Comment désinstaller Pricora 1.1 qui infecte mon PC (XP)

Jackhouilles Messages postés 2 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Hello,
Je cherche un mode d'emploi détaillé pour désinstaller Pricora 1.1 qui infecte mon PC (XP) , car je n'arrive pas à désinstaller ce programme avec le Panneau de configuration Windows et CCcleaner. Ce malware est une vrai plaie qui m'empêche pratiquement d'utiliser mes navigateurs Google Chrome et Mozilla....
Merci d'avance de vos conseils éclairés.
Jackhouilles

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Un nettoyage AdwCleaner (environ 10/15min) :
    ======================================
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  2. Nanie23
     
    Bonjour,

    Je rencontre le même problème, j'ai suivi vos conseils : j'ai fait un nettoyage avec AdwCleaner et voici le rapport retenu, pourriez-vous m'aider??
    D'avance merci

    # AdwCleaner v3.208 - Rapport créé le 18/05/2014 à 14:48:40
    # Mis à jour le 11/05/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Estefi - PC-DE-ESTEFI
    # Exécuté depuis : C:\Users\Estefi\Downloads\adwcleaner_3.208.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : globalUpdate
    Service Présent : Web Assistant Updater
    Service Présent : WebOptimizer

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files\~Web Assistant
    Dossier Présent : C:\Program Files\Advanced System Protector
    Dossier Présent : C:\Program Files\BrowseToSave
    Dossier Présent : C:\Program Files\Conduit
    Dossier Présent : C:\Program Files\DAEMON Tools Toolbar
    Dossier Présent : C:\Program Files\globalUpdate
    Dossier Présent : C:\Program Files\Iminent
    Dossier Présent : C:\Program Files\Nosibay
    Dossier Présent : C:\Program Files\predm
    Dossier Présent : C:\Program Files\PutLockerDownloader
    Dossier Présent : C:\Program Files\Software
    Dossier Présent : C:\Program Files\SupTab
    Dossier Présent : C:\Program Files\WebSearch
    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\BoxUpdChk
    Dossier Présent : C:\ProgramData\BrowSoee2save
    Dossier Présent : C:\ProgramData\IBUpdaterService
    Dossier Présent : C:\ProgramData\SoftSafe
    Dossier Présent : C:\ProgramData\StarApp
    Dossier Présent : C:\ProgramData\Tarma Installer
    Dossier Présent : C:\ProgramData\Trymedia
    Dossier Présent : C:\ProgramData\WPM
    Dossier Présent : C:\Users\Estefi\AppData\Local\Conduit
    Dossier Présent : C:\Users\Estefi\AppData\Local\Genesis
    Dossier Présent : C:\Users\Estefi\AppData\Local\globalUpdate
    Dossier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo
    Dossier Présent : C:\Users\Estefi\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\Estefi\AppData\Local\Iminent
    Dossier Présent : C:\Users\Estefi\AppData\Local\PackageAware
    Dossier Présent : C:\Users\Estefi\AppData\Local\Temp\webget
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\BrowSoee2save
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\DataMngr
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\Delta
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\holasearch
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\incredibar.com
    Dossier Présent : C:\Users\Estefi\AppData\LocalLow\searchquband
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Activeris
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\BabSolution
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\DealPly
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\ExpressFiles
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\FreeSoftwareUpdater
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FirstRowSportApp.com
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PutLockerDownloader.com
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\***@***
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\***@***
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Nosibay
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\PC TEKNIX
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\PerformerSoft
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\SupTab
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\Systweak
    Dossier Présent : C:\Users\Estefi\AppData\Roaming\wp_update
    Dossier Présent : C:\Windows\system32\ARFC
    Dossier Présent : C:\Windows\system32\IBUpdaterService
    Dossier Présent : C:\Windows\system32\WNLT
    Fichier Présent : C:\END
    Fichier Présent : C:\Program Files\Mozilla Firefox\Components\AskSearch.js
    Fichier Présent : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\qone8.xml
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
    Fichier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
    Fichier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
    Fichier Présent : C:\Users\Estefi\AppData\Roaming\BabMaint.exe
    Fichier Présent : C:\Users\Estefi\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\searchplugins\Mysearchdial.xml
    Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\searchplugins\Mysearchdial.xml
    Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
    Fichier Présent : C:\Users\Public\Desktop\iLivid.lnk
    Fichier Présent : C:\Windows\system32\roboot.exe
    Fichier Présent : C:\Windows\System32\Tasks\65aac781-686f-47b0-b4aa-6f93c7c3543c-4
    Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
    Fichier Présent : C:\Windows\System32\Tasks\Express FilesUpdate
    Fichier Présent : C:\Windows\System32\Tasks\MySearchDial
    Fichier Présent : C:\Windows\Tasks\65aac781-686f-47b0-b4aa-6f93c7c3543c-4.job
    Fichier Présent : C:\Windows\Tasks\MySearchDial.job

    ***** [ Raccourcis ] *****

    Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
    Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
    Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
    Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
    Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\1ClickDownload
    Clé Présente : HKCU\Software\955dfdfb56dbe49
    Clé Présente : HKCU\Software\Adorika
    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\SProtector
    Clé Présente : HKCU\Software\BabSolution
    Clé Présente : HKCU\Software\Boxore
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\Delta
    Clé Présente : HKCU\Software\dt soft\daemon tools toolbar
    Clé Présente : HKCU\Software\ExpressFiles
    Clé Présente : HKCU\Software\filescout
    Clé Présente : HKCU\Software\genesis
    Clé Présente : HKCU\Software\ilivid
    Clé Présente : HKCU\Software\IM
    Clé Présente : HKCU\Software\Iminent
    Clé Présente : HKCU\Software\ImInstaller
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\installedbrowserextensions
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\NewPlayer
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\TutoTag
    Clé Présente : HKCU\Software\WNLT
    Clé Présente : HKLM\SOFTWARE\955dfdfb56dbe49
    Clé Présente : HKLM\Software\Agence-Exclusive
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\Software\Boxore
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
    Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322542297}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox.1
    Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
    Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
    Clé Présente : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
    Clé Présente : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355545597}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366546697}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\PutLockerDownloader
    Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2830765
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344544497}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\Software\Delta
    Clé Présente : HKLM\Software\ExpressFiles
    Clé Présente : HKLM\Software\FreeSoftToday
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kkfggacklibaabdomphfdpcodjgihgon
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
    Clé Présente : HKLM\Software\Iminent
    Clé Présente : HKLM\Software\installedbrowserextensions
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A5BC1138-41AA-4D34-99D4-0164CF157EEE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D21C33B7-A843-4F75-9734-32D1D903B030}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3E0F6948-DC83-42B6-A9B9-5349F4CE81FB}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7155B988-5132-4BC7-A06E-BCA702809064}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E0F6948-DC83-42B6-A9B9-5349F4CE81FB}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7155B988-5132-4BC7-A06E-BCA702809064}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5BC1138-41AA-4D34-99D4-0164CF157EEE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D21C33B7-A843-4F75-9734-32D1D903B030}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311541197}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_8e303e95
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Présente : HKLM\Software\qone8Software
    Clé Présente : HKLM\Software\SP Global
    Clé Présente : HKLM\Software\SProtector
    Clé Présente : HKLM\Software\SupTab
    Clé Présente : HKLM\Software\supWPM
    Clé Présente : HKLM\Software\systweak
    Clé Présente : HKLM\Software\Tarma Installer
    Clé Présente : HKLM\Software\Trymedia Systems
    Clé Présente : HKLM\Software\Tutorials
    Clé Présente : HKLM\Software\Uniblue
    Clé Présente : HKLM\Software\Web Assistant
    Clé Présente : HKLM\Software\Wpm
    Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
    Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16545

    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.qone8.com/web/?type=ds&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403&q={searchTerms}

    -\\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\prefs.js ]

    Ligne Trouvée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.Resources_meta.value", "%7B%22cssOffre.css%22%3A%7B%22id%22%3A634150%2C%22ver%22%3A75%2[...]
    Ligne Trouvée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
    Ligne Trouvée : user_pref("extensions.crossrider.bic", "1460f3d08f10e9b5f49ac2912620eb13");

    [ Fichier : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]

    -\\ Google Chrome v34.0.1847.137

    [ Fichier : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567681
    Trouvée [Search Provider] : hxxp://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=UT2
    Trouvée [Search Provider] : hxxp://www.daemon-search.com/search?q={searchTerms}
    Trouvée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={7E1B3C73-6186-11E1-98DA-0023AE3F0D4D}
    Trouvée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=coinis_14_20_ch&cd=2XzuyEtN2Y1L1QzutDtDtByDyDyCyC0Bzz0Czz0CtC0A0BzztN0D0Tzu0SzzyCyBtN1L2XzutBtFtBtDtFtCtAtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtA0F0A0EyD0AtBtGtD0E0C0DtGzztCyCzytG0AyCtCzztGtCyB0BtDtA0FyEtD0BtBtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByC0CtCzyyByD0BtGyD0DyCyCtG0EyB0B0BtGyBtA0E0EtGtCtB0EyByBtA0EzyyE0BtAtA2Q&cr=616051733&ir=
    Trouvée [Search Provider] : hxxp://www.qone8.com/web/?type=dspp&ts=1400316415&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403&q={searchTerms}
    Trouvée [Extension] : aidbbndgjnlaclnmhkdimcdjiebjpdel
    Trouvée [Extension] : bfcpnihmbfoaeoakalclfalkdepgiaje
    Trouvée [Extension] : bnlcafindgcpjenlgoekciffahknjebo
    Trouvée [Extension] : cfcbmgbfdbijmjgjihagbomfbjfjmgon
    Trouvée [Extension] : hgojaaaiddhmiiakpejiklijbalpckih
    Trouvée [Extension] : iagcajndpnfncplednpbnkahadegklfa
    Trouvée [Extension] : mocblcnaofikinigmceddfghppkkjbog
    Trouvée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

    *************************

    AdwCleaner[R0].txt - [21992 octets] - [18/05/2014 14:48:40]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [22053 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    As-tu fait nettoyer ?
    0
    1. Nanie23
       
      oui
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0