Desinstaller regcleanpro et feedsnapdo

Résolu
zor-n Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


Je souhaiterai desinstaller regcleanpro et feedsnapdo de mon pc, quelqu'un peut-il m'aider ?
Merci

15 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    et colle ici le rapport dans un message en réponse.

    0
  2. zor-n Messages postés 6 Statut Membre
     
    Merci pour ta réponse rapide !
    Voici le rapport du premier scan (je t'envoie le second après le deuxième scan):

    # AdwCleaner v3.023 - Rapport créé le 09/04/2014 à 12:32:37
    # Mis à jour le 01/04/2014 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : sylvia cissé - D1GY6P2J
    # Exécuté depuis : C:\Documents and Settings\sylvia cissé\Mes documents\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack
    [#] Service Supprimé : LPTSystemUpdater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IePluginService
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\WPM
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RegClean Pro
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\uniblue
    Dossier Supprimé : C:\Program Files\LPT
    Dossier Supprimé : C:\Program Files\MyPC Backup
    Dossier Supprimé : C:\Program Files\Mysearchdial
    Dossier Supprimé : C:\Program Files\RegClean Pro
    Dossier Supprimé : C:\Program Files\SupTab
    Dossier Supprimé : C:\Program Files\uniblue
    Dossier Supprimé : C:\Program Files\fst_fr_134
    Dossier Supprimé : C:\DOCUME~1\SYLVIA~1\LOCALS~1\Temp\Iminent
    Dossier Supprimé : C:\DOCUME~1\SYLVIA~1\LOCALS~1\Temp\Smartbar
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\FilesFrog Update Checker
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\lollipop
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\LPT
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\SearchProtect
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Smartbar
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\fst_fr_134
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\SupTab
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\Systweak
    Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\uniblue
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
    Fichier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Supprimé : C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
    Fichier Supprimé : C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
    Fichier Supprimé : C:\WINDOWS\Tasks\SpeedUpMyPC Maintenance.job
    Fichier Supprimé : C:\WINDOWS\Tasks\SpeedUpMyPC Startup.job

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_134]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upfst_fr_134.exe]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\Crossrider
    Clé Supprimée : HKCU\Software\FreeSoftToday
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\mysearchdial
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\smartbarbackup
    Clé Supprimée : HKCU\Software\smartbarlog
    Clé Supprimée : HKCU\Software\Somoto
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Vittalia
    Clé Supprimée : HKLM\Software\DealPlyLive
    Clé Supprimée : HKLM\Software\free_soft_to_day
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\InstallCore
    Clé Supprimée : HKLM\Software\installedbrowserextensions
    Clé Supprimée : HKLM\Software\qone8Software
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\fst_fr_134_is1

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [37948 octets] - [29/12/2013 21:56:21]
    AdwCleaner[R1].txt - [14256 octets] - [09/04/2014 12:29:54]
    AdwCleaner[S0].txt - [37930 octets] - [29/12/2013 21:57:51]
    AdwCleaner[S1].txt - [11587 octets] - [09/04/2014 12:32:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11648 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    fais le scan Malwarebytes.
    0
  4. zor-n Messages postés 6 Statut Membre
     
    Je l'ai fait et je viens de le poster à l'instant...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    puis réinitialise tes navigateurs (5min):
    ==================================
    Réinitialise tes navigateurs :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  7. zor-n
     
    Je viens de réinitialiser Google chrome
    Par contre pour "faire un scan OTL", je ne vois pas où exactement...?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ben faut le télécharger, suivre ce qui est donné comme instructions et lire la page d'aide associée.
      0
  8. zor-n
     
    Malekal_morte,
    Voici le lien vers le rapport scan OLT:
    http://pjjoint.malekal.com/files.php?id=OTL_20140409_15w5v8e11n13
    Encore merci pour toute ton aide !
    J'attends tes éventuelles nouvelles instructions,
    un 4 éme scan à faire, ou autre chose ?
    Merci mec !
    cordialement,
    Laurent
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle :
    Google Toolbar
    McAfee SecurityScan
    TheBestMatch

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    E - HKU\S-1-5-19\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
    IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer =
    IE - HKU\S-1-5-20\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
    FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3: C:\Program Files\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
    FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9: C:\Program Files\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
    O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
    O4 - HKU\S-1-5-18..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
    O4 - HKU\S-1-5-19..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
    O4 - HKU\S-1-5-20..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
    [2014/04/08 22:36:43 | 001,083,403 | ---- | C] (AnyProtect.com) -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe
    [2014/04/08 22:23:23 | 000,000,000 | ---D | C] -- C:\Program Files\Fortunitas
    [2014/04/08 22:22:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\free_soft_to_day
    [2014/04/08 22:06:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FlvPlayer
    [2014/04/08 22:04:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate
    [2014/04/08 22:04:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate
    [2014/04/08 21:56:04 | 000,000,000 | ---D | C] -- C:\Program Files\003
    [2014/04/08 21:07:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\sylvia cissé\Application Data\qone8
    [2014/04/09 11:27:52 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\TempWmicBatchFile.bat
    [2014/04/08 22:28:11 | 000,000,318 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\aps.uninstall.scan.results
    [2014/04/08 22:23:12 | 000,000,836 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk
    [2014/04/08 22:05:00 | 000,000,546 | ---- | M] () -- C:\WINDOWS\tasks\pricemeterdownloader.job
    [2014/04/08 21:25:50 | 000,000,815 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
    [2014/04/08 20:18:36 | 001,083,403 | ---- | M] (AnyProtect.com) -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe

    * poste le rapport ici

    Redémarre l'ordinateur
    0
  10. zor-n
     
    Désolé, je suis allé dans ajout/suppression de programme, mais je n'ai trouvé aucun des 3 programmes à désinstaller...
    Google Toolbar
    McAfee SecurityScan
    TheBestMatch

    Je fais comment ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok, continue la procédure :)
      0
  11. zor-n
     
    Je ne comprends pas...par "continue la procédure",
    tu veux dire:
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    C'est bien çà ?
    0
  12. zor-n
     
    hum...çà devient 1 peu compliqué: sur OLT, je vois bien "personnalisation" au dessus du cadre en bas, mais pas de "custom scan" (même après avoir relancé OLT).
    Sinon, tu as peut-être une vie privée ;-) donc on peux continuer le dépannage demain en matinée, si tu préfères...
    0
    1. zor-n
       
      "o sous Personnalisation (Custom Scan)", çà je ne comprends pas !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tu copies/colles dans personnalisation en bas.
      0
  13. zor-n
     
    Dernier rapport après avoir copier/coller c'que tu m'as dit dans OLT:
    ========== OTL ==========
    HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
    HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
    Registry key HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
    HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9\ deleted successfully.
    Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
    Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\systray not found.
    Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
    Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
    C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe moved successfully.
    C:\Program Files\Fortunitas folder moved successfully.
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\free_soft_to_day folder moved successfully.
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FlvPlayer folder moved successfully.
    C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate\CrashReports folder moved successfully.
    C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate folder moved successfully.
    C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate\Update\Log folder moved successfully.
    C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate\Update folder moved successfully.
    C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate folder moved successfully.
    C:\Program Files\003 folder moved successfully.
    C:\Documents and Settings\sylvia cissé\Application Data\qone8\images folder moved successfully.
    C:\Documents and Settings\sylvia cissé\Application Data\qone8 folder moved successfully.
    C:\Documents and Settings\sylvia cissé\TempWmicBatchFile.bat moved successfully.
    C:\Documents and Settings\sylvia cissé\Application Data\aps.uninstall.scan.results moved successfully.
    C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk moved successfully.
    C:\WINDOWS\tasks\pricemeterdownloader.job moved successfully.
    C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk moved successfully.
    File C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 04092014_213450
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, il reste quoi comme probleme ?
    plus de pubs ou autres?
    0
  15. zor-n
     
    Eh bien j'ai redémarré l'ordi et çà à l'air de rouler, pas de pub non ;-)
    0