Yet Another Cleaner qui refuse de se désinstaller ...

Résolu
Cyntttttthia21 Messages postés 19 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Je ne sais pas exactement comment, je me suis retrouvée avec Yet Another Cleaner sur mon PC, mais ayant déjà Advanced System Care, quand je l'ai découvert, j'ai voulu le désinstaller. Je suis donc passée manuellement par le panneau de configuration et j'ai utilisé la fonction désinstallation puissante de Iobit Uninstaller qui va avec ASC. Problème, même après redémarrage, ce satané logiciel se relance tout le temps, même si je désactive son lancement au démarrage ou autre. Un vrai virus et je ne m'en sors pas. Et maintenant, je ne peux plus le désinstaller manuellement parce qu'il a disparu de ma liste de logiciel, même si il est toujours là --'
Comment faire pour m'en débarasser définitivement ? Si quelqu'un peut m'aider, merci beaucoup parce qu'en plus de décider tout seul de son lancement, ce logiciel ralentit chacune des fonctions de mon ordinateur et d'après ce que j'ai pu voir sur internet, il récupère mes données internet comme un malware ...

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Advanced System Care et Iobit Uninstaller servent à rien.
    Ca se trouve, tu aurais utilisé le désinstalleur de Windows, ça aurait fonctionné.

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  2. Cyntttttthia21 Messages postés 19 Statut Membre
     
    Ca, j'y ai pensé seulement après coup que la désinstallation Windows aurait peut être marché mais bon apparemment, ça change pas grand chose, puisque même les gens ayant utilisé ça ont des soucis de relancement.
    Mais du coup oui, je pense désinstaller ASC pour trouver mieux, c'est bête de l'acheter pour se retrouver sans aide ...
    Voilà, j'ai fait la manip, voici le lien : https://pjjoint.malekal.com/files.php?id=20140310_c5b14c7m15x15
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu n'as pas d'antivirus.

    Tu as bcp de programmes parasites et inutiles.

    Vas dans programmes et fonctionnalités du panneau de configuration et désinstalle :
    AVG Search
    McAfee Security Scan
    MySearchDial
    SearchSettings

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/02/27 10:31:58 | 000,117,928 | ---- | M] (Elex do Brasil Participações Ltda) [Auto | Running] -- C:\Program Files (x86)\iSafe\iSafeSvc.exe -- (iSafeService)
    SRV - [2014/02/19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe -- (Application Updater)
    [2013/12/30 22:31:03 | 000,000,000 | ---D | M] (MySearchDial NewTab) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
    [2013/12/30 22:31:02 | 000,000,000 | ---D | M] (mysearchdial.com) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\ffxtlbr@mysearchdial.com
    [2013/12/31 14:43:49 | 000,000,000 | ---D | M] (Slick Savings) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\savingsslider@mybrowserbar.com
    [2013/12/30 22:31:01 | 000,000,839 | ---- | M] () -- C:\Users\Cynthia\AppData\Roaming\mozilla\firefox\profiles\vexo0kwz.default\searchplugins\Mysearchdial.xml
    [2013/11/19 11:01:56 | 000,000,000 | ---D | M] (Freemake Video Downloader Plugin) -- C:\PROGRAM FILES (X86)\FREEMAKE\FREEMAKE YOUTUBE MP3 CONVERTER\BROWSERPLUGIN\FIREFOX\FMDOWNLOADER@GMAIL.COM
    CHR - plugin: Freemake np-plugin for google chrome (Enabled) = C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj\1.0.0_1\npFreemake.dll
    CHR - Extension: Freemake Video Converter = C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj\1.0.0_1\
    O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
    [2014/03/01 21:41:41 | 000,000,000 | ---D | C] -- C:\Users\Cynthia\AppData\Roaming\eCyber
    [2014/03/01 21:41:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
    [2014/03/01 21:41:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iSafe
    [2014/03/01 21:41:27 | 000,000,000 | ---D | C] -- C:\Users\Cynthia\AppData\Roaming\iSafe
    [2014/03/10 07:32:00 | 000,000,326 | ---- | M] () -- C:\WINDOWS\tasks\MySearchDial.job

    * poste le rapport ici

    Redémarre l'ordinateur

    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ~~

    Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast

    0
  4. Cyntttttthia21 Messages postés 19 Statut Membre
     
    Je ne trouve dans ma liste de programme que Mc Affee, le reste de ta liste n'y est pas, c'est normal et je peux faire sans les trouver ou je dois les rechercher ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Cyntttttthia21 Messages postés 19 Statut Membre
     
    J'ai fais faire le scan par ADW Cleaner : voilà le rapport :

    # AdwCleaner v3.021 - Rapport créé le 11/03/2014 à 01:02:21
    # Mis à jour le 10/03/2014 par Xplode
    # Système d'exploitation : Windows 8.1 Pro (64 bits)
    # Nom d'utilisateur : Cynthia - CYNTHIA-ASUS
    # Exécuté depuis : C:\Users\Cynthia\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : iSafeKrnl
    Service Supprimé : iSafeNetFilter
    [#] Service Supprimé : iSafeService
    Service Supprimé : vToolbarUpdater17.0.12

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\ProgramData\AVG SafeGuard toolbar
    Dossier Supprimé : C:\ProgramData\QuickSet
    Dossier Supprimé : C:\ProgramData\surf and. keep
    Dossier Supprimé : C:\Program Files (x86)\Application Updater
    Dossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Program Files (x86)\IObit Apps Toolbar
    [!] Dossier Supprimé : C:\Program Files (x86)\iSafe
    Dossier Supprimé : C:\Program Files (x86)\Mobogenie
    Dossier Supprimé : C:\Program Files (x86)\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\surf and. keep
    Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
    Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
    Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\AVG Secure Search
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\cool_mirage
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\genienext
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\lollipop
    Dossier Supprimé : C:\Users\Cynthia\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Cynthia\AppData\LocalLow\Search Settings
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\goforfiles
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\iSafe
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
    Dossier Supprimé : C:\Users\Cynthia\Documents\Mobogenie
    Dossier Supprimé : C:\Users\Papa\AppData\Local\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\Papa\AppData\Local\AVG Secure Search
    Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\Search Settings
    Dossier Supprimé : C:\Users\Papa\AppData\Roaming\eCyber
    Dossier Supprimé : C:\Users\Papa\AppData\Roaming\iSafe
    Dossier Supprimé : C:\Users\Lumia\AppData\Local\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\Lumia\AppData\LocalLow\AVG SafeGuard toolbar
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\Extensions\cacaoweb@cacaoweb.org
    Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\Extensions\{58d2a791-6199-482f-a9aa-9b725ec61362}
    Dossier Supprimé : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    Dossier Supprimé : C:\Users\Lumia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
    Fichier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\user.js
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\GoforFilesUpdate
    Fichier Supprimé : C:\WINDOWS\System32\Tasks\MySearchDial

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\GoforFiles
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKCU\Software\UpdateStar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
    Clé Supprimée : HKLM\Software\Application Updater
    Clé Supprimée : HKLM\Software\AVG Security Toolbar
    Clé Supprimée : HKLM\Software\GoforFiles
    Clé Supprimée : HKLM\Software\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

    -\\ Mozilla Firefox v

    [ Fichier : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\prefs.js ]

    -\\ Google Chrome v33.0.1750.146

    [ Fichier : C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    [ Fichier : C:\Users\Lumia\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [10827 octets] - [11/03/2014 01:02:05]
    AdwCleaner[S0].txt - [9938 octets] - [11/03/2014 01:02:21]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9998 octets] ##########

    Je ne sais pas si ça a marché mais en tout cas le logiciel ne se lance plus :-) Merci beaucoup
    J'installe Avast tout de suite
    0