Security-X

Forum Security-X => Désinfections => Discussion démarrée par: popiette5938 le août 16, 2012, 13:11:35

Titre: [Resolu] adwcleaner ne repond pas
Posté par: popiette5938 le août 16, 2012, 13:11:35
Bonjour,

Je suis sous vista edition familiale premium 64bit, depuis plusieur jours je suis envahis par des pub, les bloqueur telecharger sur internet ne fonctionne pas toujour, on ma conseiller de telecharger adwcleaner, quand je met la supression en route adwcleaner ne repond plus la barre de chargement s'arrete toujour au tiers de la supression,de plus le tableau adwcleaner n'affiche aucune image il est tout blanc il ya juste les boutons de la zone action qui sont visible et la zone de la barre d'avancement.
HELP ME PLEASE!
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 16, 2012, 13:47:25
Bonjour popiette,

Bienvenu sur Security-X


Essaye de lancer l'outil en mode sans échec :

Aide : Comment faire démarrer son ordinateur en mode sans échec (http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec).


La procédure :

Relance AdwCleaner :

Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 16, 2012, 17:05:39
Re bonjour et merci d'avoir repondu

J'ai fait comme vous m'avez dit, j'ai redemaré mon ordi en mode sans echec j'ai lancer adwcleaner puis j'ai lancer la supression la barre d'avancement vas jusqu'au bout cette fois mais apres sa un tablean error s'affiche:

Line 4341
(File: "C:\Users\Fred\Downloads\adwcleaner.exe")

Error: Subcript used withe no array variable

Le fichier décrit  si dessus n'est autre que adwcleaner dans mon fichier de téléchargement.

J'ai également fait un otl, je sais pas si sa peu vous etre utile (je ne sais pas trop a quoi sa sert mais j'ai vu sa sur votre forum pour le meme probleme que moi) voici j'ai les lien pour les rapports otl:

http://pjjoint.malekal.com/files.php?id=20120816_g6n5x15d10w8

 http://pjjoint.malekal.com/files.php?id=20120816_m7i13u9q9i11

Je vous poste egalement le rapport de recherche adwcleaner:

http://pjjoint.malekal.com/files.php?id=20120816_l137t11x12v9

Merci de votre aide
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 16, 2012, 19:59:43
Re,

On va commencer à nettoyer par d'autres moyens, j'ai remonté le soucis d'adwcleaner à son développeur.

Faudrait quand même être plus vigilent sur l'installation des programmes et leurs sponsors !


à faire en mode normal, pas sans échec :

1) Désinstalle les programmes suivant dans ta liste des programmes (si présents) :

Note : si tu obtiens une erreur passe au suivant et poursuis la procédure

- Falsh Player 10 (inutile tu possèdes une version plus récente)

- Web Assistant 2.0.0.455 (adware)
- Yontoo 1.10.02 (idem)
- PC Performer Manager (adware)
- Software Update Helper (lié à un adware)
- SweetPacks Toolbar for Internet Explorer 4.4 (adware)
- Boxore Client (adware)
- SweetIM for Messenger 3.6 (adware)
- 1ClickDownloader (idem)
- appbario8 Toolbar (barre d'outil publicitaire)
- MediaBar (idem)
- myBabylon_English Toolbar (idem)
- PriceGong 2.5.1 (adware)
- Windows iLivid Toolbar (idem)
- SpecialSavings (adware)
- VMN Toolbar (barre d'outil publicitaire)
- PackBarre (idem)
- Notification de cadeaux MSN (sponsor)


Je te laisse admirer la liste ... au lieu de vouloir installer des "anti-pub", fais plus attention à ce que tu installes !



2) Relance  OTL.exe

(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\



:OTL
PRC - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe
PRC - [2012/08/07 19:14:12 | 000,140,080 | ---- | M] (Boxore OU.) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
MOD - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe
MOD - [2012/08/10 17:38:40 | 002,046,496 | ---- | M] () -- c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll
SRV - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () [Auto | Running] -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe -- (PC Performer Manager)
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE:64bit: - HKLM\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files (x86)\myBabylon_English\tbmyB1.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZJman000&fl=0&ptb=KJalD5JEdUwJodyxj3Mriw&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=sb&searchfor={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2582600
IE - HKLM\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - No CLSID value found
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files (x86)\SGPSA\mtwb3sh.dll (TODO: <Company name>)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files (x86)\myBabylon_English\tbmyB1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes,bProtectorDefaultScope = {4C16F280-2880-4FE4-A828-F9A4D670517F}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes,DefaultScope = {4C16F280-2880-4FE4-A828-F9A4D670517F}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=111804&babsrc=SP_ss&mntrId=9eeef40400000000000000248c13f344
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=LMW4&o=&src=crm&q={searchTerms}&locale=
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{4C16F280-2880-4FE4-A828-F9A4D670517F}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3227980
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZJman000&fl=0&ptb=KJalD5JEdUwJodyxj3Mriw&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}: "URL" = http://www.searchqu.com/web?src=ieb&q={SearchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb128/?search={searchTerms}&loc=IB_DS&a=6PQB7vWcVL&i=26
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>;*.local
FF - prefs.js..CT2849852.browser.search.defaultthis.engineName: true
FF - prefs.js..browser.search.defaultenginename: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.selectedEngine: "BittorrentBar_FR Customized Web Search"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=2&q="
FF - prefs.js..network.proxy.no_proxies_on: "127.0.0.1:9421,localho,t,127.0.0.1,*.local"
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.199.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2012/06/21 08:22:18 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files (x86)\RelevantKnowledge [2010/01/25 12:13:35 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\specialsavings@superfish.com: C:\Users\fred\AppData\Roaming\Mozilla\Firefox\Profiles/4eqye6zv.default\extensions\specialsavings@superfish.com [2012/08/10 17:39:03 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{b64982b1-d112-42b5-b1e4-d3867c4533f8}: C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2012/08/10 17:38:48 | 000,000,000 | ---D | M]
[2012/08/10 17:39:09 | 000,000,000 | ---D | M] (appbario8 Community Toolbar) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}
[2012/08/07 19:11:17 | 000,000,000 | ---D | M] (BittorrentBar_FR) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
[2012/08/10 17:39:49 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\plugin@yontoo.com
[2012/08/10 17:39:03 | 000,000,000 | ---D | M] (SpecialSavings) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\specialsavings@superfish.com
[2012/06/22 22:32:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab}
[2012/06/22 22:32:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2012/06/22 22:32:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
[2012/08/10 17:39:49 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\plugin@yontoo.com
[2012/08/07 19:11:24 | 000,000,925 | ---- | M] () -- C:\Users\fred\AppData\Roaming\Mozilla\Firefox\Profiles\4eqye6zv.default\searchplugins\bProtect.xml
[2009/05/28 15:25:23 | 000,024,684 | ---- | M] (MyWebSearch.com) -- C:\Program Files (x86)\mozilla firefox\plugins\NPMyWebS.dll
[2010/09/14 14:48:25 | 000,002,506 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\BearShareWebSearch.xml
[2012/06/15 02:27:03 | 000,001,154 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-france.xml
[2010/09/02 10:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\iMeshWebSearch.xml
[2009/12/09 11:46:54 | 000,000,832 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\WebSearch.xml
CHR - plugin: My Web Search Plugin Stub (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\NPMyWebS.dll
CHR - homepage: http://search.conduit.com/?ctid=CT2849852&SearchSource=48
CHR - Extension: PriceGong = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.2_0\
CHR - Extension: PriceGong = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld\2.3.11.0_0\
CHR - Extension: 1Click Downloader = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh\1.2_0\
O2:64bit: - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll ()
O2:64bit: - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll File not found
O2 - BHO: (appbario8 Toolbar) - {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.5.1\PriceGongIE.dll (PriceGong)
O2 - BHO: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll File not found
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - c:\progra~2\imesha~1\mediabar\datamngr\iebho.dll File not found
O2 - BHO: (SpecialSavings) - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Fast Browser Search Toolbar Helper) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O3 - HKLM\..\Toolbar: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll File not found
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - No CLSID value found.
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (appbario8 Toolbar) - {0CC09160-108C-4759-BAB1-5C12C216E005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - HKLM..\Run: [DATAMNGR] C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe (iMesh, Inc)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - Startup: C:\Users\fred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk = C:\Users\fred\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation)
O9 - Extra Button: SpecialSavings - {A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) -  File not found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) -  File not found
O20 - AppInit_DLLs: (c:\progra~3\pcperf~1\22558~1.177\{16cdf~1\%prote~1.dll) - c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll ()
[2012/08/10 17:39:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Yontoo
[2012/08/10 17:39:41 | 000,000,000 | ---D | C] -- C:\ProgramData\IBUpdaterService
[2012/08/10 17:38:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\appbario8
[2012/08/10 17:38:38 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Performer Manager
[2012/08/10 17:38:21 | 000,000,000 | ---D | C] -- C:\Users\fred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpecialSavings
[2012/08/10 17:38:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SpecialSavings
[2012/08/07 19:11:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Conduit
[2012/08/07 19:09:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Boxore
[2012/08/07 19:09:41 | 000,000,000 | ---D | C] -- C:\Users\fred\AppData\Local\Software
[2012/08/07 19:09:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
[4 C:\*.tmp files -> C:\*.tmp -> ]
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\fred\AppData\Local\*.tmp files -> C:\Users\fred\AppData\Local\*.tmp -> ]
[1 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[2012/08/12 12:32:09 | 000,001,082 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
[2012/08/12 11:11:39 | 000,001,078 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
[2012/08/12 11:01:02 | 000,000,543 | ---- | M] () -- C:\Users\fred\Application Data\Microsoft\Internet Explorer\Quick Launch\adwcleaner.exe - Raccourci.lnk
[2012/04/20 07:33:31 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\Babylon
[2012/04/22 20:05:19 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\OfferBox
[2011/07/14 13:44:19 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\OpenCandy
@Alternate Data Stream - 178 bytes -> C:\ProgramData\Temp:34D5AA26
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:D4D38596

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{03C61C24-5DCA-41AA-A9BE-70909BDA5B8A}"=-
"{11EB162F-781D-469D-BE4C-E35A218A2ABF}"=-
"{2BC3D175-8112-4CFD-BD41-A17D3DB6BAB4}"=-
"{37F88CE6-E00C-4ADB-AECB-39D59A55B76B}"=-
"{3C3FAB1E-D1C7-4E76-AE4C-661B3CB9238A}"=-
"{99FE0596-416F-4EEC-937E-883E094891AA}"=-
"{9C9F6BBE-5067-43B8-ACAB-15570D3E7E24}"=-
"{DBF7603E-FD34-477C-9897-43CE3461D735}"=-
"TCP Query User{3FE6505F-77E9-4BDA-8671-D3A206F01440}C:\program files (x86)\1clickdownload\1clickdownloader.exe"=-
"UDP Query User{ED15E678-25F5-4732-BA50-8FE43843988A}C:\program files (x86)\1clickdownload\1clickdownloader.exe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\appbario8 Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\myBabylon_English Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}]
[-HKEY_USERS\S-1-5-21-1556623171-2470677851-486651003-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\7000d0b67f2f1c34]
[-HKEY_USERS\S-1-5-21-1556623171-2470677851-486651003-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Notification de cadeaux MSN]

:Files
c:\program files (x86)\windows ilivid toolbar
c:\users\fred\downloads\sweetimsetup(2).exe
c:\users\fred\downloads\sweetimsetup.exe
C:\program files (x86)\1clickdownload
C:\Program Files (x86)\myBabylon_English
C:\PROGRAM FILES\WEB ASSISTANT
C:\Program Files (x86)\PriceGong
C:\Program Files (x86)\BearShare Applications\MediaBar
C:\Program Files (x86)\SweetIM
C:\Program Files (x86)\Fast Browser Search
C:\PROGRA~2\IMESHA~1\MediaBar

:Commands
[emptytemp]



Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 17, 2012, 09:58:45
Bonjour,

J'ai effacé les programmes que je trouver dans ma liste des programmes beaucoup n'était pas presents et certain n'ont pas l'option suprimer/desinstallé (bizarre)

J'ai fait la correction via otl voici le rapport:

http://pjjoint.malekal.com/files.php?id=20120817_r12j8b95r10

Merci de votre aide,

popiette
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 17, 2012, 10:14:40
Re,

Pas grave pour les programmes, je faisais le nettoyage ensuite.

Le pc doit aller mieux non ?

On va faire une dernière vérification :

Télécharge MalwareByte's Anti-Malware (http://www.inforumatique.fr/site/download/download-82+malwarebytes-anti-malware.php) :

Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 17, 2012, 19:45:06
Re
voila c'est fait voici le repport dois-je faire autrechose?

http://pjjoint.malekal.com/files.php?id=20120817_c12b10k10c10o7

Merci

popiette
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 17, 2012, 20:10:24
Re,

Sans vouloir être méchant, ce PC était une poubelle à publicité ... je me demande même comment vous pouviez encore réussir à naviguer sur Internet avec ...

Il faudra vraiment ... VRAIMENT faire plus attention au comportement des personnes sur ce pc.


Je voudrais réessayer l'outil Adwcleaner à présent :

Désinstalle la version d'AdwCleaner présente :

Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 17, 2012, 20:48:12
RE

Je sais que mon ordi était une poubelle et je voulais vraiment faire quelque chose car je n'aime pas sa mais je ne savais pas par ou commencer ni quoi enlever et je ne m'y connait pas trop, donc voila nous y somme j'ai remis adwcleaner sa a enfin fonctinné!!!
Voici le rapport:

 http://pjjoint.malekal.com/files.php?id=20120817_z12d11s8k10c11

Maintenan je voudrais savoir s'il est necessaire de garder Malwarebytes Anti-Malware, adwcleaner , otl ect.. sur mon pc?
Est ce qu'il est necessaire que je fasse des verifications regulierement?Ou en faisant dorenavent attention a ce que je ne soi pas infecter est suffisant?Avait vous des conseils a me donner pour que sa ne se reproduise pas?Et dernière question est ce que des téléchargements de fichier peuvent également engendrer ce genre de problèmes?

Encore merci de votre aide c'est très gentil de m'avoir aidé.

Cordialement

Popiette
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 17, 2012, 21:39:52
Re,

Ne t'inquiète pas nous ne lâchons pas les personnes tant que nous n'en avons pas terminé ;)

Je voudrais une dernière vérification avant de faire le nettoyage des outils utilisé et la conclusion avec les conseils qui répondrons à tes questions :

Relance AdwCleaner :


Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 18, 2012, 08:13:49
Bonjour,

Voici le rapport de recherche adwcleaner :

http://pjjoint.malekal.com/files.php?id=20120818_x8y12t8h157

 ;D ;D ;D ;D ;D ;D ;D
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 18, 2012, 08:42:41
Re,

Ok, une dernière passe pour les restes :

Relance Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Déconnecte-toi et ferme toutes les applications en cours (notamment ton navigateur)/!\

Titre: Re : adwcleaner ne repond pas
Posté par: popiette5938 le août 18, 2012, 12:47:29
re

Voici le rapport de supression adwcleaner

http://pjjoint.malekal.com/files.php?id=20120818_k8z15y15t12m13

merci

popiette
Titre: Re : adwcleaner ne repond pas
Posté par: hyunkel30 le août 18, 2012, 14:13:07
Re,

Amusant, il repère des choses en recherche mais on ne les voient plus en suppression ... bon ben je verrais avec l'auteur de l'outil, pas grave, c'était des restes inactifs.

On passe au nettoyage des outils et à la conclusion :



1) Désinstalle AdwCleaner :