Publicités Efix pro

Résolu/Fermé
Dth - Modifié par Malekal_morte- le 7/01/2015 à 18:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 juin 2015 à 20:51
Bonjour à tous,

Depuis aujourd'hui, mon ordinateur m'affiche des encadré vides (comme des pubs qui ne s'affichent pas) et une fenêtre faisant la promotion d'un outil appelé Efix pro ne cesse de s'ouvrir.

J'ai un ordinateur avec une copie de Windows 7, j'utilise Chrome (avec l'extension adblock qui, en général, bloque les pop up intempestifs) et j'utilise avast! gratuit comme antivirus.

Dans mes programmes, rien ne semble s'être installé. En revanche, dans les extensions de Chrome, j'ai trouvé : "amckaikgfcndaokapfcedicfmagoghlg" que j'ai immédiatement supprimé.

Le scan d'Avst! ne semble rien détecter.

Une idée ?

Merci d'avance ;)
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 janv. 2015 à 18:17
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
Merci de cette rapidité, je vais faire cela puis je posterai. As-tu une idée de la source du problème ? Je fais plutôt attention en général...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 janv. 2015 à 18:31
oui la source sont les adwares que tu as installé, voir intro du message précédent :)
0
Oui mais justement, comment ai-je pu en installer sans m'en rendre compte ? Et surtout, ou ai-je chopé ces trucs ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 janv. 2015 à 18:46
si tu as mal/pas lu les fenêtres d'installation, oui.
0
Voici le rapport du scan.
Merci de ton aide. Le rapport te sert à vérifier que tout a fonctionné ?


# AdwCleaner v4.106 - Rapport créé le 07/01/2015 à 19:25:06
# Mis à jour le 21/12/2014 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : c - TheProdigy
# Exécuté depuis : C:\Users\TheProdigy\Downloads\adwcleaner_4.106 (1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\TheProdigy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Google Chrome v33.0.1750.154


-\\ Comodo Dragon v


*************************

AdwCleaner[R0].txt - [36236 octets] - [03/01/2015 15:52:58]
AdwCleaner[R1].txt - [1926 octets] - [07/01/2015 18:45:56]
AdwCleaner[S0].txt - [34327 octets] - [03/01/2015 15:59:24]
AdwCleaner[S1].txt - [1853 octets] - [07/01/2015 19:25:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1913 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 janv. 2015 à 18:27
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 Util AdvanceElite; "C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe" [X]
2015-01-03 15:35 - 2015-01-03 15:35 - 01810408 _____ (HDPlus-3.1TotalV03.01) C:\Users\Frankouille la frip'\AppData\Roaming\IOTOE.exe
2015-01-03 15:29 - 2015-01-08 18:00 - 00001744 _____ () C:\Windows\Tasks\UPLWKPB.job
2015-01-03 15:29 - 2015-01-03 15:31 - 00001696 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-01-03 15:29 - 2015-01-03 15:29 - 01852904 _____ (Cinema PlusV03.01) C:\Users\Frankouille la frip'\AppData\Roaming\UPLWKPB.exe
2015-01-03 15:29 - 2015-01-03 15:29 - 00004814 _____ () C:\Windows\System32\Tasks\UPLWKPB

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=


0
Bonjour
J'ai le même problème depuis plusieurs mois. Merci si tu peux m'aider.

Voici les 3 fichiers

http://pjjoint.malekal.com/files.php?id=20150606_h6h7f5z14u8
http://pjjoint.malekal.com/files.php?id=FRST_20150606_u12y10q8b11q15
http://pjjoint.malekal.com/files.php?id=20150606_b6f7q8t12t14

Merciiiiiii
0
MCoC Messages postés 8 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 25 mars 2016
8 janv. 2015 à 18:46
Ok, je vais m'en occuper. Cela va-t-il me faire sauter tous mes favoris/extensions etc ? Je n'ai pas d'extensions inutiles, je les utlise toutes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 janv. 2015 à 19:04
La réinitialisation non.
0
MCoC Messages postés 8 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 25 mars 2016
Modifié par MCoC le 9/01/2015 à 15:08
Hello,

J'ai fait FRST, voici le fichier texte :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
Ran by JESUISCHARLIE at 2015-01-09 14:42:36 Run:1
Running from C:\Users\JESUISCHARLIE\Desktop
Loaded Profiles: JESUISCHARLIE & UpdatusUser (Available profiles: JESUISCHARLIE & UpdatusUser)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
S2 Util AdvanceElite; "C:\Program Files (x86)\AdvanceElite\bin\utilAdvanceElite.exe" [X]
2015-01-03 15:35 - 2015-01-03 15:35 - 01810408 _____ (HDPlus-3.1TotalV03.01) C:\Users\JESUISCHARLIE\AppData\Roaming\IOTOE.exe
2015-01-03 15:29 - 2015-01-08 18:00 - 00001744 _____ () C:\Windows\Tasks\UPLWKPB.job
2015-01-03 15:29 - 2015-01-03 15:31 - 00001696 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-01-03 15:29 - 2015-01-03 15:29 - 01852904 _____ (Cinema PlusV03.01) C:\Users\JESUISCHARLIE\AppData\Roaming\UPLWKPB.exe
2015-01-03 15:29 - 2015-01-03 15:29 - 00004814 _____ () C:\Windows\System32\Tasks\UPLWKPB
*****************

Util AdvanceElite => Service deleted successfully.
C:\Users\JESUISCHARLIE\AppData\Roaming\IOTOE.exe => Moved successfully.
"C:\Windows\Tasks\UPLWKPB.job" => File/Directory not found.
C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
C:\Users\JESUISCHARLIE\AppData\Roaming\UPLWKPB.exe => Moved successfully.
"C:\Windows\System32\Tasks\UPLWKPB" => File/Directory not found.

==== End of Fixlog 14:42:36 ====

Je viens à l'instant de réinitialisé mon navigateur (chrome). Je te précise qu'en allumant mon ordinateur il y a une heure, la même extension indésirable et les mêmes encadrés qu'il y a trois jours ont ré apparus...

Je vais essayer de re démarrer pour voir si tout a l'air correct.

Merci de ton aide !

Edit : Tout semble clean, je pense que le sujet peut passer en [Résolu].
Milles merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
9 janv. 2015 à 16:12
de rien :)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Bonjour,
Mon ordinateur est infecté par ce virus et j'ai absolument essayé tout les antivirus possible mais rien n'y fait...
J'espère donc trouver une bonne âme qui pourra m'aider si je poste les rapports FRST. D'avance merci.

http://pjjoint.malekal.com/files.php?read=FRST_20150404_n13d15d14g6h12

http://pjjoint.malekal.com/files.php?id=20150404_b12d10x7q13q6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 4/04/2015 à 12:01
Salut,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedan ce qui suit :


2015-04-02 19:40 - 2015-04-02 19:40 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-02 18:40 - 2015-04-04 09:40 - 00001338 _____ () C:\Windows\Tasks\disco_savings_notification_service.job
2015-04-02 18:40 - 2015-04-04 09:40 - 00000700 _____ () C:\Windows\Tasks\disco_savings_updating_service.job
2015-04-02 18:40 - 2015-04-02 18:40 - 00004372 _____ () C:\Windows\System32\Tasks\disco_savings_notification_service
2015-04-02 18:40 - 2015-04-02 18:40 - 00003736 _____ () C:\Windows\System32\Tasks\disco_savings_updating_service
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Julianne\AppData\Roaming\NdB2YeBBlCKk94bIgv
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Julianne\AppData\Roaming\dvIYrKB7JuPIUPjyMHmegPUJs22
2015-03-05 13:36 - 2015-03-10 18:04 - 00000000 ____D () C:\Users\Julianne\AppData\Roaming\E994465D-1425555365-E211-BC7C-6C3BE58FD9BE
C:\Program Files (x86)\disco savings\
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Julianne\AppData\Roaming\dvIYrKB7JuPIUPjyMHmegPUJs22
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Julianne\AppData\Roaming\NdB2YeBBlCKk94bIgv
Task: {E10BF52C-F07C-4F7E-8865-5F2167AD5E83} - System32\Tasks\disco_savings_notification_service => C:\Program Files (x86)\disco savings\disco_savings_notification_service.exe
Task: C:\Windows\Tasks\disco_savings_notification_service.job => C:\Program Files (x86)\disco savings\disco_savings_notification_service.exeé/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='disco savings' /appid='73143' /srcid='2913' /bic='30d9b3fe02e9dd13ffbd432e80db0282' /verifier='3e084d8381b90a8580c8a3fe4e39da08' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif
Task: C:\Windows\Tasks\disco_savings_updating_service.job => C:\Program Files (x86)\disco savings\disco_savings_updating_service.exe® /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=disco_savings_updating_service /funurl=http:/stats.buildomserv.com

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

~~

Il fonctionne bien Avast! ?
0
Utilisateur anonyme
23 avril 2015 à 21:18
Quelqu'un peut m'aider svp ?
J'en peux plus de ces pubs de m.... !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 avril 2015 à 08:07
Salut,



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: {174403AC-862E-435E-9BC8-E1EAFDE807F3} - System32\Tasks\{943F2F1E-B777-4169-A472-1E0D0B81D6CC} => pcalua.exe -a "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=SweetIM Bundle by SweetPacks" "/linkurl=http://lp.sweetim.com/SweetPacksBundleUninstaller" "/sweettext=SweetIM (SweetIM for Messenger, Toolbar, Update Manager)"
Task: {73446D06-1984-4CEB-8416-E054993F442C} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-4 No Task File <==== ATTENTION
Task: {85C062B3-0A82-4E23-9575-4CCEE90D2181} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-2 No Task File <==== ATTENTION
Task: {9CDD0438-F582-49BB-B1F6-F113AE296975} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-5 No Task File <==== ATTENTION
Task: {B481D493-86EA-4C24-AA77-204CC572ADF1} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
Task: {CDC35F49-75FC-4C79-83A4-7D47F7E9A231} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-3 No Task File <==== ATTENTION
Task: {E5E902BE-F23B-4608-8190-2C513547E5D0} - \fde639c5-a4cc-438e-8184-b9d525bc4d0f-1 No Task File <==== ATTENTION
2015-04-16 22:09 - 2015-04-16 22:10 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-04-06 22:02 - 2015-04-06 22:02 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Benjii\AppData\Roaming\N5Z1fi0QusioBeVaNBgRZMt3cOF
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Benjii\AppData\Roaming\A9a5jtCHg1F
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Benjii\AppData\Roaming\A9a5jtCHg1F
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Benjii\AppData\Roaming\N5Z1fi0QusioBeVaNBgRZMt3cOF


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Si les publicités sur Firefox persistent :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.
0
Bonjour !

J'ai également le même problème, ce serait gentil de m'aider, je n'y comprends pas grand chose. Voici le rapport :

# AdwCleaner v4.203 - Rapport créé le 04/05/2015 à 19:34:23
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-02.1 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : Romane - PC-ROMANE
# Exécuté depuis : C:\Users\Romane\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : WindowsMangerProtect
Service Supprimé : {0cb5551e-0681-4024-aa96-b59ec4cf09d8}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\NetEngine
Dossier Supprimé : C:\ProgramData\a6976f64000066d3
Dossier Supprimé : C:\ProgramData\{9af75fab-d03a-dbf3-9af7-75fabd037eaf}
Dossier Supprimé : C:\ProgramData\{b052fea4-1165-a016-b052-2fea4116fa90}
Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\SquareTrace
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.84
Dossier Supprimé : C:\Users\Romane\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\Romane\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Romane\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\Romane\AppData\Local\Pro_PC_Cleaner
Dossier Supprimé : C:\Users\Romane\AppData\Local\FileViewPro
Dossier Supprimé : C:\Users\Romane\AppData\LocalLow\Mysearchdial
Dossier Supprimé : C:\Users\Romane\AppData\Roaming\Solvusoft
Dossier Supprimé : C:\Users\Romane\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Romane\AppData\Roaming\F36FCE80-1429719776-81E3-24A4-D850E604D8E8
Dossier Supprimé : C:\Users\Romane\Documents\ProPCCleaner
Dossier Supprimé : C:\Users\wangzhisong\AppData\Local\Mobogenie
Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\Windows\Reimage.ini
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\drivers\{0cb5551e-0681-4024-aa96-b59ec4cf09d8}Gw64.sys
Fichier Supprimé : C:\Users\Romane\daemonprocess.txt
Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Supprimé : C:\Users\Romane\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : ProPCCleaner_Popup
Tâche Supprimée : ProPCCleaner_Start
Tâche Supprimée : NetEngine
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-1-6
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-1-7
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-10_user
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-3
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-5
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-5_user
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-6
Tâche Supprimée : 4f8a0fb2-7671-441a-ab0c-27392b7c27e4-7
Tâche Supprimée : b4142b86-755f-4e30-9932-247bb5bc9b5c
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WinCheck]
Clé Supprimée : HKLM\SOFTWARE\99796cf3-b732-dfd9-19fe-d63874ac9f9e
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BonanzaDealsLive
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
Clé Supprimée : HKCU\Software\ProPCCleanerConfig
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\BonanzaDealsLive
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.17267

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v42.0.2311.135


AdwCleaner[R0].txt - [19205 octets] - [04/05/2015 19:31:00]
AdwCleaner[S0].txt - [16198 octets] - [04/05/2015 19:34:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16259 octets] ##########
0
voici mon raport:
# AdwCleaner v4.204 - Rapport créé le 13/05/2015 à 19:55:45
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Jad - PC-JAD
# Exécuté depuis : C:\Users\Jad\Downloads\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : pcsuservice
[#] Service Supprimé : ReimageRealTimeProtector
[#] Service Supprimé : Update Mgr DigitalMore
[#] Service Supprimé : Service Mgr DigitalMore
[#] Service Supprimé : lwnfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\rei
Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\AskPartnerNetwork
Dossier Supprimé : C:\ProgramData\Reimage Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
Dossier Supprimé : C:\Program Files (x86)\AskPartnerNetwork
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Digital More
Dossier Supprimé : C:\Program Files (x86)\OLBPre
Dossier Supprimé : C:\Program Files (x86)\Lights Cinema 1.3betaV20.04
Dossier Supprimé : C:\Users\Jad\AppData\Local\Temp\apn
Dossier Supprimé : C:\Program Files\Reimage
Dossier Supprimé : C:\Users\Jad\AppData\Local\AskPartnerNetwork
Dossier Supprimé : C:\Users\Jad\AppData\Local\Gameo
Dossier Supprimé : C:\Users\Jad\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Jad\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Gameo
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Dossier Supprimé : C:\Users\Jad\Documents\PCSpeedUp
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
Dossier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\Extensions\***@***
Fichier Supprimé : C:\Windows\efix.ini
Fichier Supprimé : C:\Windows\Reimage.ini
Fichier Supprimé : C:\Windows\System32\drivers\lwnfd_1_10_0_14.sys
Fichier Supprimé : C:\Users\Jad\uninstaller.exe
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\ask-search.xml
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\sweet-page.xml
Fichier Supprimé : C:\Users\Jad\AppData\Roaming\Mozilla\Firefox\Profiles\o5brea1e.default\searchplugins\search-provided-by-yahoo.xml
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_happy-wheels.softonic.fr_0.localstorage
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_happy-wheels.softonic.fr_0.localstorage-journal
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_the-forest.softonic.fr_0.localstorage
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_the-forest.softonic.fr_0.localstorage-journal
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage
Fichier Supprimé : C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : Reimage Reminder
Tâche Supprimée : ReimageUpdater
Tâche Supprimée : LaunchPreSignup
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Jad\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
Clé Supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0B1016F-B7E5-46F0-B415-6BF9E55AB00D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2C38A20D-D952-494F-BC67-E59F405F6202}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8CDE19E6-71C2-4B46-89B7-35F6A18C571A}
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\SecuredDownload
Clé Supprimée : HKCU\Software\Speedchecker Limited
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\eFix
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\Lights Cinema 1.3betaV20.04-nv
Clé Supprimée : HKCU\Software\Lights Cinema 1.3betaV20.04-nv-ie
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\Speedchecker Limited
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\DigitalMore
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04
Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04-nv
Clé Supprimée : HKLM\SOFTWARE\Lights Cinema 1.3betaV20.04-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\AskPartnerNetwork
Clé Supprimée : HKU\.DEFAULT\Software\Lights Cinema 1.3betaV20.04-nv-ie
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital More
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OLBPre
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Speedchecker Limited
Clé Supprimée : [x64] HKLM\SOFTWARE\Reimage
Clé Supprimée : [x64] HKLM\SOFTWARE\eFix
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\sweet-page.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.sweet-page.com
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v37.0.2 (x86 fr)

[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.sweet-page.com/favicon.ico");
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.sweet-page.com/web/?type=ds&ts=1429389044&from=corfr&uid=HGSTXHTS541010A9E680_140806JD1009CCKM0V5HX&q={searchTerms}");
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=fr-frhxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wny_secureddownload_15_16&[...]
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14d4ce4ad875236f71f91f65fafeb891");
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[o5brea1e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v42.0.2311.135

[C:\Users\Jad\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : fcfenmboojpjinhpgggodefccipikbpd


AdwCleaner[R0].txt - [18304 octets] - [13/05/2015 19:53:38]
AdwCleaner[S0].txt - [16615 octets] - [13/05/2015 19:55:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16676 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 mai 2015 à 09:36
Salut,

Passe à la partie FRST.
0
Salut, voici mon rapport adwcleaner:

# AdwCleaner v4.204 - Rapport créé le 18/05/2015 à 22:09:40
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : alexandra - ALEXANDRA-PC
# Exécuté depuis : C:\Users\alexandra\Downloads\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Users\ALEXAN~1\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\windows\SysWOW64\config\systemprofile\AppData\Local\SafeGuard
Dossier Supprimé : C:\Users\alexandra\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\7vsis797.default\Extensions\***@***
Dossier Supprimé : C:\Users\alexandra\AppData\Roaming\Mozilla\Firefox\Profiles\7vsis797.default\Extensions\***@***
Dossier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl
Dossier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp
Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage
Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0.localstorage-journal
Fichier Supprimé : C:\Users\alexandra\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\alexandra\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\UpdatusUser\Desktop\MixVideoPlayer.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\prefs.js
Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
Fichier Supprimé : C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : LaunchPreSignup
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\SafeGuardApp
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\SafeGuardApp
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:52964;hxxps=127.0.0.1:52964
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

-\\ Mozilla Firefox v37.0.2 (x86 fr)

[7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.mystartsearch.com/newtab/?type=nt&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF91ATEX");
[7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[7vsis797.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF[...]

-\\ Google Chrome v

[C:\Users\alexandra\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.mystartsearch.com/?type=hp&ts=1431545786&z=a89a4c7442d15554a7ea43dgazbccg8w1zcw0m9b9q&from=tugs&uid=HitachiXHTS547575A9E384_J2540054F91ATEF91ATEX


AdwCleaner[R0].txt - [16132 octets] - [21/10/2013 23:38:43]
AdwCleaner[R1].txt - [10300 octets] - [18/05/2015 22:02:22]
AdwCleaner[S0].txt - [15665 octets] - [21/10/2013 23:39:26]
AdwCleaner[S1].txt - [7812 octets] - [18/05/2015 22:09:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7872 octets] ##########

/spoil

ainsi que les trois rapports de FRST

FRST: : http://pjjoint.malekal.com/files.php?id=20150518_n7y12v11i8g13
addition: http://pjjoint.malekal.com/files.php?id=20150518_i12d1212k13z6
shortcut: http://pjjoint.malekal.com/files.php?id=20150518_o10v10i9j12q11


Merci de ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 mai 2015 à 09:32
orrection à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-13 21:52 - 2015-05-13 21:52 - 00003178 _____ () C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}
2015-05-13 21:39 - 2015-05-13 21:39 - 00003212 _____ () C:\windows\System32\Tasks\ProPCCleaner_Start
2015-05-13 21:38 - 2015-05-13 21:39 - 00000000 ____D () C:\Users\alexandra\Documents\ProPCCleaner
2015-05-13 21:38 - 2015-05-13 21:38 - 00000000 ____D () C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner
2015-05-13 21:35 - 2015-05-13 21:35 - 00228864 _____ () C:\Users\alexandra\Downloads\de4718.exe
2015-05-13 21:34 - 2015-05-13 21:34 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup(1).exe
2015-05-13 21:31 - 2015-05-13 21:31 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup.exe
Task: {500B78B7-C73E-47CA-BB92-66DAF30BC475} - System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => pcalua.exe -a C:\Users\alexandra\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tugs

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

~~

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Vide le cache internet avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/

puis :
installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by alexandra at 2015-05-21 23:48:35 Run:4
Running from C:\Users\alexandra\Desktop
Loaded Profiles: UpdatusUser & alexandra (Available profiles: UpdatusUser & alexandra)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-05-13 21:52 - 2015-05-13 21:52 - 00003178 _____ () C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}
2015-05-13 21:39 - 2015-05-13 21:39 - 00003212 _____ () C:\windows\System32\Tasks\ProPCCleaner_Start
2015-05-13 21:38 - 2015-05-13 21:39 - 00000000 ____D () C:\Users\alexandra\Documents\ProPCCleaner
2015-05-13 21:38 - 2015-05-13 21:38 - 00000000 ____D () C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner
2015-05-13 21:35 - 2015-05-13 21:35 - 00228864 _____ () C:\Users\alexandra\Downloads\de4718.exe
2015-05-13 21:34 - 2015-05-13 21:34 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup(1).exe
2015-05-13 21:31 - 2015-05-13 21:31 - 00725928 _____ () C:\Users\alexandra\Downloads\Setup.exe
Task: {500B78B7-C73E-47CA-BB92-66DAF30BC475} - System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => pcalua.exe -a C:\Users\alexandra\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=tugs


C:\windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} => Moved successfully.
C:\windows\System32\Tasks\ProPCCleaner_Start => Moved successfully.
C:\Users\alexandra\Documents\ProPCCleaner => Moved successfully.
C:\Users\alexandra\AppData\Local\Pro_PC_Cleaner => Moved successfully.
C:\Users\alexandra\Downloads\de4718.exe => Moved successfully.
C:\Users\alexandra\Downloads\Setup(1).exe => Moved successfully.
C:\Users\alexandra\Downloads\Setup.exe => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{500B78B7-C73E-47CA-BB92-66DAF30BC475}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{500B78B7-C73E-47CA-BB92-66DAF30BC475}" => Key deleted successfully.
C:\Windows\System32\Tasks\{A3C8847E-DE4F-4D09-8B60-E639DF39D809} not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A3C8847E-DE4F-4D09-8B60-E639DF39D809}" => Key deleted successfully.

End of Fixlog 23:48:37

voila voila merci beaucoup, le problème semble résolu
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
22 mai 2015 à 09:25
tjrs plus de pubs ?
0
Voici mes liens:
http://pjjoint.malekal.com/files.php?id=FRST_20150527_e14u5l6j13d5

http://pjjoint.malekal.com/files.php?id=20150527_h6l11t7n1411

http://pjjoint.malekal.com/files.php?id=20150527_f7z5g14c15z5

Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mai 2015 à 14:24
Salut,

L'analyse a été faite sur une session non administrateur, du coup c'est pas bon.
Tu peux aussi faire un nettoyage AdwCleaner au préalable, il devrait supprimer pas mal de choses.
0
Voici mes liens:

http://pjjoint.malekal.com/files.php?id=FRST_20150601_l15k15u11i7y15

http://pjjoint.malekal.com/files.php?id=20150601_u13p10u10u13n8

http://pjjoint.malekal.com/files.php?id=20150601_q11x12g13f9y11

Merci par avance pour votre aide, j'en peux plus....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 juin 2015 à 18:58
Salut,





Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
R2 gykoruqo; C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\hnsvA63E.tmp [368640 2015-05-21] () [File not signed]
S2 mufivoce; C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\jnsg8DB3.tmp [130560 2015-05-24] () [File not signed]
S2 gerugefu; C:\Users\didinho\AppData\Local\DBEAA6D0-1432230228-11E2-A96C-78843C38C62B\cnss4C6A.tmp [X]
S2 Update Edu App; C:\Program Files (x86)\Edu App\updateEduApp.exe [X]
2015-05-21 17:46 - 2015-05-21 17:47 - 00000000 _____ () C:\WINDOWS\lzd.exe
2015-05-21 17:41 - 2013-08-22 15:25 - 00000824 _____ () C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-05-21 17:40 - 2015-05-24 18:17 - 00000000 ____D () C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B
C:\Users\didinho\AppData\Local\Temp\275.exe
C:\Users\didinho\AppData\Local\Temp\7433.exe
C:\Users\didinho\AppData\Roaming\DBEAA6D0-1432222842-11E2-A96C-78843C38C62B\


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
Merci merci merci beaucoup pour cette réponse rapide, j'ai suivi tes conseils et pour l'instant ça marche du feu de dieu !!
Je sais pas comment tu fais pour décrypter tous ces hiéroglyphes mais en tout cas chapeau!
En antivirus tu conseillerais quoi, plutôt Avast ou plutôt Malwarebyte ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 juin 2015 à 19:50
Malwarebytes, c'est plutôt un complémentaire.
Enfin tu dois pouvoir l'avoir tout seul, ça devrait le faire.

Mais pour avoir une protection avec malwarebytes faut payer.
Donc si tu ne veux pas payer, Avast! peut suffir avec qq autres recettes.

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Bonjour

J'ai le même problème depuis plusieurs mois. Merci si tu peux m'aider.

Voici les 3 fichiers

http://pjjoint.malekal.com/files.php?id=20150606_h6h7f5z14u8
http://pjjoint.malekal.com/files.php?id=FRST_20150606_u12y10q8b11q15
http://pjjoint.malekal.com/files.php?id=20150606_b6f7q8t12t14

Merci de ton aide
0
Bonjour Malekal,
j'ai également se problème :(
Si tu peux jeter un oeil, voici les 3 liens :
FRST =
http://pjjoint.malekal.com/files.php?id=20150607_e5w10q13f6y7
ADDITION =
http://pjjoint.malekal.com/files.php?id=20150607_o6e15q147g6
SHORTCUT =
http://pjjoint.malekal.com/files.php?id=20150607_q15l9w6m8x7
Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 juin 2015 à 20:51
Salut,

Créez votre propre sujet svp.
0