Virer Istartsurf!

Résolu/Fermé
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015 - 27 févr. 2015 à 17:10
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015 - 1 mars 2015 à 11:19
Bonjour,

Je désirerais éradiquer Istartsurf, plus tout ce qui pourrait ralentir mon PC!
Comment dois-je faire?
Merci de votre aide...

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 17:13
Salut,



Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
27 févr. 2015 à 18:06
Tout d'abord merci de me répondre si rapidement!
J'ai essayé de procéder comme tu me l'as décris, voilà ce qu'il en ressort:

https://pjjoint.malekal.com/files.php?id=20150227_o6r13t13k11h13

Ai je bien fait comme il se doit?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 18:37
Tu as donné Additionnal.txt
manque FRST.txt
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 févr. 2015 à 18:54
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 21:47
Non clic, tu vas voir, y a un lien qui mène au lien que tu as déjà donné plus haut.
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
27 févr. 2015 à 21:57
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 22:09
oui =)
Donne moi 10min.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2015 à 22:17
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158896 2015-01-16] (XTab system)
2015-02-13 13:52 - 2015-02-27 16:17 - 00003252 _____ () C:\Windows\System32\Tasks\PC Speed Maximizer Schedule
2015-02-13 13:48 - 2015-02-15 13:25 - 00000000 ____D () C:\Program Files (x86)\WSE_Taplika
2015-02-13 20:10 - 2015-02-13 20:10 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-02-13 13:46 - 2015-02-15 13:25 - 00000000 ____D () C:\Program Files (x86)\PC Speed Maximizer
2015-02-13 13:40 - 2015-02-15 13:20 - 00000000 ____D () C:\Users\Bad-Cat\AppData\Local\Doctor_PC
2015-02-13 13:40 - 2015-02-14 10:01 - 00000000 ____D () C:\Users\Bad-Cat\Documents\DoctorPC
2015-02-13 13:40 - 2015-02-13 13:40 - 00003178 _____ () C:\Windows\System32\Tasks\DoctorPC_Start
2015-02-13 13:39 - 2015-02-19 10:03 - 00000000 ____D () C:\Program Files (x86)\doctorpclab.com
2015-02-13 12:10 - 2015-02-15 13:25 - 00000000 ____D () C:\Users\Bad-Cat\AppData\Roaming\istartsurf
2015-02-13 12:07 - 2015-02-16 18:12 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-02-13 12:06 - 2015-02-27 16:40 - 00000000 ____D () C:\Program Files (x86)\TabNav
2015-02-13 10:51 - 2015-02-15 13:25 - 00000000 ____D () C:\ProgramData\Registry Helper
2015-02-13 10:46 - 2015-02-15 13:19 - 00000000 ____D () C:\Program Files (x86)\ver4SpeedCheck
2015-02-13 10:45 - 2015-02-15 13:25 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-02-13 10:44 - 2015-02-15 13:25 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-13 10:43 - 2015-02-15 13:20 - 00000000 ____D () C:\Users\Bad-Cat\AppData\Local\CleanerPro
2015-02-13 10:43 - 2015-02-13 10:43 - 00003450 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
2015-02-13 10:43 - 2015-02-13 10:43 - 00003186 _____ () C:\Windows\System32\Tasks\CleanerPro_Start
2015-02-13 10:41 - 2015-02-13 10:41 - 00301608 _____ (VuuPC Limited) C:\Users\Bad-Cat\AppData\Local\nsjCCA7.tmp
2015-02-13 10:32 - 2015-02-13 10:32 - 00003460 _____ () C:\Windows\System32\Tasks\ProPCCleaner_Popup
2015-02-13 10:32 - 2015-02-13 10:32 - 00003196 _____ () C:\Windows\System32\Tasks\ProPCCleaner_Start
2015-02-13 10:31 - 2015-02-15 13:25 - 00000000 ____D () C:\Users\Bad-Cat\AppData\Local\Pro_PC_Cleaner
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Bad-Cat\AppData\Roaming\GCOY
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Bad-Cat\AppData\Roaming\QVH
Task: {091DA6D4-8D68-46A4-ADAC-DF1B124F229F} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2988179555-3022261487-1178921685-1003 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2013-03-06] (RealNetworks, Inc.)
Task: {15F9856E-350D-497D-A91E-588CFD765593} - System32\Tasks\{36898444-F69D-4BBB-8132-FAA86C7F0E6D} => pcalua.exe -a "C:\Users\Fac\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\69DRN7ZU\jre-6u21-windows-i586-iftw-rv[1].exe" -d C:\Users\Fac\Desktop
Task: {1E80DE97-EDA3-4468-8739-5FBB13EB3C14} - System32\Tasks\PC Speed Maximizer Schedule => C:\Program Files (x86)\PC Speed Maximizer\SPMSchedule.exe [2014-11-20] (Avanquest Software)
Task: {29468DFD-3A61-49EC-A255-BF688B73F64A} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2988179555-3022261487-1178921685-1003UA => C:\Users\Bad-Cat\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-10-02] (Facebook Inc.)
Task: {298420E9-B9DD-488E-B803-873D464246E3} - System32\Tasks\{0E861389-F48A-412B-BC68-81EE8E0E45B5} => pcalua.exe -a C:\Users\Bad-Cat\Desktop\pse_350_esn.exe -d C:\Users\Bad-Cat\Desktop
Task: {5E196DFA-507F-488C-9CF3-0B1B1877704F} - System32\Tasks\4827 => Wscript.exe C:\Users\VIEUXF~1\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION
Task: {6429C9A1-D0EA-44CB-96EA-E0AE84288336} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Task: {65F11E86-F757-485E-9631-4C5FC41F8973} - System32\Tasks\{F556D44D-C01A-4A35-BCBF-2F1D2FE54719} => Firefox.exe http://ui.skype.com/ui/0/6.3.60.105/fr/abandoninstall?page=tsProgressBar
Task: {693E1A6C-FCF2-4C61-84C8-E590E8457187} - System32\Tasks\ProPCCleaner_Start => C:\Program Files (x86)\Pro PC Cleaner\ProPCCleaner.exe
Task: {7EC4DA7D-8191-452D-A870-61A52768660E} - System32\Tasks\DoctorPC_Start => C:\Program Files (x86)\Doctor PC\DoctorPC.exe
Task: {A50D5777-2068-4042-9C30-E808E9A8D567} - System32\Tasks\CleanerPro_Popup => C:\Program Files (x86)\Cleaner Pro\Splash.exe
Task: {AA26DF2F-D3E5-4934-BC89-8278CD36F365} - System32\Tasks\{D2053084-63A8-402C-8171-5DB2846FA3BF} => pcalua.exe -a "C:\Users\Fac\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QOCV2E3C\258.96_desktop_win7_winvista_32bit_international_whql[1].exe" -d C:\Users\Fac\Desktop
Task: {AAB6AB65-A9CE-4514-876A-CD09D9602191} - System32\Tasks\ProPCCleaner_Popup => C:\Program Files (x86)\Pro PC Cleaner\Splash.exe
Task: {B2B045B8-5984-4333-8013-6DE31BE675D4} - System32\Tasks\{4CBB6193-2F6C-429C-9483-680C1A215624} => C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe [2012-04-14] (Google)
Task: {B667657B-0810-4F75-B4B6-0B1BEC5EE6F7} - System32\Tasks\{FEC6E179-87D3-4F1C-A6A4-3F1ED26684FE} => pcalua.exe -a C:\Users\Vieuxfonzy\Downloads\Vuze_4710_windows.exe -d "C:\Program Files (x86)\Mozilla Firefox"
Task: {B98329F9-316F-4B4A-B60F-67F18D20DF21} - System32\Tasks\{1AFC3910-A7A9-4088-AEB5-8A0FFEB59D5E} => pcalua.exe -a C:\Users\Bad-Cat\Downloads\Player_Setup(2).exe -d C:\Users\Bad-Cat\Downloads
Task: {DBA0BFD6-C406-431F-9EC9-37998927C205} - System32\Tasks\{F0605614-1D58-4A3E-8B44-D0AF02A820E9} => pcalua.exe -a C:\Users\Bad-Cat\AppData\Roaming\sweet-page\UninstallManager.exe -c -ptid=cor
Task: {ED2A9559-6B58-464D-92CB-9A3B901FF611} - System32\Tasks\zufap3002 => C:\Program Files (x86)\TabNav\zufap3002.exe [2015-02-03] () )
Task: {F96727D0-377D-4C5D-8867-1A24F6673FD4} - System32\Tasks\{36C0DE38-C91F-40F9-A276-EC15633E38A5} => pcalua.exe -a C:\Users\Bad-Cat\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=amt


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
Modifié par Vieuxfonzy le 27/02/2015 à 23:30
J'ai tout fait comme tu me l'a dit, j'ai ce message:
"No fixlist.txt found"
"The fixlist.txt schould be in the same folder/directory the tool is located"

J'ai refais plusieurs fois la manip: pas moyen d'ouvrir le fichier dans FRST!, Pourtant, il apparait sur mon bureau! Ou ai je m****?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 10:50
Le fichier fixlist.txt n'est pas dans le même dossier que FRST.
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
28 févr. 2015 à 11:20
C'est bien ce que je craignais!
Comment remédier à ce soucis?
Normalement, si j'ai bien compris, fixlist.txt devrait automatiquement se trouver dans FRST!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 11:45
Tu mets tout sur le bureau comme c'est expliqué dans le tuto.
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
28 févr. 2015 à 12:17
J'ai beau essayer, réessayer! Pas moyen de fusionner les fichiers!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 19:30
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
28 févr. 2015 à 20:41
# AdwCleaner v4.110 - Rapport créé le 13/02/2015 à 19:19:28
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-13.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Bad-Cat - BAD-PC
# Exécuté depuis : C:\Users\Bad-Cat\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : IHProtect Service
Service Supprimé : SWUpdater
Service Supprimé : InjectorService
Service Supprimé : abengine
Service Supprimé : Internet Enhancer Service
[#] Service Supprimé : qrnfd_1_10_0_8
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Registry Helper
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\StormWatch
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\WSE_Taplika
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Gameo
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\StormWatch
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Weather_Protector_LLC
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\wincheck
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Doctor_PC
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Pro_PC_Cleaner
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\CleanerPro
Dossier Supprimé : C:\Users\Bad-Cat\AppData\LocalLow\HPAppData
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Gameo
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\istartsurf
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\WSE_Taplika
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWatch
Dossier Supprimé : C:\Users\Bad-Cat\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\Bad-Cat\Documents\ProPCCleaner
Dossier Supprimé : C:\Users\Bad-Cat\Documents\CleanerPro
Dossier Supprimé : C:\Users\Fac\AppData\Roaming\dll-files.com
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\majjphhgppkndjjkmhhnbgafooenebhd
Dossier Supprimé : C:\Users\BAD BOY\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\Pro PC Cleaner.lnk
Fichier Supprimé : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Fichier Supprimé : C:\Windows\SysWOW64\abengine.ini
Fichier Supprimé : C:\Windows\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\Windows\SysWOW64\abengine.dll
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Windows\System32\abengineOff.ini
Fichier Supprimé : C:\Windows\System32\abengine64.dll
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gameo.lnk
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWatch.lnk
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWatchApp.lnk
Fichier Supprimé : C:\Users\Bad-Cat\Desktop\gameo.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml
Fichier Supprimé : C:\Users\BAD BOY\AppData\Roaming\Mozilla\Firefox\Profiles\d87jjyih.default-1359731701260\searchplugins\Taplika.xml
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\8tgamepe.default-1389526758978\searchplugins\Taplika.xml
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\m1quthhm.default-1378384400680\searchplugins\Taplika.xml
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\zzmlsd8b.default-1365096915614\searchplugins\Taplika.xml
Fichier Supprimé : C:\Users\Fac\AppData\Roaming\Mozilla\Firefox\Profiles\1vdtqz98.default\searchplugins\Taplika.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : ProPCCleaner_Start
Tâche Supprimée : ProPCCleaner_Popup
Tâche Supprimée : DoctorPC_Start
Tâche Supprimée : CleanerPro_Start
Tâche Supprimée : CleanerPro_Popup
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fftoolbar2014@etech.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Registry Helper]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WinCheck]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Gameo]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{589B893E-773C-4941-88C2-0DCC718E621C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7E61C069-64DE-A6E4-0989-47550F17F262}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A9E7F78F-957B-4732-9DF6-B69B50F3E1ED}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{589B893E-773C-4941-88C2-0DCC718E621C}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
Clé Supprimée : HKCU\Software\ProPCCleanerConfig
Clé Supprimée : HKCU\Software\WSE_Taplika
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\Registry Helper
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\StormWatch
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\Cleaner Pro
Clé Supprimée : HKLM\SOFTWARE\QuickRef_1.10.0.8
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\StormWatch
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\gameo
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sweet-page uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wincheck
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:52038;hxxps=127.0.0.1:52038
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[d87jjyih.default-1359731701260\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[d87jjyih.default-1359731701260\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[8tgamepe.default-1389526758978\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[8tgamepe.default-1389526758978\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[m1quthhm.default-1378384400680\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[m1quthhm.default-1378384400680\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[zzmlsd8b.default-1365096915614\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[zzmlsd8b.default-1365096915614\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[1vdtqz98.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[1vdtqz98.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]

-\\ Google Chrome v40.0.2214.111

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1423820512&from=cor&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Comodo Dragon v

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1423820512&from=cor&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Opera v0.0.0.0

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1423820512&from=cor&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Chrome Canary v

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1423820512&from=cor&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}
[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}


AdwCleaner[R0].txt - [76762 octets] - [31/07/2014 13:24:27]
AdwCleaner[R1].txt - [4840 octets] - [12/08/2014 17:52:44]
AdwCleaner[R2].txt - [16805 octets] - [23/01/2015 09:59:11]
AdwCleaner[R3].txt - [20590 octets] - [13/02/2015 19:06:53]
AdwCleaner[S0].txt - [74033 octets] - [31/07/2014 13:28:05]
AdwCleaner[S1].txt - [4926 octets] - [12/08/2014 17:57:14]
AdwCleaner[S2].txt - [16835 octets] - [23/01/2015 10:06:01]
AdwCleaner[S3].txt - [20116 octets] - [13/02/2015 19:19:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [20177 octets] ##########
# AdwCleaner v4.111 - Rapport créé le 28/02/2015 à 20:34:15
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Bad-Cat - BAD-PC
# Exécuté depuis : C:\Users\Bad-Cat\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : CltMngSvc
Service Supprimé : SPPD
Service Supprimé : Orbiter
[#] Service Supprimé : qrnfd_1_10_0_8
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\ORBTR
Dossier Supprimé : C:\Program Files (x86)\StormVade
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Temp\StormVade
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Gameo
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\Bad-Cat\AppData\LocalLow\HPAppData
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : C:\Users\BAD BOY\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl
Dossier Supprimé : C:\Users\Bad-Cat\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\mpfeggemggokijeahnacacopejaabljl
Fichier Supprimé : C:\Windows\SysWOW64\RegistryHelperLM.ocx
Fichier Supprimé : C:\Windows\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Windows\System32\abengineOff.ini
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\8tgamepe.default-1389526758978\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\hkky99db.default-1423849635864\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\m1quthhm.default-1378384400680\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\x2y9tsqf.default-1425147535129\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\zwg4n103.default-1417706010649\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\zzmlsd8b.default-1365096915614\user.js
Fichier Supprimé : C:\Users\Bad-Cat\AppData\Roaming\Mozilla\Firefox\Profiles\x2y9tsqf.default-1425147535129\searchplugins\trovi.xml
Fichier Supprimé : C:\Users\BAD BOY\AppData\Roaming\Mozilla\Firefox\Profiles\d87jjyih.default-1359731701260\searchplugins\Taplika.xml
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Bad-Cat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fftoolbar2014@etech.com]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{589B893E-773C-4941-88C2-0DCC718E621C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7E61C069-64DE-A6E4-0989-47550F17F262}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A9E7F78F-957B-4732-9DF6-B69B50F3E1ED}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2498}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{589B893E-773C-4941-88C2-0DCC718E621C}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\pc speed maximizer
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StormVade
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\gameo
Clé Supprimée : HKCU\Software\ProPCCleanerLanguage
Clé Supprimée : HKCU\Software\ProPCCleanerConfig
Clé Supprimée : HKCU\Software\WSE_Taplika
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\Registry Helper
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\StormVade
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\ORBTR
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
Clé Supprimée : HKLM\SOFTWARE\Cleaner Pro
Clé Supprimée : HKLM\SOFTWARE\QuickRef_1.10.0.8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormVade
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC64LO~1.DLL
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v35.0.1 (x86 fr)

[d87jjyih.default-1359731701260\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Taplika");
[d87jjyih.default-1359731701260\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[8tgamepe.default-1389526758978\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[8tgamepe.default-1389526758978\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[m1quthhm.default-1378384400680\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[m1quthhm.default-1378384400680\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[x2y9tsqf.default-1425147535129\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=MA3A7A382-5F6C-4B5A-8B69-116E104CC2A1&SearchSource=69&CUI=&SSPV=&Lay=1&UM=8&UP=SPD7D10BEE-8207-4F1[...]
[x2y9tsqf.default-1425147535129\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Trovi");
[x2y9tsqf.default-1425147535129\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi");
[x2y9tsqf.default-1425147535129\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3332182&octid=EB_ORIGINAL_CTID&ISID=MA3A7A382-5F6C-4B5A-8B69-116E104CC2A1&SearchSource=55&CUI=&UM=8&UP=SPD7D10BEE-8207-4F1D-80AD[...]
[zzmlsd8b.default-1365096915614\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]
[zzmlsd8b.default-1365096915614\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[1vdtqz98.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Taplika");
[1vdtqz98.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://taplika.com/?f=1&a=tlk_cmi_15_07_ff&cd=2XzuyEtN2Y1L1QzutDtDtCtAtBtC0DtB0F0EyCtCyByB0F0BtN0D0Tzu0StCtCtAzytN1L2XzutAtFyBtFtBtFtDtN1L1CzutCyEtBzytDyD1V1OtN1[...]

-\\ Google Chrome v

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Comodo Dragon v

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Opera v0.0.0.0

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}

-\\ Chrome Canary v

[C:\Users\Bad-Cat\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1423825860&from=amt&uid=WDCXWD2500AAKS-00UU3A0_WD-WCAYU011139611396&q={searchTerms}


AdwCleaner[R0].txt - [76762 octets] - [31/07/2014 13:24:27]
AdwCleaner[R1].txt - [4840 octets] - [12/08/2014 17:52:44]
AdwCleaner[R2].txt - [16805 octets] - [23/01/2015 09:59:11]
AdwCleaner[R3].txt - [20927 octets] - [13/02/2015 19:06:53]
AdwCleaner[R4].txt - [17190 octets] - [28/02/2015 20:28:08]
AdwCleaner[S0].txt - [74033 octets] - [31/07/2014 13:28:05]
AdwCleaner[S1].txt - [4926 octets] - [12/08/2014 17:57:14]
AdwCleaner[S2].txt - [16835 octets] - [23/01/2015 10:06:01]
AdwCleaner[S3].txt - [35736 octets] - [13/02/2015 19:19:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [35797 octets] ##########

Voici le rapport AdwCleaner§
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 21:04
ca doit commencer à aller mieux, histoire de :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des applications.
DAns la liste prends le scan effectué à l'instant "Journal d'examen"
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
28 févr. 2015 à 23:01
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 févr. 2015 à 23:11
Manque un sacré bout =)
regarde.
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
1 mars 2015 à 00:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 mars 2015 à 11:07
oui =)

plus de soucis ?
0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
1 mars 2015 à 11:09
Non, apparemment tout fonctionne correctement: plus d' istartsurf ou autre et ma page d'accueil s'ouvre comme avant!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
1 mars 2015 à 11:14
=)



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Vieuxfonzy Messages postés 15 Date d'inscription vendredi 27 février 2015 Statut Membre Dernière intervention 1 mars 2015
1 mars 2015 à 11:19
Ok, donc, mon PC est désinfecté?
Je te remercie pour ton aide précieuse, et, surtout de ta patience: grâce à toi, je m'en suis sorti mieux que je ne l'aurais crû!
Je vais tenir compte de tes derniers conseils, encore merci pour tout... ;-)
0