Présent :

C:\Users\Franchess\AppData\Local\Google\Ch

rome\User Data\Default\Local Storage\chrome-

extension_eooncjejnppfjjklapaamhcdmjbilmde_0.local

storage
Fichier Présent :

C:\Users\Franchess\AppData\Local\Google\Ch

rome\User Data\Default\Local Storage\chrome-

extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localsto

rage
Fichier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\bProtector_exten

sions.rdf
Fichier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\searchplugins\

delta.xml
Fichier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\user.js
Fichier Présent :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\kg5aoulr.default-1366123083543

\user.js
Fichier Présent :

C:\Users\Public\Desktop\jZip.lnk
Fichier Présent : C:\Windows\System32

\Tasks\Dealply
Fichier Présent : C:\Windows\System32

\Tasks\DealPlyUpdate
Fichier Présent : C:\Windows\System32

\Tasks\GoforFilesUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\a68cd9b13dea46
Clé Présente : HKCU\Software\APN PIP
Clé Présente :

HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente :

HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente :

HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\DealPly
Clé Présente : HKCU\Software\delta LTD
Clé Présente : HKCU\Software\GoforFiles
Clé Présente :

HKCU\Software\Google\Chrome\Extensions\gaiil

aahiahdejapggenmdmafpmbipje
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\jZip
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{01BD49D7-C76B-4310-

8BEB-14D7E5F322C6}
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{0ECDF796-C2DC-4D79-

A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{2B7B7EFC-C234-4532-

822B-A8D74D7EF7EB}
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{9BB47C17-9C68-4BB3-

B188-DD9AF0FD2102}
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{9D5BD211-422C-4164-

9298-BB4186A30F31}
Clé Présente : HKCU\Software\Microsoft\Internet

Explorer\SearchScopes\{BB74DE59-BC4C-4172-

9AC4-73315F71CFFE}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{15D2D75C-9CB2-

4EFD-BAD7-B9B4CB4BC693}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{79A765E1-C399-

405B-85AF-466F52E918B0}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{99C91FC5-DB5B-

4AA0-BB70-5D89C5A4DF96}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{C2F8CA82-2BD9-

4513-B2D1-08A47914C1DA}_is1
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{C4ED781C-7394-

4906-AAFF-D6AB64FF7C38}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{C670DCAE-E392-

AA32-6F42-143C7FC4BDFD}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{C670DCAE-E392-

AA32-6F42-143C7FC4BDFD}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\{C670DCAE-E392-

AA32-6F42-143C7FC4BDFD}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\1ClickDownload
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\DealPly
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\GoforFiles
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\App Management\ARPCache\jZip
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Settings\{5327693F-DAFA-0D32-1A38-

81E3C0CF9F39}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Settings\{5327693F-DAFA-0D32-1A38-

81E3C0CF9F39}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-

BA48AD5DD448}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{5327693F-DAFA-0D32-1A38-

81E3C0CF9F39}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{5327693F-DAFA-0D32-1A38-

81E3C0CF9F39}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-

BA48AD5DD448}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{AF6B0594-6008-4327-93E5-

608AD710A6FA}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{DF7770F7-832F-4BDF-B144-

100EDDD0C3AE}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Ext\Stats\{DF780F87-FF2B-4DF8-92D0-

73DB16A1543A}
Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Uninstall\DealPly
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\{3A7D3E19-1B79-

4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\SOFTWARE\a68cd9b13dea46
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BabylonToolbar
Clé Présente :

HKLM\SOFTWARE\Classes\AppID\{937936AF-

28CA-4973-B8AE-F250406149A2}
Clé Présente :

HKLM\SOFTWARE\Classes\AppID\{C26644C4-

2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente :

HKLM\SOFTWARE\Classes\AppID\{C26644C4-

2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente :

HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente :

HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{02054E11-

5113-4BE3-8153-AA8DFB5D3761}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{02478D38-

C3F9-4EFB-9B51-7695ECA05670}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{14F35FFC-

522A-4DD1-A07E-6B8B65C6891E}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{5327693F-

DAFA-0D32-1A38-81E3C0CF9F39}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{5327693F-

DAFA-0D32-1A38-81E3C0CF9F39}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-

AA06-4329-A940-D250019300C9}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{80922EE0-

8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-

4E51-4CAE-949B-E6B9E7D68CEA}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{A6174F27-

1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{DF84E609-

C3A4-49CB-A160-61767DAF8899}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-

C1FB-11D2-892F-0090271D4F88}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-

726E-4458-90E7-1ECB97406544}
Clé Présente :

HKLM\SOFTWARE\Classes\CLSID\{FB684D26-

01F4-4D9D-87CB-F486BEBA56DC}
Clé Présente :

HKLM\SOFTWARE\Classes\driverscanner
Clé Présente : HKLM\SOFTWARE\Classes\ilivid
Clé Présente :

HKLM\Software\Classes\Installer\Features\2B1E

51D87B2D71A44BB42DDD5E894160
Clé Présente :

HKLM\Software\Classes\Installer\Products\2B1E

51D87B2D71A44BB42DDD5E894160
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{021B4049-

F57D-4565-A693-FD3B04786BFA}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{0362AA09-

808D-48E9-B360-FB51A8CBCE09}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{06844020-

CD0B-3D3D-A7FE-371153013E49}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{0ADC01BB

-303B-3F8E-93DA-12C140E85460}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{0BF91075-

F457-4A8B-99EF-140B52D2F22A}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{10D3722F-

23E6-3901-B6C1-FF6567121920}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{1675E62B-

F911-3B7B-A046-EB57261212F3}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{192929F2-

9273-3894-91B0-F54671C4C861}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{1B730ACF-

26A3-447B-9994-14AEE0EB72CC}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{2932897E-

3036-43D9-8A64-B06447992065}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{2DE92D29-

A042-3C37-BFF8-07C7D8893EFA}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{31E3BC75-

2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{32B80AD6-

1214-45F4-994E-78A5D482C000}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{37425600-

CB21-49A0-8659-476FBAB0F8E8}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{3A8E103F-

B2B7-3BEF-B3B0-88E29B2420E4}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{431FB0E5-

2CBB-4602-9FE6-F1D64488ADD7}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{478CE5D3-

D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-

69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{5982F405-

44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{5C9A230D-

70A5-11D5-AFB0-0050DAC67890}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3

-3C05-38A1-B244-924A23115FE9}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{641593AF-

D9FD-30F7-B783-36E16F7A2E08}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{711FC48A-

1356-3932-94D8-A8B733DBC7E4}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{72227B7F-

1F02-3560-95F5-592E68BACC0C}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-

4722-4C0E-A236-A6FF731BEF37}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{890D4F59-

5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{8911483C-

C00A-4183-9FBC-6C9C00946C15}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{8C68913C-

AC3C-4494-8B9C-984D87C85003}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{8D019513-

083F-4AA5-933F-7D43A6DA82C4}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{923F6FB8-

A390-370E-A0D2-DD505432481D}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{9BBB26EF

-B178-35D6-9D3D-B485F4279FE5}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-

2B5B-4512-953E-35767BAD5C67}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{A62DDBE0

-8D2A-339A-B089-8CBCC5CD322A}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{A82AD04D-

0B8E-3A49-947B-6A69A8A9C96D}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9

-A05D-4FCC-BD09-9025456AA3EA}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{B06D4521-

D09C-3F41-8E39-9D784CCA2A75}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{C06DAD42-

6F39-4CE1-83CC-9A8B9105E556}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{C2E799D0-

43A5-3477-8A98-FC5F3677F35C}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{C3F058A9-

407D-4CD1-8F66-B75605B54B69}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-

BD67-4982-AF71-C6CA6E7F016F}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{D16107CD-

2AD5-46A8-BA59-303B7C32C500}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{D25B101F-

8188-3B43-9D85-201F372BC205}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{D2BA7595-

5E44-3F1E-880F-03B3139FA5ED}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{D35F5C81-

17D9-3E1C-A1FC-4472542E1D25}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{D8FA96CA

-B250-312C-AF34-4FF1DD72589D}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-

3359-416D-9BC2-E7DCA6F7B0F3}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-

80FD-3697-9E65-9F286D92F3E7}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE

-D741-385F-981E-6745FACE6F01}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{E7B623F5-

9715-3F9F-A671-D1485A39F8A2}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{ED916A7B-

7C68-3198-B87D-2DABC30A5587}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2

-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD

-F8FE-35BA-BB7E-68304DAAB70B}
Clé Présente :

HKLM\SOFTWARE\Classes\Interface\{FC32005D-

E27C-32E0-ADFA-152F598B75E7}
Clé Présente : HKLM\SOFTWARE\Classes\jZip.file
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.EasyHideBtn
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.EasyHideBtn.

1
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.Localizer
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.Localizer.1
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.NameHighligh

ter
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.NameHighligh

ter.1
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.NameHighligh

terStatistics
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.NameHighligh

terStatistics.1
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.SkypeIEHelpe

r
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.SkypeIEHelpe

r.1
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.SNameProxy
Clé Présente :

HKLM\SOFTWARE\Classes\ToolBand.SNameProxy.

1
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-

3F3C-4C05-AB45-B2F1DCFE0759}
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-

70A5-11D5-AFB0-0050DAC67890}
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{937936AF-

28CA-4973-B8AE-F250406149A2}
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-

2986-4E5A-884E-A3BF0357E476}
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{DB538320-

D3C5-433C-BCA9-C4081A054FCF}
Clé Présente :

HKLM\SOFTWARE\Classes\TypeLib\{E2343056-

CC08-46AC-B898-BFC7ACF4E755}
Clé Présente :

HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente :

HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\DealPly
Clé Présente : HKLM\Software\GoforFiles
Clé Présente :

HKLM\SOFTWARE\Google\Chrome\Extensions\eo

oncjejnppfjjklapaamhcdmjbilmde
Clé Présente :

HKLM\SOFTWARE\Google\Chrome\Extensions\fjo

ijdanhaiflhibkljeklcghcmmfffh
Clé Présente :

HKLM\SOFTWARE\Google\Chrome\Extensions\ga

iilaahiahdejapggenmdmafpmbipje
Clé Présente :

HKLM\SOFTWARE\Google\Chrome\Extensions\nb

mafkdmkkckhggblphicnnhlgljnoje
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\Software\jZip
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\Low Rights\ElevationPolicy\{3614D305-

2DBB-4991-9297-750DD60FFC73}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\Low Rights\ElevationPolicy\{68B81CCD-

A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\Low Rights\ElevationPolicy\{E6B969FB-

6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\SearchScopes\{01BD49D7-C76B-4310-

8BEB-14D7E5F322C6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\SearchScopes\{9BB47C17-9C68-4BB3-

B188-DD9AF0FD2102}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet

Explorer\SearchScopes\{BB74DE59-BC4C-4172-

9AC4-73315F71CFFE}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Plain\D

ealply
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Plain\D

ealPlyUpdate
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Plain\

GoforFilesUpdate
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Tasks\

{03966A86-5488-480E-A08B-B0DCC402027B}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Tasks\

{9EE2D35A-5E2F-4AA5-ABCD-7CD50B2ED688}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Tasks\

{9EE2D35A-5E2F-4AA5-ABCD-7CD50B2ED688}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Schedule\TaskCache\Tasks\

{D8B31FA1-F8DC-471A-B3B0-0A4F9BE2E913}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Explorer\Browser Helper Objects\{A6174F27-

1FFF-E1D6-A93F-BA48AD5DD448}
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\305B09CE8C53A214DB58887F62F25536
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\86EB95E1AFCBABE3DB9ECCC669B9949

4
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Components\F7652513C62FF63448CFF05163719DB7
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Products\2B1E51D87B2D71A44BB42DDD5E894160
Clé Présente :

HKLM\Software\Microsoft\Windows\CurrentVersio

n\Installer\UserData\S-1-5-18

\Products\482AA67AD25E6E74E9F48BD5FBE8533C
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-

D2DDE5981406}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-

5D89C5A4DF96}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{C4ED781C-7394-4906-AAFF-

D6AB64FF7C38}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{C670DCAE-E392-AA32-6F42-

143C7FC4BDFD}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{C670DCAE-E392-AA32-6F42-

143C7FC4BDFD}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\{C670DCAE-E392-AA32-6F42-

143C7FC4BDFD}
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\1ClickDownload
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\DealPly
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\jZip
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\SearchTheWebARP
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\SP_48c708f2
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVers

ion\Uninstall\SP_b0285714
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Uniblue
Clé Présente :

HKLM\Software\Uniblue\DriverScanner
Valeur Présente :

HKCU\Software\Microsoft\Internet

Explorer\Toolbar\WebBrowser [{D4027C7F-154A-

4066-A1AD-4243D8127440}]
Valeur Présente :

HKCU\Software\Microsoft\Internet

Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-

892F-0090271D4F88}]
Valeur Présente :

HKCU\Software\Microsoft\Windows\CurrentVersio

n\Run [Bubble Dock]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16526

Paramètre Présent :

HKCU\Software\Microsoft\Internet Explorer\Main

[SEARCH PAGE] -

hxxp://www.durable.com/recherche
Paramètre Présent :

HKCU\Software\Microsoft\Internet Explorer\Main

[SearchMigratedDefaultName] - Durable.com
Paramètre Présent :

HKCU\Software\Microsoft\Internet Explorer\Main

[SearchMigratedDefaultURL] -

hxxp://www.durable.com/result?cx=partner-pub-

7902900401080901%3Azbljezwsgul&cof=FORID%

3A10&ie=UTF-8&q={searchTerms}
Paramètre Présent :

HKCU\Software\Microsoft\Internet Explorer\Main

[Default_Search_URL] -

hxxp://www.durable.com/recherche
Paramètre Présent :

HKLM\SOFTWARE\Microsoft\Internet

Explorer\Main [Start Page] -

hxxp://websearch.helpmefindyour.info/?

pid=798&r=2013/04/08&hid=3668470886&lg=EN&cc=FR
Paramètre Présent :

HKLM\SOFTWARE\Microsoft\Internet

Explorer\Main [Search Page] -

hxxp://www.durable.com/recherche
Paramètre Présent :

HKCU\Software\Microsoft\Internet

Explorer\Search [SearchAssistant] -

hxxp://www.durable.com/recherche
Paramètre Présent :

HKLM\SOFTWARE\Microsoft\Internet

Explorer\Search [SearchAssistant] -

hxxp://www.durable.com/recherche
Paramètre Présent :

HKCU\Software\Microsoft\Internet

Explorer\SearchUrl [] -

hxxp://www.durable.com/recherche

-\\ Mozilla Firefox v26.0 (fr)

[ Fichier :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\ewnh5t1o.default\prefs.js ]

Ligne Trouvée : user_pref("CT3281621_Firefox.csv",

"[{\"from\":\"Abs Layer\",\"action\":\"loading

toolbar\",\"time\":1364046627770,\"isWithState\":\

"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Ligne Trouvée : user_pref

("Smartbar.SearchFromAddressBarSavedUrl",

"hxxp://www.bing.com/search?mkt=fr-

FR&form=MKTIE9&q=");
Ligne Trouvée : user_pref

("aol_toolbar.default.homepage.check", false);
Ligne Trouvée : user_pref

("aol_toolbar.default.search.check", false);
Ligne Trouvée : user_pref

("avg.install.userHPSettings", "hxxp://www.delta-

search.com/?

affID=120518&babsrc=HP_ss&mntrId=A0B00023CDB2421

8");
Ligne Trouvée : user_pref

("avg.install.userSPSettings", "Delta Search");
Ligne Trouvée : user_pref

("browser.search.defaultengine", "Ask.com");
Ligne Trouvée : user_pref

("browser.search.defaultenginename", "WebSearch");
Ligne Trouvée : user_pref

("browser.search.defaultenginename,S",

"WebSearch");
Ligne Trouvée : user_pref

("browser.search.defaulturl",

"hxxp://websearch.helpmefindyour.info/?

pid=798&r=2013/04/08&hid=3668470886&lg=EN&cc=FR&l

=1&q=");
Ligne Trouvée : user_pref("browser.search.order.1",

"WebSearch");
Ligne Trouvée : user_pref

("browser.search.order.1,S", "WebSearch");
Ligne Trouvée : user_pref

("browser.search.selectedEngine,S", "WebSearch");
Ligne Trouvée : user_pref

("extensions.BabylonToolbar.prtkDS", 0);
Ligne Trouvée : user_pref

("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Trouvée : user_pref

("extensions.crossrider.bic",

"13d9710dac12dcd294eda030e75f450b");
Ligne Trouvée : user_pref("extensions.delta.admin",

false);
Ligne Trouvée : user_pref("extensions.delta.aflt",

"babsst");
Ligne Trouvée : user_pref("extensions.delta.appId",

"{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt",

"false");
Ligne Trouvée : user_pref("extensions.delta.bbDpng",

"23");
Ligne Trouvée : user_pref("extensions.delta.cntry",

"FR");
Ligne Trouvée : user_pref("extensions.delta.dfltLng",

"en");
Ligne Trouvée : user_pref("extensions.delta.excTlbr",

false);
Ligne Trouvée : user_pref("extensions.delta.hdrMd5",

"");
Ligne Trouvée : user_pref("extensions.delta.id",

"a0b051670000000000000023cdb24218");
Ligne Trouvée : user_pref("extensions.delta.instlDay",

"15787");
Ligne Trouvée : user_pref("extensions.delta.instlRef",

"sst");
Ligne Trouvée : user_pref

("extensions.delta.lastVrsnTs", "");
Ligne Trouvée : user_pref("extensions.delta.newTab",

false);
Ligne Trouvée : user_pref("extensions.delta.prdct",

"delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId",

"delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt",

"false");
Ligne Trouvée : user_pref("extensions.delta.sg", "er");
Ligne Trouvée : user_pref("extensions.delta.smplGrp",

"none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId",

"base");
Ligne Trouvée : user_pref

("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn",

"1.8.10.0");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs",

"1.8.10.012:38:06");
Ligne Trouvée : user_pref("extensions.delta.vrsni",

"1.8.10.0");
Ligne Trouvée : user_pref

("extensions.wrc.SearchRules.ask.com.style", ".WRCN

{display:none} #yui-main .tsrc_vnru .title + .WRCN,

#yui-main #teoma-results .title + .WRCN

{display:inline !important; background: url(\"I[...]
Ligne Trouvée : user_pref

("extensions.wrc.SearchRules.ask.com.url", "^hxxp

(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne Trouvée : user_pref

("extensions.wrc.SearchRules.rambler.ru.style",

".WRCN {display:none} .search-results .title + .WRCN

{display:inline !important; background: url

(\"IMAGE\") right no-repeat}");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.registerToolbarE

vent134", "1343387050442");
Ligne Trouvée : user_pref("keyword.URL",

"hxxp://websearch.helpmefindyour.info/?

pid=798&r=2013/04/08&hid=3668470886&lg=EN&cc=FR&l

=1&q=");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.search.defaulteng

inename", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.search.selectedE

ngine", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.startup.homepage

", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.keyword.URL", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.UserRejectedGuard_D

S", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.UserRejectedGuard_H

P", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.enable", "");

[ Fichier :

C:\Users\Franchess\AppData\Roaming\Mozilla\

Firefox\Profiles\kg5aoulr.default-1366123083543

\prefs.js ]

Ligne Trouvée : user_pref

("aol_toolbar.default.homepage.check", false);
Ligne Trouvée : user_pref

("aol_toolbar.default.search.check", false);
Ligne Trouvée : user_pref

("extensions.BabylonToolbar.prtkDS", 0);
Ligne Trouvée : user_pref

("extensions.BabylonToolbar.prtkHmpg", 0);
Ligne Trouvée : user_pref

("extensions.crossrider.bic",

"13f8ecde78f2401118342036c705df6e");
Ligne Trouvée : user_pref

("extensions.hUyqNNvxxgKj.scode", "(function(){if

(window.self.location.hostname.indexOf

(\"acebook.co\")>-1){return};try{new function(){if

(null==document.getElementById

(\"id_arrrrppdjafklbvnn4[...]
Ligne Trouvée : user_pref

("extentions.webcake.defaultEnableAppsList",

"layers,brain/features,newOffers/wc");
Ligne Trouvée : user_pref

("extentions.webcake.installId", "15eaf34a-d69a-4074

-b8db-d8a44128a542");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.ROOTEXTENSION

", "chrome://iminentwebbooster/content/minibar");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.Services.BHPCo

de", "01");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.Services.Default

Event", "000");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.Services.Default

WebSite", "000");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.Services.Iminent

ClientCode", "11");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.Services.SmartF

avCode", "02");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.ShowThankyouPi

xel", "0");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.displayFavLinks"

, "1");
Ligne Trouvée : user_pref

("iminent.webbooster.scripts.minibar.registerToolbarE

vent134", "1371059851860");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.search.defaulteng

inename", "EasyLife");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.search.selectedE

ngine", "EasyLife");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.browser.startup.homepage

", "hxxp://search.easylifeapp.com/?

pid=798&src=ff1&r=2013/04/07&hid=3668470886&lg=EN&

cc=FR");
Ligne Trouvée : user_pref

("sweetim.toolbar.previous.keyword.URL",

"hxxp://search.easylifeapp.com/?

pid=798&src=ff2&r=2013/04/07&hid=3668470886&lg=EN&

cc=FR&l=1&q=");
Ligne Trouvée : user_pref

("sweetim.toolbar.scripts.1.domain-blacklist", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.UserRejectedGuard_D

S", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.UserRejectedGuard_H

P", "");
Ligne Trouvée : user_pref

("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v31.0.1650.63

[ Fichier :

C:\Users\Franchess\AppData\Local\Google\Ch

rome\User Data\Default\preferences ]

Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword

*************************

AdwCleaner[R0].txt - [31598 octets] - [27/12/2013

02:04:10]

########## EOF - C:\AdwCleaner\AdwCleaner

[R0].txt - [31659 octets] ##########

ET SURTOUT MERCI POUR VOTRE AIDE !

7 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
27 déc. 2013 à 02:37
Bonsoir,

Supprime tout ce qu'AdwCleaner trouve.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
Merci pour toutes ces explications. j'essaie tout cela ce soir et je te tiens au courant.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
27 déc. 2013 à 14:54
J'attend toujours ta réponse :)
0
hello et désolé mais je n'ai pas pu avancer ce week-end.
Le fait est qu'après AdwCleaner et la suppression de tous les éléments proposés, le souci a déjà disparu...
Du coup j'hésite à appliquer 100% de ta procédure. Car lorsque je veux télécharger Junk Removal Tool, il me propose toute une floppée de logiciels de complément dont je ne veux pas particulièrement.
Aurais-tu une adresse où le télécharger sans se prendre de nouveaux spywares ?
Merci.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
30 déc. 2013 à 14:43
l'adresse est fiable, c'est ton pc qui est infecté.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
30 déc. 2013 à 14:49
Bonjour,

Essaie de le télécharger ici http://thisisudax.org/downloads/JRT.exe ou https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/ (le téléchargement va se lancer seul )
0
Salut j'ai effectué le scan avec Junkware Removal.
En voici le rapport :

Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.9 (01.01.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by Franchess on 05/01/2014 at 16:48:44,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3523372344-2412932237-1344374528-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{44E691CA-47C4-45D1-A8A7-430C7DD69657}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5B7D51B3-F66C-3EA4-94DE-67E55F37A30F}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Failed to delete: [Folder] "C:\Users\Franchess\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"



~~~ FireFox

Successfully deleted the following from C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\prefs.js

user_pref("extensions.G8B2EK51Gsy.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b
user_pref("extensions.H1Cafe.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){i
Emptied folder: C:\Users\Franchess\AppData\Roaming\mozilla\firefox\profiles\kg5aoulr.default-1366123083543\minidumps [163 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05/01/2014 at 17:01:07,45
End of JRT log


Je m'attaque à MBAM et vous tiens au courant.
Merci beaucoup et à très vite.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
5 janv. 2014 à 18:40
Bonsoir, cela fait longtemps :) A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et voici pour MBAM :-)

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.05.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Franchess :: MAZZALAND [administrateur]

05/01/2014 18:35:32
mbam-log-2014-01-05 (18-35-32).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250301
Temps écoulé: 25 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E957849A-94AC-6F46-4623-C31474E3C170} (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 7
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.10.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 41
C:\ProgramData\AllCheapuPriceo\te1O6vW6e.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Browsseo22ssaavve\uninstall.exe (PUP.Optional.SilentInstall.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Happy22SaAve\hcE4.exe (PUP.Optional.CRXDrop.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air56B6.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\air6106.exe (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\airDE5F.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\BXOqqsym.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\Ye0I4sKL.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\yxRWqZmY.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\toolbar58296731.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\uninstall55301153.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\47A7y5CH.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\45DE2916-BAB0-7891-81D0-6680F3680370\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\ccp.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\CrxInstaller.dum (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\C649D045-BAB0-7891-A00A-0EB83ECD8AA9\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\{CBA71830-190B-4F2C-ADC7-512910443AC6}\Addons\OptimizerProInstaller.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\is1668783924\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\DomaIQ.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\OfferBrokerage_14003.exe (PUP.Optional.InstallIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Bubbledock.exe (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\Delta Babylon.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\DIQ\winrar_027\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\Downloads\Setup.exe (PUP.Optional.Ibryte) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\conduit.xml (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\CT3281621.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\version.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Franchess\AppData\Local\Temp\ct3281621\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
5 janv. 2014 à 23:44
Re,

Reparamètre navigateurs et dis moi comment se comporte ton pc.



0
Merci beaucoup pour l'aide...
En revanche je ne comprends pas comment passer ce sujet en "résolu"...
Merci.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
3 févr. 2014 à 15:36
0