Comment désinstaller Pricora 1.1 qui infecte mon PC (XP)

Fermé
Jackhouilles Messages postés 2 Date d'inscription vendredi 18 avril 2014 Statut Membre Dernière intervention 18 avril 2014 - 18 avril 2014 à 12:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 mai 2014 à 18:59
Hello,
Je cherche un mode d'emploi détaillé pour désinstaller Pricora 1.1 qui infecte mon PC (XP) , car je n'arrive pas à désinstaller ce programme avec le Panneau de configuration Windows et CCcleaner. Ce malware est une vrai plaie qui m'empêche pratiquement d'utiliser mes navigateurs Google Chrome et Mozilla....
Merci d'avance de vos conseils éclairés.
Jackhouilles
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 avril 2014 à 12:07
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Bonjour,

Je rencontre le même problème, j'ai suivi vos conseils : j'ai fait un nettoyage avec AdwCleaner et voici le rapport retenu, pourriez-vous m'aider??
D'avance merci

# AdwCleaner v3.208 - Rapport créé le 18/05/2014 à 14:48:40
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Estefi - PC-DE-ESTEFI
# Exécuté depuis : C:\Users\Estefi\Downloads\adwcleaner_3.208.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : globalUpdate
Service Présent : Web Assistant Updater
Service Présent : WebOptimizer

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files\~Web Assistant
Dossier Présent : C:\Program Files\Advanced System Protector
Dossier Présent : C:\Program Files\BrowseToSave
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\DAEMON Tools Toolbar
Dossier Présent : C:\Program Files\globalUpdate
Dossier Présent : C:\Program Files\Iminent
Dossier Présent : C:\Program Files\Nosibay
Dossier Présent : C:\Program Files\predm
Dossier Présent : C:\Program Files\PutLockerDownloader
Dossier Présent : C:\Program Files\Software
Dossier Présent : C:\Program Files\SupTab
Dossier Présent : C:\Program Files\WebSearch
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\BoxUpdChk
Dossier Présent : C:\ProgramData\BrowSoee2save
Dossier Présent : C:\ProgramData\IBUpdaterService
Dossier Présent : C:\ProgramData\SoftSafe
Dossier Présent : C:\ProgramData\StarApp
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\ProgramData\Trymedia
Dossier Présent : C:\ProgramData\WPM
Dossier Présent : C:\Users\Estefi\AppData\Local\Conduit
Dossier Présent : C:\Users\Estefi\AppData\Local\Genesis
Dossier Présent : C:\Users\Estefi\AppData\Local\globalUpdate
Dossier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnlcafindgcpjenlgoekciffahknjebo
Dossier Présent : C:\Users\Estefi\AppData\Local\Ilivid Player
Dossier Présent : C:\Users\Estefi\AppData\Local\Iminent
Dossier Présent : C:\Users\Estefi\AppData\Local\PackageAware
Dossier Présent : C:\Users\Estefi\AppData\Local\Temp\webget
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\BrowSoee2save
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\DataMngr
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\Delta
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\holasearch
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\incredibar.com
Dossier Présent : C:\Users\Estefi\AppData\LocalLow\searchquband
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Activeris
Dossier Présent : C:\Users\Estefi\AppData\Roaming\BabSolution
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Estefi\AppData\Roaming\DealPly
Dossier Présent : C:\Users\Estefi\AppData\Roaming\ExpressFiles
Dossier Présent : C:\Users\Estefi\AppData\Roaming\FreeSoftwareUpdater
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FirstRowSportApp.com
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PutLockerDownloader.com
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\***@***
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\Extensions\***@***
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Nosibay
Dossier Présent : C:\Users\Estefi\AppData\Roaming\PC TEKNIX
Dossier Présent : C:\Users\Estefi\AppData\Roaming\PerformerSoft
Dossier Présent : C:\Users\Estefi\AppData\Roaming\SupTab
Dossier Présent : C:\Users\Estefi\AppData\Roaming\Systweak
Dossier Présent : C:\Users\Estefi\AppData\Roaming\wp_update
Dossier Présent : C:\Windows\system32\ARFC
Dossier Présent : C:\Windows\system32\IBUpdaterService
Dossier Présent : C:\Windows\system32\WNLT
Fichier Présent : C:\END
Fichier Présent : C:\Program Files\Mozilla Firefox\Components\AskSearch.js
Fichier Présent : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\qone8.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
Fichier Présent : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Présent : C:\Users\Estefi\AppData\Roaming\BabMaint.exe
Fichier Présent : C:\Users\Estefi\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\searchplugins\Mysearchdial.xml
Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\searchplugins\Mysearchdial.xml
Fichier Présent : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
Fichier Présent : C:\Users\Public\Desktop\iLivid.lnk
Fichier Présent : C:\Windows\system32\roboot.exe
Fichier Présent : C:\Windows\System32\Tasks\65aac781-686f-47b0-b4aa-6f93c7c3543c-4
Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
Fichier Présent : C:\Windows\System32\Tasks\Express FilesUpdate
Fichier Présent : C:\Windows\System32\Tasks\MySearchDial
Fichier Présent : C:\Windows\Tasks\65aac781-686f-47b0-b4aa-6f93c7c3543c-4.job
Fichier Présent : C:\Windows\Tasks\MySearchDial.job

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )
Raccourci Présent : C:\Users\Estefi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk ( hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\1ClickDownload
Clé Présente : HKCU\Software\955dfdfb56dbe49
Clé Présente : HKCU\Software\Adorika
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\SProtector
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\Boxore
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\dt soft\daemon tools toolbar
Clé Présente : HKCU\Software\ExpressFiles
Clé Présente : HKCU\Software\filescout
Clé Présente : HKCU\Software\genesis
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\NewPlayer
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\WNLT
Clé Présente : HKLM\SOFTWARE\955dfdfb56dbe49
Clé Présente : HKLM\Software\Agence-Exclusive
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\Boxore
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322542297}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0035497.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Présente : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
Clé Présente : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355545597}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366546697}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\PutLockerDownloader
Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2830765
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344544497}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\Software\ExpressFiles
Clé Présente : HKLM\Software\FreeSoftToday
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kkfggacklibaabdomphfdpcodjgihgon
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\Software\installedbrowserextensions
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A5BC1138-41AA-4D34-99D4-0164CF157EEE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D21C33B7-A843-4F75-9734-32D1D903B030}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3E0F6948-DC83-42B6-A9B9-5349F4CE81FB}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7155B988-5132-4BC7-A06E-BCA702809064}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E0F6948-DC83-42B6-A9B9-5349F4CE81FB}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7155B988-5132-4BC7-A06E-BCA702809064}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5BC1138-41AA-4D34-99D4-0164CF157EEE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D21C33B7-A843-4F75-9734-32D1D903B030}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311541197}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_8e303e95
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Présente : HKLM\Software\qone8Software
Clé Présente : HKLM\Software\SP Global
Clé Présente : HKLM\Software\SProtector
Clé Présente : HKLM\Software\SupTab
Clé Présente : HKLM\Software\supWPM
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Trymedia Systems
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\Software\Uniblue
Clé Présente : HKLM\Software\Web Assistant
Clé Présente : HKLM\Software\Wpm
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://start.qone8.com/?type=sc&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.qone8.com/web/?type=ds&ts=1400267541&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403&q={searchTerms}

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\0qn1hz3r.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.Resources_meta.value", "%7B%22cssOffre.css%22%3A%7B%22id%22%3A634150%2C%22ver%22%3A75%2[...]
Ligne Trouvée : user_pref("extensions.ab06fdef7671b4f24babf0377d4c408323dc509f25b3a49d68b546cad06855fa6com35497.35497.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Trouvée : user_pref("extensions.crossrider.bic", "1460f3d08f10e9b5f49ac2912620eb13");

[ Fichier : C:\Users\Estefi\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]


-\\ Google Chrome v34.0.1847.137

[ Fichier : C:\Users\Estefi\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Search Provider] : hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567681
Trouvée [Search Provider] : hxxp://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&toolbar=UT2
Trouvée [Search Provider] : hxxp://www.daemon-search.com/search?q={searchTerms}
Trouvée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={7E1B3C73-6186-11E1-98DA-0023AE3F0D4D}
Trouvée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=coinis_14_20_ch&cd=2XzuyEtN2Y1L1QzutDtDtByDyDyCyC0Bzz0Czz0CtC0A0BzztN0D0Tzu0SzzyCyBtN1L2XzutBtFtBtDtFtCtAtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StCtA0F0A0EyD0AtBtGtD0E0C0DtGzztCyCzytG0AyCtCzztGtCyB0BtDtA0FyEtD0BtBtB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByC0CtCzyyByD0BtGyD0DyCyCtG0EyB0B0BtGyBtA0E0EtGtCtB0EyByBtA0EzyyE0BtAtA2Q&cr=616051733&ir=
Trouvée [Search Provider] : hxxp://www.qone8.com/web/?type=dspp&ts=1400316415&from=nsbfr&uid=WDCXWD3200BEVT-75ZCT2_WD-WXV0A49U5403U5403&q={searchTerms}
Trouvée [Extension] : aidbbndgjnlaclnmhkdimcdjiebjpdel
Trouvée [Extension] : bfcpnihmbfoaeoakalclfalkdepgiaje
Trouvée [Extension] : bnlcafindgcpjenlgoekciffahknjebo
Trouvée [Extension] : cfcbmgbfdbijmjgjihagbomfbjfjmgon
Trouvée [Extension] : hgojaaaiddhmiiakpejiklijbalpckih
Trouvée [Extension] : iagcajndpnfncplednpbnkahadegklfa
Trouvée [Extension] : mocblcnaofikinigmceddfghppkkjbog
Trouvée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma

*************************

AdwCleaner[R0].txt - [21992 octets] - [18/05/2014 14:48:40]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [22053 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 mai 2014 à 15:57
As-tu fait nettoyer ?
0
oui
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 mai 2014 à 18:59
OK réinitialise bien les navigateurs comme indiqué dans mon message précédent puis :

puis :

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0