Supprimer définitivement Movie Mode malgré un grand nettoyage ?

bazbeen18

Nouveau membre
Bonjour,
Tout est dans le titre, Movie Mode c'est installé sur mon pc, ça me met des pubs partout.
Je l'ai supprimé dans le panneau de config, utilisé CCleaner, Bitdefender, et j'ai cherché les fichiers dans le regedit mais rien.

Quelqu'un pourrait m'expliquer la marche a suivre ?

J'ai Windows 7 pro x64

BaZbeeN
 

bazbeen18

Nouveau membre
Je n'ai pas de point de restauration récent, c'est pour ça que cette solution me gène un peu. Je souhaiterai plus savoir comment allez le supprimer manuellement.
 

bazbeen18

Nouveau membre
Je l'ai installer pour essayé mais j'était sure que ça n'allais rien donner.
MovieMode est introuvable dans mon pc, et pourtant quand je navigue, j'ai des pubs partout estampillé "By Movie Mode", je l'avais trouver puis désinstaller au début mais il reste fichier récalcitrant quelque part parce que j'ai toujours les pubs.
Ni aurait-il pas un script qui pourrai me le localiser ?
 

thor37230

Grand Maître
Salut,


Suit cette procédure :

Commencer par un nettoyage de disque : http://www.tomsguide.fr/forum/id-2845737/tuto-nettoyer-disque-dur-windows.html

Ensuite, pour les utilisateurs de Windows Vista/7/8 :

Fait un scan complet de ton ton pc avec en mettant à jour au préalable.
Supprimer les éventuelles indésirables (décocher la case: "Activez l'essai gratuit premium................." lors de l'installation).

Ensuite téléchargez AdwCleaner sur le bureau.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/

/!\ Sous Vista/Windows 7/windows 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'outil se lance. Cliquer sur le bouton Scanner afin de lancer le scan.

Une fois le scan terminé, cliquer sur le bouton Nettoyer, faites un copier/coller du rapport sur le forum.


Télécharge de Thisisu et enregistre le fichier sur ton Bureau
Ferme toutes les applications, y compris ton navigateur
Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
L'application se lance, appuyer sur une touche pour continuer
L'outil sauvegarde le Registre avec Erunt
Laisser l'outil analyser le système
A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport est enregistré sur le Bureau

Redémarrer le pc.

Réactiver l'UAC.


Vérifies que Flash player, Java et ton gestionnaire de pdf soient bien à jour.
AdBlock Plus, WOT et Ghostery installés sur tes navigateurs internet utilisés.
 

bazbeen18

Nouveau membre
Merci pour ces précieuses manipulation, voilà le rapport d'AwdCleaner ( je continue la manip et je met la suite de suite après) :

# AdwCleaner v3.308 - Rapport créé le 25/08/2014 à 18:29:01
# Mis à jour le 20/08/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : BaZBeeN - BAZBEEN-PC
# Exécuté depuis : C:\Users\BaZBeeN\Downloads\adwcleaner_3.308.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : hshld
[#] Service Supprimé : hsstrayservice
Service Supprimé : hsswd
[#] Service Supprimé : {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\hotspot shield
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
Dossier Supprimé : C:\Program Files (x86)\hotspot shield
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\SmartTweak
Dossier Supprimé : C:\Program Files (x86)\Startertv
Dossier Supprimé : C:\Windows\SysWOW64\hotspot shield
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Local\startertv_fr_5
Dossier Supprimé : C:\Users\BaZBeeN\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\hotspot shield
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\BaZBeeN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SmartTweak Software
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\BaZBeeN\AppData\LocalLow\SkwConfig.bin

***** [ Tâches planifiées ] *****

Tâche Supprimée : BackgroundContainer Startup Task

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatewebget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\utilwebget_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\webget_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\anchorfree
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\smarttweak
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\hotspotshield
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Google Chrome v36.0.1985.143

[ Fichier : C:\Users\BaZBeeN\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://www.istartsurf.com/?type=hp&ts=1408779677&from=smt&uid=ST3200021A_4LJ19WYJXXXX4LJ19WYJ
Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : cekcjpgehmohobmdiikfnopibipmgnml
Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Supprimée [Extension] : fjoijdanhaiflhibkljeklcghcmmfffh
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

*************************

AdwCleaner[R0].txt - [6153 octets] - [25/08/2014 18:27:47]
AdwCleaner[S0].txt - [5745 octets] - [25/08/2014 18:29:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5805 octets] ##########
 

bazbeen18

Nouveau membre
Et voila le deuxième rapport :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Professional x64
Ran by BaZBeeN on 25/08/2014 at 18:37:47.49
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{119B0B1C-185C-4656-93B7-F3A28DA8FF18}



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25/08/2014 at 18:43:25.49
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 134
Messages
6 718 064
Membres
1 586 394
Dernier membre
Manoushk
Partager cette page
Haut