SW-Booster

Résolu/Fermé
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 - 18 août 2014 à 07:57
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 - 18 août 2014 à 18:28
Bonjour,
En téléchargeant une mise à jour pur GPS, j'ai installé SW-Booster Je l'ai désinstaller à partir du panneau de configuration-programme, mais je n'arrive pas à le supprimer de Program Files; De plus je supprime des extension via Google chrome, mais elles se réinstallent lorsque je le redémarre. Par ailleurs au démarrage de mon ordinateur, j'ai une assistance SW-Booster qui s'affiche.


A voir également:

26 réponses

billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 08:19
salut

pour ton problème, fait ceci et poste le rapport

télécharge adwcleaner sur ton bureau

le lien https://toolslib.net/downloads/viewdownload/1-adwcleaner/

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner\Adwcleaner [S0].txt

poste le rapport via 1 copier/coller

merci

@+

0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 08:58
Merci à toi, voila le rapport
# AdwCleaner v3.307 - Rapport créé le 18/08/2014 à 08:51:17
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : sunak - OF66666
# Exécuté depuis : C:\Users\sunak\Desktop\adwcleaner_3.307.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : d0e87c27

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Adblocker
Dossier Supprimé : C:\ProgramData\MySearch
Dossier Supprimé : C:\ProgramData\Trusted Publisher
Dossier Supprimé : C:\ProgramData\Updater
Dossier Supprimé : C:\ProgramData\Websteroids
Dossier Supprimé : C:\ProgramData\NeextCouup
Dossier Supprimé : C:\ProgramData\NExtCoeuP
Dossier Supprimé : C:\ProgramData\Priceichop
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\SW-Booster
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\sunak\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\sunak\AppData\Local\torch
Dossier Supprimé : C:\Users\sunak\AppData\Roaming\EZDownloader
Dossier Supprimé : C:\Users\sunak\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\UpdatusUser.OF66666\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\UpdatusUser.OF66666\AppData\Local\torch
Fichier Supprimé : C:\Windows\System32\GroupPolicy\Machine\Registry.pol
Fichier Supprimé : C:\Users\sunak\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Users\sunak\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\searchplugins\trovi-search.xml
Fichier Supprimé : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\searchplugins\WebSearch.xml
Fichier Supprimé : C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www2.delta-search.com_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-792098896
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dm2_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dm2_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\sw-boo~1\assist~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\sunak\AppData\Roaming\Mozilla\Firefox\Profiles\5g1njabd.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.wonderfulsearches.info/?pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60&l=1&q=");
Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Supprimée : user_pref("extensions.22ozi.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.n[...]
Ligne Supprimée : user_pref("extensions.22ozi.url", "hxxp://safe-easy.com/sync2/?q=hfZ9oe4VWdwMCyVUojaMg708BNmGWj8ykShGheDUojw9rdYFqHsGqjnFqShIC7n0rjnEpdw6rTrErHs7tNhVCT94tMVKhd97rHw7rdk7rdsGtNqHhd9EtNZKge8Vok4xWzmdB7l[...]
Ligne Supprimée : user_pref("extensions.50eac5955e527.scode", "if(window.self.location.protocol=='hxxp:' && window.self==window.top){var script=document.createElement('script');script.type='text/javascript';script.src=[...]
Ligne Supprimée : user_pref("extensions.5110ea1229f47.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
Ligne Supprimée : user_pref("extensions.5110eb9200760.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
Ligne Supprimée : user_pref("extensions.51167811ad83c.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
Ligne Supprimée : user_pref("extensions.5116b480197e3.scode", "if(window.top==window.self){new function(){if(!document.getElementById(\"__yael_once\")){var b=this,j=[\"horizontal\",\"vertical\",\"images-horizontal\",\"[...]
Ligne Supprimée : user_pref("extensions.GUROhhGLWp.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumor[...]
Ligne Supprimée : user_pref("extensions.KrciE.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.n[...]
Ligne Supprimée : user_pref("extensions.NLo.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorobo.net[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13e7dc1a5b9654ba587c1135aa8d1ba4");
Ligne Supprimée : user_pref("extensions.t460Qztf.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.wonderfulsearches.info/?pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60&l=1&q=");

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=102&q={searchTerms}
Supprimée [Search Provider] : hxxp://websearch.wonderfulsearches.info/?l=1&q={searchTerms}&pid=2742&r=2014/08/17&hid=9657431457815358723&lg=EN&cc=FR&unqvl=60
Supprimée [Startup_urls] : hxxp://websearch.calcitapp.info/
Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

*************************

AdwCleaner[R0].txt - [10783 octets] - [18/08/2014 08:49:43]
AdwCleaner[S0].txt - [10323 octets] - [18/08/2014 08:51:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10384 octets] ##########
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 09:11
re

met chrome a jour >> https://support.google.com/chrome/answer/95414?hl=fr

fait ceci et poste le rapport s'il te plaît

http://sosvirus.net/viewtopic.php?f=281&t=594

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

regarde l'image >> clique ici

regarde ceci pour le mettre a jour et en français >> clique ici

dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

si MBAM demande de redémarrer le pc, fait le

le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique" et "journaux de l'application"

sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

en bas a gauche, clique sur "exporter" et choisit "format texte"

enregistre le sur ton bureau (pour le retrouver facilement)

poste le rapport via 1 copier/coller dans ta prochaine réponse

merci

@+

0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 09:44
Pour la MAJ de chrome, j'ai ce message qui s'affiche (Version 31.0.1650.63 dev-m

L'administrateur a désactivé les mises à jour.), ensuite j'ai fait cette manip sur https://www.bggofurther.com/2014/06/google-chrome-updates-are-disabled-by-the-administrator/ mais ça n'a rien changé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 09:58
re

exécute MBAM, on verra par la suite pour chrome

merci

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 10:36
J'ai également réinstallé Google Chrome. J'ai toujours le même message (Version 36.0.1985.143 m L'administrateur a désactivé les mises à jour.) mais la version à changé. Est-ce-que je dois continuer la procédure?
Merci
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 10:39
re

Est-ce-que je dois continuer la procédure?

oui

merci

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 12:56
Excuse-moi je n'avais rafraichi la page, le scan MBAM est en cours, je le posterais dés qu'il sera fini.
Merci
A+
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 13:05
re

ok, en attente de ta réponse

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 14:09
Je n'arrive pas à enregistrer le rapport.

Pourtant je vais sur "journaux de l'application";
puis je sélectionne le dernier "journal d'examen";
ensuite Affiché; Exporté (Format Fichier Texte);
je sélectionne un dossier que s'ouvre et ensuite enregistré.
Je vois pas ou est l'erreur.
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
Modifié par billmaxime le 18/08/2014 à 14:14
re

apparemment tu pratiques de manière correcte, tu enregistres bien le rapport sur ton bureau?

dit moi si MBAM a trouvé des éléments néfastes

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 14:28
Voila,
1)
Vendeur
PUP.Optional.CalIt.A

Fichier
C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.calcitapp..info_0.localstorage

2)
Vendeur
PUP.Optional.CalIt.A

Fichier
C:\Users\sunak\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_websearch.calcitapp..info_0.localstorage-journal
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 14:29
Action
Mis en quarantaine

Merci
A+
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 14:31
re

ok , mais c'es bizarre que tu n'arrives pas a exporter le rapport

dit moi si tu as mis les éléments détectés en quarantaine

refait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 15:19
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 15:31
re

c'est toi qui a ouvert ce port pour internet?

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxyweb:8080

merci

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 16:48
Non je sais pas comment ou ouvre un port.
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 16:58
re

ok, désinstalle ceci via programmes et fonctionnalités du panneau de configuration

Java 7 Update 65
Java(TM) 6 Update 25 (64-bit)
TuneUp Utilities 2008

télécharge et installe la dernière version de java depuis ce lien

https://www.oracle.com/java/technologies/javase-jre8-downloads.html

télécharge et installe la dernière version d'adobe reader depuis ce lien

https://get2.adobe.com/fr/reader/otherversions/

ps: décoche MCAFEE en offre facultative
===================================================

fait ceci et poste le rapport

copie tout le texte depuis ce lien https://www.cjoint.com/c/DHsq5YIwxIp

lance zhpfix en tant qu'administrateur (clic droit)

clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

clic sur GO en bas de page et confirme par OUI pour

lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
xenon 13 Messages postés 31 Date d'inscription mercredi 2 janvier 2013 Statut Membre Dernière intervention 18 août 2014 1
18 août 2014 à 17:25
0
billmaxime Messages postés 49927 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 18 avril 2024 5 944
18 août 2014 à 17:29
re

ok, tu as fait les autres manipulations aussi?

dit moi comment va le pc

merci

@+
0