Publicités Efix pro

Résolu/Fermé
Dth -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

Depuis aujourd'hui, mon ordinateur m'affiche des encadré vides (comme des pubs qui ne s'affichent pas) et une fenêtre faisant la promotion d'un outil appelé Efix pro ne cesse de s'ouvrir.

J'ai un ordinateur avec une copie de Windows 7, j'utilise Chrome (avec l'extension adblock qui, en général, bloque les pop up intempestifs) et j'utilise avast! gratuit comme antivirus.

Dans mes programmes, rien ne semble s'être installé. En revanche, dans les extensions de Chrome, j'ai trouvé : "amckaikgfcndaokapfcedicfmagoghlg" que j'ai immédiatement supprimé.

Le scan d'Avst! ne semble rien détecter.

Une idée ?

Merci d'avance ;)

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
    1. Dth
       
      Merci de cette rapidité, je vais faire cela puis je posterai. As-tu une idée de la source du problème ? Je fais plutôt attention en général...
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui la source sont les adwares que tu as installé, voir intro du message précédent :)
      0
    3. Dth
       
      Oui mais justement, comment ai-je pu en installer sans m'en rendre compte ? Et surtout, ou ai-je chopé ces trucs ?
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      si tu as mal/pas lu les fenêtres d'installation, oui.
      0
    5. Dth
       
      Voici le rapport du scan.
      Merci de ton aide. Le rapport te sert à vérifier que tout a fonctionné ?


      # AdwCleaner v4.106 - Rapport créé le 07/01/2015 à 19:25:06
      # Mis à jour le 21/12/2014 par Xplode
      # Database : 2015-01-03.1 [Live]
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : c - TheProdigy
      # Exécuté depuis : C:\Users\TheProdigy\Downloads\adwcleaner_4.106 (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
      Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

      ***** [ Tâches planifiées ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****


      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428


      -\\ Google Chrome v33.0.1750.154


      -\\ Comodo Dragon v


      *************************

      AdwCleaner[R0].txt - [36236 octets] - [03/01/2015 15:52:58]
      AdwCleaner[R1].txt - [1926 octets] - [07/01/2015 18:45:56]
      AdwCleaner[S0].txt - [34327 octets] - [03/01/2015 15:59:24]
      AdwCleaner[S1].txt - [1853 octets] - [07/01/2015 19:25:06]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1913 octets] ##########
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    S2 Util AdvanceElite; "C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe" [X]
    2015-01-03 15:35 - 2015-01-03 15:35 - 01810408 _____ (HDPlus-3.1TotalV03.01) C:\Users\Frankouille la frip'\AppData\Roaming\IOTOE.exe
    2015-01-03 15:29 - 2015-01-08 18:00 - 00001744 _____ () C:\Windows\Tasks\UPLWKPB.job
    2015-01-03 15:29 - 2015-01-03 15:31 - 00001696 _____ () C:\Windows\SysWOW64\${LOGFILE}
    2015-01-03 15:29 - 2015-01-03 15:29 - 01852904 _____ (Cinema PlusV03.01) C:\Users\Frankouille la frip'\AppData\Roaming\UPLWKPB.exe
    2015-01-03 15:29 - 2015-01-03 15:29 - 00004814 _____ () C:\Windows\System32\Tasks\UPLWKPB

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    0
    1. babou941
       
      Bonjour
      J'ai le même problème depuis plusieurs mois. Merci si tu peux m'aider.

      Voici les 3 fichiers

      http://pjjoint.malekal.com/files.php?id=20150606_h6h7f5z14u8
      http://pjjoint.malekal.com/files.php?id=FRST_20150606_u12y10q8b11q15
      http://pjjoint.malekal.com/files.php?id=20150606_b6f7q8t12t14

      Merciiiiiii
      0
  3. MCoC Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok, je vais m'en occuper. Cela va-t-il me faire sauter tous mes favoris/extensions etc ? Je n'ai pas d'extensions inutiles, je les utlise toutes.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      La réinitialisation non.
      0
  4. MCoC Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
     
    Hello,

    J'ai fait FRST, voici le fichier texte :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
    Ran by JESUISCHARLIE at 2015-01-09 14:42:36 Run:1
    Running from C:\Users\JESUISCHARLIE\Desktop
    Loaded Profiles: JESUISCHARLIE & UpdatusUser (Available profiles: JESUISCHARLIE & UpdatusUser)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    S2 Util AdvanceElite; "C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe" [X]
    2015-01-03 15:35 - 2015-01-03 15:35 - 01810408 _____ (HDPlus-3.1TotalV03.01) C:\Users\JESUISCHARLIE\AppData\Roaming\IOTOE.exe
    2015-01-03 15:29 - 2015-01-08 18:00 - 00001744 _____ () C:\Windows\Tasks\UPLWKPB.job
    2015-01-03 15:29 - 2015-01-03 15:31 - 00001696 _____ () C:\Windows\SysWOW64\${LOGFILE}
    2015-01-03 15:29 - 2015-01-03 15:29 - 01852904 _____ (Cinema PlusV03.01) C:\Users\JESUISCHARLIE\AppData\Roaming\UPLWKPB.exe
    2015-01-03 15:29 - 2015-01-03 15:29 - 00004814 _____ () C:\Windows\System32\Tasks\UPLWKPB
    *****************

    Util AdvanceElite => Service deleted successfully.
    C:\Users\JESUISCHARLIE\AppData\Roaming\IOTOE.exe => Moved successfully.
    "C:\Windows\Tasks\UPLWKPB.job" => File/Directory not found.
    C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
    C:\Users\JESUISCHARLIE\AppData\Roaming\UPLWKPB.exe => Moved successfully.
    "C:\Windows\System32\Tasks\UPLWKPB" => File/Directory not found.

    ==== End of Fixlog 14:42:36 ====

    Je viens à l'instant de réinitialisé mon navigateur (chrome). Je te précise qu'en allumant mon ordinateur il y a une heure, la même extension indésirable et les mêmes encadrés qu'il y a trois jours ont ré apparus...

    Je vais essayer de re démarrer pour voir si tout a l'air correct.

    Merci de ton aide !

    Edit : Tout semble clean, je pense que le sujet peut passer en [Résolu].
    Milles merci.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.
    (sauf si tu es sur un netbook)

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. Oscar
       
      Bonjour,
      Mon ordinateur est infecté par ce virus et j'ai absolument essayé tout les antivirus possible mais rien n'y fait...
      J'espère donc trouver une bonne âme qui pourra m'aider si je poste les rapports FRST. D'avance merci.

      http://pjjoint.malekal.com/files.php?read=FRST_20150404_n13d15d14g6h12

      http://pjjoint.malekal.com/files.php?id=20150404_b12d10x7q13q6
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,


      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedan ce qui suit :


      2015-04-02 19:40 - 2015-04-02 19:40 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-04-02 18:40 - 2015-04-04 09:40 - 00001338 _____ () C:\Windows\Tasks\disco_savings_notification_service.job
      2015-04-02 18:40 - 2015-04-04 09:40 - 00000700 _____ () C:\Windows\Tasks\disco_savings_updating_service.job
      2015-04-02 18:40 - 2015-04-02 18:40 - 00004372 _____ () C:\Windows\System32\Tasks\disco_savings_notification_service
      2015-04-02 18:40 - 2015-04-02 18:40 - 00003736 _____ () C:\Windows\System32\Tasks\disco_savings_updating_service
      2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Julianne\AppData\Roaming\NdB2YeBBlCKk94bIgv
      2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Julianne\AppData\Roaming\dvIYrKB7JuPIUPjyMHmegPUJs22
      2015-03-05 13:36 - 2015-03-10 18:04 - 00000000 ____D () C:\Users\Julianne\AppData\Roaming\E994465D-1425555365-E211-BC7C-6C3BE58FD9BE
      C:\Program Files (x86)\disco savings\
      2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Julianne\AppData\Roaming\dvIYrKB7JuPIUPjyMHmegPUJs22
      2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Julianne\AppData\Roaming\NdB2YeBBlCKk94bIgv
      Task: {E10BF52C-F07C-4F7E-8865-5F2167AD5E83} - System32\Tasks\disco_savings_notification_service => C:\Program Files (x86)\disco savings\disco_savings_notification_service.exe
      Task: C:\Windows\Tasks\disco_savings_notification_service.job => C:\Program Files (x86)\disco savings\disco_savings_notification_service.exeé/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='disco savings' /appid='73143' /srcid='2913' /bic='30d9b3fe02e9dd13ffbd432e80db0282' /verifier='3e084d8381b90a8580c8a3fe4e39da08' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
      Task: C:\Windows\Tasks\disco_savings_updating_service.job => C:\Program Files (x86)\disco savings\disco_savings_updating_service.exe® /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=disco_savings_updating_service /funurl=http:/stats.buildomserv.com

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur


      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      ~~

      Il fonctionne bien Avast! ?
      0
    1. benjiMx
       
      Quelqu'un peut m'aider svp ?
      J'en peux plus de ces pubs de m.... !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,



      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      Task: {174403AC-862E-435E-9BC8-E1EAFDE807F3} - System32\Tasks\{943F2F1E-B777-4169-A472-1E0D0B81D6CC} => pcalua.exe -a "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=SweetIM Bundle by SweetPacks" "/linkurl=http://lp.sweetim.com/SweetPacksBundleUninstaller" "/sweettext=SweetIM (SweetIM for Messenger, Toolbar, Update Manager)"
      Task: {73446D06-1984-4CEB-8416-E054993F442C} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-4 No Task File <==== ATTENTION
      Task: {85C062B3-0A82-4E23-9575-4CCEE90D2181} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-2 No Task File <==== ATTENTION
      Task: {9CDD0438-F582-49BB-B1F6-F113AE296975} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-5 No Task File <==== ATTENTION
      Task: {B481D493-86EA-4C24-AA77-204CC572ADF1} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
      Task: {CDC35F49-75FC-4C79-83A4-7D47F7E9A231} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-3 No Task File <==== ATTENTION
      Task: {E5E902BE-F23B-4608-8190-2C513547E5D0} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-1 No Task File <==== ATTENTION
      2015-04-16 22:09 - 2015-04-16 22:10 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
      2015-04-06 22:02 - 2015-04-06 22:02 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
      2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Benjii\AppData\Roaming\N5Z1fi0QusioBeVaNBgRZMt3cOF
      2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Benjii\AppData\Roaming\A9a5jtCHg1F
      2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Benjii\AppData\Roaming\A9a5jtCHg1F
      2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Benjii\AppData\Roaming\N5Z1fi0QusioBeVaNBgRZMt3cOF


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.

      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur



      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



      Si les publicités sur Firefox persistent :

      Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
      Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

      Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

      Supprimer le profil :
      Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
      clic droit sur le dossier Mozilla puis renommer
      renomme le en Mozilla.old

      Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

      Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

      Réimporte tes favoris.
      0
  7. Ulitka
     
    Bonjour !

    J'ai également le même problème, ce serait gentil de m'aider, je n'y comprends pas grand chose. Voici le rapport :

    # AdwCleaner v4.203 - Rapport créé le 04/05/2015 à 19:34:23
    # Mis à jour le 30/04/2015 par Xplode
    # Base de données : 2015-05-02.1 [Serveur]
    # Système d'exploitation : Windows 8 (x64)
    # Nom d'utilisateur : Romane - PC-ROMANE
    # Exécuté depuis : C:\Users\Romane\Downloads\adwcleaner_4.203.exe
    # Option : Nettoyer
            • [ Services ] *****


    [#] Service Supprimé : globalUpdate
    [#] Service Supprimé : globalUpdatem
    [#] Service Supprimé : IHProtect Service
    [#] Service Supprimé : WindowsMangerProtect
    Service Supprimé : {0cb5551e-0681-4024-aa96-b59ec4cf09d8}Gw64
            • [ Fichiers / Dossiers ] *****


    Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\IHProtectUpDate
    Dossier Supprimé : C:\ProgramData\NetEngine
    Dossier Supprimé : C:\ProgramData\a6976f64000066d3
    Dossier Supprimé : C:\ProgramData\{9af75fab-d03a-dbf3-9af7-75fabd037eaf}
    Dossier Supprimé : C:\ProgramData\{b052fea4-1165-a016-b052-2fea4116fa90}
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\predm
    Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
    Dossier Supprimé : C:\Program Files (x86)\XTab
    Dossier Supprimé : C:\Program Files (x86)\GUPlayer
    Dossier Supprimé : C:\Program Files (x86)\SquareTrace
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.84
    Dossier Supprimé : C:\Users\Romane\AppData\Local\BonanzaDealsLive
    Dossier Supprimé : C:\Users\Romane\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\Romane\AppData\Local\Mobogenie
    Dossier Supprimé : C:\Users\Romane\AppData\Local\Pro_PC_Cleaner
    Dossier Supprimé : C:\Users\Romane\AppData\Local\FileViewPro
    Dossier Supprimé : C:\Users\Romane\AppData\LocalLow\Mysearchdial
    Dossier Supprimé : C:\Users\Romane\AppData\Roaming\Solvusoft
    Dossier Supprimé : C:\Users\Romane\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Romane\AppData\Roaming\F36FCE80-1429719776-81E3-24A4-D850E604D8E8
    Dossier Supprimé : C:\Users\Romane\Documents\ProPCCleaner
    Dossier Supprimé : C:\Users\wangzhisong\AppData\Local\Mobogenie
    Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Supprimé : C:\Windows\Reimage.ini
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Windows\System32\drivers\{0cb5551e-0681-4024-aa96-b59ec4cf09d8}Gw64.sys
    Fichier Supprimé : C:\Users\Romane\daemonprocess.txt
    Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
    Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
            • [ Tâches planifiées ] *****


    Tâche Supprimée : globalUpdateUpdateTaskMachineCore
    Tâche Supprimée : globalUpdateUpdateTaskMachineUA
    Tâche Supprimée : ProPCCleaner_Popup
    Tâche Supprimée : ProPCCleaner_Start
    Tâche Supprimée : NetEngine
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-1-6
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-1-7
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-10_user
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-3
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-5
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-5_user
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-6
    Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-7
    Tâche Supprimée : b4142b86-755f-4e30-9932-247bb5bc9b5c
            • [ Raccourcis ] *****
            • [ Registre ] *****


    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WinCheck]
    Clé Supprimée : HKLM\SOFTWARE\99796cf3-b732-dfd9-19fe-d63874ac9f9e
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\BonanzaDealsLive
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\HomeTab
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\simplytech
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\UpdateStar
    Clé Supprimée : HKCU\Software\GAMESDESKTOP
    Clé Supprimée : HKCU\Software\TNT2
    Clé Supprimée : HKCU\Software\Super Optimizer
    Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
    Clé Supprimée : HKCU\Software\ProPCCleanerConfig
    Clé Supprimée : HKCU\Software\WajIntEnhance
    Clé Supprimée : HKCU\Software\SearchProtectWS
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\YorkNewCin
    Clé Supprimée : HKCU\Software\HighDefAction
    Clé Supprimée : HKCU\Software\ArenaHD
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
    Clé Supprimée : HKLM\SOFTWARE\BonanzaDealsLive
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : HKLM\SOFTWARE\mysearchdial
    Clé Supprimée : HKLM\SOFTWARE\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\systweak
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
    Clé Supprimée : HKLM\SOFTWARE\IHProtect
    Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
    Clé Supprimée : HKLM\SOFTWARE\SpeedBit
    Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
    Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
    Clé Supprimée : HKLM\SOFTWARE\HighDefAction
    Clé Supprimée : HKLM\SOFTWARE\ArenaHD
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
    Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
    Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
    Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
            • [ Navigateurs ] *****


    -\\ Internet Explorer v10.0.9200.17267

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Google Chrome v42.0.2311.135

    AdwCleaner[R0].txt - [19205 octets] - [04/05/2015 19:31:00]
    AdwCleaner[S0].txt - [16198 octets] - [04/05/2015 19:34:23]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16259 octets] ##########
    0
    1. ddx
       
      voici mon raport:
      # AdwCleaner v4.204 - Rapport créé le 13/05/2015 à 19:55:45
      # Mis à jour le 12/05/2015 par Xplode
      # Base de données : 2015-05-12.2 [Serveur]
      # Système d'exploitation : Windows 8.1 (x64)
      # Nom d'utilisateur : Jad - PC-JAD
      # Exécuté depuis : C:\Users\Jad\Downloads\adwcleaner_4.204.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      [#] Service Supprimé : pcsuservice
      [#] Service Supprimé : ReimageRealTimeProtector
      [#] Service Supprimé : Update Mgr DigitalMore
      [#] Service Supprimé : Service Mgr DigitalMore
      [#] Service Supprimé : lwnfd_1_10_0_14
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\rei
      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
      Dossier Supprimé : C:\ProgramData\Reimage Protector
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
      Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
      Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\Digital More
      Dossier Supprimé : C:\Program Files (x86)\OLBPre
      Dossier Supprimé : C:\Program Files (x86)\Lights Cinema 1.3betaV20.04
      Dossier Supprimé : C:\Users\Jad\AppData\Local\Temp\apn
      Dossier Supprimé : C:\Program Files\Reimage
      Dossier Supprimé : C:\Users\Jad\AppData\Local\AskPartnerNetwork
      Dossier Supprimé : C:\Users\Jad\AppData\Local\Gameo
      Dossier Supprimé : C:\Users\Jad\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\Jad\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Gameo
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\sweet-page
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
      Dossier Supprimé : C:\Users\Jad\Documents\PCSpeedUp
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
      Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
      Fichier Supprimé : C:\Windows\efix.ini
      Fichier Supprimé : C:\Windows\Reimage.ini
      Fichier Supprimé : C:\Windows\System32\drivers\lwnfd_1_10_0_14.sys
      Fichier Supprimé : C:\Users\Jad\uninstaller.exe
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\ask-search.xml
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\sweet-page.xml
      Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\search-provided-by-yahoo.xml
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_happy-wheels.softonic.fr_0.localstorage
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_happy-wheels.softonic.fr_0.localstorage-journal
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_the-forest.softonic.fr_0.localstorage
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_the-forest.softonic.fr_0.localstorage-journal
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage
      Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : Reimage Reminder
      Tâche Supprimée : ReimageUpdater
      Tâche Supprimée : LaunchPreSignup
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2C38A20D-D952-494F-BC67-E59F405F6202}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
      Clé Supprimée : HKCU\Software\AskPartnerNetwork
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\SecuredDownload
      Clé Supprimée : HKCU\Software\Speedchecker Limited
      Clé Supprimée : HKCU\Software\gameo
      Clé Supprimée : HKCU\Software\eFix
      Clé Supprimée : HKCU\Software\YorkNewCin
      Clé Supprimée : HKCU\Software\HighDefAction
      Clé Supprimée : HKCU\Software\ArenaHD
      Clé Supprimée : HKCU\Software\Lights Cinema 1.3betaV20.04-nv
      Clé Supprimée : HKCU\Software\Lights Cinema 1.3betaV20.04-nv-ie
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\Speedchecker Limited
      Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
      Clé Supprimée : HKLM\SOFTWARE\DigitalMore
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04
      Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04-nv
      Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04-nv-ie
      Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
      Clé Supprimée : HKU\.DEFAULT\Software\Lights Cinema 1.3betaV20.04-nv-ie
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OLBPre
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\Speedchecker Limited
      Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
      Clé Supprimée : [x64] HKLM\SOFTWARE\eFix
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\sweet-page.com
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.sweet-page.com
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17416


      -\\ Mozilla Firefox v37.0.2 (x86 fr)

      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1429389044&from=corfr&uid=HGSTXHTS541010A9E680_140806JD1009CCKM0V5HX&q={searchTerms}");
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=fr-frhxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_secureddownload_15_16&[...]
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14d4ce4ad875236f71f91f65fafeb891");
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      [o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

      -\\ Google Chrome v42.0.2311.135

      [C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : fcfenmboojpjinhpgggodefccipikbpd


      AdwCleaner[R0].txt - [18304 octets] - [13/05/2015 19:53:38]
      AdwCleaner[S0].txt - [16615 octets] - [13/05/2015 19:55:45]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16676 octets] ##########
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Passe à la partie FRST.
      0
    3. alex
       
      Salut, voici mon rapport adwcleaner:

      # AdwCleaner v4.204 - Rapport créé le 18/05/2015 à 22:09:40
      # Mis à jour le 12/05/2015 par Xplode
      # Base de données : 2015-05-12.2 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : alexandra - ALEXANDRA-PC
      # Exécuté depuis : C:\Users\alexandra\Downloads\adwcleaner_4.204.exe
      # Option : Nettoyer
              • [ Services ] *****
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Users\ALEXAN~1\AppData\Local\Temp\mt_ffx
      Dossier Supprimé : C:\windows\SysWOW64\config\systemprofile\AppData\Local\SafeGuard
      Dossier Supprimé : C:\Users\alexandra\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\7vsis797.default\Extensions\***@***
      Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\7vsis797.default\Extensions\***@***
      Dossier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl
      Dossier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
      Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage
      Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage-journal
      Fichier Supprimé : C:\Users\alexandra\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\alexandra\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\UpdatusUser\Desktop\MixVideoPlayer.lnk
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\prefs.js
      Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
      Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : LaunchPreSignup
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Crossbrowse
      Clé Supprimée : HKCU\Software\YorkNewCin
      Clé Supprimée : HKCU\Software\HighDefAction
      Clé Supprimée : HKCU\Software\SafeGuardApp
      Clé Supprimée : HKCU\Software\ArenaHD
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
      Clé Supprimée : HKLM\SOFTWARE\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
      Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\SafeGuardApp
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:52964;hxxps=127.0.0.1:52964
      Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
      Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17801

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

      -\\ Mozilla Firefox v37.0.2 (x86 fr)

      [7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF91ATEX");
      [7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
      [7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
      [7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
      [7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF[...]

      -\\ Google Chrome v

      [C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.mystartsearch.com/?type=hp&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF91ATEX


      AdwCleaner[R0].txt - [16132 octets] - [21/10/2013 23:38:43]
      AdwCleaner[R1].txt - [10300 octets] - [18/05/2015 22:02:22]
      AdwCleaner[S0].txt - [15665 octets] - [21/10/2013 23:39:26]
      AdwCleaner[S1].txt - [7812 octets] - [18/05/2015 22:09:40]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7872 octets] ##########

      /spoil

      ainsi que les trois rapports de FRST

      FRST: : http://pjjoint.malekal.com/files.php?id=20150518_n7y12v11i8g13
      addition: http://pjjoint.malekal.com/files.php?id=20150518_i12d1212k13z6
      shortcut: http://pjjoint.malekal.com/files.php?id=20150518_o10v10i9j12q11


      Merci de ton aide
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      orrection à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      2015-05-13 21:52 - 2015-05-13 21:52 - 00003178 _____ () C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}
      2015-05-13 21:39 - 2015-05-13 21:39 - 00003212 _____ () C:\windows\System32\Tasks\ProPCCleaner_Start
      2015-05-13 21:38 - 2015-05-13 21:39 - 00000000 ____D () C:\Users\alexandra\Documents\ProPCCleaner
      2015-05-13 21:38 - 2015-05-13 21:38 - 00000000 ____D () C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner
      2015-05-13 21:35 - 2015-05-13 21:35 - 00228864 _____ () C:\Users\alexandra\Downloads\de4718.exe
      2015-05-13 21:34 - 2015-05-13 21:34 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup(1).exe
      2015-05-13 21:31 - 2015-05-13 21:31 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup.exe
      Task: {500B78B7-C73E-47CA-BB92-66DAF30BC475} - System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => pcalua.exe -a C:\Users\alexandra\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tugs

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      ~~

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

      Vide le cache internet avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/

      puis :
      installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
      0
    5. alex
       
      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
      Ran by alexandra at 2015-05-21 23:48:35 Run:4
      Running from C:\Users\alexandra\Desktop
      Loaded Profiles: UpdatusUser & alexandra (Available profiles: UpdatusUser & alexandra)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:

      2015-05-13 21:52 - 2015-05-13 21:52 - 00003178 _____ () C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}
      2015-05-13 21:39 - 2015-05-13 21:39 - 00003212 _____ () C:\windows\System32\Tasks\ProPCCleaner_Start
      2015-05-13 21:38 - 2015-05-13 21:39 - 00000000 ____D () C:\Users\alexandra\Documents\ProPCCleaner
      2015-05-13 21:38 - 2015-05-13 21:38 - 00000000 ____D () C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner
      2015-05-13 21:35 - 2015-05-13 21:35 - 00228864 _____ () C:\Users\alexandra\Downloads\de4718.exe
      2015-05-13 21:34 - 2015-05-13 21:34 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup(1).exe
      2015-05-13 21:31 - 2015-05-13 21:31 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup.exe
      Task: {500B78B7-C73E-47CA-BB92-66DAF30BC475} - System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => pcalua.exe -a C:\Users\alexandra\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tugs


      C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => Moved successfully.
      C:\windows\System32\Tasks\ProPCCleaner_Start => Moved successfully.
      C:\Users\alexandra\Documents\ProPCCleaner => Moved successfully.
      C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner => Moved successfully.
      C:\Users\alexandra\Downloads\de4718.exe => Moved successfully.
      C:\Users\alexandra\Downloads\Setup(1).exe => Moved successfully.
      C:\Users\alexandra\Downloads\Setup.exe => Moved successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{500B78B7-C73E-47CA-BB92-66DAF30BC475}" => Key deleted successfully.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{500B78B7-C73E-47CA-BB92-66DAF30BC475}" => Key deleted successfully.
      C:\Windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} not found.
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}" => Key deleted successfully.

      End of Fixlog 23:48:37

      voila voila merci beaucoup, le problème semble résolu
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    tjrs plus de pubs ?
    0
  9. sellah
     
    Voici mes liens:
    http://pjjoint.malekal.com/files.php?id=FRST_20150527_e14u5l6j13d5

    http://pjjoint.malekal.com/files.php?id=20150527_h6l11t7n1411

    http://pjjoint.malekal.com/files.php?id=20150527_f7z5g14c15z5

    Merci :)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      L'analyse a été faite sur une session non administrateur, du coup c'est pas bon.
      Tu peux aussi faire un nettoyage AdwCleaner au préalable, il devrait supprimer pas mal de choses.
      0
  10. Didino
     
    Voici mes liens:

    http://pjjoint.malekal.com/files.php?id=FRST_20150601_l15k15u11i7y15

    http://pjjoint.malekal.com/files.php?id=20150601_u13p10u10u13n8

    http://pjjoint.malekal.com/files.php?id=20150601_q11x12g13f9y11

    Merci par avance pour votre aide, j'en peux plus....
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,





      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
      R2 gykoruqo; C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\hnsvA63E.tmp [368640 2015-05-21] () [File not signed]
      S2 mufivoce; C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\jnsg8DB3.tmp [130560 2015-05-24] () [File not signed]
      S2 gerugefu; C:\Users\didinho\AppData\Local\DBEAA6D0-1432230228-11E2-A96C-78843C38C62B\cnss4C6A.tmp [X]
      S2 Update Edu App; C:\Program Files (x86)\Edu App\updateEduApp.exe [X]
      2015-05-21 17:46 - 2015-05-21 17:47 - 00000000 _____ () C:\WINDOWS\lzd.exe
      2015-05-21 17:41 - 2013-08-22 15:25 - 00000824 _____ () C:\WINDOWS\system32\Drivers\etc\hp.bak
      2015-05-21 17:40 - 2015-05-24 18:17 - 00000000 ____D () C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B
      C:\Users\didinho\AppData\Local\Temp\275.exe
      C:\Users\didinho\AppData\Local\Temp\7433.exe
      C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\


      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      0
    2. Didino
       
      Merci merci merci beaucoup pour cette réponse rapide, j'ai suivi tes conseils et pour l'instant ça marche du feu de dieu !!
      Je sais pas comment tu fais pour décrypter tous ces hiéroglyphes mais en tout cas chapeau!
      En antivirus tu conseillerais quoi, plutôt Avast ou plutôt Malwarebyte ?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Malwarebytes, c'est plutôt un complémentaire.
      Enfin tu dois pouvoir l'avoir tout seul, ça devrait le faire.

      Mais pour avoir une protection avec malwarebytes faut payer.
      Donc si tu ne veux pas payer, Avast! peut suffir avec qq autres recettes.

      Voila, c'est terminé, tu peux supprimer les programmes utilisés.

      Quelques conseils :


      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
      0
  11. babou941
     
    Bonjour

    J'ai le même problème depuis plusieurs mois. Merci si tu peux m'aider.

    Voici les 3 fichiers

    http://pjjoint.malekal.com/files.php?id=20150606_h6h7f5z14u8
    http://pjjoint.malekal.com/files.php?id=FRST_20150606_u12y10q8b11q15
    http://pjjoint.malekal.com/files.php?id=20150606_b6f7q8t12t14

    Merci de ton aide
    0
  12. Leyodu38
     
    Bonjour Malekal,
    j'ai également se problème :(
    Si tu peux jeter un oeil, voici les 3 liens :
    FRST =
    http://pjjoint.malekal.com/files.php?id=20150607_e5w10q13f6y7
    ADDITION =
    http://pjjoint.malekal.com/files.php?id=20150607_o6e15q147g6
    SHORTCUT =
    http://pjjoint.malekal.com/files.php?id=20150607_q15l9w6m8x7
    Merci :)
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Créez votre propre sujet svp.
    0