Adwares : FRST scan

Résolu
Bonjour,

J'ai effectuer un scan frst, pouvez vous l'examiner?
http://pjjoint.malekal.com/files.php?id=FRST_20150725_w6o7b12p11u8

merci d'avance,
E.B

8 réponses

  1. Modérateur
    Salut,

    Tu es infecté par des adwares,

    Désinstalle Spybot,

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Refais un scan FRST et donne les rapports FRST.txt et Additionnal.txt
    0
    1. merci pour ta réponse voici le résultat adw:

      # AdwCleaner v4.208 - Rapport créé le 25/07/2015 à 19:06:53
      # Mis à jour le 09/07/2015 par Xplode
      # Base de données : 2015-07-15.1 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
      # Nom d'utilisateur : coco - COCO-PC
      # Exécuté depuis : C:\Users\coco\Downloads\AdwCleaner-4.208.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : CltMngSvc
      [#] Service Supprimé : globalUpdate
      [#] Service Supprimé : globalUpdatem
      [#] Service Supprimé : IHProtect Service
      Service Supprimé : Orbiter
      [#] Service Supprimé : Software_update
      [#] Service Supprimé : Software_update_m
      Service Supprimé : SPPD
      [#] Service Supprimé : WindowsMangerProtect
      [#] Service Supprimé : ppGpWO
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\TVWizard
      Dossier Supprimé : C:\ProgramData\Browser
      Dossier Supprimé : C:\ProgramData\TVWizard
      Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
      Dossier Supprimé : C:\ProgramData\IHProtectUpDate
      Dossier Supprimé : C:\ProgramData\NetEngine
      Dossier Supprimé : C:\ProgramData\radio
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
      Dossier Supprimé : C:\Program Files (x86)\globalUpdate
      Dossier Supprimé : C:\Program Files (x86)\SearchProtect
      Dossier Supprimé : C:\Program Files (x86)\ORBTR
      Dossier Supprimé : C:\Program Files (x86)\XTab
      Dossier Supprimé : C:\Program Files (x86)\Games-desktop
      Dossier Supprimé : C:\Program Files (x86)\System NotifierV15.04
      Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_430
      Dossier Supprimé : C:\Program Files (x86)\rec_fr_53
      Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
      Dossier Supprimé : C:\Users\coco\AppData\Local\globalUpdate
      Dossier Supprimé : C:\Users\coco\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\coco\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\coco\AppData\Local\avabvexvac
      Dossier Supprimé : C:\Users\coco\AppData\Local\gmsd_fr_430
      Dossier Supprimé : C:\Users\coco\AppData\Local\rec_fr_53
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\Store
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\WTools
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\oursurfing
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
      Dossier Supprimé : C:\Users\Invité\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\Invité\AppData\Local\speed browser
      Dossier Supprimé : C:\Users\Invité\AppData\Local\WebBar
      Dossier Supprimé : C:\Users\Invité\AppData\Local\Crossbrowse
      Dossier Supprimé : C:\Users\Invité\AppData\Local\gmsd_fr_430
      Dossier Supprimé : C:\Users\Léa\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\Léa\AppData\Local\speed browser
      Dossier Supprimé : C:\Users\Léa\AppData\Local\WebBar
      Dossier Supprimé : C:\Users\Léa\AppData\Local\Crossbrowse
      Dossier Supprimé : C:\Users\Léa\AppData\Local\gmsd_fr_430
      Dossier Supprimé : C:\Users\Marine\AppData\Local\TVWizard
      Dossier Supprimé : C:\Users\Marine\AppData\Local\speed browser
      Dossier Supprimé : C:\Users\Marine\AppData\Local\WebBar
      Dossier Supprimé : C:\Users\Marine\AppData\Local\Crossbrowse
      Dossier Supprimé : C:\Users\Marine\AppData\Local\gmsd_fr_430
      Dossier Supprimé : C:\Users\coco\AppData\Roaming\Mozilla\Firefox\Profiles\54u54xy1.default\Extensions\***@***
      Fichier Supprimé : C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage
      Fichier Supprimé : C:\Users\Léa\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage-journal
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gaiilaahiahdejapggenmdmafpmbipje_0.localstorage-journal
      Fichier Supprimé : C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ihkeoookbpemkdccdccdmacnidhooohk_0
      Fichier Supprimé : C:\Windows\apppatch\apppatch64\vcldr64.dll
      Fichier Supprimé : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
      Fichier Supprimé : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
      Fichier Supprimé : C:\Windows\AppPatch\nbin\VC32Loader.dll
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Bubble Dock.installation.log
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Selection Tools.installation.log
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\WindApp.boostrap.log
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\WindApp.installation.log
      Fichier Supprimé : C:\Users\Invité\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
      Fichier Supprimé : C:\Users\Léa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
      Fichier Supprimé : C:\Users\Léa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\speed browser.lnk
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
      Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\speed browser.lnk
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Mozilla\Firefox\Profiles\54u54xy1.default\searchplugins\trovi.xml
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Mozilla\Firefox\Profiles\54u54xy1.default\user.js
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
      Fichier Supprimé : C:\Users\coco\AppData\Roaming\Mozilla\Firefox\Profiles\54u54xy1.default\searchplugins\oursurfing.xml
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_adsfront.iminent.com_0.localstorage
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_adsfront.iminent.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_mystart.incredibar.com_0.localstorage
      Fichier Supprimé : C:\Users\Marine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_mystart.incredibar.com_0.localstorage-journal
              • [ Tâches planifiées ] *****


      Tâche Supprimée : globalUpdateUpdateTaskMachineCore
      Tâche Supprimée : globalUpdateUpdateTaskMachineUA
      Tâche Supprimée : SoftwareUpdateTaskMachineCore
      Tâche Supprimée : SoftwareUpdateTaskMachineUA
      Tâche Supprimée : NetEngine
      Tâche Supprimée : WindApp Update
      Tâche Supprimée : Selection Tools Update
      Tâche Supprimée : avabvexvac
      Tâche Supprimée : 18c7f6f9-377d-446a-b421-ce0c9f4ae59b-10_user
      Tâche Supprimée : 18c7f6f9-377d-446a-b421-ce0c9f4ae59b-5
      Tâche Supprimée : 18c7f6f9-377d-446a-b421-ce0c9f4ae59b-5_user
              • [ Raccourcis ] *****


      Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\coco\Desktop\Internet Explorer.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\coco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\coco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\coco\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\coco\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\coco\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
              • [ Registre ] *****


      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [rec_fr_53]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
      Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\GlobalUpdate
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Store
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKCU\Software\GAMESDESKTOP
      Clé Supprimée : HKCU\Software\Wnkey
      Clé Supprimée : HKCU\Software\WTools
      Clé Supprimée : HKCU\Software\Crossbrowse
      Clé Supprimée : HKCU\Software\System NotifierV15.04
      Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
      Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : HKLM\SOFTWARE\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\SupDp
      Clé Supprimée : HKLM\SOFTWARE\SupTab
      Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
      Clé Supprimée : HKLM\SOFTWARE\ORBTR
      Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
      Clé Supprimée : HKLM\SOFTWARE\IHProtect
      Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
      Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
      Clé Supprimée : HKLM\SOFTWARE\ArenaHD
      Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
      Clé Supprimée : HKU\.DEFAULT\Software\FlowSurf
      Clé Supprimée : HKU\.DEFAULT\Software\IM
      Clé Supprimée : HKU\.DEFAULT\Software\Offerbox
      Clé Supprimée : HKU\.DEFAULT\Software\SweetIM
      Clé Supprimée : HKU\.DEFAULT\Software\WNLT
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System NotifierV15.04
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_430_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rec_fr_53_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
      Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
      Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
      Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
      Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\oursurfing.com
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.offerbox.com;<local>
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17909

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

      -\\ Mozilla Firefox v39.0 (x86 fr)

      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3325582&octid=EB_ORIGINAL_CTID&ISID=M1739EB32-000B-434F-8499-DB16BA15E56E&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SPA9B8BF43-F667-400[...]
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "oursurfing");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "oursurfing");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.oursurfing.com/web/favicon.ico");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "oursurfing");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.oursurfing.com/web/?type=dspp&ts=1430400659&z=b95c0a4816e7c6a16729bf9g8z7cce1z9e0e7qbw9b&from=tt4u&uid=WDCXWD20EARS-22MVWB0_WD-WCAZA79833988339[...]
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "oursurfing");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.oursurfing.com/?type=hppp&ts=1430400659&z=b95c0a4816e7c6a16729bf9g8z7cce1z9e0e7qbw9b&from=tt4u&uid=WDCXWD20EARS-22MVWB0_WD-WCAZA798339883398");
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      [54u54xy1.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

      -\\ Google Chrome v38.0.2125.111

      [C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
      [C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb
      [C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.trovi.com/?gd=&ctid=CT3325582&octid=EB_ORIGINAL_CTID&ISID=M1739EB32-000B-434F-8499-DB16BA15E56E&SearchSource=55&CUI=&UM=2&UP=SPA9B8BF43-F667-4006-86F1-1B075EE1E9C8&D=072115&SSPV=
      [C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://www.trovi.com/?gd=&ctid=CT3325582&octid=EB_ORIGINAL_CTID&ISID=M1739EB32-000B-434F-8499-DB16BA15E56E&SearchSource=55&CUI=&UM=2&UP=SPA9B8BF43-F667-4006-86F1-1B075EE1E9C8&D=072115&SSPV=
      [C:\Users\coco\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3325582&octid=EB_ORIGINAL_CTID&ISID=M1739EB32-000B-434F-8499-DB16BA15E56E&SearchSource=58&CUI=&UM=2&UP=SPA9B8BF43-F667-4006-86F1-1B075EE1E9C8&D=072115&q={searchTerms}&SSPV=

      AdwCleaner[R0].txt - [74815 octets] - [26/11/2014 15:07:12]
      AdwCleaner[R1].txt - [31818 octets] - [25/07/2015 19:05:24]
      AdwCleaner[S0].txt - [73577 octets] - [26/11/2014 15:09:08]
      AdwCleaner[S1].txt - [27517 octets] - [25/07/2015 19:06:53]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [27578 octets] ##########
      0
      1. et le deuxieme scan

        http://pjjoint.malekal.com/files.php?id=20150725_k12i12v9b10x13 ADDITION
        http://pjjoint.malekal.com/files.php?id=20150725_s6k9o8u12i12 FRST
        0
        1. Modérateur
          Je te conseille de désinstaller Spybot.
          Pas super efficace.

          Voici la correction à effectuer avec FRST.
          Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

          Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
          Copie/colle dedans ce qui suit :

          2015-07-17 22:45 - 2015-07-25 15:35 - 00003426 _____ C:\Windows\System32\Tasks\Evomsualeng
          2015-07-18 16:54 - 2015-04-16 13:47 - 00000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7

          Une fois, le texte coller dans le bloc-note.
          Menu Fichier puis Enregistrer sous.
          A gauche, place toi sur le bureau.
          Dans le champs en bas, nom du fichier mets : fixlist.txt
          Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

          Relance FRST et clic sur le bouton Fix
          Selon comment un redémarrage est nécessaire (pas obligatoire).
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur

          puis réinitialise tes navigateurs:
          ==================================
          Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

          0
          1. voici le lien du fixlog:
            http://pjjoint.malekal.com/files.php?id=20150726_n9t12l15v9w6

            :)
            E.B
            0
            1. Modérateur
              il reste quel problème et sur quel navigateur WEB ?
              0
              1. je crois que c'est tout bon, il reste plus que "boxore" mais adw la mis en quarantaine alors ca va, Voilà! sympa les filles qui font du streaming...

                merci beaucoup pour l'aide!
                0
                1. Modérateur
                  =)

                  Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                  Quelques conseils :

                  Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                  Pour ne plus te faire avoir.
                  A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
                  (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

                  Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                  0