Mon antivirus ne fonctionne pas

Résolu
Bonjour,
j'ai avira comme antivirus /windows7
aujourd'hui j'ai remarque que mon antivirus est bloque je voulait le desinstalle mais un message s'apparaitre :"setup could not determine the feature controlfile or was not abel to read it correctly"

6 réponses

  1. Contributeur sécurité
    Bonsoir,

    Télécharge sur le bureau Roguekiller (by tigzy)
    Choisis la version correspondant à ta machine (x64 si 64 bits)
    * Quitte tous les programmes en cours
    * Lance RogueKiller.exe.
    * Attends que le Prescan ait fini ...
    Une fenêtre apparait sur l'accord de licence "Accepte"
    * Clique sur Scan.

    Clique sur Rapport et copie/colle le contenu du notepad

    (le rapport est également sur le bureau)

    * Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

    Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
    ====================
    Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

    A+
    0
    1. maleureusement rien a signale
      un message d'erreur s'apparaitre
      update.exe erreur d'application
      0
  2. Contributeur sécurité
    hello essaie ceci stp

    Ton PC est vraisemblablement infecté par des logiciels publicitaires.
    Pour t'en débarrasser commence par faire ce qui suit :

    Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

    *Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.

    * Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

    * Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

    * Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

    * Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
    Sinon héberge le sur :
    cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.

    -----------------------------------------
    * Une fois AdwCleaner utilisé et posté son rapport :

    Utilise cet autre outil pour vérification :

    Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

    A+
    0
    1. # AdwCleaner v3.022 - Rapport créé le 14/03/2014 à 14:36:38
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
      # Nom d'utilisateur : MBTi - MBTI-PC
      # Exécuté depuis : C:\Users\MBTi\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : BackupStack
      [#] Service Supprimé : BitGuard
      Service Supprimé : SrvUpdater
      Service Supprimé : winzipersvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Kreapixel
      Dossier Supprimé : C:\okitspace
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\uniblue
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
      Dossier Supprimé : C:\Program Files\ChatZum Toolbar
      Dossier Supprimé : C:\Program Files\Desk 365
      Dossier Supprimé : C:\Program Files\Gophoto.it
      Dossier Supprimé : C:\Program Files\MyPC Backup
      Dossier Supprimé : C:\Program Files\Rpidity
      Dossier Supprimé : C:\Program Files\searchweb
      Dossier Supprimé : C:\Program Files\SimilarSites
      Dossier Supprimé : C:\Program Files\SoftwareUpdater
      Dossier Supprimé : C:\Program Files\TornTV.com
      Dossier Supprimé : C:\Program Files\uniblue
      Dossier Supprimé : C:\Program Files\WinZipper
      Dossier Supprimé : C:\Program Files\Common Files\337
      Dossier Supprimé : C:\Users\MBTi\Qtrax
      Dossier Supprimé : C:\Users\MBTi\AppData\Local\b1e
      Dossier Supprimé : C:\Users\MBTi\AppData\LocalLow\Delta
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\B1Toolbar
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\DealPly
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Desk 365
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\eIntaller
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\file scout
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\okitspace
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\SimilarSites
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\uniblue
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\WebPlayerBdd
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\WinZipper
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\{8DD56B34-2BCD-45D9-9395-93CDA1D02CDE}
      Dossier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\{E71B541F-5E72-5555-A47C-E47863195841}
      Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\hahpjplbmicfkmoccokbjejahjjpnena
      Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\hifnddafpdkmjljallgdlkjiiieidmec
      Dossier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\Extensions\gophoto@gophoto.it.xpi
      Fichier Supprimé : C:\Windows\system32\roboot.exe
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\bprotector_extensions.sqlite
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\bprotector_prefs.js
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\invalidprefs.js
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\BrowserProtect.xml
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\delta.xml
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\Mp3Tube.xml
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\searchplugins\search-with-eazelbar.xml
      Fichier Supprimé : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\user.js
      Fichier Supprimé : C:\Users\MBTi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
      Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
      Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
      Fichier Supprimé : C:\Windows\System32\Tasks\RunAsStdUser

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\MBTi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hidjnkeodmholilgafgdlgmgggbhnigl
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hifnddafpdkmjljallgdlkjiiieidmec
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{516B3E9D-1498-4590-B3D8-8901E8372848}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{516B3E9D-1498-4590-B3D8-8901E8372848}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EF792D3C-8A3F-4863-8C7D-219EC3850C62}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EF792D3C-8A3F-4863-8C7D-219EC3850C62}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C54EA45D-3166-4FA6-885E-38596486FE83}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AF24934-AE6F-49AD-A948-8E04AA9EB1AA}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C54EA45D-3166-4FA6-885E-38596486FE83}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKCU\Software\5c55dd88b46ab946
      Clé Supprimée : HKLM\SOFTWARE\5c55dd88b46ab946
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ares-mod_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ares-mod_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_easy-video-downloader_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_easy-video-downloader_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geokid_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_geokid_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_logo-design-studio_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_logo-design-studio_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36BCB13-778D-4A40-99C1-D686086D268F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CCA8F2AB-BE4E-41F0-A289-4D960CEA58EA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{807DF5E0-4EF7-48A8-A405-239F3E29FFA9}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B24D9234-CFC5-46D2-95C5-0DE695A7895E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4D3E-86D2-1730DF8BC871}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{807DF5E0-4EF7-48A8-A405-239F3E29FFA9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EBD839AE-B08C-4FB7-859B-F54AF16C159F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FE69C007-C452-4D3E-86D2-1730DF8BC871}]
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\BI
      Clé Supprimée : HKCU\Software\Blabbers
      Clé Supprimée : HKCU\Software\ChatZum Toolbar
      Clé Supprimée : HKCU\Software\DataMngr
      [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\delta LTD
      Clé Supprimée : HKCU\Software\filescout
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\V9
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\Software\ChatZum Toolbar
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\delta-homesSoftware
      Clé Supprimée : HKLM\Software\Desksvc
      Clé Supprimée : HKLM\Software\eSafeSecControl
      Clé Supprimée : HKLM\Software\hdcode
      Clé Supprimée : HKLM\Software\qvo6Software
      Clé Supprimée : HKLM\Software\SimilarSites
      Clé Supprimée : HKLM\Software\SimplyGen
      Clé Supprimée : HKLM\Software\SoftwareUpdater
      Clé Supprimée : HKLM\Software\Uniblue
      Clé Supprimée : HKLM\Software\V9
      Clé Supprimée : HKLM\Software\Vittalia
      Clé Supprimée : HKLM\Software\winzipersvc
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SimilarSites
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Before]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page Before]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

      -\\ Mozilla Firefox v27.0.1 (en-US)

      [ Fichier : C:\Users\MBTi\AppData\Roaming\Mozilla\Firefox\Profiles\wxl5zmwn.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.crossrider.bic", "14331255158ece3930f8c551b42e14e9");
      Ligne Supprimée : user_pref("extensions.delta.admin", false);
      Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
      Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
      Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
      Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
      Ligne Supprimée : user_pref("extensions.delta.id", "7c3a0fe7000000000000f655f91e1073");
      Ligne Supprimée : user_pref("extensions.delta.instlDay", "15805");
      Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
      Ligne Supprimée : user_pref("extensions.delta.newTab", false);
      Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
      Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
      Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
      Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
      Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
      Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1620:56:47");
      Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
      Ligne Supprimée : user_pref("id_chatzum_softonic.firstlaunch", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.guid", "%7BC20556B5-1855-5D1D-1872-9425D2B5F7CB%7D");
      Ligne Supprimée : user_pref("id_chatzum_softonic.hiddenvisual", 0);
      Ligne Supprimée : user_pref("id_chatzum_softonic.oldHomepage", "hxxp://allssearch.com/");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar1", "%15%11");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar10", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar2", "%14%15%12%13%17%12%11%11%14");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar3", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar4", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar5", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar6", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar7", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar8", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.SVar9", "%13");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var1", "62");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var10", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var2", "761041227");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var3", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var4", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var5", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var6", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var7", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var8", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic.variables.Var9", "0");
      Ligne Supprimée : user_pref("id_chatzum_softonic_installed_version", "1.0.20");
      Ligne Supprimée : user_pref("id_toolret_tabpage", "hxxp%3A//allssearch.com/");
      Ligne Supprimée : user_pref("keyword.URL", "hxxp://allssearch.com/resultats.html?q=&oq=&aq=f&aqi=g10e1&aql=1&gs_sm=12&gs_upl=1089l1089l0l3340l1l1l0l0l0l0l83l83l1l1l0&gs_l=partner.12..0l10j34.1089l1089l0l3340l1l1l0l0l0l[...]

      *************************

      AdwCleaner[R0].txt - [30093 octets] - [14/03/2014 14:34:28]
      AdwCleaner[S0].txt - [28701 octets] - [14/03/2014 14:36:38]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28762 octets] ##########
      0
    2. le probleme existe tjrs et en plus je ne peux pas acceder a mes bases de donnees
      car paradox ne souvre pas
      merci pour votre comprehension
      0
  3. Contributeur sécurité
    hé bien dis donc, il y a du monde (ou il y avait ...!)

    Continue par Junkware Removal Tool
    https://forums.commentcamarche.net/forum/affich-29860322-mon-antivirus-ne-fonctionne-pas#7

    Puis :


    * Télécharge Malwaresbytes anti malware

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
    * Tu as un tuto si tu en as besoin : tuto

    * Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.

    * /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
    * Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
    * Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
    * Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
    * Lorsque le scan est terminé clique sur "Afficher les résultats"
    * Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

    PS : Redémarre ta machine pour achever le nettoyage.

    * Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint

    * Envoie-moi le lien fourni dans ta prochaine réponse.

    A+

    ----------------------------------------------
    MBAM PLANTE OU PAS MIS A JOUR /

    * Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
    http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le

    1) Si MBAM plante :
    Démarre en Mode sans échec avec prise en charge réseau
    * Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    * Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
    * Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
    (Si F8 ne marche pas utilise la touche F5)
    2/ Ensuite
    Lance Malwarebytes comme déjà expliqué et poste le rapport stp
    0
    1. Malwarebytes Anti-Malware (PRO) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.03.14.02

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 11.0.9600.16428
      MBTi :: MBTI-PC [administrateur]

      Protection: Activé

      14/03/2014 17:19:40
      mbam-log-2014-03-14 (17-19-40).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 340538
      Temps écoulé: 2 heure(s), 13 minute(s), 57 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 10
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      HKCR\AppID\OKitSpace.DLL (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      HKCU\Software\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      HKLM\SOFTWARE\OKitSpace (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      HKLM\Software\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      HKCR\CLSID\{c875cdb6-93cc-4473-a54f-a75bf8162a2a} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{655fb899-3345-4c6d-84da-e2925d4934bb} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{6AB40169-4594-48AE-9767-95B6957590C7} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C875CDB6-93CC-4473-A54F-A75BF8162A2A} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C875CDB6-93CC-4473-A54F-A75BF8162A2A} (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 5
      C:\Program Files\wisen wizard (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\updateSrv (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.

      Fichier(s) détecté(s): 28
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\uniblue\SpeedUpMyPC\_temp\ub.exe.vir (PUP.Optional.SpeedUpMyPC) -> Aucune action effectuée.
      C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
      C:\Users\MBTi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\76LGHJP4\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Aucune action effectuée.
      C:\Users\MBTi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X5O08PPW\Setup[1].exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      C:\Users\MBTi\Desktop\Nouveau dossier (2)\jeux\SoftonicDownloader_pour_471-jeux-chansons-et-activites-adaptes-aux-enfants.exe (PUP.Optional.Softonic.A) -> Aucune action effectuée.
      C:\Program Files\wisen wizard\wisenwizard.ico (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      C:\Program Files\wisen wizard\wisenwizardUninstall.exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.
      C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\uninstall.exe (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\config.xml (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\Interop.Shell32.dll (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\sqlite3.exe (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\versionPPSrv (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\crxID (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\OkitSpace.xpi (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Windows\System32\config\systemprofile\AppData\Roaming\okitspace\protect\files\version (PUP.Optional.OKitSpace.A) -> Aucune action effectuée.
      C:\Program Files\wisen wizard\wisenwizardBHO.dll (PUP.Optional.Wisenwizard.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Installer\81715e.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Installer\817163.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\System32\config\systemprofile\AppData\Local\temp\4d13Installer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\System32\config\systemprofile\AppData\Local\temp\fccbInstaller.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files\SoftwareUpdater\uninstall.exe.vir (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe.vir (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\41AE43DBED6E4cb8AF3204B58A69BE03\dp.exe.vir (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\9EED64031FA94943A0CBB966883604D0\Desk365.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\MBTi\AppData\Roaming\eIntaller\EFC48E897EC94751B21AE55446D25E94\Desk365.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. je pense que le probleme est du a mon avis au changement dans le registre
      et je ne sais pas comment recuperer les anciennes informations
      parceque un message d'erreur apparaitre a chaque fois que je veux executer avira:
      errorcode7 dans le fichier update.exe dans le repertoire c:\...\avira
      0
  4. Contributeur sécurité
    mokzarfa,

    je pense que le probleme est du a mon avis au changement dans le registre

    Pas forcément.

    mais tu n'as pas suivi mes instructions à propose de MalwareByte :

    * Lorsque le scan est terminé clique sur "Afficher les résultats"
    * Vérifie que toutes les lignes des objets infectés soient cochées en cliquant sur tous les onglets, puis clique sur "Supprimer la sélection"


    Tu n'as pas fait cela !

    Alors recommence.

    A+

    --------Contributeur Sécurité---------
    Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
    0
    1. si j'ai fait ca et il ma demender urgent redemarrer le pc
      0
  5. Contributeur sécurité
    mokzarfa,

    Et pourtant dans ton rapport il y a ça :

    C:\Program Files\wisen wizard\wisenwizardUninstall.exe (PUP.Optional.Wisenwizard.A) -> Aucune action effectuée.

    Dans ce cas le malware n'a pas été supprimé.

    Essaye de relancer RogueKiller !
    https://forums.commentcamarche.net/forum/affich-29860322-mon-antivirus-ne-fonctionne-pas#4

    Au besoin fais le en Mode sans Echec si ça ne fonctionne pas en mode normal.

    https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

    A+
    0
    1. bonjour cabrier
      j'ai lancer malwarbytes une autre fois comme vous m'aviez demander et j'ai suivi toutes les etapes aucune reponse ,
      ensuite
      j'ai lancer avira setup.exe et celui ci a fait une reparation du systeme ou bien il a installe avira a nouveau , je vous assure aucune idee mais le pb est resolu
      merci pour votre aide
      et a la prochaine avec un nouveau pb ...
      0