Quickstart

Bonjour,

j'ai récemment eu la "chance" d'installer un programme qui contenait quickstart.
Je l'ai désactiver et désinstallé mais depuis mon PC ram énormément.

J'ai fait un scan avec spybot mais il ne trouve rien.

Que me conseillez vous de faire ? Et suis je vraiment désinfécté ?

14 réponses

  1. Bonjour

    On nettoie et finalise

    1)Tu vides la quarantaine de Malwaresbytes

    2)
    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    1. Bonjour, désolé pour le temps de réponse.

      Alors oui ca c'est amélioré je lague moins. Mais toujours un peu de lenteur quand même
      1. Salut,

        Je regarde ça ce soir et je te dis ça le plus vite possible !
        1. voila le rapport :

          # AdwCleaner v3.022 - Rapport créé le 31/03/2014 à 21:04:43
          # Mis à jour le 13/03/2014 par Xplode
          # Système d'exploitation : Windows 8 (64 bits)
          # Nom d'utilisateur : Nicolas - NICO
          # Exécuté depuis : C:\Users\Nicolas\Downloads\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\WPM
          Dossier Supprimé : C:\Program Files (x86)\RightSurf
          Dossier Supprimé : C:\Program Files (x86)\SupTab
          Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
          Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\Smartbar
          Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\SupTab
          Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\UpdaterEX
          Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\kieug26k.default\user.js
          Fichier Supprimé : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
          Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
          Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{310D38FE-EB4C-467C-8781-B7C2AEB7847D}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
          Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\SmartBar
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\UpdaterEX
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKLM\Software\aartemisSoftware
          Clé Supprimée : HKLM\Software\supTab
          Clé Supprimée : HKLM\Software\supWPM
          Clé Supprimée : HKLM\Software\Wpm

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16843

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Mozilla Firefox v23.0.1 (fr)

          [ Fichier : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\kieug26k.default\prefs.js ]

          Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=wpm0325&utm_campaign=HitachiXHTS545050A7E380_TE851749GYUDBLGYUDBLX&utm_content=nt&from=wpm0325&uid=HitachiXH[...]
          Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
          Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
          Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
          Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
          Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
          Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
          Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
          Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
          Ligne Supprimée : user_pref("extensions.helperbar.installationid", "e8aef039-5a63-4248-80a9-ab8a6fd4c972");
          Ligne Supprimée : user_pref("extensions.helperbar.installdate", "15/06/2013");
          Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

          -\\ Google Chrome v33.0.1750.154

          [ Fichier : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [7943 octets] - [31/03/2014 21:03:15]
          AdwCleaner[S0].txt - [6581 octets] - [31/03/2014 21:04:43]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6641 octets] ##########
          1. Bonjour

            Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
            Lance le, clique sur [Scanner] puis patiente le temps du scan.
            Une fois le scan terminé clique sur le bouton [Nettoyer]
            Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
            Poste le rapport

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            A lire :
            Les programmes potentiellement indésirables :
            https://www.malekal.com/adwares-pup-protection/

            Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

            @+
            1. Oui, mais ca ne fonctionne pas.
              L'autre rapport que je t'ai envoyé avec Malwarebytes t'as été utile ?
              1. Bonjour

                Tu le lances bien avec un clic droit de la souris"exécuter en tant qu'administrateur"

                @+
                1. re:
                  je ne peux pas te poster le rapport j'ai toujours la même erreur :
                  Exception externe C0000006."
                  1. Re

                    Essaie à nouveau de me poster un rapport ZHPDiag;merci

                    @+
                    1. Re

                      Passons à ceci:

                      Télécharge Malwaresbytes anti malware ici
                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
                      --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
                      --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
                      --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
                      --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
                      --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

                      --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

                      --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
                      Tu sélectionnes le fichier et tu demandes l'affichage
                      En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

                      Merci

                      @+

                      1. J'ai limpression d'être un peu malchenceux... ZHPDiag me met ce message

                        "Exception externe C0000006."

                        (Merci d'avoir pris du temps pour me répondre ;) )
                        1. Bonjour

                          Pour de plus amples informations, fait ceci stp

                          Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                          https://toolslib.net

                          Ou

                          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                          en bas de la page ZHP avec un numéro de version.

                          Une fois le téléchargement achevé,

                          Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                          Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                          Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

                          Laisse l'outil travailler, il peut être assez long.

                          Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                          Pour transmettre le rapport clique sur ce lien:
                          http://pjjoint.malekal.com/

                          Si problème utilise un des suivants

                          https://forums-fec.be/upload
                          https://www.cjoint.com/

                          Regarde sur le bureau

                          Sélectionne le fichier ZHPDiag.txt.

                          Clique sur "Cliquez ici pour déposer le fichier".

                          Un lien de cette forme :

                          http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                          est ajouté dans la page.

                          Copie ce lien dans ta réponse.

                          Merci

                          @+