Optimizer pro/HQuality/MypcBackup/Bubble dock ect...

Résolu
Schokolade Messages postés 10 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut !

J'vais pas faire un pavé, j'ai choppé des virus en installant un theme pour windows (enfin normalement ça viens de là) je désinstalle les programmes et ils reviennent ! Alors hier soir j'ai installé adwcleaner j'pensais enfin m'en être débarrassé mais ... NOPE.
Du coups j'aimerai bien savoir si quelqu'un à une solution...

Merci d'avance ~ !

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok réinitialise bien les navigateurs WEB comme cela est indiqué à la fin de mon premier message,

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2014-10-23] () <==== ATTENTION
    CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
    CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
    CHR DefaultSearchKeyword: Default -> mystartsearch
    CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]

    Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Si FRST ne l'a pas fait, redémarre l'ordinateur.

    1
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Désinstalle McAfee Security Scan aussi, sert à rien.
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
    Copie/colle dedans ce qui suit :

    2014-11-16 14:50 - 2014-11-06 19:44 - 00378296 _____ (Say Media Group LTD) C:\Windows\system32\ColorMedia64.dll
    2014-11-16 14:50 - 2014-11-06 19:44 - 00332600 _____ (Say Media Group LTD) C:\Windows\SysWOW64\ColorMedia.dll
    2014-11-16 14:51 - 2014-11-06 19:44 - 00045232 _____ (Say Media Group LTD) C:\Windows\system32\Drivers\cmwr.sys
    2014-11-16 17:51 - 2014-11-16 17:51 - 00000000 ____D () C:\ProgramData\SafeUpdaterData
    Task: {0CC14769-9269-4660-AC4C-D2F7E82ABC82} - System32\Tasks\SystemOperations\Safe Updater 08 => C:\ProgramData\SystemOperations\SafeUpdater\SafeUpdater.exe [2014-11-11] (PicColor)
    2014-11-16 14:51 - 2014-11-16 15:49 - 00002552 _____ () C:\Windows\system32\ColorMediaOff.ini
    2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\Windows\System32\Tasks\SystemOperations
    2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\ProgramData\SystemOperations
    2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\ProgramData\PicColorData

    Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Si FRST ne l'a pas fait, redémarre l'ordinateur.

    Refais un scan FRST et donne les rapports via pjjoint.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    bon hier soir, y a plein de nouvelles merdouilles qui ont été installées.

    Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
    Copie/colle dedans ce qui suit :

    HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [148048 2014-11-12] (PC Utilities Software Limited)
    CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
    R2 70e6ca8c; c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll [3113040 2014-11-20] ()
    2014-11-20 20:58 - 2014-11-20 20:58 - 00000374 _____ () D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
    2014-11-20 20:58 - 2014-11-20 20:58 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Store
    2014-11-20 20:58 - 2014-11-20 20:58 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    2014-11-20 20:57 - 2014-11-21 16:54 - 00002440 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user.job
    2014-11-20 20:57 - 2014-11-21 16:54 - 00002440 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5.job
    2014-11-20 20:57 - 2014-11-21 16:53 - 00001442 _____ () C:\Windows\Tasks\7b741f86-9232-45ab-a302-e31dd7f31643.job
    2014-11-20 20:57 - 2014-11-20 20:58 - 00005810 _____ () D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
    2014-11-20 20:57 - 2014-11-20 20:57 - 00005470 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5
    2014-11-20 20:57 - 2014-11-20 20:57 - 00004472 _____ () C:\Windows\System32\Tasks\7b741f86-9232-45ab-a302-e31dd7f31643
    2014-11-20 20:57 - 2014-11-20 20:57 - 00001220 _____ () D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
    2014-11-20 20:57 - 2014-11-20 20:57 - 00000097 _____ () D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
    2014-11-20 20:57 - 2014-11-20 20:57 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
    2014-11-20 20:56 - 2014-11-21 16:54 - 00005178 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-11.job
    2014-11-20 20:56 - 2014-11-21 16:54 - 00002104 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-2.job
    2014-11-20 20:56 - 2014-11-21 16:54 - 00000974 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
    2014-11-20 20:56 - 2014-11-21 16:54 - 00000638 _____ () C:\Windows\Tasks\b791cfd5-a2a7-481f-afb5-ca4f77f24134.job
    2014-11-20 20:56 - 2014-11-21 16:53 - 00003456 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-1.job
    2014-11-20 20:56 - 2014-11-20 21:01 - 00000978 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
    2014-11-20 20:56 - 2014-11-20 20:56 - 00008208 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-11
    2014-11-20 20:56 - 2014-11-20 20:56 - 00006486 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-1
    2014-11-20 20:56 - 2014-11-20 20:56 - 00005134 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-2
    2014-11-20 20:56 - 2014-11-20 20:56 - 00003976 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
    2014-11-20 20:56 - 2014-11-20 20:56 - 00003722 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
    2014-11-20 20:56 - 2014-11-20 20:56 - 00003660 _____ () C:\Windows\System32\Tasks\b791cfd5-a2a7-481f-afb5-ca4f77f24134
    2014-11-20 20:55 - 2014-11-21 16:56 - 00001232 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user.job
    2014-11-20 20:55 - 2014-11-20 20:57 - 00000000 ____D () C:\Program Files (x86)\HQuality-v1.3V20.11
    2014-11-20 20:55 - 2014-11-20 20:56 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
    2014-11-20 20:55 - 2014-11-20 20:55 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Local\globalUpdate
    2014-11-20 20:52 - 2014-11-20 20:52 - 00003238 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
    2014-11-20 20:52 - 2014-11-20 20:52 - 00000944 _____ () D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk
    2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () D:\Utilisateurs\Crow\Documents\Optimizer Pro
    2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
    2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    2014-11-20 20:51 - 2014-11-20 20:52 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
    2014-11-16 14:51 - 2014-11-16 15:49 - 00004888 _____ () C:\Windows\SysWOW64\ColorMedia.ini
    2014-11-16 14:51 - 2014-11-16 15:49 - 00002552 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
    2014-11-16 14:51 - 2014-11-06 19:44 - 00045232 _____ (Say Media Group LTD) C:\Windows\system32\Drivers\cmwr.sys

    Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Si FRST ne l'a pas fait, redémarre l'ordinateur.

    ~~

    Refais un nettoyage AdwCleaner et :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    et bhé :)

    un petit scan avec Malwarebytes ces prochains jours.

    Sinon ça va mieux l'ordi ?
    1
  8. Schokolade Messages postés 10 Statut Membre
     
    Wooow, j'pensais pas avoir une réponse aussi rapide merci ! x)

    Ceci dit j'vais mettre les deux dernier Rapport (qui date de 2H à peu près) si jamais j'dois mettre tous les autres dis le moi. :c

    # AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 18:09:17
    # Mis à jour le 09/11/2014 par Xplode
    # Database : 2014-11-16.1 [Live]
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Crow - FREY-PC
    # Exécuté depuis : D:\Utilisateurs\Crow\Downloads\adwcleaner_4.101.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : 70e6ca8c
    Service Présent : globalUpdate
    Service Présent : globalUpdatem

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files (x86)\globalUpdate
    Dossier Présent : C:\Program Files (x86)\HQuality-v1.3V20.11
    Dossier Présent : C:\Program Files (x86)\Optimizer Pro
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Local\globalUpdate
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Mozilla\Firefox\Profiles\fpx2rd4f.default-1415466443525\Extensions\ICNAV48208908@SQB67903245.com
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
    Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Store
    Dossier Présent : D:\Utilisateurs\Crow\Documents\Optimizer Pro
    Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
    Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
    Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
    Fichier Présent : D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk

    ***** [ Tâches planifiées ] *****

    Tâche Présente : globalUpdateUpdateTaskMachineCore
    Tâche Présente : globalUpdateUpdateTaskMachineUA
    Tâche Présente : Optimizer Pro Schedule
    Tâche Présente : WindApp Update
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-1
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-11
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-2
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5
    Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user
    Tâche Présente : 7b741f86-9232-45ab-a302-e31dd7f31643
    Tâche Présente : b791cfd5-a2a7-481f-afb5-ca4f77f24134

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\HQuality-v1.3V20.11
    Clé Présente : HKCU\Software\GlobalUpdate
    Clé Présente : HKCU\Software\InstalledBrowserExtensions
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
    Clé Présente : HKCU\Software\Nosibay
    Clé Présente : HKCU\Software\Optimizer Pro
    Clé Présente : HKCU\Software\Store
    Clé Présente : [x64] HKCU\Software\GlobalUpdate
    Clé Présente : [x64] HKCU\Software\InstalledBrowserExtensions
    Clé Présente : [x64] HKCU\Software\Nosibay
    Clé Présente : [x64] HKCU\Software\Optimizer Pro
    Clé Présente : [x64] HKCU\Software\Store
    Clé Présente : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Présente : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
    Clé Présente : HKLM\SOFTWARE\GlobalUpdate
    Clé Présente : HKLM\SOFTWARE\HQuality-v1.3V20.11
    Clé Présente : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQuality-v1.3V20.11
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Présente : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17420

    -\\ Mozilla Firefox v33.1.1 (x86 fr)

    [fpx2rd4f.default-1415466443525] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com65779.65779.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
    [fpx2rd4f.default-1415466443525] - Ligne Trouvée : user_pref("extensions.crossrider.bic", "149ce25f3215663150bffd33e53d15c3");

    -\\ Google Chrome v38.0.2125.111

    *************************

    AdwCleaner[R0].txt - [18912 octets] - [19/11/2014 18:39:43]
    AdwCleaner[R1].txt - [9397 octets] - [19/11/2014 20:54:58]
    AdwCleaner[R2].txt - [9687 octets] - [19/11/2014 21:08:57]
    AdwCleaner[R3].txt - [1199 octets] - [19/11/2014 21:23:09]
    AdwCleaner[R4].txt - [3470 octets] - [20/11/2014 17:54:24]
    AdwCleaner[R5].txt - [11270 octets] - [20/11/2014 18:00:26]
    AdwCleaner[R6].txt - [10964 octets] - [20/11/2014 18:09:17]
    AdwCleaner[S0].txt - [17688 octets] - [19/11/2014 18:45:58]
    AdwCleaner[S1].txt - [8339 octets] - [19/11/2014 21:01:41]
    AdwCleaner[S2].txt - [9527 octets] - [19/11/2014 21:16:06]

    ########## EOF - D:\AdwCleaner\AdwCleaner[R6].txt - [11206 octets] ##########

    Deuxième :

    # AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 18:14:22
    # Mis à jour le 09/11/2014 par Xplode
    # Database : 2014-11-16.1 [Live]
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : Crow - FREY-PC
    # Exécuté depuis : D:\Utilisateurs\Crow\Downloads\adwcleaner_4.101.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : 70e6ca8c
    [#] Service Supprimé : globalUpdate
    [#] Service Supprimé : globalUpdatem

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    [!] Dossier Supprimé : C:\Program Files (x86)\HQuality-v1.3V20.11
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Local\globalUpdate
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Store
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    Dossier Supprimé : D:\Utilisateurs\Crow\Documents\Optimizer Pro
    Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Mozilla\Firefox\Profiles\fpx2rd4f.default-1415466443525\Extensions\ICNAV48208908@SQB67903245.com
    Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
    Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
    Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
    Fichier Supprimé : D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : globalUpdateUpdateTaskMachineCore
    Tâche Supprimée : globalUpdateUpdateTaskMachineUA
    Tâche Supprimée : Optimizer Pro Schedule
    Tâche Supprimée : WindApp Update
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-1
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-11
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-2
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5
    Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user
    Tâche Supprimée : 7b741f86-9232-45ab-a302-e31dd7f31643
    Tâche Supprimée : b791cfd5-a2a7-481f-afb5-ca4f77f24134

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\Store
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\HQuality-v1.3V20.11
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : HKLM\SOFTWARE\HQuality-v1.3V20.11
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQuality-v1.3V20.11
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17420

    -\\ Mozilla Firefox v33.1.1 (x86 fr)

    [fpx2rd4f.default-1415466443525\prefs.js] - Ligne Supprimée : user_pref("extensions.aICNAV48208908SQB67903245com65779.65779.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
    [fpx2rd4f.default-1415466443525\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "149ce25f3215663150bffd33e53d15c3");

    -\\ Google Chrome v38.0.2125.111

    *************************

    AdwCleaner[R0].txt - [18912 octets] - [19/11/2014 18:39:43]
    AdwCleaner[R1].txt - [9397 octets] - [19/11/2014 20:54:58]
    AdwCleaner[R2].txt - [9687 octets] - [19/11/2014 21:08:57]
    AdwCleaner[R3].txt - [1199 octets] - [19/11/2014 21:23:09]
    AdwCleaner[R4].txt - [3470 octets] - [20/11/2014 17:54:24]
    AdwCleaner[R5].txt - [11270 octets] - [20/11/2014 18:00:26]
    AdwCleaner[R6].txt - [11331 octets] - [20/11/2014 18:09:17]
    AdwCleaner[S0].txt - [17688 octets] - [19/11/2014 18:45:58]
    AdwCleaner[S1].txt - [8339 octets] - [19/11/2014 21:01:41]
    AdwCleaner[S2].txt - [9527 octets] - [19/11/2014 21:16:06]
    AdwCleaner[S3].txt - [10956 octets] - [20/11/2014 18:14:22]

    ########## EOF - D:\AdwCleaner\AdwCleaner[S3].txt - [11017 octets] ##########
    0
  9. Schokolade Messages postés 10 Statut Membre
     
    Voilà le résultat :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 20-11-2014
    Ran by Crow at 2014-11-21 16:36:49 Run:1
    Running from D:\Utilisateurs\Crow\Desktop
    Loaded Profile: Crow (Available profiles: lordi & Crow & Mana)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2014-10-23] () <==== ATTENTION
    CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
    CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
    CHR DefaultSearchKeyword: Default -> mystartsearch
    CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
    *****************

    HKU\S-1-5-21-3686017304-919221861-292229494-1008\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value deleted successfully.
    Chrome HomePage deleted successfully.
    Chrome StartupUrls deleted successfully.
    Chrome DefaultSearchKeyword not detected.
    Chrome DefaultSearchURL not detected.

    ==== End of Fixlog ====

    P.S: Optimizer & Co se sont réinstaller hier soir 5min après mon dernier message. :c
    P.S2: J'ai trouvé des setup de HQuality ect dans un fichier Temp.
    P.S3: J'ai delete McAfee (je savais même pas que je l'avais).
    P.S4: Merci de consacrer de ton temps pour m'aider.
    0
  10. Schokolade Messages postés 10 Statut Membre
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok, Refais un scan FRST et donne les rapports via pjjoint.
      voir ce qu'il reste.
      0
  11. Schokolade Messages postés 10 Statut Membre
     
    Ça a l'air d'aller mieux. :)

    Si d'ici ce soir y'a rien qui se ré-installe, j'irai mettre "Résolu" au topic.

    Merci pour ta précieuse aide.

    Ceci dit j'ai une petite question, pourquoi les avoir mis en quarantaine ? c'est pas mieux de les supprimer ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Pour avoir mis en quarantaine avec quel programme ?
      FRST ?
      0
      1. Schokolade Messages postés 10 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Non avec Malwarebytes tu m'as dis :

        "A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche."
        0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ha oui parce qu'en fait, y a pas de fonction supprimer directement sur Malwarebytes
      quand tu fais supprimer, ça met en quarantaine obligatoirement.

      Après tu peux vider la quarantaine.
      0
  12. Schokolade Messages postés 10 Statut Membre
     
    Bon ça a l'air réparé j'mets "résolus" merci Malekal_morte- !
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    super :)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0