Désinstaller fileparade bundle
Fermé
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
-
18 avril 2014 à 01:00
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 8 juin 2014 à 12:19
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 8 juin 2014 à 12:19
A voir également:
- Désinstaller fileparade bundle
- Desinstaller edge - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller logiciel windows - Guide
- Désinstaller bing - Guide
26 réponses
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
18 avril 2014 à 01:45
18 avril 2014 à 01:45
Bonsoir,
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
18 avril 2014 à 10:35
18 avril 2014 à 10:35
Je vous remercie de votre réponse.
Voici le lien de cjoint : http://cjoint.com/14av/DDskH1ULISY.htm
Je dois faire quoi maintenant?
Voici le lien de cjoint : http://cjoint.com/14av/DDskH1ULISY.htm
Je dois faire quoi maintenant?
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
18 avril 2014 à 17:26
18 avril 2014 à 17:26
Bonjour,
désinstaller => McAfee Security Scan Plus v3.8.141.11
puis:
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
=============================================
3) Shortcut_Module
Désactive ton antivirus
[*]Télécharge Shortcut_Module ton bureau
Note : Enregistrer votre travail avant de continuer !
Lance Shortcut_Module,
Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
désinstaller => McAfee Security Scan Plus v3.8.141.11
puis:
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
=============================================
3) Shortcut_Module
Désactive ton antivirus
[*]Télécharge Shortcut_Module ton bureau
Note : Enregistrer votre travail avant de continuer !
Lance Shortcut_Module,
Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 10:24
19 avril 2014 à 10:24
j'arrive pas à télécharger adwcleaner... Le site que tu m'as passé ne s'ouvre pas et je suis allée sur d'autres sites pour essayer de télécharger mais sa ne marche pas.. Je fais quoi maintenant?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 10:38
19 avril 2014 à 10:38
=> Télécharge sur le bureau =>RogueKiller
=> Quitte tous tes programmes en cours.
=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
=> Sinon lance simplement RogueKiller.exe
NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
=> Patiente pendant le pre-scan, puis clique sur le bouton Scan
=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
=> Quitte tous tes programmes en cours.
=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
=> Sinon lance simplement RogueKiller.exe
NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
=> Patiente pendant le pre-scan, puis clique sur le bouton Scan
=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 11:48
19 avril 2014 à 11:48
Voici le rapport,
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Recherche -- Date : 04/19/2014 11:39:25
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 6 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
[DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files c:\programdata\bitguard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll [7][-][-][x]) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 57f835fb668776966678dfb758666670
[BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_04192014_113925.txt >>
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Recherche -- Date : 04/19/2014 11:39:25
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 6 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
[DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files c:\programdata\bitguard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll [7][-][-][x]) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 57f835fb668776966678dfb758666670
[BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_04192014_113925.txt >>
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 12:20
19 avril 2014 à 12:20
Relance RogueKiller:
=> Quitte tous tes programmes en cours
=> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
=> Sinon lance simplement RogueKiller.exe
=> Patiente pendant le pre-scan, clique sur Scan
=> Vérifie que tous les éléments sont cochés puis clique sur 1) [Suppression]
=> 2) puis Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu ici
=> 3)Cliquer sur DNS RAZ. Cliquer sur Rapport et copier/coller le contenu ici
=> Poste les rapport RKreport.txt présent sur le bureau
Note : Tu as 3 rapports à poster.
=> Quitte tous tes programmes en cours
=> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
=> Sinon lance simplement RogueKiller.exe
=> Patiente pendant le pre-scan, clique sur Scan
=> Vérifie que tous les éléments sont cochés puis clique sur 1) [Suppression]
=> 2) puis Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu ici
=> 3)Cliquer sur DNS RAZ. Cliquer sur Rapport et copier/coller le contenu ici
=> Poste les rapport RKreport.txt présent sur le bureau
Note : Tu as 3 rapports à poster.
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 12:28
19 avril 2014 à 12:28
Proxy RAZ
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Proxy RAZ -- Date : 04/19/2014 12:27:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 1 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> SUPPRIMÉ
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_PR_04192014_122743.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Proxy RAZ -- Date : 04/19/2014 12:27:43
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 1 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> SUPPRIMÉ
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_PR_04192014_122743.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 12:29
19 avril 2014 à 12:29
DNS RAZ
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : DNS RAZ -- Date : 04/19/2014 12:27:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 2 ¤¤¤
[DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_DN_04192014_122746.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : DNS RAZ -- Date : 04/19/2014 12:27:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 2 ¤¤¤
[DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_DN_04192014_122746.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 12:29
19 avril 2014 à 12:29
le rapport
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Suppression -- Date : 04/19/2014 12:27:33
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 57f835fb668776966678dfb758666670
[BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_04192014_122733.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_S_04192014_113925.txt;RKreport[0]_S_04192014_114202.txt
RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Noori [Droits d'admin]
Mode : Suppression -- Date : 04/19/2014 12:27:33
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
[SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 57f835fb668776966678dfb758666670
[BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_04192014_122733.txt >>
RKreport[0]_D_04192014_122509.txt;RKreport[0]_S_04192014_113925.txt;RKreport[0]_S_04192014_114202.txt
RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 12:37
19 avril 2014 à 12:37
ok
essais de télécharger adwcleaner ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
si ça marche fais la suite ici la parti 2 et 3 => https://forums.commentcamarche.net/forum/affich-30067466-desinstaller-fileparade-bundle#3
essais de télécharger adwcleaner ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
si ça marche fais la suite ici la parti 2 et 3 => https://forums.commentcamarche.net/forum/affich-30067466-desinstaller-fileparade-bundle#3
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 12:43
19 avril 2014 à 12:43
Enfait j'arrive à le télécharger mais quand j'essaye de l'ouvrir sa me montre sa :
Vous exécuter actuellement une version obsolète d'AdwCleaner. Veuillez cliquer sur [OK] afin d'ouvrir la page de téléchargement d'AdwCleaner depuis laquelle vous pourrez obtenir la dernière version.
Je clique sur OK mais la page où je peux télécharger la nouvelle version ne s'ouvre pas.
Vous exécuter actuellement une version obsolète d'AdwCleaner. Veuillez cliquer sur [OK] afin d'ouvrir la page de téléchargement d'AdwCleaner depuis laquelle vous pourrez obtenir la dernière version.
Je clique sur OK mais la page où je peux télécharger la nouvelle version ne s'ouvre pas.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 19/04/2014 à 13:05
Modifié par kingk06 le 19/04/2014 à 13:05
Télécharges Delfix ici Delfix
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
=> Supprimer les outils de désinfection (coché par défaut)
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/
poste moi le rapport en lien
En informatique, le bug se situe toujours entre la chaise et le clavier
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
=> Supprimer les outils de désinfection (coché par défaut)
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/
poste moi le rapport en lien
En informatique, le bug se situe toujours entre la chaise et le clavier
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 13:09
19 avril 2014 à 13:09
Voici le rapport:
# DelFix v10.6 - Rapport créé le 19/04/2014 à 13:08:32
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Noori - PC-NOORII
# Système d'exploitation : Windows 8 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Users\Noori\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Noori\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Noori\Desktop\Addition.txt
Supprimé : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
Supprimé : C:\Users\Noori\Desktop\FRST.txt
Supprimé : C:\Users\Noori\Desktop\FRST64.exe
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_DN_04192014_122746.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122509.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122733.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_PR_04192014_122743.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_113925.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114202.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114504.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_122713.txt
Supprimé : C:\Users\Noori\Desktop\RogueKiller.exe
Supprimé : C:\Users\Noori\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Noori\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Noori\Desktop\zhpdiag20.exe
Supprimé : C:\Users\Noori\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
# DelFix v10.6 - Rapport créé le 19/04/2014 à 13:08:32
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Noori - PC-NOORII
# Système d'exploitation : Windows 8 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Users\Noori\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Noori\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Noori\Desktop\Addition.txt
Supprimé : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
Supprimé : C:\Users\Noori\Desktop\FRST.txt
Supprimé : C:\Users\Noori\Desktop\FRST64.exe
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_DN_04192014_122746.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122509.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122733.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_PR_04192014_122743.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_113925.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114202.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114504.txt
Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_122713.txt
Supprimé : C:\Users\Noori\Desktop\RogueKiller.exe
Supprimé : C:\Users\Noori\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Noori\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Noori\Desktop\zhpdiag20.exe
Supprimé : C:\Users\Noori\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 13:18
19 avril 2014 à 13:18
ok ressaie encor télécharger adwcleane et la suite ;) => https://forums.commentcamarche.net/forum/affich-30067466-desinstaller-fileparade-bundle#15
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 13:55
19 avril 2014 à 13:55
j'ai réussi à installer adwcleaner et sa me donne sa :
# AdwCleaner v3.023 - Rapport créé le 19/04/2014 à 13:32:59
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Noori - PC-NOORII
# Exécuté depuis : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BackupStack
Service Supprimé : CltMngSvc
[#] Service Supprimé : Websteroids
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Websteroids
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Program Files (x86)\myfree codec
[!] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\windows\SysWOW64\SearchProtect
Dossier Supprimé : C:\Users\Noori\AppData\Local\CrashRpt
Dossier Supprimé : C:\Users\Noori\AppData\Local\genienext
Dossier Supprimé : C:\Users\Noori\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Noori\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Noori\AppData\Local\Websteroids
Dossier Supprimé : C:\Users\Noori\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Noori\Documents\Mobogenie
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
Fichier Supprimé : C:\windows\System32\Tasks\LaunchApp
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKCU\Software\84dddcb634e947
Clé Supprimée : HKLM\SOFTWARE\84dddcb634e947
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16843
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v
[ Fichier : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7965 octets] - [19/04/2014 13:31:10]
AdwCleaner[S0].txt - [6996 octets] - [19/04/2014 13:32:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7056 octets] ##########
# AdwCleaner v3.023 - Rapport créé le 19/04/2014 à 13:32:59
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Noori - PC-NOORII
# Exécuté depuis : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BackupStack
Service Supprimé : CltMngSvc
[#] Service Supprimé : Websteroids
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Websteroids
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Program Files (x86)\myfree codec
[!] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\windows\SysWOW64\SearchProtect
Dossier Supprimé : C:\Users\Noori\AppData\Local\CrashRpt
Dossier Supprimé : C:\Users\Noori\AppData\Local\genienext
Dossier Supprimé : C:\Users\Noori\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Noori\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Noori\AppData\Local\Websteroids
Dossier Supprimé : C:\Users\Noori\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\Noori\Documents\Mobogenie
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
Fichier Supprimé : C:\windows\System32\Tasks\LaunchApp
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKCU\Software\84dddcb634e947
Clé Supprimée : HKLM\SOFTWARE\84dddcb634e947
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16843
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v
[ Fichier : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [7965 octets] - [19/04/2014 13:31:10]
AdwCleaner[S0].txt - [6996 octets] - [19/04/2014 13:32:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7056 octets] ##########
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 14:09
19 avril 2014 à 14:09
ok super ,)
tu à désinstaller => McAfee Security Scan Plus v3.8.141.11 ?
puis fais la suite la parti 2 et 3 JRT et Shortcut_Module de le lien ici https://forums.commentcamarche.net/forum/affich-30067466-desinstaller-fileparade-bundle#3
tu à désinstaller => McAfee Security Scan Plus v3.8.141.11 ?
puis fais la suite la parti 2 et 3 JRT et Shortcut_Module de le lien ici https://forums.commentcamarche.net/forum/affich-30067466-desinstaller-fileparade-bundle#3
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 15:35
19 avril 2014 à 15:35
rapport JRT :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8 x64
Ran by Noori on 19/04/2014 at 14:20:13,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3777642976-2438380877-1723110391-1002\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/04/2014 at 14:25:07,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8 x64
Ran by Noori on 19/04/2014 at 14:20:13,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3777642976-2438380877-1723110391-1002\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/04/2014 at 14:25:07,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
magica47
Messages postés
18
Date d'inscription
vendredi 18 avril 2014
Statut
Membre
Dernière intervention
23 août 2014
19 avril 2014 à 15:36
19 avril 2014 à 15:36
Rapport shortcut
https://www.cjoint.com/?DDtpKkzm1bK
https://www.cjoint.com/?DDtpKkzm1bK
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
19 avril 2014 à 15:42
19 avril 2014 à 15:42
ok pour le rapport
tu à désinstaller => McAfee Security Scan Plus v3.8.141.11 ?
Ensuite Fais ceci ==>
Scan Malwarebytes nouvelle versions
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
tu à désinstaller => McAfee Security Scan Plus v3.8.141.11 ?
Ensuite Fais ceci ==>
Scan Malwarebytes nouvelle versions
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.