Je ne peux plus télécharger ! Help me !

Résolu/Fermé
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015 - 1 mars 2015 à 21:03
 emeteria - 26 mars 2015 à 22:30
Bonjour,
Je fais appel a votre aide car depuis déjà un certain temps je n'arrive plus rien a télécharger. Lorsque mon téléchargement se finis il me dise qu'il contenait un virus et qu'il a été supprimé. J'ai déjà essayer de changer de navigateur rien n'y fait. De plus mon pare-feu windows est désactiver et impossible de la réactiver. J'en ai téléchargé un autre: commodo. Et un autre antivirus avast version gratuite.J'ai déjà fait des scan méticuleux avec avast, il a déjà placé tout les fichiers malveillants en quarataines mais je ne peux toujours pas télécharger.
PS: Je suis nouveau, je suis sous Windows 7.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 1/03/2015 à 21:09
Salut,

Tu es infecté par ZeroAccess qui bloque les téléchargements.
Tu peux suivre la manip suivante pour débloquer les téléchargements sur Firefox : https://www.malekal.com/sirefef-impossible-de-telecharger-sur-internet-explorer/

Si tu n'as pas Firefox, tu es alors obligé de télécharger RogueKiller depuis un autre PC et le transférer par clef USB sur le PC infecté.

[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
1 mars 2015 à 21:35
Je posterais le rapport demain soir, merci de votre aide ( je n'ai pas d'autre ordi disponible pour le moment ).
0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
2 mars 2015 à 18:57
Salut,
Voila le rapport:


RogueKiller V10.5.0.0 [Mar 2 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Suppression -- Date : 03/02/2015 18:52:48

¤¤¤ Processus : 2 ¤¤¤
[Suspicious.Path] rundll32.exe(3108) -- C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll[7] -> Déchargé(e)
[PUP] (SVC) BCUService -- C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe[7] -> Arrêté(e)

¤¤¤ Registre : 21 ¤¤¤
[PUP] HKEY_CLASSES_ROOT\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{1E44819B-54E1-411B-9D9F-38D7B913BCF2} (C:\Program Files\holasearch\holasearch\1.8.16.16\holasearchEng.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} ("C:\Program Files\Delta\delta\1.8.24.5\deltasrv.exe") -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (C:\Program Files\Conduit\Community Alerts\Alert.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (C:\Program Files\Delta\delta\1.8.24.5\bh\delta.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (C:\Program Files\Delta\delta\1.8.24.5\deltaEng.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} (C:\Windows\System32\ieframe.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (C:\Program Files\Delta\delta\1.8.24.5\deltaApp.dll) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-b306-423c-bbb5-f60a7d82cde5} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae48ed75-5a56-4c5f-bbce-6f1ac3875f66} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | BCU : "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe" -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | cacaoweb : "C:\Users\utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | NTRedirect : C:\Windows\system32\rundll32.exe "C:\Users\utilisateur\AppData\Roaming\BabSolution\Shared\enhancedNT.dll",Run -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | BackgroundContainer : "C:\Windows\system32\Rundll32.exe" "C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné

¤¤¤ Tâches : 1 ¤¤¤
[Suspicious.Path] \\BackgroundContainer Startup Task -- "C:\Windows\system32\Rundll32.exe" ("C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun) -> ERROR [0]

¤¤¤ Fichiers : 2 ¤¤¤
[ZeroAccess][Répertoire] Install -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install -> ERROR [3]
[ZeroAccess][Fichier] @ -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\???\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\@ -> Supprimé(e)
[ZeroAccess][Répertoire] L -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\???\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\L -> Supprimé(e)
[ZeroAccess][Répertoire] U -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\???\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\U -> Supprimé(e)
[ZeroAccess][Répertoire] {ae059593-2dee-47e1-7fa1-469e3e396d7f} -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\???\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f} -> Supprimé(e)
[ZeroAccess][Répertoire] ??? -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\???\??? -> Supprimé(e)
[ZeroAccess][Répertoire] ??? -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\???\??? -> Supprimé(e)
[ZeroAccess][Répertoire] ??? -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\??? -> Supprimé(e)
[ZeroAccess][Répertoire] {ae059593-2dee-47e1-7fa1-469e3e396d7f} -- C:\Users\utilisateur\AppData\Local\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f} -> Supprimé(e)
[ZeroAccess][Répertoire] Install -- C:\Program Files\Google\Desktop\Install -> ERROR [3]
[ZeroAccess][Fichier] @ -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\@ -> Supprimé(e)
[ZeroAccess][Fichier] 00000004.@ -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\L\00000004.@ -> Supprimé(e)
[ZeroAccess][Fichier] 6715e287 -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\L\6715e287 -> Supprimé(e)
[ZeroAccess][Fichier] 76603ac3 -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\L\76603ac3 -> Supprimé(e)
[ZeroAccess][Répertoire] L -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\L -> Supprimé(e)
[ZeroAccess][Répertoire] U -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\U -> Supprimé(e)
[ZeroAccess][Répertoire] {ae059593-2dee-47e1-7fa1-469e3e396d7f} -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\???\{ae059593-2dee-47e1-7fa1-469e3e396d7f} -> Supprimé(e)
[ZeroAccess][Répertoire] ??? -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \...\??? -> Supprimé(e)
[ZeroAccess][Répertoire] -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ \ -> Supprimé(e)
[ZeroAccess][Répertoire] -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f}\ -> Supprimé(e)
[ZeroAccess][Répertoire] {ae059593-2dee-47e1-7fa1-469e3e396d7f} -- C:\Program Files\Google\Desktop\Install\{ae059593-2dee-47e1-7fa1-469e3e396d7f} -> Supprimé(e)

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST3500418AS ATA Device +++++
--- User ---
[MBR] ea93b77b6d23bbd1e99d56cf60c8c8d7
[BSP] ccdce473fd10facc0c69fa45700e70bd : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 199899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409600000 | Size: 276938 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- SD/MMC USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive3: Generic- SM/xD-Picture USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive4: Generic- MS/MS-Pro USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive5: PNY USB 2.0 FD USB Device +++++
--- User ---
[MBR] 11957f6c7ff6e57f91d0d46eaf52385b
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 63 | Size: 15483 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_DEL_03022015_184004.log - RKreport_SCN_03022015_183835.log - RKreport_SCN_03022015_185057.log - RKreport_DEL_03022015_185208.log
RKreport_DEL_03022015_185219.log - RKreport_DEL_03022015_185222.log - RKreport_DEL_03022015_185223.log - RKreport_DEL_03022015_185225.log
RKreport_DEL_03022015_185233.log - RKreport_DEL_03022015_185235.log - RKreport_DEL_03022015_185237.log - RKreport_DEL_03022015_185240.log
RKreport_DEL_03022015_185243.log
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 mars 2015 à 23:00
Coche tout ce qui est ZeroAccess si ça ne l'est pas et fais suppression puis donne le rapport.

Fais aussi cela :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 19:11
Rapport Adw cleaner:


# AdwCleaner v4.111 - Rapport créé le 03/03/2015 à 19:05:52
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-02.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KMIBVLZH\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : BCUService
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\DeviceVM
Dossier Supprimé : C:\Program Files\registry mechanic
Dossier Supprimé : C:\Program Files\SearchProtect
Dossier Supprimé : C:\Windows\system32\SearchProtect
Dossier Supprimé : C:\Users\utilisateur\Ap
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\DealPlyLive
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\Maxiget
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\utilisateur\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\registry mechanic
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\XeM8eSaZ.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk
Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\bprotector web data
          • [ Tâches planifiées ] *****


Tâche Supprimée : BitGuard
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lmhcioafdnaphcmlajkgbnghloomafka
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BackgroundContainer]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NTRedirect]
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\AddressBarSearch.SearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BCU]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Clé Supprimée : HKCU\Software\5f2dbdebc38eb45
Clé Supprimée : HKLM\SOFTWARE\5f2dbdebc38eb45
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3202918
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E44819B-54E1-411B-9D9F-38D7B913BCF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{77AA6435-2488-4A94-9FE5-49519DD2ED9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9BA19DB8-5C5A-4C13-AEEB-A1336113333E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE48ED75-5A56-4C5F-BBCE-6F1AC3875F66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\BabylonChromeExtension
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\DealPly
Clé Supprimée : HKCU\Software\DealPlyLive
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\DeviceVM
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\iVIDI Plugin
Clé Supprimée : HKCU\Software\lyricsparty
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\2.6.1339.144
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainer
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\lyricsparty
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Delta
Clé Supprimée : HKLM\SOFTWARE\DeviceVM
Clé Supprimée : HKLM\SOFTWARE\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\GeekBuddyRSP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D793423B-FF18-4A54-B9C9-75B3396BAAC4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B696D3C37BD0D6C33A65D38BEC459181
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\B696D3C37BD0D6C33A65D38BEC459181
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\B696D3C37BD0D6C33A65D38BEC459181
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.16686

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

-\\ Mozilla Firefox v


-\\ Google Chrome v40.0.2214.115

[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4457847400000000000020cf30f079a9&tlver=1.4.19.19&ss=1&affID=18026
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=4457847400000000000020cf30f079a9&tlver=1.4.19.19&ss=1&affID=18026
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=445720CF30F079A9&affID=119982&tsp=4975
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.holasearch.com/?q={searchTerms}&affID=121962&babsrc=SP_ss&mntrId=445720CF30F079A9
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.doko-search.com/?q={searchTerms}&babsrc=SP_ss_mib2&mntrId=445720CF30F079A9&affID=119982&tsp=4975
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.doko-search.com/?q={searchTerms}&babsrc=SP_ss_mib2&mntrId=445720CF30F079A9&affID=119982&tsp=4975
[C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1968AC6D-7D21-43BE-83E9-62425BCFF87F&q={searchTerms}&SSPV=


AdwCleaner[R0].txt - [18088 octets] - [03/03/2015 19:02:28]
AdwCleaner[S0].txt - [18101 octets] - [03/03/2015 19:05:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18162 octets] ##########





RAPPORT Roguekiller:


RogueKiller V10.5.0.0 [Mar 2 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Suppression -- Date : 03/03/2015 18:57:45

¤¤¤ Processus : 4 ¤¤¤
[Proc.Svchost] svchost.exe(5268) -- C:\Windows\system32\svchost.exe[7] -> Tué(e) [TermProc]
[Proc.Svchost] svchost.exe(5412) -- C:\Windows\system32\svchost.exe[7] -> Tué(e) [TermProc]
[Suspicious.Path] rundll32.exe(4948) -- C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll[7] -> Déchargé(e)
[PUP] (SVC) BCUService -- C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe[7] -> Arrêté(e)

¤¤¤ Registre : 21 ¤¤¤
[PUP] HKEY_CLASSES_ROOT\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{1E44819B-54E1-411B-9D9F-38D7B913BCF2} (C:\Program Files\holasearch\holasearch\1.8.16.16\holasearchEng.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} ("C:\Program Files\Delta\delta\1.8.24.5\deltasrv.exe") -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (C:\Program Files\Conduit\Community Alerts\Alert.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (C:\Program Files\Delta\delta\1.8.24.5\bh\delta.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (C:\Program Files\Delta\delta\1.8.24.5\deltaEng.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} (C:\Windows\System32\ieframe.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll) -> Non sélectionné
[PUP] HKEY_CLASSES_ROOT\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (C:\Program Files\Delta\delta\1.8.24.5\deltaApp.dll) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-b306-423c-bbb5-f60a7d82cde5} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ae48ed75-5a56-4c5f-bbce-6f1ac3875f66} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | BCU : "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe" -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | cacaoweb : "C:\Users\utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | NTRedirect : C:\Windows\system32\rundll32.exe "C:\Users\utilisateur\AppData\Roaming\BabSolution\Shared\enhancedNT.dll",Run -> Non sélectionné
[PUP] HKEY_USERS\S-1-5-21-3116738322-124759967-1321107646-1000\Software\Microsoft\Windows\CurrentVersion\Run | BackgroundContainer : "C:\Windows\system32\Rundll32.exe" "C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUP] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\BCUService (C:\Program Files\DeviceVM\Browser Configuration Utility\BCUService.exe) -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné

¤¤¤ Tâches : 1 ¤¤¤
[Suspicious.Path] \\BackgroundContainer Startup Task -- "C:\Windows\system32\Rundll32.exe" ("C:\Users\utilisateur\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun) -> ERROR [0]

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: ST3500418AS ATA Device +++++
--- User ---
[MBR] ea93b77b6d23bbd1e99d56cf60c8c8d7
[BSP] ccdce473fd10facc0c69fa45700e70bd : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 199899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409600000 | Size: 276938 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- SD/MMC USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive2: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive3: Generic- SM/xD-Picture USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive4: Generic- MS/MS-Pro USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

+++++ PhysicalDrive5: PNY USB 2.0 FD USB Device +++++
--- User ---
[MBR] 11957f6c7ff6e57f91d0d46eaf52385b
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 63 | Size: 15483 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_DEL_03022015_184004.log - RKreport_DEL_03022015_185208.log - RKreport_DEL_03022015_185219.log - RKreport_DEL_03022015_185222.log
RKreport_DEL_03022015_185223.log - RKreport_DEL_03022015_185225.log - RKreport_DEL_03022015_185233.log - RKreport_DEL_03022015_185235.log
RKreport_DEL_03022015_185237.log - RKreport_DEL_03022015_185240.log - RKreport_DEL_03022015_185243.log - RKreport_DEL_03022015_185248.log
RKreport_DEL_03022015_185833.log - RKreport_SCN_03022015_183835.log - RKreport_SCN_03022015_185057.log - RKreport_SCN_03032015_185516.log
RKreport_DEL_03032015_185739.log - RKreport_DEL_03032015_185743.log - RKreport_DEL_03032015_185744.log
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 mars 2015 à 21:34
ok, voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
3 mars 2015 à 22:06
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 mars 2015 à 22:10
Ca donne quoi les téléchargements ?
0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
4 mars 2015 à 12:43
Ca marche Merci Beaucoup !
Sauf que mon pare feu n'utilise toujours pas les paramètre recommander et impossible des les changer: code erreurs 0x80070424.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
4 mars 2015 à 13:02
essaye le programme Eset Services Repair : https://forum.malekal.com/viewtopic.php?t=36444&start=
0
akaris Messages postés 7 Date d'inscription dimanche 1 mars 2015 Statut Membre Dernière intervention 4 mars 2015
4 mars 2015 à 21:26
Ca ne fonctionne toujours pas..
0
Bonsoir,
Il n'y a pas un truc plus simple car moi je comprends rien du tout à ce qu'il faut faire et j'ai aussi le probleme :-(
Merci
0