Auteur Sujet: [Resolu] adwcleaner ne repond pas  (Lu 28986 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
[Resolu] adwcleaner ne repond pas
« le: août 16, 2012, 13:11:35 »
Bonjour,

Je suis sous vista edition familiale premium 64bit, depuis plusieur jours je suis envahis par des pub, les bloqueur telecharger sur internet ne fonctionne pas toujour, on ma conseiller de telecharger adwcleaner, quand je met la supression en route adwcleaner ne repond plus la barre de chargement s'arrete toujour au tiers de la supression,de plus le tableau adwcleaner n'affiche aucune image il est tout blanc il ya juste les boutons de la zone action qui sont visible et la zone de la barre d'avancement.
HELP ME PLEASE!
« Modifié: septembre 13, 2012, 21:41:39 par hyunkel30 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #1 le: août 16, 2012, 13:47:25 »
Bonjour popiette,

Bienvenu sur Security-X


Essaye de lancer l'outil en mode sans échec :

Aide : Comment faire démarrer son ordinateur en mode sans échec.


La procédure :

Relance AdwCleaner :

  • Double-clique sur adwcleaner0.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #2 le: août 16, 2012, 17:05:39 »
Re bonjour et merci d'avoir repondu

J'ai fait comme vous m'avez dit, j'ai redemaré mon ordi en mode sans echec j'ai lancer adwcleaner puis j'ai lancer la supression la barre d'avancement vas jusqu'au bout cette fois mais apres sa un tablean error s'affiche:

Line 4341
(File: "C:\Users\Fred\Downloads\adwcleaner.exe")

Error: Subcript used withe no array variable

Le fichier décrit  si dessus n'est autre que adwcleaner dans mon fichier de téléchargement.

J'ai également fait un otl, je sais pas si sa peu vous etre utile (je ne sais pas trop a quoi sa sert mais j'ai vu sa sur votre forum pour le meme probleme que moi) voici j'ai les lien pour les rapports otl:

http://pjjoint.malekal.com/files.php?id=20120816_g6n5x15d10w8

 http://pjjoint.malekal.com/files.php?id=20120816_m7i13u9q9i11

Je vous poste egalement le rapport de recherche adwcleaner:

http://pjjoint.malekal.com/files.php?id=20120816_l137t11x12v9

Merci de votre aide

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #3 le: août 16, 2012, 19:59:43 »
Re,

On va commencer à nettoyer par d'autres moyens, j'ai remonté le soucis d'adwcleaner à son développeur.

Faudrait quand même être plus vigilent sur l'installation des programmes et leurs sponsors !


à faire en mode normal, pas sans échec :

1) Désinstalle les programmes suivant dans ta liste des programmes (si présents) :

Note : si tu obtiens une erreur passe au suivant et poursuis la procédure

- Falsh Player 10 (inutile tu possèdes une version plus récente)

- Web Assistant 2.0.0.455 (adware)
- Yontoo 1.10.02 (idem)
- PC Performer Manager (adware)
- Software Update Helper (lié à un adware)
- SweetPacks Toolbar for Internet Explorer 4.4 (adware)
- Boxore Client (adware)
- SweetIM for Messenger 3.6 (adware)
- 1ClickDownloader (idem)
- appbario8 Toolbar (barre d'outil publicitaire)
- MediaBar (idem)
- myBabylon_English Toolbar (idem)
- PriceGong 2.5.1 (adware)
- Windows iLivid Toolbar (idem)
- SpecialSavings (adware)
- VMN Toolbar (barre d'outil publicitaire)
- PackBarre (idem)
- Notification de cadeaux MSN (sponsor)


Je te laisse admirer la liste ... au lieu de vouloir installer des "anti-pub", fais plus attention à ce que tu installes !



2) Relance  OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


:OTL
PRC - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe
PRC - [2012/08/07 19:14:12 | 000,140,080 | ---- | M] (Boxore OU.) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
MOD - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe
MOD - [2012/08/10 17:38:40 | 002,046,496 | ---- | M] () -- c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll
SRV - [2012/08/10 17:38:41 | 001,695,776 | ---- | M] () [Auto | Running] -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe -- (PC Performer Manager)
IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE:64bit: - HKLM\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files (x86)\myBabylon_English\tbmyB1.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZJman000&fl=0&ptb=KJalD5JEdUwJodyxj3Mriw&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=sb&searchfor={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2582600
IE - HKLM\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - No CLSID value found
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files (x86)\SGPSA\mtwb3sh.dll (TODO: <Company name>)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files (x86)\myBabylon_English\tbmyB1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes,bProtectorDefaultScope = {4C16F280-2880-4FE4-A828-F9A4D670517F}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes,DefaultScope = {4C16F280-2880-4FE4-A828-F9A4D670517F}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=111804&babsrc=SP_ss&mntrId=9eeef40400000000000000248c13f344
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=LMW4&o=&src=crm&q={searchTerms}&locale=
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{4C16F280-2880-4FE4-A828-F9A4D670517F}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3227980
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}: "URL" = http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZJman000&fl=0&ptb=KJalD5JEdUwJodyxj3Mriw&url=http://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}: "URL" = http://www.searchqu.com/web?src=ieb&q={SearchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://mystart.incredibar.com/mb128/?search={searchTerms}&loc=IB_DS&a=6PQB7vWcVL&i=26
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\SearchScopes\{E912A64F-8AA9-4F39-BD13-FCA04E1FDB8E}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>;*.local
FF - prefs.js..CT2849852.browser.search.defaultthis.engineName: true
FF - prefs.js..browser.search.defaultenginename: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "appbario8 Customized Web Search"
FF - prefs.js..browser.search.selectedEngine: "BittorrentBar_FR Customized Web Search"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3227982&SearchSource=2&q="
FF - prefs.js..network.proxy.no_proxies_on: "127.0.0.1:9421,localho,t,127.0.0.1,*.local"
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.199.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2012/06/21 08:22:18 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files (x86)\RelevantKnowledge [2010/01/25 12:13:35 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\specialsavings@superfish.com: C:\Users\fred\AppData\Roaming\Mozilla\Firefox\Profiles/4eqye6zv.default\extensions\specialsavings@superfish.com [2012/08/10 17:39:03 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{b64982b1-d112-42b5-b1e4-d3867c4533f8}: C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2012/08/10 17:38:48 | 000,000,000 | ---D | M]
[2012/08/10 17:39:09 | 000,000,000 | ---D | M] (appbario8 Community Toolbar) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\{0cc09160-108c-4759-bab1-5c12c216e005}
[2012/08/07 19:11:17 | 000,000,000 | ---D | M] (BittorrentBar_FR) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
[2012/08/10 17:39:49 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\plugin@yontoo.com
[2012/08/10 17:39:03 | 000,000,000 | ---D | M] (SpecialSavings) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\4eqye6zv.default\extensions\specialsavings@superfish.com
[2012/06/22 22:32:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab}
[2012/06/22 22:32:12 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2012/06/22 22:32:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
[2012/08/10 17:39:49 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\fred\AppData\Roaming\mozilla\Firefox\Profiles\sno639mk.default\extensions\plugin@yontoo.com
[2012/08/07 19:11:24 | 000,000,925 | ---- | M] () -- C:\Users\fred\AppData\Roaming\Mozilla\Firefox\Profiles\4eqye6zv.default\searchplugins\bProtect.xml
[2009/05/28 15:25:23 | 000,024,684 | ---- | M] (MyWebSearch.com) -- C:\Program Files (x86)\mozilla firefox\plugins\NPMyWebS.dll
[2010/09/14 14:48:25 | 000,002,506 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\BearShareWebSearch.xml
[2012/06/15 02:27:03 | 000,001,154 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-france.xml
[2010/09/02 10:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\iMeshWebSearch.xml
[2009/12/09 11:46:54 | 000,000,832 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\WebSearch.xml
CHR - plugin: My Web Search Plugin Stub (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\NPMyWebS.dll
CHR - homepage: http://search.conduit.com/?ctid=CT2849852&SearchSource=48
CHR - Extension: PriceGong = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.2_0\
CHR - Extension: PriceGong = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld\2.3.11.0_0\
CHR - Extension: 1Click Downloader = C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh\1.2_0\
O2:64bit: - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll ()
O2:64bit: - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll File not found
O2 - BHO: (appbario8 Toolbar) - {0cc09160-108c-4759-bab1-5c12c216e005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.5.1\PriceGongIE.dll (PriceGong)
O2 - BHO: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll File not found
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - c:\progra~2\imesha~1\mediabar\datamngr\iebho.dll File not found
O2 - BHO: (SpecialSavings) - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Fast Browser Search Toolbar Helper) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !!{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O3 - HKLM\..\Toolbar: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll File not found
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - No CLSID value found.
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (appbario8 Toolbar) - {0CC09160-108C-4759-BAB1-5C12C216E005} - C:\Program Files (x86)\appbario8\prxtbappb.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1556623171-2470677851-486651003-1000\..\Toolbar\WebBrowser: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files (x86)\Fast Browser Search\IE\FBStoolbar.dll ()
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O4 - HKLM..\Run: [DATAMNGR] C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe (iMesh, Inc)
O4 - HKLM..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - Startup: C:\Users\fred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk = C:\Users\fred\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation)
O9 - Extra Button: SpecialSavings - {A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) -  File not found
O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) -  File not found
O20 - AppInit_DLLs: (c:\progra~3\pcperf~1\22558~1.177\{16cdf~1\%prote~1.dll) - c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll ()
[2012/08/10 17:39:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Yontoo
[2012/08/10 17:39:41 | 000,000,000 | ---D | C] -- C:\ProgramData\IBUpdaterService
[2012/08/10 17:38:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\appbario8
[2012/08/10 17:38:38 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Performer Manager
[2012/08/10 17:38:21 | 000,000,000 | ---D | C] -- C:\Users\fred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpecialSavings
[2012/08/10 17:38:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SpecialSavings
[2012/08/07 19:11:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Conduit
[2012/08/07 19:09:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Boxore
[2012/08/07 19:09:41 | 000,000,000 | ---D | C] -- C:\Users\fred\AppData\Local\Software
[2012/08/07 19:09:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
[4 C:\*.tmp files -> C:\*.tmp -> ]
[2 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\fred\AppData\Local\*.tmp files -> C:\Users\fred\AppData\Local\*.tmp -> ]
[1 C:\Program Files (x86)\*.tmp files -> C:\Program Files (x86)\*.tmp -> ]
[2012/08/12 12:32:09 | 000,001,082 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
[2012/08/12 11:11:39 | 000,001,078 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
[2012/08/12 11:01:02 | 000,000,543 | ---- | M] () -- C:\Users\fred\Application Data\Microsoft\Internet Explorer\Quick Launch\adwcleaner.exe - Raccourci.lnk
[2012/04/20 07:33:31 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\Babylon
[2012/04/22 20:05:19 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\OfferBox
[2011/07/14 13:44:19 | 000,000,000 | ---D | M] -- C:\Users\fred\AppData\Roaming\OpenCandy
@Alternate Data Stream - 178 bytes -> C:\ProgramData\Temp:34D5AA26
@Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:D4D38596

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{03C61C24-5DCA-41AA-A9BE-70909BDA5B8A}"=-
"{11EB162F-781D-469D-BE4C-E35A218A2ABF}"=-
"{2BC3D175-8112-4CFD-BD41-A17D3DB6BAB4}"=-
"{37F88CE6-E00C-4ADB-AECB-39D59A55B76B}"=-
"{3C3FAB1E-D1C7-4E76-AE4C-661B3CB9238A}"=-
"{99FE0596-416F-4EEC-937E-883E094891AA}"=-
"{9C9F6BBE-5067-43B8-ACAB-15570D3E7E24}"=-
"{DBF7603E-FD34-477C-9897-43CE3461D735}"=-
"TCP Query User{3FE6505F-77E9-4BDA-8671-D3A206F01440}C:\program files (x86)\1clickdownload\1clickdownloader.exe"=-
"UDP Query User{ED15E678-25F5-4732-BA50-8FE43843988A}C:\program files (x86)\1clickdownload\1clickdownloader.exe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\appbario8 Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\myBabylon_English Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}]
[-HKEY_USERS\S-1-5-21-1556623171-2470677851-486651003-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\7000d0b67f2f1c34]
[-HKEY_USERS\S-1-5-21-1556623171-2470677851-486651003-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Notification de cadeaux MSN]

:Files
c:\program files (x86)\windows ilivid toolbar
c:\users\fred\downloads\sweetimsetup(2).exe
c:\users\fred\downloads\sweetimsetup.exe
C:\program files (x86)\1clickdownload
C:\Program Files (x86)\myBabylon_English
C:\PROGRAM FILES\WEB ASSISTANT
C:\Program Files (x86)\PriceGong
C:\Program Files (x86)\BearShare Applications\MediaBar
C:\Program Files (x86)\SweetIM
C:\Program Files (x86)\Fast Browser Search
C:\PROGRA~2\IMESHA~1\MediaBar

:Commands
[emptytemp]


  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #4 le: août 17, 2012, 09:58:45 »
Bonjour,

J'ai effacé les programmes que je trouver dans ma liste des programmes beaucoup n'était pas presents et certain n'ont pas l'option suprimer/desinstallé (bizarre)

J'ai fait la correction via otl voici le rapport:

http://pjjoint.malekal.com/files.php?id=20120817_r12j8b95r10

Merci de votre aide,

popiette

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #5 le: août 17, 2012, 10:14:40 »
Re,

Pas grave pour les programmes, je faisais le nettoyage ensuite.

Le pc doit aller mieux non ?

On va faire une dernière vérification :

Télécharge MalwareByte's Anti-Malware :

  • Installe le programme (aide ici)
  • Lance-le et met à jour la base de définition.

  • Choisi ensuite "Exécuter un examen complet" puis "Rechercher"
  • Sélectionne les disques dur et clique sur "Lancer l'examen"
  • Laisse l'analyse se faire (cela peut durer longtemps).
  • A la fin, vérifie que les éléments trouvés soient coché (dans "Résultat de l'examen).
  • Puis clique sur "Supprimer la sélection" en bas.
  • Un redémarrage peut être nécessaire.
  • Un rapport va s'afficher, enregistre-le sur ton bureau.
  • ou sinon, après le démarrage, il se trouvera dans "Rapports/logs"

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #6 le: août 17, 2012, 19:45:06 »
Re
voila c'est fait voici le repport dois-je faire autrechose?

http://pjjoint.malekal.com/files.php?id=20120817_c12b10k10c10o7

Merci

popiette

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #7 le: août 17, 2012, 20:10:24 »
Re,

Sans vouloir être méchant, ce PC était une poubelle à publicité ... je me demande même comment vous pouviez encore réussir à naviguer sur Internet avec ...

Il faudra vraiment ... VRAIMENT faire plus attention au comportement des personnes sur ce pc.


Je voudrais réessayer l'outil Adwcleaner à présent :

Désinstalle la version d'AdwCleaner présente :

  • Relance-le le programme adwcleaner0.exe situé sur ton Bureau.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Désinstallation, et valide avec "Oui"

  • Supprime ensuite le fichier adwcleaner0.exe sur ton bureau.


    Puis :

    Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Déconnecte-toi et ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner0.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #8 le: août 17, 2012, 20:48:12 »
RE

Je sais que mon ordi était une poubelle et je voulais vraiment faire quelque chose car je n'aime pas sa mais je ne savais pas par ou commencer ni quoi enlever et je ne m'y connait pas trop, donc voila nous y somme j'ai remis adwcleaner sa a enfin fonctinné!!!
Voici le rapport:

 http://pjjoint.malekal.com/files.php?id=20120817_z12d11s8k10c11

Maintenan je voudrais savoir s'il est necessaire de garder Malwarebytes Anti-Malware, adwcleaner , otl ect.. sur mon pc?
Est ce qu'il est necessaire que je fasse des verifications regulierement?Ou en faisant dorenavent attention a ce que je ne soi pas infecter est suffisant?Avait vous des conseils a me donner pour que sa ne se reproduise pas?Et dernière question est ce que des téléchargements de fichier peuvent également engendrer ce genre de problèmes?

Encore merci de votre aide c'est très gentil de m'avoir aidé.

Cordialement

Popiette

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #9 le: août 17, 2012, 21:39:52 »
Re,

Ne t'inquiète pas nous ne lâchons pas les personnes tant que nous n'en avons pas terminé ;)

Je voudrais une dernière vérification avant de faire le nettoyage des outils utilisé et la conclusion avec les conseils qui répondrons à tes questions :

Relance AdwCleaner :


  • Double-clique sur adwcleaner0.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Recherche.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

     :AAN

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #10 le: août 18, 2012, 08:13:49 »
Bonjour,

Voici le rapport de recherche adwcleaner :

http://pjjoint.malekal.com/files.php?id=20120818_x8y12t8h157

 ;D ;D ;D ;D ;D ;D ;D

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #11 le: août 18, 2012, 08:42:41 »
Re,

Ok, une dernière passe pour les restes :

Relance Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Déconnecte-toi et ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner0.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

Hors ligne popiette5938

  • Membres
  • Members
  • Messages: 7
Re : adwcleaner ne repond pas
« Réponse #12 le: août 18, 2012, 12:47:29 »
re

Voici le rapport de supression adwcleaner

http://pjjoint.malekal.com/files.php?id=20120818_k8z15y15t12m13

merci

popiette

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : adwcleaner ne repond pas
« Réponse #13 le: août 18, 2012, 14:13:07 »
Re,

Amusant, il repère des choses en recherche mais on ne les voient plus en suppression ... bon ben je verrais avec l'auteur de l'outil, pas grave, c'était des restes inactifs.

On passe au nettoyage des outils et à la conclusion :



1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner0.exe situé sur ton Bureau.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
  • Dans la fenêtre principal, choisis l'option Désinstallation, et valide avec "Oui"

  • Supprime ensuite le fichier adwcleaner0.exe sur ton bureau.


    2) Relance  OTL.exe[/color]
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur "Purge d'outils"

  • Valide l'avertissement par "ok" et laisse le pc redémarrer.


    Tu peux conserver Malwarebyte's pour des scans occasionnels si tu le souhaites, pense alors à le mettre à jour auparavant. Sinon, désinstalle-le dans ta liste des programmes.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire !

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Si tu as d'autres questions sur la prévention, pose-les maintenant.

    Citer
    Avait vous des conseils a me donner pour que sa ne se reproduise pas?Et dernière question est ce que des téléchargements de fichier peuvent également engendrer ce genre de problèmes?

    Je mettrais en avant ceci :
    http://forum.security-x.fr/securite-generale/telechargement-depuis-01-net-attention-a-giant-saving-et-boxore/

    Cela vaut aussi pour softonic et d'autre plateforme de téléchargement.
    Si tu dois télécharger des outils, préfère les sites des éditeurs, quitte à venir nous demander avant.



    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    A bientôt sur Security-X
     :AAN

Tags: