Se débarasser de Boxore client [Résolu/Fermé]

Signaler
Messages postés
8
Date d'inscription
jeudi 14 mai 2015
Statut
Membre
Dernière intervention
15 mai 2015
-
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
-
Bonjour,

J'ai malencontreusement installé boxore client sur mon ordinateur (je me hais assez pour ça lol) et n'arrive pas à m'en débarrasser en passant par panneau de configuration ou en utilisant le mode sans échec. Voyant les autres cas sur le forum j'ai fait essayé en installant adw cleaner mais rien n'y fait.
Est ce que quelqu'un peut m'aider?
Merci beaucoup en tout cas!




3 réponses

Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Salut,

Poste le rapport AdwCleaner, puis

Télécharge Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Supprimer la sélection "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, il devrait s'appeler ScanLog, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Messages postés
8
Date d'inscription
jeudi 14 mai 2015
Statut
Membre
Dernière intervention
15 mai 2015

Voici le rapport d'AdW Cleaner ci dessous. Je commence l 'analyse de Malwarebites et la poste également.
Merci beaucoup

# AdwCleaner v4.203 - Rapport créé le 12/05/2015 à 00:23:03
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-05-11.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Jean - JEAN-PC
# Exécuté depuis : C:\Users\Jean\Downloads\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsProtectManger
Dossier Supprimé : C:\ProgramData\NetEngine
Dossier Supprimé : C:\ProgramData\1383163a000058dc
Dossier Supprimé : C:\ProgramData\bba3278200006a0e
Dossier Supprimé : C:\ProgramData\{26c76961-d36e-654e-26c7-76961d36a587}
Dossier Supprimé : C:\Program Files (x86)\Astromenda
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\NetCrawl
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.89
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SafeGuard
Dossier Supprimé : C:\Users\Jean\AppData\Local\Boxore
Dossier Supprimé : C:\Users\Jean\AppData\Local\gmsd_fr_515
Dossier Supprimé : C:\Users\Jean\AppData\Roaming\Astromenda
Dossier Supprimé : C:\Users\Jean\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\Jean\AppData\Roaming\60BD5129-1431373830-E011-A35D-DDFE058CDFF7
Dossier Supprimé : C:\Users\Jean\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
Dossier Supprimé : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
/!\ Non Supprimé ( Jonction ) : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Fichier Supprimé : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\865rp6ob.default-1431168903502\Extensions\{E77F341C-F32E-40AA-8829-AA785C7D9316}.xpi
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Jean\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Jean\Desktop\Continue Live Installation.lnk
Fichier Supprimé : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\865rp6ob.default-1431168903502\searchplugins\trovi.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : Crossbrowse
Tâche Supprimée : Dealply
Tâche Supprimée : DealPlyUpdate
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : NetEngine
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SOFTWARE\Classes\AdRotate.AdRotate
Clé Supprimée : HKLM\SOFTWARE\Classes\AdRotate.AdRotate.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_515]
Clé Supprimée : HKLM\SOFTWARE\85e988bb-a84f-7114-713f-5b91a74ab511
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9E598662-1ABE-48BC-B522-EF13ED372D08}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2299856A-6506-42E3-A34F-CD35A47C1B19}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Boost
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\WEDLMNGR
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\Wnkey
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\SafeGuardApp
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\Boost
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsProtectManger
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\SafeGuardApp
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wincheck
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~1.dll
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B6EF34C0188ECFA43B48A4BE9C00748E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
          • [ Navigateurs ] *****


-\\ Internet Explorer v10.0.9200.17296

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v37.0.2 (x86 fr)

[865rp6ob.default-1431168903502\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=M249D77BB-F663-43C7-98B7-9860BCA3D1EB&SearchSource=55&CUI=&UM=8&UP=SPCE9248E6-140D-433D-B6A0[...]

-\\ Google Chrome v

[C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : engaigpbgdjjmanonjcjkcmomgibneba
[C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : eofcbnmajmjmplflapaojjnihcjkigck
[C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : eofcbnmajmjmplflapaojjnihcjkigck


AdwCleaner[R0].txt - [23528 octets] - [12/05/2015 00:17:06]
AdwCleaner[R1].txt - [23589 octets] - [12/05/2015 00:21:56]
AdwCleaner[S0].txt - [22293 octets] - [12/05/2015 00:23:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22354 octets] ##########
Messages postés
8
Date d'inscription
jeudi 14 mai 2015
Statut
Membre
Dernière intervention
15 mai 2015

Voici les rapports de Malwarebites protectionlog et scanlog:
Merci pour toute l'aide apportée en tout cas

PROTECTIONLOG

Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 14/05/2015 20:00:44, SYSTEM, JEAN-PC, Manual, Rootkit Database, 2015.2.25.1, 2015.4.21.1,
Update, 14/05/2015 20:00:44, SYSTEM, JEAN-PC, Manual, Remediation Database, 2015.3.9.1, 2015.5.13.1,
Update, 14/05/2015 20:00:47, SYSTEM, JEAN-PC, Manual, Malware Database, 2015.3.9.5, 2015.5.14.4,
Scan, 14/05/2015 20:39:19, SYSTEM, JEAN-PC, Manual, Départ: 14/05/2015 20:01:04, Durée: 36 minutes 5 secondes, Examen "Menaces", Terminé, Détection de malveillants 0, Détection de non-malveillants de 111,
Error, 14/05/2015 20:42:00, SYSTEM, JEAN-PC, Protection, IsLicensed, 13,
Protection, 14/05/2015 20:42:00, SYSTEM, JEAN-PC, Protection, Malware Protection, Stopping,
Protection, 14/05/2015 20:42:00, SYSTEM, JEAN-PC, Protection, Malware Protection, Stopped,
(end)

SCANLOG:

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 14/05/2015
Heure de l'examen: 20:01:04
Fichier journal: scanlog.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.05.14.04
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Jean

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 402875
Temps écoulé: 36 min, 5 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 3
PUP.Optional.WebShield.A, C:\ProgramData\xKJyqKD\dVAynI.exe, 3064, Supprimé-au-redémarrage, [0a82cfc4e6a4290dded66d86a35e6f91]
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\netengine.exe, 5960, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c]
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\netengine.exe, 6120, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c]

Modules: 1
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\sqlite3.dll, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],

Clés du Registre: 8
PUP.Optional.WebShield.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\dVAynI, Mis en quarantaine, [0a82cfc4e6a4290dded66d86a35e6f91],
PUP.Optional.PullUpdate.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WebShield, Mis en quarantaine, [5b314152bbcfec4abe43d682e422d030],
PUP.Optional.Infonaut.A, HKLM\SOFTWARE\WOW6432NODE\Infonaut_1.10.0.14, Mis en quarantaine, [7319afe4cfbbd363d0e6686d5ba8a25e],
PUP.Optional.CrossRider.C, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, Mis en quarantaine, [cbc1a9ea0f7b30062881f6de06fd827e],
PUP.Optional.Infonaut.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\innfd_1_10_0_14, Mis en quarantaine, [aae2009392f886b0773d7a5b7d86b848],
PUP.Optional.GiantSavings.A, HKU\S-1-5-21-2182412053-762066729-2977093925-1000\SOFTWARE\APPDATALOW\SOFTWARE\Giant Savings Extension, Mis en quarantaine, [4c40177c8406ec4a6c2b0b499a6b33cd],
PUP.Optional.PriceGong.A, HKU\S-1-5-21-2182412053-762066729-2977093925-1000\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Mis en quarantaine, [2c60deb528622b0bf548cd1f867df010],
PUP.Optional.DealPly.A, HKU\S-1-5-21-2182412053-762066729-2977093925-1001\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\gaiilaahiahdejapggenmdmafpmbipje, Mis en quarantaine, [5537048f9bef6ec89faa0cffba4a7c84],

Valeurs du Registre: 3
PUP.Optional.Astromenda.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\Astromenda\\, Mis en quarantaine, [cfbdb4df72186dc9109332a2d62d5ea2]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\nugilevu|ImagePath, C:\Users\Jean\AppData\Roaming\60BD5129-1431373830-E011-A35D-DDFE058CDFF7\jnsd37A4.tmp, Mis en quarantaine, [fb914a491f6b42f47826580d82838a76]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\pujodigi|ImagePath, C:\Users\Jean\AppData\Roaming\60BD5129-1431373830-E011-A35D-DDFE058CDFF7\nsyF0CF.tmpfs, Mis en quarantaine, [c0ccc6cd9eec3df9eab368fdb84d25db]

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 15
PUP.Optional.WebShield.A, C:\Users\Jean\AppData\Local\WebShield, Mis en quarantaine, [bfcdefa4533757dfbd6a18eddf25f808],
PUP.Optional.MultiPlug.A, C:\Users\Jean\AppData\Local\60BD5129-1431381095-E011-A35D-DDFE058CDFF7, Mis en quarantaine, [1d6f880b99f177bf52c1cd9ab84d27d9],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.GlobalUpdate.A, C:\Users\Jean\AppData\Local\Temp\comh.97087, Mis en quarantaine, [b9d3543fbfcbd85e5aec33837e85da26],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\342D6625DCCDE420, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\skin, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\dat, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],

Fichiers: 81
PUP.Optional.WebShield.A, C:\ProgramData\xKJyqKD\dVAynI.exe, Supprimé-au-redémarrage, [0a82cfc4e6a4290dded66d86a35e6f91],
PUP.Optional.PullUpdate.C, C:\ProgramData\WebShield\Uninstall.exe, Mis en quarantaine, [5b314152bbcfec4abe43d682e422d030],
PUP.Optional.WebShield.A, C:\ProgramData\xKJyqKD\dat\BZFudrp.exe, Supprimé-au-redémarrage, [cac2c0d33b4fca6c1a9a45aea160629e],
PUP.Optional.WebShield.A, C:\ProgramData\xKJyqKD\dat\HiKjDbECOT.exe, Supprimé-au-redémarrage, [beceefa4088240f6c7ed7281ab56b848],
PUP.Optional.ZombieInvasion.A, C:\ProgramData\xKJyqKD\dat\hImLMi.dll, Supprimé-au-redémarrage, [98f4dfb45f2bf3439ed46c9a8680cb35],
PUP.Optional.PullUpdate.C, C:\ProgramData\xKJyqKD\dat\PZIddXr.dll, Supprimé-au-redémarrage, [b7d5197a05858ea84cb5a0b881855da3],
PUP.Optional.CrossRider.A, C:\Users\Jean\AppData\Roaming\IdModkX2GIA0UOvxN8OW.exe, Mis en quarantaine, [1c70b8db276345f191e964f36f91c23e],
PUP.Optional.CrossRider, C:\Users\Jean\AppData\Local\Temp\1084.exe, Mis en quarantaine, [7715266d286244f2734045fff11116ea],
PUP.Optional.CrossBrowse, C:\Users\Jean\AppData\Local\Temp\4651.exe, Mis en quarantaine, [b7d5593a29614de9599f1c399f63fc04],
PUP.Optional.CrossRider, C:\Users\Jean\AppData\Local\Temp\745.exe, Mis en quarantaine, [5537c0d3325848ee1e95ba8a45bdbc44],
PUP.Optional.CrossRider, C:\Users\Jean\AppData\Local\Temp\9686.exe, Mis en quarantaine, [bbd1c5ce3d4d50e6ae052f156b979868],
PUP.Optional.SoftwareUpdate.A, C:\Users\Jean\AppData\Local\Temp\fab9c7c6-ff64-40c7-8004-c61c1dd01fec\boxoreinstaller.exe, Mis en quarantaine, [26660c875832d561de9cce2bed1406fa],
PUP.Optional.Infonaut.A, C:\Users\Jean\AppData\Local\Temp\is-OE7JQ.tmp\infonauts_bitkible.exe, Mis en quarantaine, [a1eb9ff45f2bb6806c3790c75ea818e8],
PUP.Optional.Tuto4PC.A, C:\Users\Jean\AppData\Local\Temp\is-RESUH.tmp\gentlemjmp_ieu.exe, Mis en quarantaine, [bfcdc1d2c4c6e650eae0500726e0fe02],
PUP.Optional.SystemNotifier.A, C:\Users\Jean\AppData\Local\Temp\c5f04c68-d28c-4502-8272-61e5f3518a7d\mini_installer.exe, Mis en quarantaine, [aede078cc8c20135cd5d89cd56b0c739],
PUP.Optional.Boost.A, C:\Users\Jean\AppData\Local\Temp\ce2279c4-9f2f-46e7-815a-4347f30f866d\setup.exe, Mis en quarantaine, [fb910b883258fa3cb17997c149bd966a],
PUP.Optional.MixVideoPlayer.A, C:\Users\Jean\AppData\Local\Temp\d946e17d-c213-4923-9c1b-accf9736880c\mixvideoplayersetup.exe, Mis en quarantaine, [a1eb573c0b7fa690040585eb5aa610f0],
PUP.Optional.CrossBrowse, C:\Users\Jean\AppData\Local\Temp\df089b3c-27a0-4d90-ab71-dabd0f182d05\installer.exe, Mis en quarantaine, [b6d6f69dcfbb8aacd325c88d36cc2ad6],
PUP.Optional.RinoReader.A, C:\Users\Jean\AppData\Local\Temp\29c1ce19-1ff7-44d6-b3f7-ad000f3c71a1\setup.exe, Mis en quarantaine, [d9b36a29ccbe5ed85102d49fa35d25db],
PUP.Optional.WebBar.A, C:\Users\Jean\AppData\Local\Temp\3bde86d6-08e4-4415-93ea-083fa6025f09\web_bar_setup.exe, Mis en quarantaine, [9defc4cfccbe83b3cded162928dae719],
PUP.Optional.Alerts.A, C:\Users\Jean\AppData\Local\Temp\73319434-ecb2-4364-8244-ab1ee81d460d\setup.exe, Mis en quarantaine, [820af49fef9b9e986655cb743dc522de],
PUP.Optional.WebShield.A, C:\Users\Jean\AppData\Local\Temp\9b1c2f6e-a226-4aee-b0cd-93daa2803c9d\setup.exe, Mis en quarantaine, [7b11fe95c4c63402db2ee294758b11ef],
PUP.Optional.Softonic.SID.C, C:\Users\Jean\Downloads\Setup(1).exe, Mis en quarantaine, [711ba1f2b6d401354e7047108e787a86],
PUP.Optional.InstallCore, C:\Users\Jean\Downloads\FreePDFScanner.exe, Mis en quarantaine, [008ce5aeb3d7b1852c1e20c9778e44bc],
PUP.Optional.OutBrowse, C:\Users\Jean\Downloads\install-flashplayer.exe, Mis en quarantaine, [ccc0d0c37d0dc27494964875f40d26da],
PUP.Optional.InstallBrain.A, C:\Users\Jean\Downloads\VideoPerformerSetup (1).exe, Mis en quarantaine, [ef9d00939befd363e93ccace14edac54],
PUP.Optional.InstallBrain.A, C:\Users\Jean\Downloads\VideoPerformerSetup.exe, Mis en quarantaine, [e0acdbb8b3d772c453d27325d130d32d],
PUP.Optional.Soft32.A, C:\Users\Jean\Downloads\vlc media player setup.exe, Mis en quarantaine, [424a33607b0fb87e5b2e393255ac847c],
PUP.Optional.InstallCore, C:\Users\Jean\Downloads\vlc_setup(1).exe, Mis en quarantaine, [bece563d4644c472d3b6b9401bea1ae6],
PUP.Optional.InstallCore, C:\Users\Jean\Downloads\vlc_setup.exe, Mis en quarantaine, [a6e697fcd7b38da94e3b91681de8ed13],
PUP.Optional.WebShield.A, C:\Users\Jean\AppData\Local\WebShield\data2.dat, Mis en quarantaine, [bfcdefa4533757dfbd6a18eddf25f808],
PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [1e6e573ca5e5ea4c6d358a8bbc48f20e],
PUP.Optional.Vitruvian.A, C:\Users\Jean\AppData\Local\Temp\vitruvian-installer-install-v0003, Mis en quarantaine, [3c50abe83c4ec0764bbf99c7b253df21],
PUP.Optional.Vitruvian.A, C:\Users\Jean\AppData\Local\Temp\vitruvian-installer-processes-v0002, Mis en quarantaine, [0d7f12814d3d73c3d733065ad1346f91],
PUP.Optional.Vitruvian.A, C:\Users\Jean\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, Mis en quarantaine, [e2aaf0a3e5a5f73f7a905010b64f40c0],
PUP.Optional.Vitruvian.A, C:\Users\Jean\AppData\Local\Temp\vitruvian-installer-uninstall-v0002, Mis en quarantaine, [3656385bf694f244f21889d7907560a0],
PUP.Optional.MultiPlug.A, C:\Users\Jean\AppData\Local\60BD5129-1431381095-E011-A35D-DDFE058CDFF7\nsyBB56.tmp, Mis en quarantaine, [1d6f880b99f177bf52c1cd9ab84d27d9],
PUP.Optional.MultiPlug.A, C:\Users\Jean\AppData\Local\60BD5129-1431381095-E011-A35D-DDFE058CDFF7\bnsz46E4.exe, Mis en quarantaine, [1d6f880b99f177bf52c1cd9ab84d27d9],
PUP.Optional.MultiPlug.A, C:\Users\Jean\AppData\Local\60BD5129-1431381095-E011-A35D-DDFE058CDFF7\Uninstall.exe, Mis en quarantaine, [1d6f880b99f177bf52c1cd9ab84d27d9],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\dat.dat, Mis en quarantaine, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\netengine.exe, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\netengine.exe.config, Mis en quarantaine, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\ProgramData\NetEngine\bin\D10\sqlite3.dll, Supprimé-au-redémarrage, [a0ec286b92f800368caed09964a1f40c],
PUP.Optional.NetEngine.A, C:\Windows\System32\Tasks\NetEngine, Mis en quarantaine, [2a62b5de7119db5b269bcba16a9b3ec2],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\0.ini, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\20120324173422.log, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\Setup.dat, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\Setup.exe, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\Setup.ico, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\TsuDll.dll, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\_Setup.dll, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.Installmate, C:\ProgramData\InstallMate\{B01A9061-55EF-4AEF-9983-6BD5B2D76491}\_Setupx.dll, Mis en quarantaine, [008c6330e6a4ae88beb4d5e7857e36ca],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome.manifest, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\install.rdf, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\background.html, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\bg.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\button.xml, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\config.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\content.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\framework.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\framework.xul, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon128.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon16.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon18.ico, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon18.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon24.ico, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon24.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon32.ico, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon32.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\icon48.png, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\jquery-1.6.2.min.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\options.xul, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\settings.json, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz\background.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\content\mz\content.js, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.SpeedAnalysis.A, C:\Users\Jean\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\chrome\skin\framework.css, Mis en quarantaine, [a8e48e0599f1181ea6bdb21a739035cb],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\dat\BZFudrp.exe.config, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\dat\HiKjDbECOT.exe.config, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\dVAynI.dat, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\dVAynI.exe.config, Mis en quarantaine, [8b01444ff3970e282862c693ba4c0af6],
PUP.Optional.PullUpdate.A, C:\ProgramData\xKJyqKD\info.dat, Supprimé-au-redémarrage, [8b01444ff3970e282862c693ba4c0af6],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Parfait !
  • Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
  • Lance-le (icone avec un parchemin)
  • Clique sur "Complet"
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
  • Rends-toi sur ce site : https://www.cjoint.com/
  • Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
  • Dans le type de diffusion choisis "Privée"
  • Dans le champ "Pour quelle durée" choisis 4 jours
  • Remplis ensuite la suite du formulaire
  • Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
Messages postés
8
Date d'inscription
jeudi 14 mai 2015
Statut
Membre
Dernière intervention
15 mai 2015

Voici! Merci ArnaudLy6
https://www.cjoint.com/?3EpusvWJEmG
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Re,

Voici les étapes à suivre :

On va commencer par mettre Adobe Reader à jour ...

Puis,
  • Vide complètement ta corbeille
  • Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
  • Clique sur "Importer'
  • Et colle ce script :


Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
O4 - GS\Desktop [Jean]: Continue GamesDesktop Uninstaller.lnk . (...) -- C:\Users\Jean\AppData\Local\Temp\is-IDENR.tmp\SOLUN.exe (.not file.)
O4 - HKLM\..\Run: [3D BubbleSound] C:\Program Files\BubbleSound\3D BubbleSound.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [IdModkX2GIA0UOvxN8OW] (...) -- C:\Users\Jean\AppData\Roaming\IdModkX2GIA0UOvxN8OW.exe (.not file.) [0]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {DE778E8E-5286-41FF-A85E-D41A6384DD83}
[HKCU\Software\SystemNotifierV11.05]
C:\Program Files (x86)\Software
C:\ProgramData\InstallMate
O61 - LFC: 11/05/2015 - 19:53:18 ---A- . (...) -- C:\Users\Jean\AppData\Local\Temp\06bf2e8a-a109-430b-895c-ecef540e7397\games desktop.exe [3378414]
O61 - LFC: 11/05/2015 - 19:53:19 ---A- . (.Software.) -- C:\Users\Jean\AppData\Local\Temp\is-DR15M.tmp\package_BubbleSound_installer_multilang.exe [483782]
O61 - LFC: 11/05/2015 - 19:53:19 ---A- . (.Software.) -- C:\Users\Jean\AppData\Local\Temp\is-DR15M.tmp\package_infonaut_installer_multilang.exe [484640]
O61 - LFC: 11/05/2015 - 19:53:19 ---A- . (.Super PC Tools Ltd.) -- C:\Users\Jean\AppData\Local\Temp\bf5abf22-510b-4efe-a934-34958940b77d\superoptimizersetup.exe [6172784]
O61 - LFC: 11/05/2015 - 19:53:20 ---A- . (.Super PC Tools ltd.) -- C:\Users\Jean\AppData\Local\Temp\supoptsetup.exe [5804864]
O61 - LFC: 14/05/2015 - 19:53:34 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Jean\Downloads\sh-remover.exe [3109248]
O90 - PUC: "E8E877ED6825FF148AE54DA13648DD38" . (.Boxore Client.) -- C:\Windows\Installer\{DE778E8E-5286-41FF-A85E-D41A6384DD83}\Boxore.ico
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][20/09/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\41fd97.msi [45056]
[MD5.B103B07795891749E3E9DAB64FF7C334] [WIS][11/05/2015] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\5d2f20.msi [45056]
[MD5.1869BA0951D281A460CB4BB286583B68] [WIS][07/05/2015] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\5d2f25.msi [5685248]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\netengine_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\netengine_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PerformanceOptimizer_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PerformanceOptimizer_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DE778E8E-5286-41FF-A85E-D41A6384DD83}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E95E6C2F69DE1E4449ECD2AA116D329A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:3D BubbleSound
C:\Windows\Installer\41fd97.msi
C:\Windows\Installer\5d2f20.msi
C:\Windows\Installer\5d2f25.msi
EmptyCLSID
  • Clique sur Go en bas à gauche
  • Confirme le nettoyage
  • Et accepte le "vidage de corbeille"
  • Colle le rapport de nettoyage obtenu


/!\ ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur /!\
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Parfait !
As-tu d'autres problèmes ?
Messages postés
8
Date d'inscription
jeudi 14 mai 2015
Statut
Membre
Dernière intervention
15 mai 2015

Non, l'autre programme dont je n'arrivais pas à me débarasser, Windows web shield, est parti également! Encore un grand merci et très bon week end!
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Je t'en prie ;)

On supprime juste les logiciels utilisés et c'est bon :
  • Télécharge DelFix
  • Lance-le
  • Coche Réactiver l'UAC et Supprimer les outils de désinfection
  • Enfin clique sur Exécuter


Je te conseille de lire ce petit dossier pour éviter une nouvelle infection : https://www.malekal.com/adwares-pup-protection/

Si ton sujet est résolu, merci de cliquer sur Marquer comme résolu :


Merci d'avance ;)

Si tu as d'autres problèmes ou questions, n'hésite pas.

A+
Après plusieurs semaines ça marche toujours aussi bien! Commentcamarche.net et vous êtes top, merci encore! :)
Messages postés
4465
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
181
Je t'en prie ;)

A+