Mon antivirus ne fonctionne pas

Résolu/Fermé
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023 - 11 mars 2014 à 18:19
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023 - 15 mars 2014 à 15:02
Bonjour,
j'ai avira comme antivirus /windows7
aujourd'hui j'ai remarque que mon antivirus est bloque je voulait le desinstalle mais un message s'apparaitre :"setup could not determine the feature controlfile or was not abel to read it correctly"
A voir également:

6 réponses

Tomsuper Messages postés 1926 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 19 août 2020 358
11 mars 2014 à 18:21
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 mars 2014 à 18:23
Hé Tom ---> son antivirus c'est Avira pas Avast !
0
Tomsuper Messages postés 1926 Date d'inscription mardi 24 mai 2011 Statut Membre Dernière intervention 19 août 2020 358 > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
11 mars 2014 à 23:06
Mince j'ai lue trop vite, bien vue la remarqe ;-)
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
Modifié par mokzarfa le 11/03/2014 à 19:47
que dois je faire alors ???
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 mars 2014 à 22:44
Bonsoir,

Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"
* Clique sur Scan.

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

A+
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
13 mars 2014 à 16:39
maleureusement rien a signale
un message d'erreur s'apparaitre
update.exe erreur d'application
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 mars 2014 à 18:32
hello essaie ceci stp

Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser commence par faire ce qui suit :


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.


-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :

Utilise cet autre outil pour vérification :

Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



A+
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
14 mars 2014 à 14:44
# AdwCleaner v3.022 - Rapport créé le 14/03/2014 à 14:36:38
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : MBTi - MBTI-PC
# Exécuté depuis : C:\Users\MBTi\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack
[#] Service Supprimé : BitGuard
Service Supprimé : SrvUpdater
Service Supprimé : winzipersvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\okitspace
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\uniblue
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Supprimé : C:\Program Files\ChatZum Toolbar
Dossier Supprimé : C:\Program Files\Desk 365
Dossier Supprimé : C:\Program Files\Gophoto.it
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Rpidity
Dossier Supprimé : C:\Program Files\searchweb
Dossier Supprimé : C:\Program Files\SimilarSites
Dossier Supprimé : C:\Program Files\SoftwareUpdater
Dossier Supprimé : C:\Program Files\TornTV.com
Dossier Supprimé : C:\Program Files\uniblue
Dossier Supprimé : C:\Program Files\WinZipper
Dossier Supprimé : C:\Program Files\Common Files\337
Dossier Supprimé : C:\Users\MBTi\Qtrax
Dossier Supprimé : C:\Users\MBTi\AppData\Local\b1e
Dossier Supprimé : C:\Users\MBTi\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\B1Toolbar
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\DealPly
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\okitspace
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\SimilarSites
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\uniblue
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\WebPlayerBdd
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\{8DD56B34-2BCD-45D9-9395-93CDA1D02CDE}
Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\{E71B541F-5E72-5555-A47C-E47863195841}
Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\hahpjplbmicfkmoccokbjejahjjpnena
Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\hifnddafpdkmjljallgdlkjiiieidmec
Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\gophoto@gophoto.it.xpi
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\invalidprefs.js
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\Mp3Tube.xml
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\search-with-eazelbar.xml
Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\user.js
Fichier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
Fichier Supprimé : C:\Windows\System32\Tasks\RunAsStdUser

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hifnddafpdkmjljallgdlkjiiieidmec
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{516B3E9D-1498-4590-B3D8-8901E8372848}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{516B3E9D-1498-4590-B3D8-8901E8372848}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EF792D3C-8A3F-4863-8C7D-219EC3850C62}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EF792D3C-8A3F-4863-8C7D-219EC3850C62}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C54EA45D-3166-4FA6-885E-38596486FE83}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF24934-AE6F-49AD-A948-8E04AA9EB1AA}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C54EA45D-3166-4FA6-885E-38596486FE83}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\5c55dd88b46ab946
Clé Supprimée : HKLM\SOFTWARE\5c55dd88b46ab946
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ares-mod_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ares-mod_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_easy-video-downloader_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_easy-video-downloader_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geokid_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geokid_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_logo-design-studio_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_logo-design-studio_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CCA8F2AB-BE4E-41F0-A289-4D960CEA58EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{807DF5E0-4EF7-48A8-A405-239F3E29FFA9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{807DF5E0-4EF7-48A8-A405-239F3E29FFA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EBD839AE-B08C-4FB7-859B-F54AF16C159F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\ChatZum Toolbar
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\ChatZum Toolbar
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\hdcode
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\SimilarSites
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\winzipersvc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SimilarSites
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
Clé Supprimée : HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Before]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page Before]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v27.0.1 (en-US)

[ Fichier : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.crossrider.bic", "14331255158ece3930f8c551b42e14e9");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "7c3a0fe7000000000000f655f91e1073");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15805");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1620:56:47");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Supprimée : user_pref("id_chatzum_softonic.firstlaunch", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.guid", "%7BC20556B5-1855-5D1D-1872-9425D2B5F7CB%7D");
Ligne Supprimée : user_pref("id_chatzum_softonic.hiddenvisual", 0);
Ligne Supprimée : user_pref("id_chatzum_softonic.oldHomepage", "hxxp://allssearch.com/");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar1", "%15%11");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar10", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar2", "%14%15%12%13%17%12%11%11%14");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar3", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar4", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar5", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar6", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar7", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar8", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar9", "%13");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var1", "62");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var10", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var2", "761041227");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var3", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var4", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var5", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var6", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var7", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var8", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var9", "0");
Ligne Supprimée : user_pref("id_chatzum_softonic_installed_version", "1.0.20");
Ligne Supprimée : user_pref("id_toolret_tabpage", "hxxp%3A//allssearch.com/");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&gs_upl=1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0&gs_l=partner.12..0l10j34.1089l1089l0l3340l1l1l0l0l0l[...]

*************************

AdwCleaner[R0].txt - [30093 octets] - [14/03/2014 14:34:28]
AdwCleaner[S0].txt - [28701 octets] - [14/03/2014 14:36:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28762 octets] ##########
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
14 mars 2014 à 14:50
le probleme existe tjrs et en plus je ne peux pas acceder a mes bases de donnees
car paradox ne souvre pas
merci pour votre comprehension
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 mars 2014 à 15:04
hé bien dis donc, il y a du monde (ou il y avait ...!)

Continue par Junkware Removal Tool
https://forums.commentcamarche.net/forum/affich-29860322-mon-antivirus-ne-fonctionne-pas#7

Puis :



* Télécharge Malwaresbytes anti malware

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto

* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.

* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint

* Envoie-moi le lien fourni dans ta prochaine réponse.

A+

----------------------------------------------
MBAM PLANTE OU PAS MIS A JOUR /

* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le

1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
14 mars 2014 à 19:46
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.14.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
MBTi :: MBTI-PC [administrateur]

Protection: Activé

14/03/2014 17:19:40
mbam-log-2014-03-14 (17-19-40).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340538
Temps écoulé: 2 heure(s), 13 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 10
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
HKCR\AppID\OKitSpace.DLL (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
HKCU\Software\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
HKLM\SOFTWARE\OKitSpace (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
HKLM\Software\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
HKCR\CLSID\{c875cdb6-93cc-4473-a54f-a75bf8162a2a} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{655fb899-3345-4c6d-84da-e2925d4934bb} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6AB40169-4594-48AE-9767-95B6957590C7} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C875CDB6-93CC-4473-A54F-A75BF8162A2A} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C875CDB6-93CC-4473-A54F-A75BF8162A2A} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 5
C:\Program Files\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\updateSrv (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 28
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\uniblue\SpeedUpMyPC\_temp\ub.exe.vir (PUP.Optional.SpeedUpMyPC) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\MBTi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\76LGHJP4\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Aucune action effectuée.
C:\Users\MBTi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X5O08PPW\Setup[1].exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
C:\Users\MBTi\Desktop\Nouveau dossier (2)\jeux\SoftonicDownloader_pour_471-jeux-chansons-et-activites-adaptes-aux-enfants.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
C:\Program Files\wisen wizard\wisenwizard.ico (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
C:\Program Files\wisen wizard\wisenwizardUninstall.exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\uninstall.exe (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\versionPPSrv (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\crxID (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\OkitSpace.xpi (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\version (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
C:\Program Files\wisen wizard\wisenwizardBHO.dll (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\81715e.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\817163.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\temp\4d13Installer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\temp\fccbInstaller.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\uninstall.exe.vir (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe.vir (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\41AE43DBED6E4cb8AF3204B58A69BE03\dp.exe.vir (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\9EED64031FA94943A0CBB966883604D0\Desk365.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\EFC48E897EC94751B21AE55446D25E94\Desk365.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
14 mars 2014 à 20:21
je pense que le probleme est du a mon avis au changement dans le registre
et je ne sais pas comment recuperer les anciennes informations
parceque un message d'erreur apparaitre a chaque fois que je veux executer avira:
errorcode7 dans le fichier update.exe dans le repertoire c:\...\avira
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 14/03/2014 à 20:53
mokzarfa,

je pense que le probleme est du a mon avis au changement dans le registre

Pas forcément.

mais tu n'as pas suivi mes instructions à propose de MalwareByte :

* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées en cliquant sur tous les onglets, puis clique sur "Supprimer la sélection"


Tu n'as pas fait cela !

Alors recommence.


A+


--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
Modifié par mokzarfa le 14/03/2014 à 21:11
si j'ai fait ca et il ma demender urgent redemarrer le pc
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 mars 2014 à 23:05
mokzarfa,


Et pourtant dans ton rapport il y a ça :

C:\Program Files\wisen wizard\wisenwizardUninstall.exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.

Dans ce cas le malware n'a pas été supprimé.


Essaye de relancer RogueKiller !
https://forums.commentcamarche.net/forum/affich-29860322-mon-antivirus-ne-fonctionne-pas#4

Au besoin fais le en Mode sans Echec si ça ne fonctionne pas en mode normal.

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

A+
0
mokzarfa Messages postés 73 Date d'inscription jeudi 29 janvier 2009 Statut Membre Dernière intervention 25 avril 2023
Modifié par mokzarfa le 15/03/2014 à 15:07
bonjour cabrier
j'ai lancer malwarbytes une autre fois comme vous m'aviez demander et j'ai suivi toutes les etapes aucune reponse ,
ensuite
j'ai lancer avira setup.exe et celui ci a fait une reparation du systeme ou bien il a installe avira a nouveau , je vous assure aucune idee mais le pb est resolu
merci pour votre aide
et a la prochaine avec un nouveau pb ...
0