Fileparade bundle

Bonsoir, depuis quelques temps lorsque je me connecte sur internet, et notamment à youtube, mon écran est pris d'assaut par des pub. je crois que la cause de ceci est un fichier que j'ai découvert dans mon panneau de configuration, fileparade bundle, que j'ai tenté de désinstaller mais sans succès. Pouvez-vous m'aider à m'en débarrasser car je n'ai trouvé aucune solution.

84 réponses

Résumé de la discussion

Des publicités intrusives apparaissent lors de la navigation, notamment sur YouTube, et l'utilisateur soupçonne un fichier 'fileparade bundle' présent dans le panneau de configuration comme cause potentielle. Plusieurs réponses recommandent d'utiliser l'outil AdwCleaner en mode administrateur, de lancer un scan, puis de nettoyer et de sauvegarder le rapport sur le bureau pour partage. Le processus prévoit d'afficher et de transmettre le rapport, et des éléments annexes mentionnent l'usage d'autres outils de diagnostic tels que ZHPDiag et Malwarebytes, ainsi que des informations sur les extensions du navigateur. En cas de suite, certains messages mentionnent des configurations système comme l'élévation des privilèges et la gestion des paramètres Proxy et LUA, indiquant que la désinfection peut impliquer plusieurs scans et redémarrages.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fait ceci et poste le rapport

    télécharge adwcleaner sur ton bureau

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller

    merci

    @+

    1. j ai bien suivi tes instructions et j ai le rapport devant moi. le voici donc en copier/coller:

      # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 23:46:46
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : myriam - MIMI
      # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : Re-markit
      Service Présent : Websteroids

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\Program Files (x86)\Bench
      Dossier Présent C:\Program Files (x86)\Mysearchdial
      Dossier Présent C:\Program Files (x86)\predm
      Dossier Présent C:\Program Files (x86)\RegClean Pro
      Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
      Dossier Présent C:\ProgramData\BitGuard
      Dossier Présent C:\ProgramData\Browser Manager
      Dossier Présent C:\ProgramData\BrowserProtect
      Dossier Présent C:\ProgramData\Websteroids
      Dossier Présent C:\ProgramData\wincert
      Dossier Présent C:\Users\myriam\AppData\Local\Discount Dragon
      Dossier Présent C:\Users\myriam\AppData\Local\lollipop
      Dossier Présent C:\Users\myriam\AppData\Local\Websteroids
      Dossier Présent C:\Users\myriam\AppData\LocalLow\Mysearchdial
      Dossier Présent C:\Users\myriam\AppData\Roaming\cacaoweb
      Dossier Présent C:\Users\myriam\AppData\Roaming\DriverCure
      Dossier Présent C:\Users\myriam\AppData\Roaming\Mysearchdial
      Dossier Présent C:\Users\myriam\AppData\Roaming\Systweak
      Dossier Présent C:\windows\SysWOW64\AI_RecycleBin
      Fichier Présent : C:\END
      Fichier Présent : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
      Fichier Présent : C:\windows\System32\Tasks\bench-sys
      Fichier Présent : C:\windows\System32\Tasks\Re-markit Update
      Fichier Présent : C:\windows\Tasks\bench-sys.job
      Fichier Présent : C:\windows\Tasks\Re-markit Update.job

      ***** [ Raccourcis ] *****

      Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk ( "C:\Program Files (x86)\sweetpacks bundle uninstaller\uninstaller.exe" "/appName=FileParade bundle uninstaller" "/linkurl=hxxp://lp.sweetim.com/SweetPacksBundleUninstaller/" "/searchProviderApp=FileParade" "/searchProvider=a different" )

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Présente : HKCU\Software\AppDataLow\Software\DynConIE
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\IM
      Clé Présente : HKCU\Software\lollipop
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\TutoTag
      Clé Présente : [x64] HKCU\Software\cacaoweb
      Clé Présente : [x64] HKCU\Software\Conduit
      Clé Présente : [x64] HKCU\Software\IM
      Clé Présente : [x64] HKCU\Software\lollipop
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : [x64] HKCU\Software\Softonic
      Clé Présente : [x64] HKCU\Software\TutoTag
      Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Présente : HKLM\Software\Bench
      Clé Présente : HKLM\Software\FreeSoftToday
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
      Clé Présente : HKLM\Software\Tutorials
      Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
      Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
      Valeur Présente : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x64]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls [x86]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16798

      -\\ Google Chrome v33.0.1750.154

      [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [6369 octets] - [20/03/2014 23:46:46]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6429 octets] ##########
      1. je t'ai envoyé le fichier AdwCleaner[RO]. je t'envoie l'autre puisque tu m'as demandé le fichier AdwCleaner[SO]

        # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 23:51:23
        # Mis à jour le 13/03/2014 par Xplode
        # Système d'exploitation : Windows 8 (64 bits)
        # Nom d'utilisateur : myriam - MIMI
        # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : Re-markit
        Service Supprimé : Websteroids

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\BitGuard
        Dossier Supprimé : C:\ProgramData\Browser Manager
        Dossier Supprimé : C:\ProgramData\BrowserProtect
        Dossier Supprimé : C:\ProgramData\Websteroids
        Dossier Supprimé : C:\ProgramData\wincert
        Dossier Supprimé : C:\Program Files (x86)\Bench
        Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
        Dossier Supprimé : C:\Program Files (x86)\predm
        Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
        Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
        Dossier Supprimé : C:\windows\SysWOW64\AI_RecycleBin
        Dossier Supprimé : C:\Users\myriam\AppData\Local\Discount Dragon
        Dossier Supprimé : C:\Users\myriam\AppData\Local\lollipop
        Dossier Supprimé : C:\Users\myriam\AppData\Local\Websteroids
        Dossier Supprimé : C:\Users\myriam\AppData\LocalLow\Mysearchdial
        Dossier Supprimé : C:\Users\myriam\AppData\Roaming\cacaoweb
        Dossier Supprimé : C:\Users\myriam\AppData\Roaming\DriverCure
        Dossier Supprimé : C:\Users\myriam\AppData\Roaming\Mysearchdial
        Dossier Supprimé : C:\Users\myriam\AppData\Roaming\Systweak
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
        Fichier Supprimé : C:\windows\Tasks\bench-sys.job
        Fichier Supprimé : C:\windows\System32\Tasks\bench-sys
        Fichier Supprimé : C:\windows\Tasks\Re-markit Update.job
        Fichier Supprimé : C:\windows\System32\Tasks\Re-markit Update

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk

        ***** [ Registre ] *****

        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsemngr.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsermngr.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bundlesweetimsetup.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cltmngsvc.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta babylon.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta tb.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\delta2.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltainstaller.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltasetup.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deltatb_2501-c733154b.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iminentsetup.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sweetimsetup.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tbdelta.exetoolbar783881609.exe
        Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
        Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\IM
        Clé Supprimée : HKCU\Software\lollipop
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\TutoTag
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
        Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\Bench
        Clé Supprimée : HKLM\Software\FreeSoftToday
        Clé Supprimée : HKLM\Software\Tutorials
        Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16798

        -\\ Google Chrome v33.0.1750.154

        [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [6541 octets] - [20/03/2014 23:46:46]
        AdwCleaner[S0].txt - [5764 octets] - [20/03/2014 23:51:23]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5824 octets] ##########
        1. re

          tu n'as pas cliqué sur "nettoyer" a la fin du scan et de ce fait, tu n'as rien supprimé

          relance adwcleaner, clique sur "scanner" et a la fin du scan clique sur "nettoyer"

          poste le rapport via 1 copier/coller

          merci

          @+

          le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
          1. le voilà:

            # AdwCleaner v3.022 - Rapport créé le 21/03/2014 à 00:09:55
            # Mis à jour le 13/03/2014 par Xplode
            # Système d'exploitation : Windows 8 (64 bits)
            # Nom d'utilisateur : myriam - MIMI
            # Exécuté depuis : C:\Users\myriam\Downloads\adwcleaner (1).exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
            Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16843

            -\\ Google Chrome v33.0.1750.154

            [ Fichier : C:\Users\myriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [6541 octets] - [20/03/2014 23:46:46]
            AdwCleaner[R1].txt - [1255 octets] - [21/03/2014 00:08:02]
            AdwCleaner[S0].txt - [5908 octets] - [20/03/2014 23:51:23]
            AdwCleaner[S1].txt - [996 octets] - [21/03/2014 00:09:55]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1055 octets] ##########
            1. je viens d'ouvrir une page youtube et elle n'est pas submergée de pub :))) je te remercie infiniment pour ta précieuse aide
              1. salut

                ce n'est pas terminé, relance adwcleaner et choisis "désinstaller"
                =====================================================

                ensuite, fait ceci et poste le rapport

                http://www.sosvirus.net/canned-speech-shortcut-module-t613.html
                =====================================================

                puis, fait 1 recherche manuelle des mises a jour via windows update du panneau

                de configuration et installe les

                dis moi quand c'est fait

                merci

                @+
                1. re

                  ok, et n'oublie pas de poster le rapport de SHORTCUT_MODULE

                  pour les mises a jour, quand les 1ère seront installées et que tu auras redémarré

                  le pc, refais 1 seconde recherche (et installation s'il y en a d'autres)

                  merci

                  @+
                  1. je n'ai pas pu installer Shortcut_Module. voici le message qui est apparu à l'écran:
                    "Windows a protégé votre ordinateur.
                    Windows SmartScreen a empêché le démarrage d'une application non reconnue. l'exécution de cette application peut mettre votre ordinateur en danger."
                    1. Shortcut_Module procède au nettoyage, je t'envoie le rapport dès que c'est terminé
                      1. Salut. la ligne verte qui informe de la progression du nettoyage s'est arrêtée à mi parcours. y aurait-il selon toi quelque chose qui empêcherait le logiciel d'agir?
                        1. Salut Billmaxime, même en mode sans échec la progression du nettoyage ne veut pas s'effectuer. j'ai portant désinstaller l'antivirus McAfee
                          je suis vraiment désolée de t'embêter avec mon problème
                          1. re

                            je suis vraiment désolée de t'embêter avec mon problème

                            tu ne m'enbête pas ^^

                            arrête le scan avec shortcut_module et fait ceci puis poste le rapport

                            télécharge MBAM sur ton bureau

                            a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

                            regarde l'image >> clique ici

                            le lien https://www.malwarebytes.com/ (prend le free)

                            le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                            exécute le en tant qu'administrateur (clic droit)

                            met le a jour (3ème bouton)

                            fais 1 scan complet (tous les disques)

                            le scan peut durer +-2H (laisse le bosser)

                            si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                            vérifie que tout soit bien cocher avant de supprimer

                            si MBAM demande le redémarrage du pc, fais le

                            poste le rapport via 1 copier/coller

                            le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                            merci

                            @+
                            • 1
                            • 2
                            • 3
                            • 4
                            • 5