Fileparade bundle

Bonsoir, depuis quelques temps lorsque je me connecte sur internet, et notamment à youtube, mon écran est pris d'assaut par des pub. je crois que la cause de ceci est un fichier que j'ai découvert dans mon panneau de configuration, fileparade bundle, que j'ai tenté de désinstaller mais sans succès. Pouvez-vous m'aider à m'en débarrasser car je n'ai trouvé aucune solution.

84 réponses

Résumé de la discussion

Des publicités intrusives apparaissent lors de la navigation, notamment sur YouTube, et l'utilisateur soupçonne un fichier 'fileparade bundle' présent dans le panneau de configuration comme cause potentielle. Plusieurs réponses recommandent d'utiliser l'outil AdwCleaner en mode administrateur, de lancer un scan, puis de nettoyer et de sauvegarder le rapport sur le bureau pour partage. Le processus prévoit d'afficher et de transmettre le rapport, et des éléments annexes mentionnent l'usage d'autres outils de diagnostic tels que ZHPDiag et Malwarebytes, ainsi que des informations sur les extensions du navigateur. En cas de suite, certains messages mentionnent des configurations système comme l'élévation des privilèges et la gestion des paramètres Proxy et LUA, indiquant que la désinfection peut impliquer plusieurs scans et redémarrages.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fait ceci et poste le rapport

    télécharge adwcleaner sur ton bureau

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller

    merci

    @+

    0
    1. merci beaucoup, je vais suivre tes instructions :)
      0
      1. re

        ok, en attente du rapport

        @+
        0
        1. j ai bien suivi tes instructions et j ai le rapport devant moi. le voici donc en copier/coller:

          # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 23:46:46
          # Mis à jour le 13/03/2014 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : myriam - MIMI
          # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner.exe
          # Option : Scanner

          ***** [ Services ] *****

          Service Présent : Re-markit
          Service Présent : Websteroids

          ***** [ Fichiers / Dossiers ] *****

          Dossier Présent C:\Program Files (x86)\Bench
          Dossier Présent C:\Program Files (x86)\Mysearchdial
          Dossier Présent C:\Program Files (x86)\predm
          Dossier Présent C:\Program Files (x86)\RegClean Pro
          Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
          Dossier Présent C:\ProgramData\BitGuard
          Dossier Présent C:\ProgramData\Browser Manager
          Dossier Présent C:\ProgramData\BrowserProtect
          Dossier Présent C:\ProgramData\Websteroids
          Dossier Présent C:\ProgramData\wincert
          Dossier Présent C:\Users\myriam\AppData\Local\Discount Dragon
          Dossier Présent C:\Users\myriam\AppData\Local\lollipop
          Dossier Présent C:\Users\myriam\AppData\Local\Websteroids
          Dossier Présent C:\Users\myriam\AppData\LocalLow\Mysearchdial
          Dossier Présent C:\Users\myriam\AppData\Roaming\cacaoweb
          Dossier Présent C:\Users\myriam\AppData\Roaming\DriverCure
          Dossier Présent C:\Users\myriam\AppData\Roaming\Mysearchdial
          Dossier Présent C:\Users\myriam\AppData\Roaming\Systweak
          Dossier Présent C:\windows\SysWOW64\AI_RecycleBin
          Fichier Présent : C:\END
          Fichier Présent : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
          Fichier Présent : C:\windows\System32\Tasks\bench-sys
          Fichier Présent : C:\windows\System32\Tasks\Re-markit Update
          Fichier Présent : C:\windows\Tasks\bench-sys.job
          Fichier Présent : C:\windows\Tasks\Re-markit Update.job

          ***** [ Raccourcis ] *****

          Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk ( "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" "/appName=FileParade bundle uninstaller" "/linkurl=hxxp://lp.sweetim.com/SweetPacksBundleUninstaller/" "/searchProviderApp=FileParade" "/searchProvider=a different" )

          ***** [ Registre ] *****

          Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Présente : HKCU\Software\AppDataLow\Software\DynConIE
          Clé Présente : HKCU\Software\cacaoweb
          Clé Présente : HKCU\Software\Conduit
          Clé Présente : HKCU\Software\IM
          Clé Présente : HKCU\Software\lollipop
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKCU\Software\TutoTag
          Clé Présente : [x64] HKCU\Software\cacaoweb
          Clé Présente : [x64] HKCU\Software\Conduit
          Clé Présente : [x64] HKCU\Software\IM
          Clé Présente : [x64] HKCU\Software\lollipop
          Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Présente : [x64] HKCU\Software\Softonic
          Clé Présente : [x64] HKCU\Software\TutoTag
          Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          Clé Présente : HKLM\Software\Bench
          Clé Présente : HKLM\Software\FreeSoftToday
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
          Clé Présente : HKLM\Software\Tutorials
          Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
          Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
          Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
          Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
          Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]
          Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x86]

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16798

          -\\ Google Chrome v33.0.1750.154

          [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [6369 octets] - [20/03/2014 23:46:46]

          ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6429 octets] ##########
          0
          1. je t'ai envoyé le fichier AdwCleaner[RO]. je t'envoie l'autre puisque tu m'as demandé le fichier AdwCleaner[SO]

            # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 23:51:23
            # Mis à jour le 13/03/2014 par Xplode
            # Système d'exploitation : Windows 8 (64 bits)
            # Nom d'utilisateur : myriam - MIMI
            # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            Service Supprimé : Re-markit
            Service Supprimé : Websteroids

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\BitGuard
            Dossier Supprimé : C:\ProgramData\Browser Manager
            Dossier Supprimé : C:\ProgramData\BrowserProtect
            Dossier Supprimé : C:\ProgramData\Websteroids
            Dossier Supprimé : C:\ProgramData\wincert
            Dossier Supprimé : C:\Program Files (x86)\Bench
            Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
            Dossier Supprimé : C:\Program Files (x86)\predm
            Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
            Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
            Dossier Supprimé : C:\windows\SysWOW64\AI_RecycleBin
            Dossier Supprimé : C:\Users\myriam\AppData\Local\Discount Dragon
            Dossier Supprimé : C:\Users\myriam\AppData\Local\lollipop
            Dossier Supprimé : C:\Users\myriam\AppData\Local\Websteroids
            Dossier Supprimé : C:\Users\myriam\AppData\LocalLow\Mysearchdial
            Dossier Supprimé : C:\Users\myriam\AppData\Roaming\cacaoweb
            Dossier Supprimé : C:\Users\myriam\AppData\Roaming\DriverCure
            Dossier Supprimé : C:\Users\myriam\AppData\Roaming\Mysearchdial
            Dossier Supprimé : C:\Users\myriam\AppData\Roaming\Systweak
            Fichier Supprimé : C:\END
            Fichier Supprimé : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
            Fichier Supprimé : C:\windows\Tasks\bench-sys.job
            Fichier Supprimé : C:\windows\System32\Tasks\bench-sys
            Fichier Supprimé : C:\windows\Tasks\Re-markit Update.job
            Fichier Supprimé : C:\windows\System32\Tasks\Re-markit Update

            ***** [ Raccourcis ] *****

            Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk

            ***** [ Registre ] *****

            Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
            Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
            Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            Clé Supprimée : HKCU\Software\cacaoweb
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\IM
            Clé Supprimée : HKCU\Software\lollipop
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKCU\Software\TutoTag
            Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
            Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
            Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
            Clé Supprimée : HKLM\Software\Bench
            Clé Supprimée : HKLM\Software\FreeSoftToday
            Clé Supprimée : HKLM\Software\Tutorials
            Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
            Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16798

            -\\ Google Chrome v33.0.1750.154

            [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [6541 octets] - [20/03/2014 23:46:46]
            AdwCleaner[S0].txt - [5764 octets] - [20/03/2014 23:51:23]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5824 octets] ##########
            0
            1. re

              tu n'as pas cliqué sur "nettoyer" a la fin du scan et de ce fait, tu n'as rien supprimé

              relance adwcleaner, clique sur "scanner" et a la fin du scan clique sur "nettoyer"

              poste le rapport via 1 copier/coller

              merci

              @+

              le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
              0
              1. le voilà:

                # AdwCleaner v3.022 - Rapport créé le 21/03/2014 à 00:09:55
                # Mis à jour le 13/03/2014 par Xplode
                # Système d'exploitation : Windows 8 (64 bits)
                # Nom d'utilisateur : myriam - MIMI
                # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner (1).exe
                # Option : Nettoyer

                ***** [ Services ] *****

                ***** [ Fichiers / Dossiers ] *****

                ***** [ Raccourcis ] *****

                ***** [ Registre ] *****

                Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
                Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]

                ***** [ Navigateurs ] *****

                -\\ Internet Explorer v10.0.9200.16843

                -\\ Google Chrome v33.0.1750.154

                [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                *************************

                AdwCleaner[R0].txt - [6541 octets] - [20/03/2014 23:46:46]
                AdwCleaner[R1].txt - [1255 octets] - [21/03/2014 00:08:02]
                AdwCleaner[S0].txt - [5908 octets] - [20/03/2014 23:51:23]
                AdwCleaner[S1].txt - [996 octets] - [21/03/2014 00:09:55]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1055 octets] ##########
                0
                1. je viens d'ouvrir une page youtube et elle n'est pas submergée de pub :))) je te remercie infiniment pour ta précieuse aide
                  0
                  1. salut

                    ce n'est pas terminé, relance adwcleaner et choisis "désinstaller"
                    =====================================================

                    ensuite, fait ceci et poste le rapport

                    http://www.sosvirus.net/canned-speech-shortcut-module-t613.html
                    =====================================================

                    puis, fait 1 recherche manuelle des mises a jour via windows update du panneau

                    de configuration et installe les

                    dis moi quand c'est fait

                    merci

                    @+
                    0
                    1. bonjour :) très bien je fais ce que tu m'as demandé
                      0
                      1. re

                        ok, et n'oublie pas de poster le rapport de SHORTCUT_MODULE

                        pour les mises a jour, quand les 1ère seront installées et que tu auras redémarré

                        le pc, refais 1 seconde recherche (et installation s'il y en a d'autres)

                        merci

                        @+
                        0
                        1. je n'ai pas pu installer Shortcut_Module. voici le message qui est apparu à l'écran:
                          "Windows a protégé votre ordinateur.
                          Windows SmartScreen a empêché le démarrage d'une application non reconnue. l'exécution de cette application peut mettre votre ordinateur en danger."
                          0
                          1. Shortcut_Module procède au nettoyage, je t'envoie le rapport dès que c'est terminé
                            0
                            1. Salut. la ligne verte qui informe de la progression du nettoyage s'est arrêtée à mi parcours. y aurait-il selon toi quelque chose qui empêcherait le logiciel d'agir?
                              0
                              1. Salut Billmaxime, même en mode sans échec la progression du nettoyage ne veut pas s'effectuer. j'ai portant désinstaller l'antivirus McAfee
                                je suis vraiment désolée de t'embêter avec mon problème
                                0
                                1. re

                                  je suis vraiment désolée de t'embêter avec mon problème

                                  tu ne m'enbête pas ^^

                                  arrête le scan avec shortcut_module et fait ceci puis poste le rapport

                                  télécharge MBAM sur ton bureau

                                  a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

                                  regarde l'image >> clique ici

                                  le lien https://www.malwarebytes.com/ (prend le free)

                                  le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                                  exécute le en tant qu'administrateur (clic droit)

                                  met le a jour (3ème bouton)

                                  fais 1 scan complet (tous les disques)

                                  le scan peut durer +-2H (laisse le bosser)

                                  si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                                  vérifie que tout soit bien cocher avant de supprimer

                                  si MBAM demande le redémarrage du pc, fais le

                                  poste le rapport via 1 copier/coller

                                  le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                                  merci

                                  @+
                                  0
                                  1. je vais essayer de faire tout ça^^ merci beaucoup :)
                                    0
                                    1. re

                                      pas de souics^^

                                      en attente du rapport

                                      @+
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5