Désinstaller Boxore client

Résolu
Destiny29.07 Messages postés 11 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour.

Il y a quelques jours, j'ai remarqué que l'adware Boxore client était installé sur mon PC, mais impossible de le désinstaller.....

J'ai fait quelques recherches, notamment sur ce site, et j'ai télécharger AdwCleaner.

Quelqu'un aurait-il la bonté de m'aider à faire disparaître Boxore de mon PC ????

Merci d'avance !!

17 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    - Lance AdwCleaner
    - Clique sur "Scanner"
    - Une fois l'analyse terminée, clique sur"Nettoyer".
    - Patiente le temps du nettoyage.
    - Une fois le scan fini, il se peut qu'il te sera proposé de redémarrer.
    - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.

    Notes:
    - Le rapport se trouve également ici ==> C:\AdwCleaner\AdwCleaner[S0].txt
    - Un tutoriel pour t'aider


    Smart
    0
  2. Destiny29.07 Messages postés 11 Statut Membre
     
    Bonjour Smart,

    voici le rapport :

    # AdwCleaner v3.020 - Rapport créé le 08/03/2014 à 12:43:37
    # Mis à jour le 27/02/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Baptiste - BAPTISTE-PC
    # Exécuté depuis : C:\Users\Baptiste\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Browser Manager
    [#] Service Supprimé : supdate

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\AVG Secure Search
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\Program Files\Ask.com
    Dossier Supprimé : C:\Program Files\AVG Secure Search
    Dossier Supprimé : C:\Program Files\BabylonToolbar
    Dossier Supprimé : C:\Program Files\Boxore
    Dossier Supprimé : C:\Program Files\Complitly
    Dossier Supprimé : C:\Program Files\Protected Search
    Dossier Supprimé : C:\Program Files\Rpidity
    Dossier Supprimé : C:\Program Files\searchweb
    Dossier Supprimé : C:\Program Files\SoftwareUpdater
    Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
    Dossier Supprimé : C:\Windows\Installer\{D0198889-7766-424B-AB81-F16F8EDDFEF4}
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\AskToolbar
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\AVG Secure Search
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\AVG Secure Search
    Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\facemoods.com
    Dossier Supprimé : C:\Users\Baptiste\AppData\LocalLow\SimplyTech
    Dossier Supprimé : C:\Users\Baptiste\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Baptiste\AppData\Roaming\eType
    Dossier Supprimé : C:\Users\Baptiste\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eType
    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai
    Dossier Supprimé : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\user.js
    Fichier Supprimé : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Windows\System32\Tasks\Browser Manager
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CED80C41-E78D-497D-AA95-96E30CFA1FE8}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CED80C41-E78D-497D-AA95-96E30CFA1FE8}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{147C4563-8FB7-41BF-96D5-30E8DA0A34A9}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{147C4563-8FB7-41BF-96D5-30E8DA0A34A9}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{73464693-2A4A-494A-93CA-C495972DDC4A}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73464693-2A4A-494A-93CA-C495972DDC4A}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
    Clé Supprimée : HKLM\SOFTWARE\Classes\S
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
    Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\rpidity_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftwareUpdater_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Clé Supprimée : HKCU\Software\94d7dfb36eee42
    Clé Supprimée : HKLM\SOFTWARE\94d7dfb36eee42
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_call-of-duty-4_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_call-of-duty-4_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_facebook-video-chat_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_facebook-video-chat_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geforce-driver_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geforce-driver_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
    Clé Supprimée : HKCU\Software\AVG Secure Search
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\BrowserMngr
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\DSNR Labs
    Clé Supprimée : HKCU\Software\IGearSettings
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKLM\Software\AVG Secure Search
    Clé Supprimée : HKLM\Software\AVG Security Toolbar
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\Software\BrowserMngr
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\SimplyGen
    Clé Supprimée : HKLM\Software\SoftwareUpdater
    Clé Supprimée : HKLM\Software\Speedchecker Limited
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D0198889-7766-424B-AB81-F16F8EDDFEF4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;127.0.0.1:9421

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage

    *************************

    AdwCleaner[R0].txt - [24199 octets] - [07/03/2014 19:33:27]
    AdwCleaner[R1].txt - [24260 octets] - [08/03/2014 12:42:22]
    AdwCleaner[S0].txt - [22732 octets] - [08/03/2014 12:43:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22793 octets] ##########

    Merci pour ta réponse si rapide :)
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. Maintenant tu vas faire ceci:

    * Télécharge et installe Malwarebytes
    * A la fin de l'installation, veille à ce que l'option «mettre a jour Malwarebyte's Anti-Malware» soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Un tutoriel en images pour t'aider

    Smart
    0
  4. Destiny29.07 Messages postés 11 Statut Membre
     
    Bonsoir Smart,

    merci encore de ton aide.

    Voici le rapport de MBAM :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.03.10.07

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 11.0.9600.16518
    Baptiste :: BAPTISTE-PC [administrateur]

    10.03.2014 19:04:31
    mbam-log-2014-03-10 (19-04-31).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 360690
    Temps écoulé: 1 heure(s), 30 minute(s), 1 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 1
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|BrowserMngr Start Page (PUP.Optional.BProtector) -> Données: https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 1
    HKCU\Software\Microsoft\Internet Explorer\SearchURI|(Default) (PUP.Optional.SearchCertifiedTB.A) -> Mauvais: (http://search.certified-toolbar.com?si=&st=bs&tid=3644&ver=2.8&ts=1368028009620&tguid=42348-3644-1368028009620-D41D8CD98F00B204E9800998ECF8427E&q=%s) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 66
    C:\Users\Baptiste\Downloads\Applications\SoftonicDownloader_pour_facebook-video-chat.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Baptiste\Downloads\Applications\PlayerPlusX.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Baptiste\Downloads\Applications\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Baptiste\Downloads\Minecraft\Minecraft_installer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Baptiste\Downloads\Minecraft\SoftonicDownloader_pour_geforce-driver.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Installer\MSI41FF.tmp (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\SoftwareUpdate.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\AppsUpdater.exe.vir (PUP.Optional.SoftwareUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Config.Msi\295ef9f.rbf (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\Config.Msi\295efd3.rbf (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. Relance MBAM (Malwarbytes) et vide la quarantaine.

    On va faire un dignostic du PC afin de voir s'il y a des restes ou d'autres infections.

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau http://www.zebulon.fr/telechargements/telecharger-zhpdiag.html

    Autre lien de téléchargement en cas de défaillance du premier.

    Une fois le téléchargement achevé,

    - Double clique sur ZHPDiag2 et suis les instructions.
    /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    (/!\L'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck)
    - Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
    - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
    - Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
    - Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
    - Clique sur OUI à la question "Voulez-vous un rapport full options"
    - Laisse l'outil travailler, il peut être assez long.
    - Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Un tutoriel en images pour t'aider

    Smart
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu as des résidus d'Avast désinstalle le correctement.

    On va maintenant supprimer les restes d'infections:

    Ouvre ce fichier Destiny.txt, sélectionne toute les lignes et copie les.

    Ensuite tu vas faire ceci:

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
    - Clique sur le bouton "IMPORTER"
    - Les lignes du fichier Destiny.txt se collent automatiquement dans ZHPFix, sinon colle les lignes
    NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - A la demande, confirme le nettoyage des données en cliquant sur [OK]
    - Patiente le temps du traitement.
    - ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
    - Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    - Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  8. Destiny29.07 Messages postés 11 Statut Membre
     
    Bonjour Smart.

    Voici le rapport :

    Rapport de ZHPFix 2014.3.12.3 par Nicolas Coolman, Update du 12/03/2014
    Fichier d'export Registre :
    Run by Baptiste at 15.03.2014 10:50:12
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 09s)

    ========== Clés du Registre ==========
    SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\9888910D6677B424BA181FF6E8DDEF4F]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\9888910D6677B424BA181FF6E8DDEF4F]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\9FEB8FB96CD4CF54A95AB4311193C2DA]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\9FEB8FB96CD4CF54A95AB4311193C2DA]
    SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}
    SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9FEB8FB96CD4CF54A95AB4311193C2DA

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {6CCF9EFD-285C-4716-AC9E-87936C0DF321}
    SUPPRIMÉ: {7F489B79-3823-4319-B826-6567A2601FE6}
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIMÉ: FirewallRaz (None) : {148561D6-827D-4BEB-9FCE-37BEDA053EB6}
    SUPPRIMÉ: FirewallRaz (Public) : {C1104AB8-7680-479C-8047-A7852D89F44B}
    SUPPRIMÉ: FirewallRaz (Public) : {BDFCED26-631F-4D7F-AEA2-3AC171F53819}
    SUPPRIMÉ: FirewallRaz (Private) : {7F1CD194-B91D-4437-8C17-C8C499938E6B}
    SUPPRIMÉ: FirewallRaz (Private) : {F7C693D3-F20D-40E0-9090-3523D879BAE3}
    SUPPRIMÉ: FirewallRaz (Private) : {0A5B0195-07A8-4694-82B1-83A80EE2603C}
    SUPPRIMÉ: FirewallRaz (Private) : {EDA90A86-EEE5-41DA-88CE-06C37E8C7892}
    SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{F0E80B5B-69EF-48D6-89AD-BFBEB9DE3FFD}C:\users\baptiste\appdata\local\akamai\netsession_win.exe
    SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{B1E660F2-E201-4C21-9D3F-1F8FDD644AE0}C:\users\baptiste\appdata\local\akamai\netsession_win.exe
    SUPPRIMÉ: FirewallRaz (Private) : {808CD4B0-E965-4F36-83A8-E67052645FEA}
    SUPPRIMÉ: FirewallRaz (Private) : {05EA7D65-0835-472C-A8ED-03BB825D8B66}
    SUPPRIMÉ: FirewallRaz (Public) : {1AD83257-572C-413A-8C87-1B011FAF3140}
    SUPPRIMÉ: FirewallRaz (Public) : {BA674D70-9E96-4D3C-8D83-A63EF03B5259}
    SUPPRIMÉ: FirewallRaz (Public) : {5A2002BE-9013-49F6-820B-1A84311F039D}
    SUPPRIMÉ: FirewallRaz (Public) : {03514145-8A4E-4287-9C82-BA9C9FC7E8BC}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIMÉ Chrome Site: http://search.babylon.com
    SUPPRIMÉ Chrome Site: http://search.babylon.com
    SUPPRIMÉ Folder Chrome: C:\Users\Baptiste\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{072CD157-C3C6-41C1-8C30-5410C60CE3EB}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{0C3919B7-8327-426E-AE77-6FBD9A5F67C9}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{0D092772-3EC9-483D-A458-E6D397814691}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{0DC6684A-A997-415E-BFD1-7CBCAB6C0FED}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{112E37AA-32F7-46F3-BB1B-3FAA5CC1EE21}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{13B0DF9C-25D2-4788-BED1-1778CCDEDB11}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{1702BC51-CB66-4011-B43F-5E1004D264D0}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{17CC21ED-8648-429B-8A59-1091222FCAC9}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{1AC4FDBC-1239-4305-BF19-74205314F9E4}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{227CCC18-8225-4BEE-9A6E-704BCF0675EF}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{280DA89F-7FCF-4864-BEF4-06E984F7B72E}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{29266B7D-4493-45C8-B276-E250AE38CEE7}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{2BF818DC-BDF3-4101-8B18-168F88317B9F}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{2C5F0E56-D571-4597-BC6C-248A3DEFB98B}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{31D144A2-64BD-4B9A-B9D8-B1536A9E55D2}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{337D0D28-052F-4C2D-91A9-C92D3B326A7B}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{3BD4BD93-1282-4446-B8C7-1AB25AEC974F}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{3EEC74EF-8CED-4A37-8E6E-5D02CFE2FB79}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{425C0EF5-038E-4F16-AC12-4B3DEBE14115}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{438C69C7-4368-4FAC-837D-6F19F6EBB0DA}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{470F3AAB-38C2-461F-B087-30A7AD7E583E}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{4CB63862-9D10-403F-8A27-EB0CF4928DF0}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{569F682D-FA24-4C3D-B575-A777F0099333}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{5BC8C431-14A6-4E59-9604-4BE7990DA857}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{62AB52B8-8FD0-4E9A-A5CD-CD5DC9237334}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{67D4B50C-CB0D-411C-A448-724F880F6964}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{73C9F471-3054-47D2-87C2-0341A63AC4B9}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{7E1776AA-8048-478C-97FA-D789D0928408}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{8C465D36-8CB3-4ED6-A6EB-8E78856B527D}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{8FC918EA-2FD0-47B5-92E3-4E44715BF56B}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{9033F6A5-98FC-4C3E-A413-1AFD4B6CC7E4}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{95BA0C09-0C87-4ED3-A361-D66E27E16DFB}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{989FC3AC-6778-429A-89C5-C10CABD4A729}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{B047083F-2B69-49E6-B372-15C66CA0031A}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{B1E66920-7FF3-412C-B755-28787AE13588}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{B981004B-87EF-4132-9065-282C2A8F388A}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{C91ABEC3-6731-42CF-A943-667F2F5EF2B0}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{CAC77094-B22C-431E-8793-5C5D158E09B5}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{CAC977DC-F912-49EE-9C8F-28CE5D34AB81}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{CB654D73-7EA2-43EB-819A-2EF2F4428CCA}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{D34B088B-F557-46CC-954F-D75876EB50D6}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{D653EC80-36C8-44C8-BA42-0D7152E5C9C1}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{DA8BD6B4-3B26-4C78-BED7-DF97B018CB74}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{DD2795AC-AEC2-4A4D-8DAB-C62C21F55FFA}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{E71324D7-5EE9-45E3-981F-6E50067DFC5F}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{F242A27C-C212-43AA-8569-7F51D634FD27}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{F323CBCB-EB56-4ECC-BA4C-8CDA1946AF66}
    SUPPRIMÉ: C:\Users\Baptiste\AppData\Local\{FAD403D4-BA51-43F5-AA90-AB02BFF9A803}

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\baptiste\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: C:\Windows\Installer\1f0a734.msi
    SUPPRIMÉ: C:\Windows\Installer\8f3f3a6.msi
    SUPPRIMÉS Temporaires Windows (71) (12'967'901 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)

    ========== Récapitulatif ==========
    8 : Clés du Registre
    25 : Valeurs du Registre
    48 : Dossiers
    5 : Fichiers
    4 : Préférences navigateur

    End of clean in 00mn 18s

    ========== Chemin de fichier rapport ==========
    C:\Users\Baptiste\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15.03.2014 10:50:22 [7725]
    0
  9. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK C'est bon refais un scan ZHPDiag en suivant la procédure que j'avais indiquée, ensuite on passe à la phase finale:

    Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
    Et lis ceci: Pourquoi tenir ses programmes a jour
    Je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, ça peut t'aider si tu ne te sens pas à l'aise pour le faire seul.

    Optimisation:

    - Ferme toutes tes applications en cours
    - Sélectionne et copie toutes les lignes en gras suivantes :

    ----------------------------------------------------------------------------------
    Script ZHPFix
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
    OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
    [HKLM\Software\BrowserChoice]
    OPT:SR - | Auto 30.08.2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
    O4 - GS\Accessories [Baptiste]: Run.lnk - Clé orpheline
    O4 - GS\Desktop [Baptiste]: Scanner.lnk - Clé orpheline
    [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]

    -------------------------------------------------------------------------------

    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
    - Clique sur le bouton "IMPORTER"
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER"
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - A la demande, confirme le nettoyage des données en cliquant sur [OK]
    - Patiente le temps du traitement.
    - ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
    - Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    - Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    gras>Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) : </gras>
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Coche toutes les cases sauf "Faire une sauvegarde du registre"
    - Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    - Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

    Quelques conseils de Prévention

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    Installe l'extension de sécurité adblock plus pour bloquer les publicités
    Pour FireFox==> https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
    Pour Chrome ==> https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Ci-dessous un tutoriel pour t'aider à installer WOT:
    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

    - Les logiciels gratuits à éviter

    - Ouvertures Pop-Up publicitaires

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    - Un autre dossier sur:
    Comment se protéger des logiciels potentiellement indésirables (PUP)

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

    Smart
    0
  11. Destiny29.07 Messages postés 11 Statut Membre
     
    Bonjour Smart,

    voici le rapport demandé :

    Rapport de ZHPFix 2014.3.12.3 par Nicolas Coolman, Update du 12/03/2014
    Fichier d'export Registre : C:\Users\Baptiste\AppData\Roaming\ZHP\ZHPExportRegistry-20.03.2014-19-20-08.txt
    Run by Baptiste at 20.03.2014 19:20:03
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 04s)

    ========== Clés du Registre ==========
    SUPPRIMÉ: Service: Bonjour Service
    SUPPRIMÉ: HKLM\Software\BrowserChoice
    SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ RunValue: QuickTime Task
    SUPPRIMÉ RunValue: iTunesHelper

    ========== Récapitulatif ==========
    3 : Clés du Registre
    2 : Valeurs du Registre

    End of clean in 00mn 04s

    ========== Chemin de fichier rapport ==========
    C:\Users\Baptiste\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15.03.2014 10:50:22 [7808]
    C:\Users\Baptiste\AppData\Roaming\ZHP\ZHPFix[R2].txt - 20.03.2014 19:20:08 [873]
    0
  12. Destiny29.07 Messages postés 11 Statut Membre
     
    Et voici le rapport delfix :

    # DelFix v10.6 - Rapport créé le 20/03/2014 à 19:39:39
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Baptiste - BAPTISTE-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Baptiste\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Baptiste\Desktop\adwcleaner.exe
    Supprimé : C:\Users\Baptiste\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Baptiste\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Baptiste\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Baptiste\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Baptiste\Downloads\SXCU.exe
    Supprimé : C:\Users\Baptiste\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #342 [Point de contrôle planifié | 03/07/2014 01:07:05]
    Supprimé : RP #343 [Removed Java(TM) 6 Update 26 | 03/07/2014 18:12:17]
    Supprimé : RP #344 [Removed Java(TM) 6 Update 30 | 03/07/2014 18:13:43]
    Supprimé : RP #345 [Installed Java 7 Update 51 | 03/07/2014 18:15:02]
    Supprimé : RP #347 [Configuré RICOH R5U8xx Media Driver ver.3.64.02 | 03/07/2014 18:19:07]
    Supprimé : RP #348 [Installed Java 7 Update 7 | 03/07/2014 19:02:42]
    Supprimé : RP #349 [Windows Update | 03/13/2014 20:01:09]
    Supprimé : RP #350 [Windows Update | 03/18/2014 14:24:48]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########
    0
  13. Destiny29.07 Messages postés 11 Statut Membre
     
    Merci beaucoup pour ta précieuse aide.

    Bonne continuation et peut-être à bientôt

    Destiny29.07
    0
  14. Destiny29.07 Messages postés 11 Statut Membre
     
    Désolé de t'embêter, mais y a-t-il un logiciel/une extension (pour chrome) pour bloquer les fenetres de pub des sites de streaming (tel que youwatch.com / futurama-stream.net / regarder-film-gratuit.com principalement) ????

    Merci encore de ton aide et bonne soirée
    0
  15. Destiny29.07 Messages postés 11 Statut Membre
     
    Oublie ma dernière question.

    ABP a raté une fois son coup mais désormais je n'ai (presque) plus de pub.

    Merci et a+
    0
  16. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Heureux de t'avoir aidé

    Smart
    0