Bk-coretag

cecilelondais Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
mr_demonicon Messages postés 921 Statut Membre -
Bonjour,
suite au telechargement d'un logiciel sur un site de streaming, mon ordinateur est je pense affecté par un logiciel espion (des fenetres publicitaires s'ouvrent, la vitesse de l'ordinateur est ralentie....). Une fenetre en bas s'ouvre régulièrement pour telecharger "bk-coretag".
J'ai fais une analyse Norton rien a declarer... Sur internet on me conseille de telecharger spyhunter pour supprimer bk-coretag (spyhunter qui est apparement un logiciel espion).
Que faire?? merci d'avance

2 réponses

  1. bazfile Messages postés 58487 Date d'inscription   Statut Modérateur Dernière intervention   20 266
     
    Bonsoir,
    Ne télécharge et n'installe surtout pas SpyHunter :
    http://www.nicolascoolman.fr/crapware-spyhunter/


    Télécharge, installe et ouvre ZHPdiag
    https://nicolascoolman.eu

    lance l'analyse en cliquant sur Configurer puis sur la loupe sans + ni-, une fois l'analyse terminée tu auras un rapport ZHPDiag.txt sur le bureau tu le postes sur https://www.cjoint.com/ dont voici un tutoriel : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers puis met le lien généré par Cjoint dans ta réponse.

    Un problème=une solution, le tout étant de la trouver :-)
    1
  2. mr_demonicon Messages postés 921 Statut Membre 126
     
    Bonsoir
    Fais un scan avec adwcleaner et nettois ton ordi https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ apres poste ce scan et je verrai les problemes en question peut-etre que d'autres differents scan seront requis apres.
    Bonne soirée
    0
    1. cecilelondais Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
       
      Norton m'empeche de telecharger adwcleaner.
      0
    2. mr_demonicon Messages postés 921 Statut Membre 126
       
      Norton est bete mais bon suivez alors le topic de bazfile qui passe a un niveau superieur attention le rapport peut livrer des informations sur votre pc pouvant etre utilisé. ^^
      0
    3. cecilelondais Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
       
      J'ai enfin réussis à télécharger adwcleaner et voici le scan:
      je n'ai plus de fenetres publicitaires et l'ordinateur ne rame plus. Je dois m'arreter la ou il fut encore nettoyer?? merci beaucoup

      AdwCleaner v3.216 - Rapport créé le 21/07/2014 à 17:22:01
      # Mis à jour le 17/07/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : niko - PC-COCO
      # Exécuté depuis : C:\Users\niko\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC19LZ0U\adwcleaner_3.216.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\DealPlyLive
      Dossier Supprimé : C:\ProgramData\VisualBee
      Dossier Supprimé : C:\Program Files (x86)\DealPlyLive
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\Systweak Support Dock
      Dossier Supprimé : C:\Windows\SysWOW64\hotspot shield
      Dossier Supprimé : C:\Users\niko\AppData\Local\DealPlyLive
      Dossier Supprimé : C:\Users\niko\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\niko\AppData\Local\VisualBeeClient
      Dossier Supprimé : C:\Users\niko\AppData\Local\VisualBeeExe
      Dossier Supprimé : C:\Users\niko\AppData\Roaming\DealPly
      Dossier Supprimé : C:\Users\niko\AppData\Roaming\Optimizer Elite Max
      Dossier Supprimé : C:\Users\niko\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\niko\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf
      Fichier Supprimé : C:\Windows\System32\roboot64.exe
      Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
      Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
      Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
      Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
      Fichier Supprimé : C:\Windows\Tasks\PCHelpers_period.job
      Fichier Supprimé : C:\Windows\System32\Tasks\PCHelpers_period
      Fichier Supprimé : C:\Windows\Tasks\PCHelpers1st.job
      Fichier Supprimé : C:\Windows\System32\Tasks\PCHelpers1st
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-1.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-1
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-10.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-10
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-11.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-11
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-2.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-2
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-3.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-3
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-4.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-4
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-5.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-5
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-5_user.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-5_user
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-6.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-6
      Fichier Supprimé : C:\Windows\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-7.job
      Fichier Supprimé : C:\Windows\System32\Tasks\b077f3a5-1a6b-4d8e-8147-0c8c30292d5d-7

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dealplylive.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickCtrl.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLive.Update3WebControl.3
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.coreclass
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.credentialdialogmachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclassmachinefallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.ondemandcomclasssvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\DealPlyLiveUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3webmachinefallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\dealplyliveupdate.update3websvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0060346.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0060346.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0060346.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0060346.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611031146}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622032246}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655035546}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666036646}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644034446}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611031146}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611031146}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110611031146}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611031146}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622032246}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655035546}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666036646}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611031146}
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
      Clé Supprimée : HKCU\Software\DealPlyLive
      Clé Supprimée : HKCU\Software\distromatic
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\visualbee
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKLM\Software\DealPlyLive
      Clé Supprimée : HKLM\Software\GlobalUpdate
      Clé Supprimée : HKLM\Software\installedbrowserextensions
      Clé Supprimée : HKLM\Software\systweak
      Clé Supprimée : HKLM\Software\visualbee
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
      Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17207


      -\\ Google Chrome v15.0.874.120

      *************************

      AdwCleaner[R0].txt - [15537 octets] - [21/07/2014 17:20:38]
      AdwCleaner[S0].txt - [13890 octets] - [21/07/2014 17:22:01]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13951 octets] ##########
      0
    4. mr_demonicon Messages postés 921 Statut Membre 126
       
      Cela peut suffire si vous ne voulez pas vous embetez mais je vous conseille de faire un scan de temps comme ca votre ordinateur sera plus securisé et plus rapide.
      Bonne journee^^
      0