Sweet page !!! je n'arrive pas à le retirer

Résolu
Koraly3 Messages postés 11 Statut Membre -  
truc-de-ouf Messages postés 1 Statut Membre -
Bonjour, depuis ce matin je me bats pour retirer sweet page qui s'affiche à chaque fois que je veux ouvrir google chrome! je suis aller voir sur les forums j'ai essayé avec Ccleaner qui n'as rien fait. Puis avec Malwarebytes mais c'est payant car la version d'essai est expiré et aussi avec trojan killer qui m'as détécter plus de 40 trucs malveillants mais qui est payant aussi. Et en plus je suis pas très doué en informatique ce qui n'aide pas :)
J'espère que vous pourrez m'apporter votre aide. Merci

25 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit est l’apparition récurrente de Sweet Page lors de l’ouverture de Chrome, associée à des programmes potentiellement indésirables (PUP) et à des difficultés de désinfection. La solution principale consiste à utiliser AdwCleaner pour analyser le système, nettoyer les éléments indésirables et redémarrer automatiquement le PC afin de générer un rapport de suppression. Si nécessaire, vider la quarantaine de Malwarebytes et utiliser DelFix pour purger les restes dans le registre et la restauration système, puis vérifier les éléments détectés comme NextLive ou BubbleDock et les supprimer. Des exemples montrent que l’outil AdwCleaner installé sur le bureau et le redémarrage automatique suffisent parfois pour supprimer les PUP et les chemins d’installation indésirables.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    2
    1. Fire_bee
       
      Bonjour, j'ai eu le problème sweet page aujourd'hui en installant un programme (Belote Plus) sur le site 01net.com. J'ai résolu immédiatement le problème avec votre conseil installer AdwCleaner et suivre vos étapes. Merci beaucoup.

      Petite astuce: Passer par le programme de désinstallation Windows 8.1 Professionnel (ou encore Windows Defender) n'a pas fonctionné pour ma part.
      0
    2. truc-de-ouf Messages postés 1 Statut Membre
       
      Bonjour Guillaume et merci pour cette aide. Je pense que je me suis enfin débarrassé de ce parasite. Bonne journée et à+
      0
  2. Utilisateur anonyme
     
    Yop, CC cleaner ne sert pas à enlever les malwares. Trojan Killer est un mauvais tool, il détecte tout et n'importe quoi, pour qu'ensuite l'utilisateur paniqué paye l'application. N'y fais pas confiance. Un helper va sans doute très vite prendre to, sujet en charge en attendent:

    Supprime Trojan Killer

    Si tu as des questions et que je peux y répondre, je reste à ta disposition. @+
    0
    1. Utilisateur anonyme
       
      Bonsoir chachadu02

      Le sujet est pris et géré !!

      @+
      0
    2. Utilisateur anonyme
       
      Thanks :)
      @+
      0
    3. Utilisateur anonyme
       
      Encore une fois, quand j'avais écris ton message n'étais pas apparu ._.
      0
    4. Utilisateur anonyme
       
      Parce que ta page n'était pas actualisée
      0
    5. Utilisateur anonyme
       
      yep, je sais, mais j'écrivais, je n'allais pas actualiser la page ^_^
      0
  3. Koraly3 Messages postés 11 Statut Membre
     
    excusez moi de cette question idiote mais comment je doit faire pour copier le rapport ? je suis ni connais vraiment rien :) mais merci de votre aide en tout cas
    0
  4. Utilisateur anonyme
     
    Bonsoir

    Tu sélectionnes tout le rapport (Ctrl+A)
    Tu copies (Ctrl+C)

    et ensuite tu colles (Ctrl+V) ce rapport dans ta prochaine réponse.

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Koraly3 Messages postés 11 Statut Membre
     
    en plus l'ordinateur tourne au ralenti, il ne veut pas m'ouvrir les pages internet c whaou ENERVENT !!!
    0
  7. Utilisateur anonyme
     
    Pour guillaume:
    Bon, tu vas avoir plus de boulot que prévu ^^
    0
    1. Koraly3 Messages postés 11 Statut Membre
       
      oui je suis un cas lol c'est mm pas moi qui est mis toutes ces toolbar ! je ne suis pas seul à utiliser mon ordi et mon beau frère prend un malin plaisir à me foutre le "bazard" en téléchargent tout un tas de truc sans faire attention ! c'est pas la 1ère fois mais la c'est pire !!!
      0
  8. Koraly3 Messages postés 11 Statut Membre
     
    # AdwCleaner v1.606 - Rapport créé le 08/01/2014 à 19:44:47
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : coralie - CORALIE-PC
    # Exécuté depuis : C:\Users\coralie\Desktop\adwcleaner-1.606-en.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\coralie\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\Incredibar.com
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Program Files (x86)\Nosibay

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Smartbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Tuto4pc
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    [x64] Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    [x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.11.9600.16428

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=112861&tl=gkn110625&tt=300912_TORP_3912_2&babsrc=HP_ss&mntrId=40ed212800000000000090004e71d3c2 --> hxxp://www.google.fr

    -\\ Mozilla Firefox v9.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\prefs.js

    C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\user.js ... Supprimé !

    Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=112861&tl=gkn110625&tt=300[...]
    Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
    Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988&tl=gkn110625&tt=201208_mnt_n_3412_4");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "30");
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "A3A21FBFA7D109D574F921388049B6D3");
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "40ed212800000000000090004e71d3c2");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15613");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.0.721:19:25");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"29\",\"lastVrsn\":\"29\",\"vrsnLoad\[...]
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
    Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.0.7");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.0.721:19:25");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.0.7");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tl=gkn110625&tt=201208_mnt_n_3412_4"[...]
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.0.721:19:25");

    -\\ Google Chrome v32.0.1700.72

    Fichier : C:\Users\coralie\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [9097 octets] - [08/01/2014 19:42:41]
    AdwCleaner[S1].txt - [7663 octets] - [08/01/2014 19:44:47]

    ########## EOF - C:\AdwCleaner[S1].txt - [7791 octets] ##########
    0
  9. Utilisateur anonyme
     
    Bonjour

    Ta version d'Adwcleaner est dépassée.
    Tu n'a pas suivi le lien donné.
    http://general-changelog-team.fr/fr/downloads/view.download/2

    Tu reprend donc avec cette nouvelle version;merci

    @+
    0
  10. Koraly3 Messages postés 11 Statut Membre
     
    En fait l'autre jour je suis passé par le lien mais la page ne voulais pas s'ouvrir alors j'ai tapé adwcleaner .la le lien c'est ouvert mais ça fait 2 fois que ça me dit échec erreur réseau pour le téléchargement!
    0
  11. Utilisateur anonyme
     
    Re

    Essaie ici:http://sd-2.archive-host.com/membres/up/19387509578328357/adwcleaner.exe

    @+
    0
  12. Koraly3 Messages postés 11 Statut Membre
     
    # AdwCleaner v3.016 - Rapport créé le 09/01/2014 à 11:23:09
    # Mis à jour le 23/12/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : coralie - CORALIE-PC
    # Exécuté depuis : C:\Users\coralie\Downloads\adwcleaner (2).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Update BrowseSmart

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\ParetoLogic
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\Program Files (x86)\BrowseSmart
    Dossier Supprimé : C:\Program Files (x86)\iRobinHood
    Dossier Supprimé : C:\Users\coralie\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\coralie\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\coralie\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\coralie\AppData\Local\tuto4pc_fr_39
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\coralie\AppData\LocalLow\iRobinHood
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\DriverCure
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\NCdownloader
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\ParetoLogic
    Dossier Supprimé : C:\Users\coralie\Documents\Mobogenie
    Dossier Supprimé : C:\Users\coralie\Documents\PC Speed Maximizer
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
    Dossier Supprimé : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\Extensions\ffxtlbr@incredibar.com
    Fichier Supprimé : C:\Users\coralie\AppData\Local\mysearchdial-speeddial.crx
    Fichier Supprimé : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\invalidprefs.js
    Fichier Supprimé : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\coralie\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\coralie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_39]
    Clé Supprimée : HKCU\Software\5f68b8db63dee49
    Clé Supprimée : HKLM\SOFTWARE\5f68b8db63dee49
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EBD839AE-B08C-4FB7-859B-F54AF16C159F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\BrowserMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\ParetoLogic
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\HappyLyrics
    Clé Supprimée : HKLM\Software\BrowserMngr
    Clé Supprimée : HKLM\Software\ParetoLogic
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Vittalia

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16428

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v9.0.1 (fr)

    [ Fichier : C:\Users\coralie\AppData\Roaming\Mozilla\Firefox\Profiles\y6k7gk7w.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "sweet-page");
    Ligne Supprimée : user_pref("extensions.incredibar.admin", false);
    Ligne Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
    Ligne Supprimée : user_pref("extensions.incredibar.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.incredibar.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
    Ligne Supprimée : user_pref("extensions.incredibar.did", "10643");
    Ligne Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
    Ligne Supprimée : user_pref("extensions.incredibar.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.incredibar.hdrMd5", "CF7C748B5A9D51EFD026AC5A73597A50");
    Ligne Supprimée : user_pref("extensions.incredibar.hmpg", false);
    Ligne Supprimée : user_pref("extensions.incredibar.id", "40ed212800000000000090004e71d3c2");
    Ligne Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar.instlDay", "15615");
    Ligne Supprimée : user_pref("extensions.incredibar.instlRef", "");
    Ligne Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1423:35:59");
    Ligne Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
    Ligne Supprimée : user_pref("extensions.incredibar.newTab", false);
    Ligne Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
    Ligne Supprimée : user_pref("extensions.incredibar.ppd", "7777726");
    Ligne Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar.productid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar.sg", "none");
    Ligne Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyPVfTrMz&loc=IB_TB&i=26&search=");
    Ligne Supprimée : user_pref("extensions.incredibar.upn2", "6OyPVfTrMz");
    Ligne Supprimée : user_pref("extensions.incredibar.upn2n", "92262208719883271");
    Ligne Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
    Ligne Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1423:35:59");
    Ligne Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
    Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
    Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10643");
    Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.incredibar_i.id", "40ed212800000000000090004e71d3c2");
    Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15615");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "7777726");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6OyPVfTrMz&loc=IB_TB&i=26&search=");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6OyPVfTrMz");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92262208719883271");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1423:35:59");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

    -\\ Google Chrome v32.0.1700.72

    [ Fichier : C:\Users\coralie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [20321 octets] - [09/01/2014 10:33:30]
    AdwCleaner[S0].txt - [16132 octets] - [09/01/2014 11:23:09]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16193 octets] ##########
    0
  13. Utilisateur anonyme
     
    Re

    Malwaresbytes existe en gratuit (free)

    Tu désinstalles ta version.

    Et tu reprends avec une gratuite.

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  14. Koraly3 Messages postés 11 Statut Membre
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.09.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16476
    coralie :: CORALIE-PC [administrateur]

    09/01/2014 19:22:45
    MBAM-log-2014-01-09 (19-28-41).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 214636
    Temps écoulé: 5 minute(s), 34 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\sweet-pageSoftware (PUP.Optional.SweetPage.A) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\coralie\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Aucune action effectuée.

    Fichier(s) détecté(s): 41
    C:\Users\coralie\AppData\Local\Temp\ICReinstall_Setup (2).exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\instloffer.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\712014102007\Uninstall Bubble Dock.exe (PUP.Optional.BubbleDock.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\fullpackage_temp1389047279\tmp\WPM.exe (PUP.Optional.WpManager.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\nsa4E51.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\nsaB109.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\nsfB08C.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\nsfB128.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Local\Temp\nsn570.tmp\tkDecript.dll (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Adobe Audition CS6.exe (PUP.Optional.Rapiddown) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\AdwCleaner (1).exe (PUP.Optional.Rapiddown) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\AdwCleaner.exe (PUP.Optional.Rapiddown) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Chief_Keef_-_They_Know_Shot_by_DGainz.mp3.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\CodecPackage.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Fredo Santana featuring Big Boy Slime Balla %26quot%3BLIVEMEN%26quot%3B.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Fredo_Santana_featuring_Big_Boy_Slime_Balla_LIVEMEN_Official_Video.mp3.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\installer_cool_edit_pro_French (1).exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\installer_cool_edit_pro_French (2).exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\installer_cool_edit_pro_French.exe (PUP.Optional.Freemium.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\installer_pro_tools_10_10_0_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\installer_reason_7_0_1_build_3510_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Reason (1).exe (PUP.Optional.Rapiddown) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\reason setup (1).exe (PUP.Optional.Soft32.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\reason setup.exe (PUP.Optional.Soft32.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\reason.exe (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Redkilla_feat_Acito_amp_J-cash_MOE_Money_Over_Everything_August_2k13.mp3 (1).exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Redkilla_feat_Acito_amp_J-cash_MOE_Money_Over_Everything_August_2k13.mp3 (2).exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Redkilla_feat_Acito_amp_J-cash_MOE_Money_Over_Everything_August_2k13.mp3 (3).exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Redkilla_feat_Acito_amp_J-cash_MOE_Money_Over_Everything_August_2k13.mp3 (4).exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Redkilla_feat_Acito_amp_J-cash_MOE_Money_Over_Everything_August_2k13.mp3.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Setup (1).exe (PUP.Optional.Ibryte) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Setup (2).exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\Setup_TSV217M0C.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\SuperstaarBeats "Christmas Nightmare.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\will.i.am - Feelin Myself f. Miley Cyrus, French Montana & Wiz Khalifa.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\Downloads\will.i.am+-+Feelin+Myself+f.+Miley+Cyrus%2C+French+Montana+%26+Wiz+Khalifa.exe (PUP.Optional.InstalleRex) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Aucune action effectuée.
    C:\Users\coralie\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Aucune action effectuée.

    (fin)
    0
  15. Utilisateur anonyme
     
    Re

    Tu as bien tout supprimé?

    car je vois: -> Aucune action effectuée.


    @+
    0
  16. Koraly3 Messages postés 11 Statut Membre
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.09.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16476
    coralie :: CORALIE-PC [administrateur]

    10/01/2014 09:41:38
    mbam-log-2014-01-10 (09-41-38).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 214903
    Temps écoulé: 6 minute(s), 1 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  17. Utilisateur anonyme
     
    Bonjour

    As tu encore des soucis?

    @+
    0
  18. Koraly3 Messages postés 11 Statut Membre
     
    Bjr, non ça à l'air nikel ! l'odinateur ne foctionne plus au ralenti, l'horrible page sweet est partie. Il ne me reste plus qu'à interdire mon beau frère de mettre les mains sur mon ordi lol
    En tout cas merci beaucoup c'est la première fois que je demande de l'aide sur un forum et qu'on m'en apporte si rapidement!!!
    Super contente merci encore
    0
    1. yannaelle30 Messages postés 8 Statut Membre 8
       
      Bonjour! puis-je savoir comment vous avez fait pour faire partir cette sweet page?merci
      0
    2. Utilisateur anonyme
       
      Bonsoir yannaelle30

      Tu lis et appliques;mais tu ouvres un nouveau sujet

      Merci
      0
  19. Utilisateur anonyme
     
    Re

    On nettoie et finalise.

    1)Tu vides la quarantaine de Malwaresbytes

    2)Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  20. yannaelle30 Messages postés 8 Statut Membre 8
     
    bonjour, je suis dans le même cas; merci de me tenir au courant si vous trouvez une solution Cdt
    0
  21. Koraly3 Messages postés 11 Statut Membre
     
    bsr, ok guillaume5188 je fais ça des demain je n'ais pas eu le temps ces jours ci .

    Yannaelle 30 il faut que tu crée un nouveau sujet ou tu expliquera ce qui t'arrive car si tu poste sur le mien on va tout mélanger . En tout cas mon odri va beaucoup mieux grâce à guillaume 5188.
    0
  • 1
  • 2