Desinstaller regcleanpro et feedsnapdo

Résolu/Fermé
zor-n Messages postés 3 Date d'inscription mardi 8 avril 2014 Statut Membre Dernière intervention 9 avril 2014 - 9 avril 2014 à 11:56
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 avril 2014 à 23:04
Bonjour,




Je souhaiterai desinstaller regcleanpro et feedsnapdo de mon pc, quelqu'un peut-il m'aider ?
Merci
A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 12:00
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
et colle ici le rapport dans un message en réponse.


0
zor-n Messages postés 3 Date d'inscription mardi 8 avril 2014 Statut Membre Dernière intervention 9 avril 2014
9 avril 2014 à 12:51
Merci pour ta réponse rapide !
Voici le rapport du premier scan (je t'envoie le second après le deuxième scan):

# AdwCleaner v3.023 - Rapport créé le 09/04/2014 à 12:32:37
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : sylvia cissé - D1GY6P2J
# Exécuté depuis : C:\Documents and Settings\sylvia cissé\Mes documents\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
[#] Service Supprimé : LPTSystemUpdater

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IePluginService
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\WPM
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RegClean Pro
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\uniblue
Dossier Supprimé : C:\Program Files\LPT
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Mysearchdial
Dossier Supprimé : C:\Program Files\RegClean Pro
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Program Files\uniblue
Dossier Supprimé : C:\Program Files\fst_fr_134
Dossier Supprimé : C:\DOCUME~1\SYLVIA~1\LOCALS~1\Temp\Iminent
Dossier Supprimé : C:\DOCUME~1\SYLVIA~1\LOCALS~1\Temp\Smartbar
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\FilesFrog Update Checker
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\lollipop
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\LPT
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\SearchProtect
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\fst_fr_134
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\SupTab
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\Systweak
Dossier Supprimé : C:\Documents and Settings\sylvia cissé\Application Data\uniblue
Fichier Supprimé : C:\END
Fichier Supprimé : C:\WINDOWS\system32\roboot.exe
Fichier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
Fichier Supprimé : C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
Fichier Supprimé : C:\WINDOWS\Tasks\SpeedUpMyPC Maintenance.job
Fichier Supprimé : C:\WINDOWS\Tasks\SpeedUpMyPC Startup.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [fst_fr_134]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upfst_fr_134.exe]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\FreeSoftToday
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\smartbarbackup
Clé Supprimée : HKCU\Software\smartbarlog
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\Software\DealPlyLive
Clé Supprimée : HKLM\Software\free_soft_to_day
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\qone8Software
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\fst_fr_134_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [37948 octets] - [29/12/2013 21:56:21]
AdwCleaner[R1].txt - [14256 octets] - [09/04/2014 12:29:54]
AdwCleaner[S0].txt - [37930 octets] - [29/12/2013 21:57:51]
AdwCleaner[S1].txt - [11587 octets] - [09/04/2014 12:32:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11648 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 14:38
fais le scan Malwarebytes.
0
zor-n Messages postés 3 Date d'inscription mardi 8 avril 2014 Statut Membre Dernière intervention 9 avril 2014
9 avril 2014 à 14:40
Je l'ai fait et je viens de le poster à l'instant...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 14:41
puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
Je viens de réinitialiser Google chrome
Par contre pour "faire un scan OTL", je ne vois pas où exactement...?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 9/04/2014 à 18:37
ben faut le télécharger, suivre ce qui est donné comme instructions et lire la page d'aide associée.
0
Malekal_morte,
Voici le lien vers le rapport scan OLT:
http://pjjoint.malekal.com/files.php?id=OTL_20140409_15w5v8e11n13
Encore merci pour toute ton aide !
J'attends tes éventuelles nouvelles instructions,
un 4 éme scan à faire, ou autre chose ?
Merci mec !
cordialement,
Laurent
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 19:26
Désinstalle :
Google Toolbar
McAfee SecurityScan
TheBestMatch


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
E - HKU\S-1-5-19\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyServer =
IE - HKU\S-1-5-20\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms} <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: ProxyEnable = 1
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3: C:\Program Files\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9: C:\Program Files\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll File not found
O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
O4 - HKU\S-1-5-18..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
O4 - HKU\S-1-5-19..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
O4 - HKU\S-1-5-20..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe File not found
[2014/04/08 22:36:43 | 001,083,403 | ---- | C] (AnyProtect.com) -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe
[2014/04/08 22:23:23 | 000,000,000 | ---D | C] -- C:\Program Files\Fortunitas
[2014/04/08 22:22:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\free_soft_to_day
[2014/04/08 22:06:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FlvPlayer
[2014/04/08 22:04:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate
[2014/04/08 22:04:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate
[2014/04/08 21:56:04 | 000,000,000 | ---D | C] -- C:\Program Files\003
[2014/04/08 21:07:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\sylvia cissé\Application Data\qone8
[2014/04/09 11:27:52 | 000,000,000 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\TempWmicBatchFile.bat
[2014/04/08 22:28:11 | 000,000,318 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\aps.uninstall.scan.results
[2014/04/08 22:23:12 | 000,000,836 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk
[2014/04/08 22:05:00 | 000,000,546 | ---- | M] () -- C:\WINDOWS\tasks\pricemeterdownloader.job
[2014/04/08 21:25:50 | 000,000,815 | ---- | M] () -- C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
[2014/04/08 20:18:36 | 001,083,403 | ---- | M] (AnyProtect.com) -- C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe

* poste le rapport ici


Redémarre l'ordinateur
0
Désolé, je suis allé dans ajout/suppression de programme, mais je n'ai trouvé aucun des 3 programmes à désinstaller...
Google Toolbar
McAfee SecurityScan
TheBestMatch

Je fais comment ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 20:29
ok, continue la procédure :)
0
Je ne comprends pas...par "continue la procédure",
tu veux dire:
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

C'est bien çà ?
0
hum...çà devient 1 peu compliqué: sur OLT, je vois bien "personnalisation" au dessus du cadre en bas, mais pas de "custom scan" (même après avoir relancé OLT).
Sinon, tu as peut-être une vie privée ;-) donc on peux continuer le dépannage demain en matinée, si tu préfères...
0
"o sous Personnalisation (Custom Scan)", çà je ne comprends pas !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 21:30
Tu copies/colles dans personnalisation en bas.
0
Dernier rapport après avoir copier/coller c'que tu m'as dit dans OLT:
========== OTL ==========
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5}\ not found.
HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\systray not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe moved successfully.
C:\Program Files\Fortunitas folder moved successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\free_soft_to_day folder moved successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FlvPlayer folder moved successfully.
C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate\CrashReports folder moved successfully.
C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\PriceMeterLiveUpdate folder moved successfully.
C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate\Update\Log folder moved successfully.
C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate\Update folder moved successfully.
C:\Documents and Settings\All Users\Application Data\PriceMeterLiveUpdate folder moved successfully.
C:\Program Files\003 folder moved successfully.
C:\Documents and Settings\sylvia cissé\Application Data\qone8\images folder moved successfully.
C:\Documents and Settings\sylvia cissé\Application Data\qone8 folder moved successfully.
C:\Documents and Settings\sylvia cissé\TempWmicBatchFile.bat moved successfully.
C:\Documents and Settings\sylvia cissé\Application Data\aps.uninstall.scan.results moved successfully.
C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk moved successfully.
C:\WINDOWS\tasks\pricemeterdownloader.job moved successfully.
C:\Documents and Settings\sylvia cissé\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk moved successfully.
File C:\Documents and Settings\sylvia cissé\Local Settings\Application Data\AnyProtectScannerSetup.exe not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04092014_213450
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 21:56
ok, il reste quoi comme probleme ?
plus de pubs ou autres?
0
Eh bien j'ai redémarré l'ordi et çà à l'air de rouler, pas de pub non ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 avril 2014 à 23:04
cool :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0