Désinstaller fileparade bundle

magica47 Messages postés 18 Statut Membre -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,

J'ai trouvé un logiciel suspect sur mon PC qui s'appelle Fileparade bundle et j'arrive pas à le désinstaller... Depuis que j'ai l'impression qu'il y a trop de pub depuis l'installation de ce logiciel... addblock ne suffit plus
que dois-je faire??

Merci :)

26 réponses

  • 1
  • 2
  1. kingk06 Messages postés 10790 Statut Membre 536
     
    Bonsoir,

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
    1
  2. magica47 Messages postés 18 Statut Membre
     
    Je vous remercie de votre réponse.

    Voici le lien de cjoint : http://cjoint.com/14av/DDskH1ULISY.htm

    Je dois faire quoi maintenant?
    0
  3. kingk06 Messages postés 10790 Statut Membre 536
     
    Bonjour,

    désinstaller => McAfee Security Scan Plus v3.8.141.11

    puis:

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
    Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==

    =============================================

    3) Shortcut_Module

    Désactive ton antivirus

    [*]Télécharge Shortcut_Module ton bureau

    Note : Enregistrer votre travail avant de continuer !
    Lance Shortcut_Module,
    Clic sur Nettoyer

    Note : Patiente le temps du scan
    Laisse travailler l'outil même s'il te parait bloqué
    Après le redémarrage
    Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
    Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
    0
  4. magica47 Messages postés 18 Statut Membre
     
    j'arrive pas à télécharger adwcleaner... Le site que tu m'as passé ne s'ouvre pas et je suis allée sur d'autres sites pour essayer de télécharger mais sa ne marche pas.. Je fais quoi maintenant?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    => Télécharge sur le bureau =>RogueKiller

    => Quitte tous tes programmes en cours.

    => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    => Sinon lance simplement RogueKiller.exe

    NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    => Patiente pendant le pre-scan, puis clique sur le bouton Scan

    => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
    0
  7. magica47 Messages postés 18 Statut Membre
     
    Voici le rapport,

    RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
    mail : https://www.adlice.com/contact/
    Remontees : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Noori [Droits d'admin]
    Mode : Recherche -- Date : 04/19/2014 11:39:25
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
    [SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 6 ¤¤¤
    [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
    [DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
    [DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files C:\Program Files c:\programdata\bitguard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll [7][-][-][x]) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
    --- User ---
    [MBR] 57f835fb668776966678dfb758666670
    [BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_04192014_113925.txt >>
    0
  8. kingk06 Messages postés 10790 Statut Membre 536
     
    Relance RogueKiller:

    => Quitte tous tes programmes en cours

    => Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    => Sinon lance simplement RogueKiller.exe

    => Patiente pendant le pre-scan, clique sur Scan

    => Vérifie que tous les éléments sont cochés puis clique sur 1) [Suppression]

    => 2) puis Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu ici

    => 3)Cliquer sur DNS RAZ. Cliquer sur Rapport et copier/coller le contenu ici

    => Poste les rapport RKreport.txt présent sur le bureau

    Note : Tu as 3 rapports à poster.
    0
  9. magica47 Messages postés 18 Statut Membre
     
    Proxy RAZ

    RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
    mail : https://www.adlice.com/contact/
    Remontees : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Noori [Droits d'admin]
    Mode : Proxy RAZ -- Date : 04/19/2014 12:27:43
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
    [SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 1 ¤¤¤
    [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (proxy.emd.fr:9090 [Country: (Private Address) (XX), City: (Private Address)]) -> SUPPRIMÉ

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[0]_PR_04192014_122743.txt >>
    RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
    RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
    0
  10. magica47 Messages postés 18 Statut Membre
     
    DNS RAZ

    RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
    mail : https://www.adlice.com/contact/
    Remontees : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Noori [Droits d'admin]
    Mode : DNS RAZ -- Date : 04/19/2014 12:27:46
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
    [SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [DNS][PUM] HKLM\[...]\CCSet\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()
    [DNS][PUM] HKLM\[...]\CS001\[...]\{656024BD-C83F-48C1-AA0C-E2E8D281650A} : NameServer (10.200.1.1,10.200.2.2 [(Private Address) (XX) - (Private Address) (XX)]) -> REMPLACÉ ()

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[0]_DN_04192014_122746.txt >>
    RKreport[0]_D_04192014_122509.txt;RKreport[0]_D_04192014_122733.txt;RKreport[0]_S_04192014_113925.txt
    RKreport[0]_S_04192014_114202.txt;RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
    0
  11. magica47 Messages postés 18 Statut Membre
     
    le rapport

    RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
    mail : https://www.adlice.com/contact/
    Remontees : https://forum.adlice.com/
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Noori [Droits d'admin]
    Mode : Suppression -- Date : 04/19/2014 12:27:33
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [SUSP PATH] WebsteroidsService.exe -- C:\ProgramData\Websteroids\WebsteroidsService.exe [7] -> TUÉ [TermProc]
    [SUSP PATH] Websteroids.exe -- C:\ProgramData\Websteroids\Websteroids.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500LM012 HN-M500MBB +++++
    --- User ---
    [MBR] 57f835fb668776966678dfb758666670
    [BSP] 6002326c7a0d0b5da52ef99d3f4bc88a : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MB
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_04192014_122733.txt >>
    RKreport[0]_D_04192014_122509.txt;RKreport[0]_S_04192014_113925.txt;RKreport[0]_S_04192014_114202.txt
    RKreport[0]_S_04192014_114504.txt;RKreport[0]_S_04192014_122713.txt
    0
  12. magica47 Messages postés 18 Statut Membre
     
    Enfait j'arrive à le télécharger mais quand j'essaye de l'ouvrir sa me montre sa :

    Vous exécuter actuellement une version obsolète d'AdwCleaner. Veuillez cliquer sur [OK] afin d'ouvrir la page de téléchargement d'AdwCleaner depuis laquelle vous pourrez obtenir la dernière version.

    Je clique sur OK mais la page où je peux télécharger la nouvelle version ne s'ouvre pas.
    0
  13. kingk06 Messages postés 10790 Statut Membre 536
     
    Télécharges Delfix ici Delfix

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    => Supprimer les outils de désinfection (coché par défaut)

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport ==> https://www.cjoint.com/


    poste moi le rapport en lien
    En informatique, le bug se situe toujours entre la chaise et le clavier
    0
  14. magica47 Messages postés 18 Statut Membre
     
    Voici le rapport:

    # DelFix v10.6 - Rapport créé le 19/04/2014 à 13:08:32
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Noori - PC-NOORII
    # Système d'exploitation : Windows 8 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\Users\Noori\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\Noori\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Noori\Desktop\Addition.txt
    Supprimé : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
    Supprimé : C:\Users\Noori\Desktop\FRST.txt
    Supprimé : C:\Users\Noori\Desktop\FRST64.exe
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_DN_04192014_122746.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122509.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_D_04192014_122733.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_PR_04192014_122743.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_113925.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114202.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_114504.txt
    Supprimé : C:\Users\Noori\Desktop\RKreport[0]_S_04192014_122713.txt
    Supprimé : C:\Users\Noori\Desktop\RogueKiller.exe
    Supprimé : C:\Users\Noori\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Noori\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Noori\Desktop\zhpdiag20.exe
    Supprimé : C:\Users\Noori\Desktop\ZHPFix.lnk
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    0
  15. magica47 Messages postés 18 Statut Membre
     
    j'ai réussi à installer adwcleaner et sa me donne sa :

    # AdwCleaner v3.023 - Rapport créé le 19/04/2014 à 13:32:59
    # Mis à jour le 01/04/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Noori - PC-NOORII
    # Exécuté depuis : C:\Users\Noori\Desktop\adwcleaner-3.023.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack
    Service Supprimé : CltMngSvc
    [#] Service Supprimé : Websteroids

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Websteroids
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
    Dossier Supprimé : C:\Program Files (x86)\Mobogenie
    Dossier Supprimé : C:\Program Files (x86)\myfree codec
    [!] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\SearchProtect
    Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
    Dossier Supprimé : C:\windows\SysWOW64\SearchProtect
    Dossier Supprimé : C:\Users\Noori\AppData\Local\CrashRpt
    Dossier Supprimé : C:\Users\Noori\AppData\Local\genienext
    Dossier Supprimé : C:\Users\Noori\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Noori\AppData\Local\SearchProtect
    Dossier Supprimé : C:\Users\Noori\AppData\Local\Websteroids
    Dossier Supprimé : C:\Users\Noori\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\file scout
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\newnext.me
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie
    Dossier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\Noori\Documents\Mobogenie
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Noori\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\windows\System32\Tasks\BitGuard
    Fichier Supprimé : C:\windows\System32\Tasks\LaunchApp

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
    Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
    Clé Supprimée : HKCU\Software\84dddcb634e947
    Clé Supprimée : HKLM\SOFTWARE\84dddcb634e947
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\filescout
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Myfree Codec
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Myfree Codec
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16843

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Noori\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [7965 octets] - [19/04/2014 13:31:10]
    AdwCleaner[S0].txt - [6996 octets] - [19/04/2014 13:32:59]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7056 octets] ##########
    0
  16. magica47 Messages postés 18 Statut Membre
     
    rapport JRT :

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.4 (04.06.2014:1)
    OS: Windows 8 x64
    Ran by Noori on 19/04/2014 at 14:20:13,16
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3777642976-2438380877-1723110391-1002\Software\sweetim
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim

    ~~~ Files

    ~~~ Folders

    Successfully deleted: [Folder] "C:\ProgramData\apn"

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 19/04/2014 at 14:25:07,25
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  17. kingk06 Messages postés 10790 Statut Membre 536
     
    ok pour le rapport

    tu à désinstaller => McAfee Security Scan Plus v3.8.141.11 ?

    Ensuite Fais ceci ==>

    Scan Malwarebytes nouvelle versions

    Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
    0
  • 1
  • 2