Ordinateur infecté - que faire? bobrowser etc.

Résolu
Bonjour à tous !
Je vous écris depuis le mode sans échec puisque je ne peux même plus ouvrir une page internet - des onglets/fenêtres s'ouvrent, la connexion annulée...

Mon problème: bobrowser installé automatiquement et impossible à désinstaller, des pop up PARTOUT, des connexions annulées.. une navigation IMPOSSIBLE.

J'ai fait des nettoyages par Ccleaner, et vérifié s'il y a des virus et rien..

Je ne sais plus quoi faire! est ce que quelqu'un peut m'aider avant que l'ordinateur passe par la fenêtre svp ??? je dois rendre un dossier dans quelques jours et je n'arrive pas du tout à travailler sur internet :-(

Merci d'avance !
Jully27

8 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Merci pour votre réponse ! Voici le premier rapport:

      # AdwCleaner v4.112 - Rapport créé le 17/03/2015 à 15:24:33
      # Mis à jour le 09/03/2015 par Xplode
      # Base de données : 2015-03-15.1 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : Principal - PORTABLE
      # Exécuté depuis : C:\Users\Principal\Downloads\adwcleaner_4.112.exe
      # Option : Nettoyer
              • [ Services ] *****


      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      [#] Service Supprimé : hlnfd
      [#] Service Supprimé : Update FindRight
      [#] Service Supprimé : Util FindRight
      [#] Service Supprimé : ClaraUpdater
      Service Supprimé : {42e50651-9669-456e-9081-d5a836274274}w64
      Service Supprimé : {f17be263-d5ac-40ba-a701-477f6b2a3f44}w64
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Browse2Save
      Dossier Supprimé : C:\ProgramData\SoftSafe
      Dossier Supprimé : C:\ProgramData\SuperbApp
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\ProgramData\Browse22save
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse2Save
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Browse22save
      Dossier Supprimé : C:\Program Files (x86)\BrowseToSave
      Dossier Supprimé : C:\Program Files (x86)\FindRight
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
      Dossier Supprimé : C:\Program Files (x86)\predm
      Dossier Supprimé : C:\Program Files (x86)\SweetIM
      Dossier Supprimé : C:\Program Files (x86)\Common Files\ClaraUpdater
      Dossier Supprimé : C:\Program Files\Uninstaller
      Dossier Supprimé : C:\Users\Principal\AppData\Local\Gameo
      Dossier Supprimé : C:\Users\Principal\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\Principal\AppData\Local\pay-by-ads
      Dossier Supprimé : C:\Users\Principal\AppData\Local\BoBrowser
      Dossier Supprimé : C:\Users\Principal\AppData\LocalLow\IminentToolbar
      Dossier Supprimé : C:\Users\Principal\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Principal\AppData\Roaming\IminentToolbar
      Dossier Supprimé : C:\Users\Principal\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Principal\AppData\Roaming\PriceFountain
      Dossier Supprimé : C:\Users\Principal\Documents\PC Speed Maximizer
      Dossier Supprimé : C:\Users\Principal\AppData\Roaming\Mozilla\Firefox\Profiles\wkhvvttc.default\Extensions\cacaoweb@cacaoweb.org
      Fichier Supprimé : C:\Users\Principal\AppData\Roaming\Mozilla\Firefox\Profiles\wkhvvttc.default\Extensions\{f17be263-d5ac-40ba-a701-477f6b2a3f44}.xpi
      Fichier Supprimé : C:\windows\System32\roboot64.exe
      Fichier Supprimé : C:\windows\System32\drivers\{42e50651-9669-456e-9081-d5a836274274}w64.sys
      Fichier Supprimé : C:\windows\System32\drivers\{f17be263-d5ac-40ba-a701-477f6b2a3f44}w64.sys
      Fichier Supprimé : C:\Users\Principal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\BoBrowser.lnk
      Fichier Supprimé : C:\Users\Principal\Desktop\cacaoweb.exe
      Fichier Supprimé : C:\Users\Principal\AppData\Roaming\Mozilla\Firefox\Profiles\wkhvvttc.default\searchplugins\dsrlte.xml
              • [ Tâches planifiées ] *****


      Tâche Supprimée : globalUpdateUpdateTaskMachineCore
      Tâche Supprimée : globalUpdateUpdateTaskMachineUA
      Tâche Supprimée : Run_Bobby_Browser
      Tâche Supprimée : PostPoneInstall
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6
      Tâche Supprimée : 015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7
      Tâche Supprimée : Upd Inst-S-5153193369
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKCU\Software\Classes\keepmysearch
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bobrowser]
      Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\bobrowser.exe
      Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\bobrowser.exe
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update FindRight
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util FindRight
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-5153193369
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{154ACD55-2280-947C-FF77-A9B69151D64A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{554D3CE7-6BF1-D86C-A52C-99C2C46AEFDD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4CCADDA1-60AD-48AA-97C2-FA892D2499FB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{c638abe2-47da-4351-b170-e6a673d25ca3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{154ACD55-2280-947C-FF77-A9B69151D64A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{554D3CE7-6BF1-D86C-A52C-99C2C46AEFDD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{154ACD55-2280-947C-FF77-A9B69151D64A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{554D3CE7-6BF1-D86C-A52C-99C2C46AEFDD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2C774641-5504-46A8-B63F-6715AE3FE376}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{154ACD55-2280-947C-FF77-A9B69151D64A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{554D3CE7-6BF1-D86C-A52C-99C2C46AEFDD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4CCADDA1-60AD-48AA-97C2-FA892D2499FB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1E054A2C-74BB-4B51-A1F6-D12D770D6CE4}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FB0123E3-029D-4B37-9F2D-EF973C0648DE}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\FindRight
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\SweetIM
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\BoBrowser
      Clé Supprimée : HKCU\Software\I - Cinema
      Clé Supprimée : HKCU\Software\gameo
      Clé Supprimée : HKCU\Software\I - Cinema-nv
      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKLM\SOFTWARE\FindRight
      Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\Iminent
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\SP Global
      Clé Supprimée : HKLM\SOFTWARE\SProtector
      Clé Supprimée : HKLM\SOFTWARE\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\systweak
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Uniblue
      Clé Supprimée : HKLM\SOFTWARE\Upd Inst
      Clé Supprimée : HKLM\SOFTWARE\I - Cinema
      Clé Supprimée : HKLM\SOFTWARE\Clara
      Clé Supprimée : HKLM\SOFTWARE\I - Cinema-nv
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BoBrowser
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DMUninstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ac225167-00fc-452d-94c5-bb93600e7d9a}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FindRight
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\browse~1\sprote~1.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17689

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v36.0.1 (x86 fr)

      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
      [wkhvvttc.default\prefs.js] - Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

      -\\ Google Chrome v

      AdwCleaner[R0].txt - [22327 octets] - [17/03/2015 15:20:57]
      AdwCleaner[S0].txt - [20266 octets] - [17/03/2015 15:24:33]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20327 octets] ##########
      0
      1. Modérateur
        Voici la correction à effectuer avec FRST.
        Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

        Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
        Copie/colle dedans ce qui suit :

        R2 MaintainerSvc3.75.5000057; C:\ProgramData\75acca2f-18f9-4ee2-81a2-0d40cd9a3cbd\maintainer.exe [123632 2015-03-17] ()
        2015-03-17 14:28 - 2015-02-08 11:44 - 00002776 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job
        2015-03-17 14:28 - 2015-02-08 11:44 - 00002776 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job
        2015-03-17 14:28 - 2015-02-08 11:43 - 00005504 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job
        2015-03-17 14:28 - 2015-02-08 11:43 - 00005170 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job
        2015-03-17 14:28 - 2015-02-08 11:43 - 00003460 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job
        2015-03-17 14:28 - 2015-02-08 11:43 - 00000918 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
        2015-03-17 14:26 - 2014-11-09 16:43 - 00000000 ____D () C:\ProgramData\75acca2f-18f9-4ee2-81a2-0d40cd9a3cbd
        2015-03-17 13:37 - 2015-02-08 11:43 - 00000922 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
        2015-03-17 14:43 - 2015-02-08 11:43 - 00005848 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job
        2015-03-17 14:43 - 2015-02-08 11:43 - 00003460 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job
        2015-03-17 14:42 - 2015-02-08 11:42 - 00002098 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job
        2015-03-17 14:40 - 2013-01-06 19:53 - 00001070 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.exe <==== ATTENTION
        Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.exe <==== ATTENTION
        Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
        Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION

        Une fois, le texte coller dans le bloc-note.
        Menu Fichier puis Enregistrer sous.
        A gauche, place toi sur le bureau.
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

        Relance FRST et clic sur le bouton Fix
        Selon comment un redémarrage est nécessaire (pas obligatoire).
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        puis réinitialise tes navigateurs:
        ==================================
        Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

        0
        1. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
          Ran by Principal at 2015-03-17 17:32:03 Run:1
          Running from C:\Users\Principal\Desktop
          Loaded Profiles: Principal (Available profiles: UpdatusUser & Principal)
          Boot Mode: Normal
          ==============================================

          Content of fixlist:
          R2 MaintainerSvc3.75.5000057; C:\ProgramData\75acca2f-18f9-4ee2-81a2-0d40cd9a3cbd\maintainer.exe [123632 2015-03-17] ()
          2015-03-17 14:28 - 2015-02-08 11:44 - 00002776 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job
          2015-03-17 14:28 - 2015-02-08 11:44 - 00002776 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job
          2015-03-17 14:28 - 2015-02-08 11:43 - 00005504 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job
          2015-03-17 14:28 - 2015-02-08 11:43 - 00005170 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job
          2015-03-17 14:28 - 2015-02-08 11:43 - 00003460 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job
          2015-03-17 14:28 - 2015-02-08 11:43 - 00000918 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job
          2015-03-17 14:26 - 2014-11-09 16:43 - 00000000 ____D () C:\ProgramData\75acca2f-18f9-4ee2-81a2-0d40cd9a3cbd
          2015-03-17 13:37 - 2015-02-08 11:43 - 00000922 _____ () C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job
          2015-03-17 14:43 - 2015-02-08 11:43 - 00005848 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job
          2015-03-17 14:43 - 2015-02-08 11:43 - 00003460 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job
          2015-03-17 14:42 - 2015-02-08 11:42 - 00002098 _____ () C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job
          2015-03-17 14:40 - 2013-01-06 19:53 - 00001070 _____ () C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.exe <==== ATTENTION
          Task: C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job => C:\Program Files (x86)\I - Cinema\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.exe <==== ATTENTION
          Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
          Task: C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <====

          MaintainerSvc3.75.5000057 => Service stopped successfully.
          MaintainerSvc3.75.5000057 => Service deleted successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job => Moved successfully.
          C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job => Moved successfully.
          C:\ProgramData\75acca2f-18f9-4ee2-81a2-0d40cd9a3cbd => Moved successfully.
          C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job => Moved successfully.
          C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-6.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-1-7.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-10_user.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-11.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-5_user.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-6.job not found.
          C:\windows\Tasks\015f2570-0eaf-4f8f-ac08-32ce59bb3b25-7.job not found.
          C:\windows\Tasks\globalUpdateUpdateTaskMachineCore.job not found.
          C:\windows\Tasks\globalUpdateUpdateTaskMachineUA.job not found.

          End of Fixlog 17:32:05

          0
          1. Modérateur
            fais le reste et vois ce que cela donne.
            0
            1. Merci beaucoup !

              J'ai réinitialisé les navigateurs.. est ce que je dois télécharger avast! et Malwarebytes?
              0
              1. Modérateur
                ben tu as déjà Microsoft Security Essentials.

                plus pubs intempestives?
                0
              2. @Malekal_morte-Non plus de pubs.
                Merci beaucoup pour votre aide !
                0