Yet Another Cleaner qui refuse de se désinstaller ...

Résolu
Bonjour,
Je ne sais pas exactement comment, je me suis retrouvée avec Yet Another Cleaner sur mon PC, mais ayant déjà Advanced System Care, quand je l'ai découvert, j'ai voulu le désinstaller. Je suis donc passée manuellement par le panneau de configuration et j'ai utilisé la fonction désinstallation puissante de Iobit Uninstaller qui va avec ASC. Problème, même après redémarrage, ce satané logiciel se relance tout le temps, même si je désactive son lancement au démarrage ou autre. Un vrai virus et je ne m'en sors pas. Et maintenant, je ne peux plus le désinstaller manuellement parce qu'il a disparu de ma liste de logiciel, même si il est toujours là --'
Comment faire pour m'en débarasser définitivement ? Si quelqu'un peut m'aider, merci beaucoup parce qu'en plus de décider tout seul de son lancement, ce logiciel ralentit chacune des fonctions de mon ordinateur et d'après ce que j'ai pu voir sur internet, il récupère mes données internet comme un malware ...

7 réponses

  1. Modérateur
    Salut,

    Advanced System Care et Iobit Uninstaller servent à rien.
    Ca se trouve, tu aurais utilisé le désinstalleur de Windows, ça aurait fonctionné.

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. Ca, j'y ai pensé seulement après coup que la désinstallation Windows aurait peut être marché mais bon apparemment, ça change pas grand chose, puisque même les gens ayant utilisé ça ont des soucis de relancement.
      Mais du coup oui, je pense désinstaller ASC pour trouver mieux, c'est bête de l'acheter pour se retrouver sans aide ...
      Voilà, j'ai fait la manip, voici le lien : https://pjjoint.malekal.com/files.php?id=20140310_c5b14c7m15x15
      0
      1. Modérateur
        Tu n'as pas d'antivirus.

        Tu as bcp de programmes parasites et inutiles.

        Vas dans programmes et fonctionnalités du panneau de configuration et désinstalle :
        AVG Search
        McAfee Security Scan
        MySearchDial
        SearchSettings

        Relance OTL.
        o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
        Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

        :OTL
        SRV - [2014/02/27 10:31:58 | 000,117,928 | ---- | M] (Elex do Brasil Participações Ltda) [Auto | Running] -- C:\Program Files (x86)\iSafe\iSafeSvc.exe -- (iSafeService)
        SRV - [2014/02/19 12:13:32 | 000,807,800 | ---- | M] (Spigot, Inc.) [Auto | Running] -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe -- (Application Updater)
        [2013/12/30 22:31:03 | 000,000,000 | ---D | M] (MySearchDial NewTab) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
        [2013/12/30 22:31:02 | 000,000,000 | ---D | M] (mysearchdial.com) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\ffxtlbr@mysearchdial.com
        [2013/12/31 14:43:49 | 000,000,000 | ---D | M] (Slick Savings) -- C:\Users\Cynthia\AppData\Roaming\mozilla\Firefox\Profiles\vexo0kwz.default\extensions\savingsslider@mybrowserbar.com
        [2013/12/30 22:31:01 | 000,000,839 | ---- | M] () -- C:\Users\Cynthia\AppData\Roaming\mozilla\firefox\profiles\vexo0kwz.default\searchplugins\Mysearchdial.xml
        [2013/11/19 11:01:56 | 000,000,000 | ---D | M] (Freemake Video Downloader Plugin) -- C:\PROGRAM FILES (X86)\FREEMAKE\FREEMAKE YOUTUBE MP3 CONVERTER\BROWSERPLUGIN\FIREFOX\FMDOWNLOADER@GMAIL.COM
        CHR - plugin: Freemake np-plugin for google chrome (Enabled) = C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj\1.0.0_1\npFreemake.dll
        CHR - Extension: Freemake Video Converter = C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj\1.0.0_1\
        O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
        [2014/03/01 21:41:41 | 000,000,000 | ---D | C] -- C:\Users\Cynthia\AppData\Roaming\eCyber
        [2014/03/01 21:41:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
        [2014/03/01 21:41:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iSafe
        [2014/03/01 21:41:27 | 000,000,000 | ---D | C] -- C:\Users\Cynthia\AppData\Roaming\iSafe
        [2014/03/10 07:32:00 | 000,000,326 | ---- | M] () -- C:\WINDOWS\tasks\MySearchDial.job

        * poste le rapport ici

        Redémarre l'ordinateur

        Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
        Vas sur le lien, télécharge AdwCleaner comme indiqué.
        Lance AdwCleaner, clique sur [Scanner].
        Le scan peux durer plusieurs minutes, patienter.
        Une fois le scan terminé, clique sur [Nettoyer]

        Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        ~~

        Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast

        0
        1. Je ne trouve dans ma liste de programme que Mc Affee, le reste de ta liste n'y est pas, c'est normal et je peux faire sans les trouver ou je dois les rechercher ?
          0
          1. J'ai fais faire le scan par ADW Cleaner : voilà le rapport :

            # AdwCleaner v3.021 - Rapport créé le 11/03/2014 à 01:02:21
            # Mis à jour le 10/03/2014 par Xplode
            # Système d'exploitation : Windows 8.1 Pro (64 bits)
            # Nom d'utilisateur : Cynthia - CYNTHIA-ASUS
            # Exécuté depuis : C:\Users\Cynthia\Downloads\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            Service Supprimé : iSafeKrnl
            Service Supprimé : iSafeNetFilter
            [#] Service Supprimé : iSafeService
            Service Supprimé : vToolbarUpdater17.0.12

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\apn
            Dossier Supprimé : C:\ProgramData\AVG SafeGuard toolbar
            Dossier Supprimé : C:\ProgramData\QuickSet
            Dossier Supprimé : C:\ProgramData\surf and. keep
            Dossier Supprimé : C:\Program Files (x86)\Application Updater
            Dossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Program Files (x86)\IObit Apps Toolbar
            [!] Dossier Supprimé : C:\Program Files (x86)\iSafe
            Dossier Supprimé : C:\Program Files (x86)\Mobogenie
            Dossier Supprimé : C:\Program Files (x86)\myfree codec
            Dossier Supprimé : C:\Program Files (x86)\surf and. keep
            Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
            Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
            Dossier Supprimé : C:\WINDOWS\SysWOW64\SearchProtect
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\cool_mirage
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\genienext
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\lollipop
            Dossier Supprimé : C:\Users\Cynthia\AppData\Local\Mobogenie
            Dossier Supprimé : C:\Users\Cynthia\AppData\LocalLow\Search Settings
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\cacaoweb
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\goforfiles
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\iSafe
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Nosibay
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FTDownloader.com
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Lollipop
            Dossier Supprimé : C:\Users\Cynthia\Documents\Mobogenie
            Dossier Supprimé : C:\Users\Papa\AppData\Local\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Users\Papa\AppData\Local\AVG Secure Search
            Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Users\Papa\AppData\LocalLow\Search Settings
            Dossier Supprimé : C:\Users\Papa\AppData\Roaming\eCyber
            Dossier Supprimé : C:\Users\Papa\AppData\Roaming\iSafe
            Dossier Supprimé : C:\Users\Lumia\AppData\Local\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Users\Lumia\AppData\LocalLow\AVG SafeGuard toolbar
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\Extensions\cacaoweb@cacaoweb.org
            Dossier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\Extensions\{58d2a791-6199-482f-a9aa-9b725ec61362}
            Dossier Supprimé : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
            Dossier Supprimé : C:\Users\Lumia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
            Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
            Fichier Supprimé : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\user.js
            Fichier Supprimé : C:\WINDOWS\System32\Tasks\GoforFilesUpdate
            Fichier Supprimé : C:\WINDOWS\System32\Tasks\MySearchDial

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
            Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
            Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
            Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
            Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
            Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{03EB0E9C-7A91-4381-A220-9B52B641CDB1}]
            Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
            Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
            Clé Supprimée : HKCU\Software\cacaoweb
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\GoforFiles
            Clé Supprimée : HKCU\Software\ilivid
            Clé Supprimée : HKCU\Software\lollipop
            Clé Supprimée : HKCU\Software\Nosibay
            Clé Supprimée : HKCU\Software\Search Settings
            Clé Supprimée : HKCU\Software\UpdateStar
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
            Clé Supprimée : HKLM\Software\Application Updater
            Clé Supprimée : HKLM\Software\AVG Security Toolbar
            Clé Supprimée : HKLM\Software\GoforFiles
            Clé Supprimée : HKLM\Software\Search Settings
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v11.0.9600.16518

            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

            -\\ Mozilla Firefox v

            [ Fichier : C:\Users\Cynthia\AppData\Roaming\Mozilla\Firefox\Profiles\vexo0kwz.default\prefs.js ]

            -\\ Google Chrome v33.0.1750.146

            [ Fichier : C:\Users\Cynthia\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            [ Fichier : C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            [ Fichier : C:\Users\Lumia\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [10827 octets] - [11/03/2014 01:02:05]
            AdwCleaner[S0].txt - [9938 octets] - [11/03/2014 01:02:21]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9998 octets] ##########

            Je ne sais pas si ça a marché mais en tout cas le logiciel ne se lance plus :-) Merci beaucoup
            J'installe Avast tout de suite
            0