Votre question
Fermé

spyboot search and destroy

Tags :
  • Spybot
  • Sécurité
  • Adware
Dernière réponse : dans Sécurité et virus
31 Août 2013 11:23:02

j'ai fait l'erreur de telecharger ce logiciel,et quand j'ai voulu le desinstaller,il m'a laissé
ce message d'erreur:impossible de demarrer le programme car il manque rtl150.bpl;donc impossible de le desinstaller
une solution serait la bienvenue avant que je me resolve à formater

Autres pages sur : spyboot search and destroy

31 Août 2013 14:07:47

Bonjour aussi...

Télécharge-le sur le site officiel ou sur une source fiable, installe-le proprement, redémarre et désinstalle-le proprement.
Ps : ce logiciel n'est pas une erreur.
Score
0
Contenus similaires
31 Août 2013 16:49:20

j'ai essayé sur 01.net:o nm'oblige à avoir une barre de taches que je ne veux pas;je n'arrive pas à trouver de site officiel..à chaque fois,on essaie de me faire telecharger autre chose que spyboot,c'est gonflant..aurais tu un lien fiable?
Score
0
31 Août 2013 18:04:15

Obsolète, oui ! Mais mal installé, une réinstallation propre peut aider à désinstaller proprement...
Score
0
a c 614 8 Sécurité
31 Août 2013 18:08:06

Tout à fait, je n'ai pas remis en cause cela, pour ça que j'ai donné le lien d'ailleurs ;) 
Score
0
6 Septembre 2013 14:11:29

j'en suis toujours au meme point:impossible de telecharger de nouveau spy boot,parcequ'on essaie de me faire telecharger toutes sortes de saloperies à la place,genre barrede taches,moteur de recherche inclus dans l'offre,et pour celui qui est sur mon pc,toujours la même reponse:il manque rtl150.bpl
merci de vos eclaircissements
ah,j'oubliais,bonjour,et bonne journée
Score
0
a c 614 8 Sécurité
6 Septembre 2013 15:04:31

Re,

Alors on va travailler manuellement et voir :

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7/8 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    activex
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    Score
    0
    a c 614 8 Sécurité
    6 Septembre 2013 20:28:22

    Re,

    Le premier lien est vide, le second en erreur ...

    Relis le tutoriel pour héberger les fichiers, et ré-héberge les rapports s'il te plait ;) 
    Score
    0
    6 Septembre 2013 21:46:55

    re bonsoir hyunkel30,
    J'ai téléchargé spyboot avec le lien que tu m'as fourni;quand j'ai voulu exécuter l'effacement de l'ancien programme,le message suivant est apparu:C :p rogram Files(x86)Spybot_Search&Destroy 2/unins000.msg is missing.please correct the problem or obtain a new copy of the program
    Qu'en penses tu?
    à+
    Jean

    Score
    0
    a c 614 8 Sécurité
    6 Septembre 2013 22:27:01

    Re,

    Que je me fiche de Spybot :D  , qu'on va supprimer manuellement, mais que j'aimerais que tu m'héberges de nouveau les rapports qui sont impossible à lire pour le moment, comme je t'ai demandé ;) 
    Score
    0
    a c 614 8 Sécurité
    7 Septembre 2013 10:33:33

    Re,

    C'est ok pour le rapport OTL.txt, mais il me faut le rapport extra.txt aussi maintenant ;) 
    Score
    0
    a c 614 8 Sécurité
    7 Septembre 2013 14:25:46

    Re,

    Ok, on va nettoyer parce que de toute manière, tu as des adwares sur ce système (logiciels publicitaires) :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - McAfee Security Scan Plus (inutile)

    - DealPly (remove only) (adware)
    - DMUninstaller (idem)
    - PricePeep (idem)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    2) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7/8 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    PRC - [2012/11/13 14:07:24 | 000,168,384 | ---- | M] (Safer-Networking Ltd.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=969A0014D1BAD28E&affID=119557&tsp=4988
    IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\..\SearchScopes\{FE0D4EF9-21E8-4BBC-AC67-6C26893E5D29}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=7C305814-F8E4-4F11-BD97-37E3AE4BF331&apn_sauid=D95708AC-1C89-4105-8CD3-40268FF02D45
    FF - prefs.js..browser.search.defaultenginename: "qvo6"
    FF - prefs.js..browser.search.order.1: "qvo6"
    FF - prefs.js..browser.search.selectedEngine: "qvo6"
    FF - prefs.js..browser.startup.homepage: "http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058"
    FF - prefs.js..extensions.enabledAddons: addon%40dealplyshopping.com:2.0
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{437cc291-6bf0-4b1c-982c-9a49b610b9e2}: C:\Program Files (x86)\LyricsContainer\131.xpi
    [2013/09/02 00:09:22 | 000,000,000 | ---D | M] (DealPly Shopping) -- C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\ohxpo9iy.default\extensions\addon@dealplyshopping.com
    [2013/04/17 17:03:56 | 000,053,943 | ---- | M] () (No name found) -- C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\ohxpo9iy.default\extensions\pricepeep@getpricepeep.com.xpi
    [2013/09/02 00:04:19 | 000,000,820 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\qvo6.xml
    CHR - homepage: http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.60.126.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb\2.2.0.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\3.5.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.60.126.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb\2.2.0.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\3.5.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
    O2:64bit: - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
    O2 - BHO: (DealPly Shopping) - {4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} - C:\Program Files (x86)\DealPly\DealPlyIE.dll (DealPly)
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
    O4 - HKLM..\Run: [SDTray] C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
    O4 - HKCU..\RunOnce: [Install Spybot - Search & Destroy] C:\Users\Papa\Downloads\spybotsd-2.1.21-SR2.exe (Safer-Networking Ltd. )
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 0
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
    O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
    [2013/09/02 00:09:27 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\DealPly
    [2013/09/02 00:09:21 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
    [2013/09/02 00:09:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
    [2013/09/02 00:08:35 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\Lollipop
    [2013/09/01 23:59:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PricePeep
    [2013/08/31 23:07:22 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{BAFBBC92-63A4-473D-BBE0-833C7787F122}
    [2013/08/31 11:07:10 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7BB7277D-AEA9-428F-9835-361DD8871FF3}
    [2013/08/30 22:40:08 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{77023C00-6A85-49D6-87D1-2F29F106C0A5}
    [2013/08/30 10:05:25 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7451600F-FE84-4A33-AC4D-4E3ADFCA82D6}
    [2013/08/29 11:19:34 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{1C9C344A-F4AA-4D8A-AA45-31B13AA6EE5C}
    [2013/08/28 12:58:46 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\Babylon
    [2013/08/28 12:58:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2013/08/28 08:39:32 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{76F39875-9F31-434E-980E-D1221B71CEA1}
    [2013/08/27 12:40:21 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{18D7EE77-E782-4F1B-8209-DFB1C0F7F58A}
    [2013/08/26 22:26:48 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{36B66806-1041-4B89-867D-1AD88EA79693}
    [2013/08/26 10:26:20 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7FB2129C-7C50-4AEF-96BB-500D5694C24D}
    [2013/08/22 15:38:19 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7816A0F9-0323-4A55-800A-C193B1055DCE}
    [2013/08/21 23:44:14 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{E8A42C7D-D9EC-4A3B-9CC7-FA162EEBDAC7}
    [2013/08/21 11:43:49 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{B43BE284-FC15-488E-B7A9-ABFE0E7DA3B4}
    [2013/08/20 23:24:45 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9F327977-DC69-465E-983C-3DCEB864A557}
    [2013/08/20 11:15:55 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9AED7C77-B6E1-4609-B28C-B6E3499C766F}
    [2013/08/19 11:41:53 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{40384230-D91A-493A-9E0C-4070B6EC10DD}
    [2013/08/18 23:36:52 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{F7CAD911-06FE-4D28-8726-1266DC2A396A}
    [2013/08/18 10:27:57 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{674EA6C1-5B73-4F30-AD8E-606939ADC88A}
    [2013/08/15 16:59:38 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{BD4F39E3-0CEF-4FC7-80A3-D129203A1F03}
    [2013/08/13 20:58:55 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{5BD66D9E-6CB3-4453-B078-C00DEAC6C169}
    [2013/08/13 08:58:27 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{8D9DE306-1F7F-4557-8E73-F6ACB38A50D7}
    [2013/08/12 09:43:10 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{28391EFF-1780-4DCD-BD54-1646E4C693CF}
    [2013/08/11 20:35:28 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9D28151A-8C28-447D-B484-4B4F210457C5}
    [2013/08/10 22:38:11 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{FF15CC18-048A-46CA-B582-6ECE81EC0713}
    [2013/08/10 10:37:48 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{58DC8C1D-E694-4F39-B25C-7DD1193B2E44}
    [2013/08/09 22:37:13 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{78FE4347-777F-484C-87E6-B59D2A4EF783}
    [2013/08/09 10:36:34 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{0458205C-EACD-4BFB-B01C-C3C73FA818FD}

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1]
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command]
    ""="C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command]
    ""="C:\Program Files (x86)\Internet Explorer\iexplore.exe"
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\Maxthon3\Shell\open\command]
    ""="C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe"

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    ~~~~~~~~~~~~~~~~~~~~~~

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.


  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
    Score
    0
    7 Septembre 2013 16:03:31

    Hello hyunkel30,

    Bon,j'ai fait ce que tu m'as dit,mais ça ne va pas pour Adwcleaner,mon pc refuse de l'executer,il me met ce message:le filtre SmartScreen a signalé que ce programme n'est pas habituellement telechargé et qu'il n'est pas signé par son auteur.Nous vous recommandons de le supprimer;n'executez pas ce programme,supprimez ce programme
    Que faire?


    Score
    0
    a c 614 8 Sécurité
    7 Septembre 2013 16:24:25

    Re,

    C'est une alerte idiote de la part d'Internet Explorer ;) 

    à faire :
    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Pense à me fournir le rapport d'OTL de correction avec celui que tu obtiendra d'Adwcleaner ;) 
    Score
    0
    7 Septembre 2013 17:10:17


    Bonsoir hyunkel30,
    J'ai un nouveau pb:mon bureau ne repond plus,les icones sont inertes!
    D'où ça peut venir?
    Score
    0
    a c 614 8 Sécurité
    7 Septembre 2013 19:22:08

    Re,

    Pour l'alerte smartscreen, suffit de ne pas utiliser Internet Explorer, donc Firefox ou Chrome ;) 

    Pour le souci du bureau, redémarre simplement le pc, cela devrait aller mieux.
    Score
    0
    8 Septembre 2013 15:16:05

    hyunkel30 a dit :
    Re,

    Ok, on va nettoyer parce que de toute manière, tu as des adwares sur ce système (logiciels publicitaires) :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - McAfee Security Scan Plus (inutile)

    - DealPly (remove only) (adware)
    - DMUninstaller (idem)
    - PricePeep (idem)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    2) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7/8 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    PRC - [2012/11/13 14:07:24 | 000,168,384 | ---- | M] (Safer-Networking Ltd.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE:64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
    IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=969A0014D1BAD28E&affID=119557&tsp=4988
    IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = http://search.qvo6.com/web/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=ds&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    IE - HKCU\..\SearchScopes\{FE0D4EF9-21E8-4BBC-AC67-6C26893E5D29}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=7C305814-F8E4-4F11-BD97-37E3AE4BF331&apn_sauid=D95708AC-1C89-4105-8CD3-40268FF02D45
    FF - prefs.js..browser.search.defaultenginename: "qvo6"
    FF - prefs.js..browser.search.order.1: "qvo6"
    FF - prefs.js..browser.search.selectedEngine: "qvo6"
    FF - prefs.js..browser.startup.homepage: "http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058"
    FF - prefs.js..extensions.enabledAddons: addon%40dealplyshopping.com:2.0
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{437cc291-6bf0-4b1c-982c-9a49b610b9e2}: C:\Program Files (x86)\LyricsContainer\131.xpi
    [2013/09/02 00:09:22 | 000,000,000 | ---D | M] (DealPly Shopping) -- C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\ohxpo9iy.default\extensions\addon@dealplyshopping.com
    [2013/04/17 17:03:56 | 000,053,943 | ---- | M] () (No name found) -- C:\Users\Papa\AppData\Roaming\Mozilla\Firefox\Profiles\ohxpo9iy.default\extensions\pricepeep@getpricepeep.com.xpi
    [2013/09/02 00:04:19 | 000,000,820 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\qvo6.xml
    CHR - homepage: http://www.qvo6.com/?utm_source=b&utm_medium=tugs&utm_campaign=eXQ&utm_content=hp&from=tugs&uid=ST31000528AS_9VPBQPMZXXXX9VPBQPMZ&ts=1378073058
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.60.126.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb\2.2.0.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\3.5.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.6.2.1341_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.60.126.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb\2.2.0.1_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.3.0.11079_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn\3.5.0.0_0\
    CHR - Extension: No name found = C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
    O2:64bit: - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
    O2 - BHO: (DealPly Shopping) - {4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} - C:\Program Files (x86)\DealPly\DealPlyIE.dll (DealPly)
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
    O4 - HKLM..\Run: [SDTray] C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
    O4 - HKCU..\RunOnce: [Install Spybot - Search & Destroy] C:\Users\Papa\Downloads\spybotsd-2.1.21-SR2.exe (Safer-Networking Ltd. )
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 0
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
    O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
    [2013/09/02 00:09:27 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\DealPly
    [2013/09/02 00:09:21 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
    [2013/09/02 00:09:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
    [2013/09/02 00:08:35 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\Lollipop
    [2013/09/01 23:59:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PricePeep
    [2013/08/31 23:07:22 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{BAFBBC92-63A4-473D-BBE0-833C7787F122}
    [2013/08/31 11:07:10 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7BB7277D-AEA9-428F-9835-361DD8871FF3}
    [2013/08/30 22:40:08 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{77023C00-6A85-49D6-87D1-2F29F106C0A5}
    [2013/08/30 10:05:25 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7451600F-FE84-4A33-AC4D-4E3ADFCA82D6}
    [2013/08/29 11:19:34 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{1C9C344A-F4AA-4D8A-AA45-31B13AA6EE5C}
    [2013/08/28 12:58:46 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Roaming\Babylon
    [2013/08/28 12:58:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2013/08/28 08:39:32 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{76F39875-9F31-434E-980E-D1221B71CEA1}
    [2013/08/27 12:40:21 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{18D7EE77-E782-4F1B-8209-DFB1C0F7F58A}
    [2013/08/26 22:26:48 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{36B66806-1041-4B89-867D-1AD88EA79693}
    [2013/08/26 10:26:20 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7FB2129C-7C50-4AEF-96BB-500D5694C24D}
    [2013/08/22 15:38:19 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{7816A0F9-0323-4A55-800A-C193B1055DCE}
    [2013/08/21 23:44:14 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{E8A42C7D-D9EC-4A3B-9CC7-FA162EEBDAC7}
    [2013/08/21 11:43:49 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{B43BE284-FC15-488E-B7A9-ABFE0E7DA3B4}
    [2013/08/20 23:24:45 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9F327977-DC69-465E-983C-3DCEB864A557}
    [2013/08/20 11:15:55 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9AED7C77-B6E1-4609-B28C-B6E3499C766F}
    [2013/08/19 11:41:53 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{40384230-D91A-493A-9E0C-4070B6EC10DD}
    [2013/08/18 23:36:52 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{F7CAD911-06FE-4D28-8726-1266DC2A396A}
    [2013/08/18 10:27:57 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{674EA6C1-5B73-4F30-AD8E-606939ADC88A}
    [2013/08/15 16:59:38 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{BD4F39E3-0CEF-4FC7-80A3-D129203A1F03}
    [2013/08/13 20:58:55 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{5BD66D9E-6CB3-4453-B078-C00DEAC6C169}
    [2013/08/13 08:58:27 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{8D9DE306-1F7F-4557-8E73-F6ACB38A50D7}
    [2013/08/12 09:43:10 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{28391EFF-1780-4DCD-BD54-1646E4C693CF}
    [2013/08/11 20:35:28 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{9D28151A-8C28-447D-B484-4B4F210457C5}
    [2013/08/10 22:38:11 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{FF15CC18-048A-46CA-B582-6ECE81EC0713}
    [2013/08/10 10:37:48 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{58DC8C1D-E694-4F39-B25C-7DD1193B2E44}
    [2013/08/09 22:37:13 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{78FE4347-777F-484C-87E6-B59D2A4EF783}
    [2013/08/09 10:36:34 | 000,000,000 | ---D | C] -- C:\Users\Papa\AppData\Local\{0458205C-EACD-4BFB-B01C-C3C73FA818FD}

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"=-
    "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1]
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command]
    ""="C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command]
    ""="C:\Program Files (x86)\Internet Explorer\iexplore.exe"
    [HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\Maxthon3\Shell\open\command]
    ""="C:\Program Files (x86)\Maxthon3\Bin\Maxthon.exe"

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    ~~~~~~~~~~~~~~~~~~~~~~

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.


  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.


    Score
    0
    10 Septembre 2013 10:12:55








    Hello hyunkel30 ,
    J'espère que tu n'es pas parti en vacances,parceque je compte sur toi pour me sortir de la galère ou je suis;j'ai bataillé tout le we,j'ai fait une restauration système,j'ai reussi à telecharger AdwCleaner , mais j'ai toujours ce virus QVO6
    à tres vite








    Hello hyunkel30
    Score
    0
    a c 614 8 Sécurité
    10 Septembre 2013 10:18:38

    Bonjour,

    Pardon ? Pourquoi avoir fait la restauration système ?
    Pourquoi ne pas avoir appliqué la procédure que je venais de te donner et dont j'attendais les rapports ? Tu en aurais fini avec cette infection !

    En faisant une restauration système, tu as annulé toutes les modifications que nous venions de faire et il va falloir tout recommencer !!!

    Ne tenter pas des choses de vous-même une fois pris en charge, c'est une perte de temps pour tous le monde sinon !

    ...

    On recommence donc, mais finis de jouer et faire n'importe quoi hein ! S'il y a un problème, tu viens me le dire, tu ne fais pas les choses de ton côté !

    à faire :

    Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention: Tu dois lancer la version compatible avec votre système : 32 ou 64bits.

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
    • Clique sur le bouton Scan.
    • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    Score
    0
    a c 614 8 Sécurité
    10 Septembre 2013 11:39:33

    Re,

    Pourquoi ces rapports sont daté du 6 septembre ?
    Tu viens de les faire ou pas ?
    De même la version de l'outil n'est pas la bonne, obsolète.

    Télécharge de nouveau l'outil via le lien donné, et refais l'analyse maintenant
    Score
    0
    a c 614 8 Sécurité
    10 Septembre 2013 14:12:10

    Re,

    à priori ce que tu viens de m'envoyer n'est pas un rapport de l'outil FRST.

    Est-ce que tu as compris ce que je demandais ?

    Je voudrais que tu supprimes ta version actuelle de FRST.exe, puis que tu refasses toutes cette procédure :

    Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

    Attention: Tu dois lancer la version compatible avec votre système : 32 ou 64bits.

    Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
    • Si elle n'est pas cochée, coche la case Addition.txt.
    • Clique sur le bouton Scan.
    • L'outil va créer un rapport nommé FRST.txt et Addition.txt, enregistrés dans le même dossier que l'outil.


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    Score
    0
    a c 614 8 Sécurité
    11 Septembre 2013 14:28:18

    Re,

    Ok, là c'est mieux ;) 
    (Sauf que tu as lancé FRST depuis ton navigateur est que tu ne l'as pas enregistré sur ton bureau comme demandé ! )

    Pour la suite, il faudra enregistrer FRST.exe sur ton bureau.

    ~~~~~~~~~~~~~~

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - LyricsContainer (adware : logiciel publicitaire)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
      HKLM-x32\...\Run: [SDTray] - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [3825176 2012-11-13] (Safer-Networking Ltd.)
      BootExecute: autocheck autochk * sdnclean64.exe
      SearchScopes: HKCU - {49606DC7-976D-4030-A74E-9FB5C842FA68} URL =
      SearchScopes: HKCU - {FE0D4EF9-21E8-4BBC-AC67-6C26893E5D29} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=7C305814-F8E4-4F11-BD97-37E3AE4BF331&apn_sauid=D95708AC-1C89-4105-8CD3-40268FF02D45
      BHO: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No File
      BHO-x32: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
      BHO-x32: LyricsContainer - {b7b7dc98-2094-4871-ad0c-cb40a0ae47a0} - C:\Program Files (x86)\LyricsContainer\131.dll No File
      FF HKCU\...\Firefox\Extensions: [{437cc291-6bf0-4b1c-982c-9a49b610b9e2}] C:\Program Files (x86)\LyricsContainer\131.xpi
      Task: {12209253-88C6-4059-817A-EB475D2B7B11} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
      Task: {34360D7E-FE26-4CE6-8677-C65DC02815CA} - \LyricsContainer Update No Task File
      Task: {36590E7D-23D7-41DC-9D2A-09DFA3AF81EB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
      Task: {B37A7FD6-71E7-4AEA-B553-7112E92B1B05} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
      CHR Plugin: (AVG Internet Security) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\12.0.0.2161_0\plugins/avgnpss.dll No File
      CHR Extension: (Lightning Newtab) - C:\Users\Papa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\1.1.4.4_0
      S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1103392 2012-11-13] (Safer-Networking Ltd.)
      S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1369624 2012-11-13] (Safer-Networking Ltd.)
      R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [168384 2012-11-13] (Safer-Networking Ltd.)
      2013-08-31 14:46 - 2013-08-31 14:46 - 01624064 _____ (Bandoo Media Inc) C:\Users\Papa\Downloads\iLividSetup-r542-n-bf.exe
      2013-08-28 12:58 - 2013-08-28 12:58 - 00234296 _____ (Firser) C:\Users\Papa\Downloads\Spybot%20Search%20&%20Destroy(2).exe
      2013-08-28 12:57 - 2013-08-28 12:57 - 00234296 _____ (Firser) C:\Users\Papa\Downloads\Spybot%20Search%20&%20Destroy(1).exe
      2013-08-28 12:56 - 2013-08-28 12:56 - 00234296 _____ (Firser) C:\Users\Papa\Downloads\Spybot%20Search%20&%20Destroy.exe
      2013-09-08 12:43 - 2013-06-15 13:21 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
      C:\Program Files (x86)\LyricsContainer

      reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1"

      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Score
    0
    11 Septembre 2013 15:01:41

    je sais que je vais avoir l'air debile mais je dois t'avouer que je ne sais pas comment enregistrer ce que je telecharge sur mon bureau..
    peux me dire comment on fait..
    merci
    Score
    0
    a c 614 8 Sécurité
    11 Septembre 2013 15:16:42

    Re,

    Assez simplement, en faisant un clic-droit sur le fichier désirer -> enregistrer la cible du lien sous ...
    Puis choisi le bureau dans la fenêtre qui apparait ;) 

    Sinon, par défaut, les fichier téléchargé sont enregistré dans le dossier "Téléchargement"
    Tu peux le copier de là vers le bureau.
    Score
    0
    a c 614 8 Sécurité
    11 Septembre 2013 19:12:39

    Re,

    Alors bon, oui, mais la procédure n'as pas été correctement effectuée.

    Tu dois créer le fichier bloc-note avec mes instructions sur le bureau aussi.
    Cela ne semble pas avoir été le cas là.

    Relis bien la procédure.
    Score
    0
    12 Septembre 2013 10:13:14

    Bonjour hyunkel30 ,

    ça y est!j'ai crée un dossier bloc note sur mon bureau,et je l'ai nommé fixlist.txt
    quoi d'autre?
    j'espère qu'on arrivera à boucler cette affaire aujourd'hui..

    à+
    Score
    0
    a c 614 8 Sécurité
    12 Septembre 2013 11:06:14

    Re,

    relis la procédure, une fois le bloc-note crée, sur le bureau, ou FRST.exe doit aussi se trouver, il suffit de lancer FRST.exe et cliquer sur le bouton "Fix"

    Puis me fournir le rapport obtenu.
    Score
    0
    12 Septembre 2013 11:38:16

    hyunkel30 a dit :
    Re,

    relis la procédure, une fois le bloc-note crée, sur le bureau, ou FRST.exe doit aussi se trouver, il suffit de lancer FRST.exe et cliquer sur le bouton "Fix"

    Puis me fournir le rapport obtenu.


    Score
    0
    12 Août 2014 09:11:38


    Bonjour,

    PROBLÈME RÉSOLU en ce qui me concerne avec la méthode suivante, bien sùr je me suis assuré que Spybot était bien le responsable, après une désinstallation à la hussarde manqué :

    Moi, j'ai tout simplement re-téléchargé Spybot et je l'ai ré-installé

    =========================

    EN ENLEVANT tous les Checks.

    =============================

    (notamment celui qui demandait la désinstallation de la version précédente de Spybot).

    Ensuite après avoir profité de Spybot, tester mon PC vacciner etc....
    J'ai demandé la désinstallation complète (sans chercher à restaurer les quarantaines, et autres).

    Cette désinstallation n'est pas nécessaire, mais je l'ai faite pour m'assurer que SDTray.exe ne m'informait plus que rtl150.bpl était manquant.

    finalement PROBLÈME RÉSOLU en ce qui me concerne :) 

    C'est une méthode excellente, qui m'a permis d'éradiquer quelques Pub... et malwares au passage. Merci! Spybot. Je vous réinstallerai probablement trés prochainement, après avoir réglé quelques autres problèmes
    Score
    0
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS