Optimizer pro/HQuality/MypcBackup/Bubble dock ect...

Résolu/Fermé
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014 - 20 nov. 2014 à 18:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 nov. 2014 à 21:58
Salut !

J'vais pas faire un pavé, j'ai choppé des virus en installant un theme pour windows (enfin normalement ça viens de là) je désinstalle les programmes et ils reviennent ! Alors hier soir j'ai installé adwcleaner j'pensais enfin m'en être débarrassé mais ... NOPE.
Du coups j'aimerai bien savoir si quelqu'un à une solution...

Merci d'avance ~ !


A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 20/11/2014 à 18:12
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 nov. 2014 à 20:01
ok réinitialise bien les navigateurs WEB comme cela est indiqué à la fin de mon premier message,

puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 nov. 2014 à 21:53
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2014-10-23] () <==== ATTENTION
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]


Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 nov. 2014 à 22:43
Désinstalle McAfee Security Scan aussi, sert à rien.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/11/2014 à 16:48
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

2014-11-16 14:50 - 2014-11-06 19:44 - 00378296 _____ (Say Media Group LTD) C:\Windows\system32\ColorMedia64.dll
2014-11-16 14:50 - 2014-11-06 19:44 - 00332600 _____ (Say Media Group LTD) C:\Windows\SysWOW64\ColorMedia.dll
2014-11-16 14:51 - 2014-11-06 19:44 - 00045232 _____ (Say Media Group LTD) C:\Windows\system32\Drivers\cmwr.sys
2014-11-16 17:51 - 2014-11-16 17:51 - 00000000 ____D () C:\ProgramData\SafeUpdaterData
Task: {0CC14769-9269-4660-AC4C-D2F7E82ABC82} - System32\Tasks\SystemOperations\Safe Updater 08 => C:\ProgramData\SystemOperations\SafeUpdater\SafeUpdater.exe [2014-11-11] (PicColor)
2014-11-16 14:51 - 2014-11-16 15:49 - 00002552 _____ () C:\Windows\system32\ColorMediaOff.ini
2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\Windows\System32\Tasks\SystemOperations
2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\ProgramData\SystemOperations
2014-11-16 14:51 - 2014-11-16 14:51 - 00000000 ____D () C:\ProgramData\PicColorData


Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.


Refais un scan FRST et donne les rapports via pjjoint.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/11/2014 à 17:52
bon hier soir, y a plein de nouvelles merdouilles qui ont été installées.


Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe [148048 2014-11-12] (PC Utilities Software Limited)
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
R2 70e6ca8c; c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll [3113040 2014-11-20] ()
2014-11-20 20:58 - 2014-11-20 20:58 - 00000374 _____ () D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
2014-11-20 20:58 - 2014-11-20 20:58 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Store
2014-11-20 20:58 - 2014-11-20 20:58 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
2014-11-20 20:57 - 2014-11-21 16:54 - 00002440 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user.job
2014-11-20 20:57 - 2014-11-21 16:54 - 00002440 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5.job
2014-11-20 20:57 - 2014-11-21 16:53 - 00001442 _____ () C:\Windows\Tasks\7b741f86-9232-45ab-a302-e31dd7f31643.job
2014-11-20 20:57 - 2014-11-20 20:58 - 00005810 _____ () D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
2014-11-20 20:57 - 2014-11-20 20:57 - 00005470 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-5
2014-11-20 20:57 - 2014-11-20 20:57 - 00004472 _____ () C:\Windows\System32\Tasks\7b741f86-9232-45ab-a302-e31dd7f31643
2014-11-20 20:57 - 2014-11-20 20:57 - 00001220 _____ () D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
2014-11-20 20:57 - 2014-11-20 20:57 - 00000097 _____ () D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
2014-11-20 20:57 - 2014-11-20 20:57 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
2014-11-20 20:56 - 2014-11-21 16:54 - 00005178 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-11.job
2014-11-20 20:56 - 2014-11-21 16:54 - 00002104 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-2.job
2014-11-20 20:56 - 2014-11-21 16:54 - 00000974 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2014-11-20 20:56 - 2014-11-21 16:54 - 00000638 _____ () C:\Windows\Tasks\b791cfd5-a2a7-481f-afb5-ca4f77f24134.job
2014-11-20 20:56 - 2014-11-21 16:53 - 00003456 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-1.job
2014-11-20 20:56 - 2014-11-20 21:01 - 00000978 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2014-11-20 20:56 - 2014-11-20 20:56 - 00008208 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-11
2014-11-20 20:56 - 2014-11-20 20:56 - 00006486 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-1
2014-11-20 20:56 - 2014-11-20 20:56 - 00005134 _____ () C:\Windows\System32\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-2
2014-11-20 20:56 - 2014-11-20 20:56 - 00003976 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2014-11-20 20:56 - 2014-11-20 20:56 - 00003722 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2014-11-20 20:56 - 2014-11-20 20:56 - 00003660 _____ () C:\Windows\System32\Tasks\b791cfd5-a2a7-481f-afb5-ca4f77f24134
2014-11-20 20:55 - 2014-11-21 16:56 - 00001232 _____ () C:\Windows\Tasks\63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user.job
2014-11-20 20:55 - 2014-11-20 20:57 - 00000000 ____D () C:\Program Files (x86)\HQuality-v1.3V20.11
2014-11-20 20:55 - 2014-11-20 20:56 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2014-11-20 20:55 - 2014-11-20 20:55 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Local\globalUpdate
2014-11-20 20:52 - 2014-11-20 20:52 - 00003238 _____ () C:\Windows\System32\Tasks\Optimizer Pro Schedule
2014-11-20 20:52 - 2014-11-20 20:52 - 00000944 _____ () D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk
2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () D:\Utilisateurs\Crow\Documents\Optimizer Pro
2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
2014-11-20 20:52 - 2014-11-20 20:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2014-11-20 20:51 - 2014-11-20 20:52 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro
2014-11-16 14:51 - 2014-11-16 15:49 - 00004888 _____ () C:\Windows\SysWOW64\ColorMedia.ini
2014-11-16 14:51 - 2014-11-16 15:49 - 00002552 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
2014-11-16 14:51 - 2014-11-06 19:44 - 00045232 _____ (Say Media Group LTD) C:\Windows\system32\Drivers\cmwr.sys

Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Si FRST ne l'a pas fait, redémarre l'ordinateur.

~~

Refais un nettoyage AdwCleaner et :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 nov. 2014 à 01:19
et bhé :)

un petit scan avec Malwarebytes ces prochains jours.

Sinon ça va mieux l'ordi ?
1
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
20 nov. 2014 à 19:15
Wooow, j'pensais pas avoir une réponse aussi rapide merci ! x)

Ceci dit j'vais mettre les deux dernier Rapport (qui date de 2H à peu près) si jamais j'dois mettre tous les autres dis le moi. :c

# AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 18:09:17
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Crow - FREY-PC
# Exécuté depuis : D:\Utilisateurs\Crow\Downloads\adwcleaner_4.101.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : 70e6ca8c
Service Présent : globalUpdate
Service Présent : globalUpdatem

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files (x86)\globalUpdate
Dossier Présent : C:\Program Files (x86)\HQuality-v1.3V20.11
Dossier Présent : C:\Program Files (x86)\Optimizer Pro
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Présent : D:\Utilisateurs\Crow\AppData\Local\globalUpdate
Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Mozilla\Firefox\Profiles\fpx2rd4f.default-1415466443525\Extensions\ICNAV48208908@SQB67903245.com
Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
Dossier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Store
Dossier Présent : D:\Utilisateurs\Crow\Documents\Optimizer Pro
Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
Fichier Présent : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
Fichier Présent : D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk

***** [ Tâches planifiées ] *****

Tâche Présente : globalUpdateUpdateTaskMachineCore
Tâche Présente : globalUpdateUpdateTaskMachineUA
Tâche Présente : Optimizer Pro Schedule
Tâche Présente : WindApp Update
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-1
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-11
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-2
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5
Tâche Présente : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user
Tâche Présente : 7b741f86-9232-45ab-a302-e31dd7f31643
Tâche Présente : b791cfd5-a2a7-481f-afb5-ca4f77f24134

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\HQuality-v1.3V20.11
Clé Présente : HKCU\Software\GlobalUpdate
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Optimizer Pro
Clé Présente : HKCU\Software\Store
Clé Présente : [x64] HKCU\Software\GlobalUpdate
Clé Présente : [x64] HKCU\Software\InstalledBrowserExtensions
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Optimizer Pro
Clé Présente : [x64] HKCU\Software\Store
Clé Présente : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Présente : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
Clé Présente : HKLM\SOFTWARE\GlobalUpdate
Clé Présente : HKLM\SOFTWARE\HQuality-v1.3V20.11
Clé Présente : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQuality-v1.3V20.11
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Présente : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v33.1.1 (x86 fr)

[fpx2rd4f.default-1415466443525] - Ligne Trouvée : user_pref("extensions.aICNAV48208908SQB67903245com65779.65779.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
[fpx2rd4f.default-1415466443525] - Ligne Trouvée : user_pref("extensions.crossrider.bic", "149ce25f3215663150bffd33e53d15c3");

-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [18912 octets] - [19/11/2014 18:39:43]
AdwCleaner[R1].txt - [9397 octets] - [19/11/2014 20:54:58]
AdwCleaner[R2].txt - [9687 octets] - [19/11/2014 21:08:57]
AdwCleaner[R3].txt - [1199 octets] - [19/11/2014 21:23:09]
AdwCleaner[R4].txt - [3470 octets] - [20/11/2014 17:54:24]
AdwCleaner[R5].txt - [11270 octets] - [20/11/2014 18:00:26]
AdwCleaner[R6].txt - [10964 octets] - [20/11/2014 18:09:17]
AdwCleaner[S0].txt - [17688 octets] - [19/11/2014 18:45:58]
AdwCleaner[S1].txt - [8339 octets] - [19/11/2014 21:01:41]
AdwCleaner[S2].txt - [9527 octets] - [19/11/2014 21:16:06]

########## EOF - D:\AdwCleaner\AdwCleaner[R6].txt - [11206 octets] ##########



Deuxième :

# AdwCleaner v4.101 - Rapport créé le 20/11/2014 à 18:14:22
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Crow - FREY-PC
# Exécuté depuis : D:\Utilisateurs\Crow\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : 70e6ca8c
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
[!] Dossier Supprimé : C:\Program Files (x86)\HQuality-v1.3V20.11
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Local\globalUpdate
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Nosibay
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Optimizer Pro
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Store
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Supprimé : D:\Utilisateurs\Crow\Documents\Optimizer Pro
Dossier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Mozilla\Firefox\Profiles\fpx2rd4f.default-1415466443525\Extensions\ICNAV48208908@SQB67903245.com
Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : D:\Utilisateurs\Crow\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : D:\Utilisateurs\Crow\Desktop\Optimizer Pro.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : WindApp Update
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-1
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-10_user
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-11
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-2
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5
Tâche Supprimée : 63046e8b-dc3f-4bf4-acf5-be5d50821653-5_user
Tâche Supprimée : 7b741f86-9232-45ab-a302-e31dd7f31643
Tâche Supprimée : b791cfd5-a2a7-481f-afb5-ca4f77f24134

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\HQuality-v1.3V20.11
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\HQuality-v1.3V20.11
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQuality-v1.3V20.11
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v33.1.1 (x86 fr)

[fpx2rd4f.default-1415466443525\prefs.js] - Ligne Supprimée : user_pref("extensions.aICNAV48208908SQB67903245com65779.65779.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7[...]
[fpx2rd4f.default-1415466443525\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "149ce25f3215663150bffd33e53d15c3");

-\\ Google Chrome v38.0.2125.111


*************************

AdwCleaner[R0].txt - [18912 octets] - [19/11/2014 18:39:43]
AdwCleaner[R1].txt - [9397 octets] - [19/11/2014 20:54:58]
AdwCleaner[R2].txt - [9687 octets] - [19/11/2014 21:08:57]
AdwCleaner[R3].txt - [1199 octets] - [19/11/2014 21:23:09]
AdwCleaner[R4].txt - [3470 octets] - [20/11/2014 17:54:24]
AdwCleaner[R5].txt - [11270 octets] - [20/11/2014 18:00:26]
AdwCleaner[R6].txt - [11331 octets] - [20/11/2014 18:09:17]
AdwCleaner[S0].txt - [17688 octets] - [19/11/2014 18:45:58]
AdwCleaner[S1].txt - [8339 octets] - [19/11/2014 21:01:41]
AdwCleaner[S2].txt - [9527 octets] - [19/11/2014 21:16:06]
AdwCleaner[S3].txt - [10956 octets] - [20/11/2014 18:14:22]

########## EOF - D:\AdwCleaner\AdwCleaner[S3].txt - [11017 octets] ##########
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
20 nov. 2014 à 20:47
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
21 nov. 2014 à 16:40
Voilà le résultat :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 20-11-2014
Ran by Crow at 2014-11-21 16:36:49 Run:1
Running from D:\Utilisateurs\Crow\Desktop
Loaded Profile: Crow (Available profiles: lordi & Crow & Mana)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKU\S-1-5-21-3686017304-919221861-292229494-1008\...\Winlogon: [Shell] C:\Windows\expstart.exe [925184 2014-10-23] () <==== ATTENTION
CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1416426694&from=ium6&uid=TOSHIBAXMK3261GSYN_93OPTPCVTXX93OPTPCVT [Pays US - 69.28.57.26]
CHR DefaultSearchKeyword: Default -> mystartsearch
CHR DefaultSearchURL: Default -> https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
*****************

HKU\S-1-5-21-3686017304-919221861-292229494-1008\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value deleted successfully.
Chrome HomePage deleted successfully.
Chrome StartupUrls deleted successfully.
Chrome DefaultSearchKeyword not detected.
Chrome DefaultSearchURL not detected.

==== End of Fixlog ====


P.S: Optimizer & Co se sont réinstaller hier soir 5min après mon dernier message. :c
P.S2: J'ai trouvé des setup de HQuality ect dans un fichier Temp.
P.S3: J'ai delete McAfee (je savais même pas que je l'avais).
P.S4: Merci de consacrer de ton temps pour m'aider.
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
21 nov. 2014 à 16:52
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 nov. 2014 à 17:23
ok, Refais un scan FRST et donne les rapports via pjjoint.
voir ce qu'il reste.
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 nov. 2014 à 17:36
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
21 nov. 2014 à 19:34
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
22 nov. 2014 à 12:51
Ça a l'air d'aller mieux. :)

Si d'ici ce soir y'a rien qui se ré-installe, j'irai mettre "Résolu" au topic.

Merci pour ta précieuse aide.

Ceci dit j'ai une petite question, pourquoi les avoir mis en quarantaine ? c'est pas mieux de les supprimer ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 nov. 2014 à 17:35
Pour avoir mis en quarantaine avec quel programme ?
FRST ?
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
22 nov. 2014 à 17:44
Non avec Malwarebytes tu m'as dis :

"A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche."
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 22/11/2014 à 17:45
ha oui parce qu'en fait, y a pas de fonction supprimer directement sur Malwarebytes
quand tu fais supprimer, ça met en quarantaine obligatoirement.

Après tu peux vider la quarantaine.
0
Schokolade Messages postés 10 Date d'inscription jeudi 20 novembre 2014 Statut Membre Dernière intervention 22 novembre 2014
Modifié par Schokolade le 22/11/2014 à 18:59
Bon ça a l'air réparé j'mets "résolus" merci Malekal_morte- !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 22/11/2014 à 21:59
super :)




Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0