SW-Booster

Résolu
Bonjour,
En téléchargeant une mise à jour pur GPS, j'ai installé SW-Booster Je l'ai désinstaller à partir du panneau de configuration-programme, mais je n'arrive pas à le supprimer de Program Files; De plus je supprime des extension via Google chrome, mais elles se réinstallent lorsque je le redémarre. Par ailleurs au démarrage de mon ordinateur, j'ai une assistance SW-Booster qui s'affiche.

26 réponses

Résumé de la discussion

Une infection nommée SW-Booster survient après une mise à jour GPS, avec désinstallation incomplète, réinstallation d'extensions Chrome au redémarrage et une assistance SW-Booster qui s'affiche au démarrage de l'ordinateur. Plusieurs réponses recommandent des outils de nettoyage comme MBAM, zhpfix ou delfix, et préconisent une suppression complète via le panneau, puis la suppression des restes dans Program Files et des extensions Chrome. D'autres conseils évoquent aussi la vérification des extensions et des paramètres réseau, la désactivation d'options intrusives et l'exécution de diagnostics (Delfix, MBAM) suivie d'un redémarrage pour appliquer les corrections. En parallèle, les échanges récapitulent des rapports à générer et des outils à utiliser, afin d'obtenir une purge efficace et éviter les réinstallations automatiques des extensions.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fait ceci et poste le rapport

    télécharge adwcleaner sur ton bureau

    le lien https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner\Adwcleaner [S0].txt

    poste le rapport via 1 copier/coller

    merci

    @+

    0
    1. Merci à toi, voila le rapport
      # AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 08:51:17
      # Mis à jour le 17/08/2014 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : sunak - OF66666
      # Exécuté depuis : C:\Users\sunak\Desktop\adwcleaner_3.307.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : d0e87c27

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Adblocker
      Dossier Supprimé : C:\ProgramData\MySearch
      Dossier Supprimé : C:\ProgramData\Trusted Publisher
      Dossier Supprimé : C:\ProgramData\Updater
      Dossier Supprimé : C:\ProgramData\Websteroids
      Dossier Supprimé : C:\ProgramData\NeextCouup
      Dossier Supprimé : C:\ProgramData\NExtCoeuP
      Dossier Supprimé : C:\ProgramData\Priceichop
      Dossier Supprimé : C:\Program Files (x86)\Nosibay
      Dossier Supprimé : C:\Program Files (x86)\SW-Booster
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
      Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
      Dossier Supprimé : C:\Users\sunak\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\sunak\AppData\Local\torch
      Dossier Supprimé : C:\Users\sunak\AppData\Roaming\EZDownloader
      Dossier Supprimé : C:\Users\sunak\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\UpdatusUser.OF66666\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\UpdatusUser.OF66666\AppData\Local\torch
      Fichier Supprimé : C:\Windows\System32\GroupPolicy\Machine\Registry.pol
      Fichier Supprimé : C:\Users\sunak\AppData\Roaming\LiveSupport.exe_log.txt
      Fichier Supprimé : C:\Users\sunak\AppData\Roaming\regsvr32.exe_log.txt
      Fichier Supprimé : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\searchplugins\trovi-search.xml
      Fichier Supprimé : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\searchplugins\WebSearch.xml
      Fichier Supprimé : C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal

      ***** [ Tâches planifiées ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
      Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-792098896
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dm2_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dm2_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      Clé Supprimée : HKCU\Software\APN PIP
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
      Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
      Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
      Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
      Clé Supprimée : HKLM\SOFTWARE\Vittalia
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\sw-boo~1\assist~1.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17239

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v31.0 (x86 fr)

      [ Fichier : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
      Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.wonderfulsearches.info/?pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60&l=1&q=");
      Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
      Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
      Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
      Ligne Supprimée : user_pref("extensions.22ozi.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.n[...]
      Ligne Supprimée : user_pref("extensions.22ozi.url", "hxxp://safe-easy.com/sync2/?q=hfZ9oe4VWdwMCyVUojaMg708BNmGWj8ykShGheDUojw9rdYFqHsGqjnFqShIC7n0rjnEpdw6rTrErHs7tNhVCT94tMVKhd97rHw7rdk7rdsGtNqHhd9EtNZKge8Vok4xWzmdB7l[...]
      Ligne Supprimée : user_pref("extensions.50eac5955e527.scode", "if(window.self.location.protocol=='hxxp:' && window.self==window.top){var script=document.createElement('script');script.type='text/javascript';script.src=[...]
      Ligne Supprimée : user_pref("extensions.5110ea1229f47.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
      Ligne Supprimée : user_pref("extensions.5110eb9200760.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
      Ligne Supprimée : user_pref("extensions.51167811ad83c.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
      Ligne Supprimée : user_pref("extensions.5116b480197e3.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
      Ligne Supprimée : user_pref("extensions.GUROhhGLWp.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...]
      Ligne Supprimée : user_pref("extensions.KrciE.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.n[...]
      Ligne Supprimée : user_pref("extensions.NLo.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.net[...]
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "13e7dc1a5b9654ba587c1135aa8d1ba4");
      Ligne Supprimée : user_pref("extensions.t460Qztf.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
      Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.wonderfulsearches.info/?pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60&l=1&q=");

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=102&q={searchTerms}
      Supprimée [Search Provider] : hxxp://websearch.wonderfulsearches.info/?l=1&q={searchTerms}&pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60
      Supprimée [Startup_urls] : hxxp://websearch.calcitapp.info/
      Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
      Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

      *************************

      AdwCleaner[R0].txt - [10783 octets] - [18/08/2014 08:49:43]
      AdwCleaner[S0].txt - [10323 octets] - [18/08/2014 08:51:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10384 octets] ##########
      0
      1. re

        met chrome a jour >> https://support.google.com/chrome/answer/95414?hl=fr

        fait ceci et poste le rapport s'il te plaît

        http://sosvirus.net/viewtopic.php?f=281&t=594

        utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

        a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

        regarde l'image >> clique ici

        regarde ceci pour le mettre a jour et en français >> clique ici

        dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

        a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

        si MBAM demande de redémarrer le pc, fait le

        le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique" et "journaux de l'application"

        sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

        en bas a gauche, clique sur "exporter" et choisit "format texte"

        enregistre le sur ton bureau (pour le retrouver facilement)

        poste le rapport via 1 copier/coller dans ta prochaine réponse

        merci

        @+

        0
        1. re

          exécute MBAM, on verra par la suite pour chrome

          merci

          @+
          0
          1. J'ai également réinstallé Google Chrome. J'ai toujours le même message (Version 36.0.1985.143 m L'administrateur a désactivé les mises à jour.) mais la version à changé. Est-ce-que je dois continuer la procédure?
            Merci
            0
            1. re

              Est-ce-que je dois continuer la procédure?

              oui

              merci

              @+
              0
              1. Excuse-moi je n'avais rafraichi la page, le scan MBAM est en cours, je le posterais dés qu'il sera fini.
                Merci
                A+
                0
                1. re

                  ok, en attente de ta réponse

                  @+
                  0
                  1. Je n'arrive pas à enregistrer le rapport.

                    Pourtant je vais sur "journaux de l'application";
                    puis je sélectionne le dernier "journal d'examen";
                    ensuite Affiché; Exporté (Format Fichier Texte);
                    je sélectionne un dossier que s'ouvre et ensuite enregistré.
                    Je vois pas ou est l'erreur.
                    0
                    1. re

                      apparemment tu pratiques de manière correcte, tu enregistres bien le rapport sur ton bureau?

                      dit moi si MBAM a trouvé des éléments néfastes

                      merci

                      @+

                      le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
                      0
                      1. Voila,
                        1)
                        Vendeur
                        PUP.Optional.CalIt.A

                        Fichier
                        C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.calcitapp..info_0.localstorage

                        2)
                        Vendeur
                        PUP.Optional.CalIt.A

                        Fichier
                        C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.calcitapp..info_0.localstorage-journal
                        0
                        1. Action
                          Mis en quarantaine

                          Merci
                          A+
                          0
                          1. re

                            ok , mais c'es bizarre que tu n'arrives pas a exporter le rapport

                            dit moi si tu as mis les éléments détectés en quarantaine

                            refait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/

                            merci

                            @+
                            0
                            1. re

                              c'est toi qui a ouvert ce port pour internet?

                              R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxyweb:8080

                              merci

                              @+
                              0
                              1. Non je sais pas comment ou ouvre un port.
                                0
                                1. re

                                  ok, désinstalle ceci via programmes et fonctionnalités du panneau de configuration

                                  Java 7 Update 65
                                  Java(TM) 6 Update 25 (64-bit)
                                  TuneUp Utilities 2008

                                  télécharge et installe la dernière version de java depuis ce lien

                                  https://www.oracle.com/java/technologies/javase-jre8-downloads.html

                                  télécharge et installe la dernière version d'adobe reader depuis ce lien

                                  https://get2.adobe.com/fr/reader/otherversions/

                                  ps: décoche MCAFEE en offre facultative
                                  ===================================================

                                  fait ceci et poste le rapport

                                  copie tout le texte depuis ce lien https://www.cjoint.com/c/DHsq5YIwxIp

                                  lance zhpfix en tant qu'administrateur (clic droit)

                                  clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

                                  clic sur GO en bas de page et confirme par OUI pour

                                  lancer le nettoyage des données

                                  le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                                  poste le rapport via ce lien https://www.cjoint.com/

                                  merci

                                  @+
                                  0
                                  1. re

                                    ok, tu as fait les autres manipulations aussi?

                                    dit moi comment va le pc

                                    merci

                                    @+
                                    0
                                    • 1
                                    • 2