Re,
Allez, on y va pour le nettoyage :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)
- Bing Bar (idem)
- Auslogics Disk Defrag (peu ou pas utile sous windows 7, il défragmente automatiquement)
- Glary Utilities 2.54.0.1759 (optimiseur, peu ou pas utile à lire :
http://forum.malekal.com/nettoyeur-defragmenteur-sert-rien-t26069.html )
- PC Speed Maximizer v3.1 (idem)
-
Yontoo 1.10.02 (adware : logiciel publicitaire)
-
BrowserProtect (idem)
-
Boxore Client (idem)
-
SweetPacks bundle uninstaller (idem)
-
Software Update Helper (lié à un adware)
-
SweetIM for Messenger 3.7 (adware)
-
IMinent Toolbar (idem)
-
Internet Explorer Toolbar 4.6 by SweetPacks (idem)
-
Update Manager for SweetPacks 1.1 (idem)
-
01NET.com Toolbar (barre d'outil lié à un adware, à lire :
http://www.malekal.com/2013/02/14/01nettelecharger-com-ca-ne-sarrange-pas/ )
-
Delta toolbar (idem)
-
Delta Chrome Toolbar (idem)
-
I Want This (adware)
-
Incredibar Toolbar on IE (idem)
-
OfferBox (idem)
-
OneStopSoft Youtube Downloader 2.0.0.5 (lié à des adwares)
-
PricePeep for Google Chrome (adware)
-
Softonic toolbar on IE and Chrome (idem)
-
SpecialSavings (idem)
-
Wajam (idem)
Info : je te laisse admirer la liste de programmes installés "volontairement" qui pompe inutilement de tes ressources et ont pleinement profité de tes données personnelles pour leur marketing publicitaire ...[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, etc ...)
2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur) - Dans la fenêtre principal, choisis l'option Suppression.
- A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
3) Relance OTL.exe- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
MOD - [2013/03/22 16:09:37 | 002,787,280 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/03/22 16:08:36 | 002,520,016 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV - [2013/03/22 16:09:37 | 002,787,280 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
SRV - [2012/10/05 17:08:42 | 000,109,064 | ---- | M] (Wajam) [Auto | Running] -- C:\Program Files (x86)\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
SRV - [2012/05/08 13:26:16 | 000,335,208 | ---- | M] (Aedge Performance BCN SL) [Auto | Stopped] -- C:\Program Files (x86)\OfferBox\OfferBoxUpdateService.exe -- (OfferBox update service)
IE - HKLM\..\URLSearchHook: {8e5025c2-8ea3-430d-80b8-a14151068a6d} - C:\Program Files (x86)\01NET.com\prxtb01NE.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=3ABB4C0F6E6C608D
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=3ABB4C0F6E6C608D
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\URLSearchHook: {8e5025c2-8ea3-430d-80b8-a14151068a6d} - C:\Program Files (x86)\01NET.com\prxtb01NE.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&affID=121845&babsrc=SP_ss&mntrId=3ABB4C0F6E6C608D
IE - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\SearchScopes\{19F9A9BD-8886-491C-B69B-C6A6D597521E}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3128284
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..extensions.enabledAddons: {C9B68337-E93A-44EA-94DC-CB300EC06444}:5.30.4
FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.02
FF - prefs.js..extensions.enabledAddons: {EEE6C361-6118-11DC-9C72-001320C79847}:1.9.0.0
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?barid={808F63A6-504F-11E2-BE9B-88AE1DA6B45F}&src=2&crg=3.1010006.10028&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
FF - prefs.js..browser.startup.homepage: "http://www1.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=3ABB4C0F6E6C608D"
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.199.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\specialsavings@superfish.com: C:\Users\Tom\AppData\Roaming\Mozilla\Firefox\Profiles/zh8ajq5o.default\extensions\specialsavings@superfish.com [2012/11/05 00:59:55 | 000,000,000 | ---D | M]
[2013/04/05 17:57:17 | 000,000,000 | ---D | M] (01NET.com) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}
[2012/09/18 22:22:27 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2013/04/22 11:33:28 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\ffxtlbr@babylon.com
[2013/04/22 11:33:36 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\ffxtlbr@delta.com
[2012/07/01 20:11:49 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\ffxtlbr@incredibar.com
[2012/08/17 08:42:42 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\plugin@yontoo.com
[2012/11/05 00:59:55 | 000,000,000 | ---D | M] (SpecialSavings) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\specialsavings@superfish.com
[2013/04/05 17:57:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tom\AppData\Roaming\mozilla\Firefox\Profiles\zh8ajq5o.default\extensions\staged
[2012/05/20 08:04:00 | 000,013,447 | ---- | M] () (No name found) -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\extensions\ipfuck@p4ul.info.xpi
[2013/02/27 10:44:38 | 000,021,487 | ---- | M] () (No name found) -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\extensions\plugin@yontoo.com.xpi
[2013/02/27 10:46:57 | 000,190,000 | ---- | M] () (No name found) -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2013/04/28 11:15:14 | 000,006,473 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\searchplugins\babylon.xml
[2013/04/28 11:15:14 | 000,006,473 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\searchplugins\BrowserProtect.xml
[2013/04/22 11:33:40 | 000,001,294 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\searchplugins\delta.xml
[2013/03/06 14:08:55 | 000,002,060 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\searchplugins\softonic.xml
[2012/12/27 20:02:23 | 000,003,915 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\mozilla\firefox\profiles\zh8ajq5o.default\searchplugins\sweetim.xml
[2013/04/22 11:31:12 | 000,006,470 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (I Want This) - {11111111-1111-1111-1111-110011221158} - C:\Program Files (x86)\I Want This\I Want This.dll (215 Apps)
O2 - BHO: (TBSB01620 Class) - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files (x86)\IMinent Toolbar\tbcore3.dll ()
O2 - BHO: (SpecialSavings) - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O2 - BHO: (01NET.com Toolbar) - {8e5025c2-8ea3-430d-80b8-a14151068a6d} - C:\Program Files (x86)\01NET.com\prxtb01NE.dll (Conduit Ltd.)
O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files (x86)\Wajam\IE\priam_bho.dll (Wajam)
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll (Delta-search.com)
O2 - BHO: (Softonic Helper Object) - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files (x86)\Softonic\Softonic\1.8.8.11\bh\Softonic.dll (Softonic.com)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\Softonic\1.8.8.11\SoftonicTlbr.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (01NET.com Toolbar) - {8e5025c2-8ea3-430d-80b8-a14151068a6d} - C:\Program Files (x86)\01NET.com\prxtb01NE.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IMinent Toolbar) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files (x86)\IMinent Toolbar\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\Toolbar\WebBrowser: (01NET.com Toolbar) - {8E5025C2-8EA3-430D-80B8-A14151068A6D} - C:\Program Files (x86)\01NET.com\prxtb01NE.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-2803853923-905695161-2965311531-1000\..\Toolbar\WebBrowser: (IMinent Toolbar) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files (x86)\IMinent Toolbar\tbcore3.dll ()
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - HKLM..\Run: [offerbox] C:\Program Files (x86)\OfferBox\OfferBox.exe (Aedge Performance BCN SL)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [YoutubeDownloader] C:\Program Files (x86)\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe (OneStopSoft.com)
O4 - HKU\S-1-5-21-2803853923-905695161-2965311531-1000..\Run: [PC Speed Maximizer] C:\Program Files (x86)\PC Speed Maximizer\SPMLauncher.exe (Smart PC Solutions)
O9 - Extra Button: SpecialSavings - {A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O20 - AppInit_DLLs: (c:\progra~3\browse~2\261249~1.132\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013/04/22 11:35:27 | 000,000,000 | ---D | C] -- C:\Users\Tom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
[2013/04/22 11:35:05 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserProtect
[2013/04/22 11:34:04 | 000,000,000 | ---D | C] -- C:\Users\Tom\AppData\Roaming\BabSolution
[2013/04/22 11:33:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Delta
[2013/04/22 11:33:30 | 000,000,000 | ---D | C] -- C:\Users\Tom\AppData\Roaming\Delta
[2013/04/22 11:33:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
[2013/04/22 11:32:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PC Speed Maximizer
[2013/04/25 09:33:31 | 000,114,176 | ---- | C] () -- C:\Users\Tom\AppData\Roaming\BabMaint.exe
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:AD022376
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0F14008D-EEDC-4FF7-8DEE-D398A2F13306}"=-
"{ACB838E1-814C-4A51-9955-2EDAF09BF2DD}"=-
:Files
ipconfig /flushdns /c
c:\program files (x86)\sweetim
C:\Program Files (x86)\Wajam
C:\Program Files (x86)\Boxore
C:\Program Files (x86)\01NET.com
C:\Program Files (x86)\Software
C:\Program Files (x86)\I Want This
C:\Program Files (x86)\IMinent Toolbar
C:\Program Files (x86)\SpecialSavings
C:\Program Files (x86)\Softonic
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\