Fileparade bundle

Résolu/Fermé
tan2797 - 23 mars 2014 à 03:46
 tan2797 - 23 mars 2014 à 13:44
Bonjour, j'ai un virus nommé fileparade bundle que je n'arrive pas à supprimer. Lorsque je vais dans la désinstallation de programmes, une fenêtre m'apparaît avec websteroids et même si je clique sur remove il n'y a rien à faire il reste toujours là!!! S'il vous plaît aidez-moi, je ne suis pas une pro...



3 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
23 mars 2014 à 08:00
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
voici mon rapport:

# AdwCleaner v3.022 - Rapport créé le 23/03/2014 à 08:29:00
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Famille - YVANGUAY
# Exécuté depuis : C:\Users\Famille\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : Websteroids

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\ICQ6Toolbar
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\Websteroids
Dossier Présent C:\Users\Famille\AppData\Local\Babylon
Dossier Présent C:\Users\Famille\AppData\Local\Websteroids
Dossier Présent C:\Users\Famille\AppData\LocalLow\boost_interprocess
Dossier Présent C:\Users\Famille\AppData\Roaming\Babylon
Dossier Présent C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\uwr4elwy.default\ICQToolbarData
Dossier Présent C:\Users\Famille\Documents\Optimizer Pro
Dossier Présent C:\Windows\SysWOW64\AI_RecycleBin
Fichier Présent : C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\uwr4elwy.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\uwr4elwy.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\DynConIE
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\ICQ\ICQToolbar
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\ICQ\ICQToolbar
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\ICQ\ICQToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_frostwire_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_frostwire_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rainlendar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rainlendar_RASMANCS
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\uwr4elwy.default\prefs.js ]

Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.hardId", "7cd8c144000000000000485b39969543");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.id", "7cd8c144000000000000485b39969543");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.instlDay", "15358");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:21:20");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Ligne Trouvée : user_pref("icqtoolbar.engineVerified", false);
Ligne Trouvée : user_pref("icqtoolbar.geolastmodified", 1312824740);
Ligne Trouvée : user_pref("icqtoolbar.hiddenElements", "itb_options itb_send_url itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Ligne Trouvée : user_pref("icqtoolbar.icqgeo", 107);
Ligne Trouvée : user_pref("icqtoolbar.installTime", "1312824740");
Ligne Trouvée : user_pref("icqtoolbar.newtab_state", "1");
Ligne Trouvée : user_pref("icqtoolbar.numberOfSearches", 0);
Ligne Trouvée : user_pref("icqtoolbar.previousFFVersion", "5.0");
Ligne Trouvée : user_pref("icqtoolbar.showAds", false);
Ligne Trouvée : user_pref("icqtoolbar.shownElements", "");
Ligne Trouvée : user_pref("icqtoolbar.skip_default_search", "no");
Ligne Trouvée : user_pref("icqtoolbar.uninstStatSent", false);
Ligne Trouvée : user_pref("icqtoolbar.uniqueID", "131280325613128033761312824740836");
Ligne Trouvée : user_pref("icqtoolbar.userEngineApproved", false);
Ligne Trouvée : user_pref("icqtoolbar.xmlLanguage", "fr");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Famille\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8411 octets] - [23/03/2014 08:29:00]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [8471 octets] ##########
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
23 mars 2014 à 13:33
Fais nettoyer
0
Merci beaucoup c'est super!! :-D
0
malahweb Messages postés 3 Date d'inscription dimanche 23 mars 2014 Statut Membre Dernière intervention 23 mars 2014
Modifié par malahweb le 23/03/2014 à 03:54
essaye de faire un scan générale avec avastau démmarage de windows (avast doit etre mise à jour)
-1