Boxore client.

Résolu
Bonjour,

Voila moi aussi je me retrouve avec ce truc que je n'ai bien sur pas pu desinstaller, d'ou pages porno et pub qui s'ouvrent régulièrement si quelqu'un peut m'aider merci d'avance

11 réponses

  1. Contributeur sécurité
    Bonjour,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. merci pour ton aide , voici le rapport :

      # AdwCleaner v1.609 - Rapport créé le 16/06/2012 à 09:29:03
      # Mis à jour le 10/06/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : boubaf - BOUBAF-PC
      # Exécuté depuis : C:\Users\boubaf\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      Présent : supdate

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\boubaf\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Dossier Présent : C:\Program Files (x86)\Boxore
      Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

      ***** [Registre] *****

      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKLM\SOFTWARE\Boxore
      Clé Présente : HKLM\SOFTWARE\Software
      Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      [x64] Clé Présente : HKCU\Software\Softonic
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8

      ***** [Registre - GUID] *****

      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v10.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\boubaf\AppData\Roaming\Mozilla\Firefox\Profiles\zlau28pb.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v19.0.1084.56

      Fichier : C:\Users\boubaf\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [5796 octets] - [16/06/2012 09:29:03]

      ########## EOF - C:\AdwCleaner[R1].txt - [5924 octets] ##########
      0
      1. Contributeur sécurité
        ok,

        Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=
        Certains sites de téléchargement sont aussi à éviter car ils "repackent" les logiciels.
        https://www.malekal.com/softonic-repack-de-logiciels-pups-lpis/

        1. Relance AdwCleaner

        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport, A +
        0
        1. Je ne suis pas la seule à utiliser le pc :) second rapport :

          # AdwCleaner v1.609 - Rapport créé le 16/06/2012 à 09:39:07
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : boubaf - BOUBAF-PC
          # Exécuté depuis : C:\Users\boubaf\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          Présent : supdate

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Users\boubaf\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Dossier Présent : C:\Program Files (x86)\Boxore
          Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

          ***** [Registre] *****

          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKLM\SOFTWARE\Boxore
          Clé Présente : HKLM\SOFTWARE\Software
          Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
          [x64] Clé Présente : HKCU\Software\Softonic
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8

          ***** [Registre - GUID] *****

          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          [x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v10.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\boubaf\AppData\Roaming\Mozilla\Firefox\Profiles\zlau28pb.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v19.0.1084.56

          Fichier : C:\Users\boubaf\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [5895 octets] - [16/06/2012 09:29:03]
          AdwCleaner[R2].txt - [5856 octets] - [16/06/2012 09:39:07]

          ########## EOF - C:\AdwCleaner[R2].txt - [5984 octets] ##########
          0
          1. Contributeur sécurité
            Oui, c'est le problème lorsqu'il y a plusieurs utilisateurs, il faut faire des sessions limitées pour ceux qui cliquent n'importe où ;)

            Tu as fait une nouvelle recherche avec l'outil maintenant il faut cliquer sur Suppression.

            A +
            0
            1. Je vais le mettre sous clé le pc :)
              Bon j'ai fait suppression, mais boxore est toujours dans mes programmes ?
              0
              1. Contributeur sécurité
                C'est à dire ?

                Tu as toujours des pubs ?

                A +
                0
                1. j'en ai eu une, et je vois tjrs boxore dans mes programmes (merci pour tes réponses et ta patience) :)
                  0
              2. Contributeur sécurité
                C'est parce qu'il ne se désinstalle pas vraiment alors la clé uninstall reste présente.
                Si tu veux on lance un outil de diagnostic et je supprime tous les résidus.

                A +
                0
                1. ok je veux bien si tu as le temps :)
                  0
              3. Contributeur sécurité
                c'est parti,

                Télécharge OTL (de OldTimer) sur ton Bureau.

                Ferme toutes tes applications en cours

                ● Lance OTL.exe, l'interface principale s'ouvre.
                ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
                ● Coche la case Tous les utilisateurs
                Laisse tous les autres paramètres par défaut
                ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

                msconfig 
                netsvcs 
                safebootminimal 
                safebootnetwork 
                %temp%\*.exe /s 
                %ALLUSERSPROFILE%\Application Data\*.exe /s 
                %ALLUSERSPROFILE%\Application Data\*.
                %APPDATA%\*.exe /s 
                %SYSTEMDRIVE%\*.exe 
                %systemroot%\Tasks\*.* /s
                CREATERESTOREPOINT 

                ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
                ● 2 rapports vont s'ouvrir au format bloc-note :
                ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
                Ne les poste pas sur le forum, ils seraient trop long
                ● Héberge les sur un des sites suivants :
                https://www.cjoint.com/
                http://pjjoint.malekal.com/
                http://threat-rc.com/
                https://textup.fr/
                ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

                Aide : Tutorial OTL (par Malekal)

                A +

                0
              4. Contributeur sécurité
                re,

                Rien de bien méchant :)

                1. Désinstalle McAfee Security Scan (sauf si tu l'utilises)
                https://forum.malekal.com/viewtopic.php?t=29534&start=

                2. Relance OTL

                ● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

                :OTL
                O3 - HKU\S-1-5-21-666681327-1170511499-1199284885-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.     
                [2012/06/04 08:29:21 | 000,000,000 | ---D | C] -- C:\Users\boubaf\AppData\Local\Software     
                [2012/06/04 08:29:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software     
                [1 C:\Users\boubaf\AppData\Local\Temp\*.tmp files -> C:\Users\boubaf\AppData\Local\Temp\*.tmp -> ] 
                :Reg 
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A5D4928E-6B88-40B2-A9BF-E0DD652B43B4}]
                :Commands 
                [emptytemp]

                ● Clique sur le bouton Correction.
                ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                ● Accepte en cliquant sur OK.
                ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

                Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

                Poste le rapport, A +
                0
                1. voila le fichier :)

                  All processes killed
                  ========== OTL ==========
                  Registry value HKEY_USERS\S-1-5-21-666681327-1170511499-1199284885-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
                  C:\Users\boubaf\AppData\Local\Software\CrashReports folder moved successfully.
                  C:\Users\boubaf\AppData\Local\Software folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{CF1DEFAA-4D4E-4E08-AB39-60C9A24938EF} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{AEF55D77-F1DC-40C6-B7D0-F1D424480786} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{AAE01C7F-64D8-409D-A929-50BA2C6A5287} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{92D37DAA-C155-413D-84F1-57A15A6E7A1F} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{8C5FFA37-0765-4D63-B3C6-5242E36AACAA} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{8ADDD377-E6B1-48DC-BAB4-FD8F823B327E} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{8738A28F-B910-4B85-80ED-D12CCDB96203} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{72C93C3B-5B51-4DC2-98DE-7A8A0F67F040} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{46CB7544-F68A-42AA-9E2C-25B7EB0FFDF2} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{27192D8E-F5F1-4056-9943-C1691E200183} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download\{10404634-7987-43E9-88E9-C4844746C739} folder moved successfully.
                  C:\Program Files (x86)\Software\Update\Download folder moved successfully.
                  C:\Program Files (x86)\Software\Update\1.2.195.0 folder moved successfully.
                  C:\Program Files (x86)\Software\Update folder moved successfully.
                  C:\Program Files (x86)\Software\CrashReports folder moved successfully.
                  C:\Program Files (x86)\Software folder moved successfully.
                  C:\Users\boubaf\AppData\Local\Temp\svhjg.tmp folder deleted successfully.
                  C:\Users\boubaf\AppData\Local\Temp\~nsu.tmp\Au_.exe deleted successfully.
                  C:\Users\boubaf\AppData\Local\Temp\~nsu.tmp folder deleted successfully.
                  ========== REGISTRY ==========
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A5D4928E-6B88-40B2-A9BF-E0DD652B43B4}\ deleted successfully.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A5D4928E-6B88-40B2-A9BF-E0DD652B43B4}\ not found.
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: All Users

                  User: boubaf
                  ->Temp folder emptied: 1053619 bytes
                  ->Temporary Internet Files folder emptied: 1495230 bytes
                  ->Java cache emptied: 0 bytes
                  ->FireFox cache emptied: 49175645 bytes
                  ->Google Chrome cache emptied: 380371916 bytes
                  ->Flash cache emptied: 45347 bytes

                  User: Default
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes
                  ->Flash cache emptied: 41620 bytes

                  User: Default User
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes
                  ->Flash cache emptied: 0 bytes

                  User: Public

                  %systemdrive% .tmp files removed: 0 bytes
                  %systemroot% .tmp files removed: 0 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 1702 bytes
                  %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67977 bytes
                  RecycleBin emptied: 1151 bytes

                  Total Files Cleaned = 412,00 mb

                  OTL by OldTimer - Version 3.2.49.0 log created on 06162012_120850

                  Files\Folders moved on Reboot...
                  C:\Users\boubaf\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

                  Registry entries deleted on Reboot...
                  A+
                  0
              5. Contributeur sécurité
                Bien, sauf si tu as une autre question :

                == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

                1. Relance AdwCleaner en tant qu'administrateur
                ● Clique sur Désinstallation

                2. Lance OTL

                ● Dans la partie "Personnalisation", copie/colle :

                :commands
                [clearallrestorepoints]

                ● Clique sur le bouton Correction.

                3. Relance OTL
                ● Clique sur le bouton Purge outils
                ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
                ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

                == == == == == == == == MISES A JOUR == == == == == == == ==

                Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

                https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

                !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

                Désinstalle les anciennes versions de Java si tu en as encore installées.
                https://www.java.com/fr/download/help/remove_olderversions.html

                == == == == == == == == == == == == == == == == == == == == == ==

                La sécurité de son PC, c'est quoi ? (par Malekal)

                == == == == == == == == == == == == == == == == == == == == == ==

                Bon weekend
                0
                1. Merci beaucoup pour ton aide !!!
                  0