FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#107617
salut
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
    3. Accepte l'avertissement en cliquant sur OK

      Image
    4. Accepte les avertissements/informations en cliquant sur OK
    5. Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
    Avatar du membre
    par Barn
    #107633
    Bonjour, voici le rapport ADW :

    # AdwCleaner v3.019 - Rapport créé le 24/02/2014 à 07:15:37
    # Mis à jour le 17/02/2014 par Xplode
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Barnabé Loevenbruck - SAMSUNG
    # Exécuté depuis : C:\Users\Barnabé Loevenbruck\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****


    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518


    -\\ Google Chrome v33.0.1750.117

    [ Fichier : C:\Users\Barnabé Loevenbruck\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R1].txt - [817 octets] - [24/02/2014 07:04:42]
    AdwCleaner[S1].txt - [739 octets] - [24/02/2014 07:15:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [798 octets] ##########
    Avatar du membre
    par g3n-h@ckm@n
    #107660
    re
    • Désactive ton antivirus
    • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

      Image
    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan
    • Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu
    Avatar du membre
    par Barn
    #107730
    Bonjour, voici le rapport Shortcut_Module :
    ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 23.02.2014.4

    ¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 22:28:24 - 23/02/2014

    Mis à jour le : 23/02/2014 | 21.35 par g3n-h@ckm@n

    Contact : http://www.sosvirus.net

    Boot : Normal

    Système : Windows 8.1 (64 bits) Core

    Mémoire RAM = Total (MB) : 6174 | Libre (MB) : 3914
    Pagefile = Total (MB) : 7157 | Libre (MB) : 4777
    Virtuelle = Total (MB) : 4194 | Libre (MB) : 4006


    Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

    ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

    Aucune mise à jour détectée !!!

    ¤¤¤¤¤¤¤¤¤¤ | Processus tués

    468 | C:\WINDOWS\system32\atiesrxx.exe (.AMD - AMD External Events Service Module.) - (6.14.11.1159) - C:\WINDOWS\system32\atiesrxx.exe
    1204 | C:\WINDOWS\system32\atieclxx.exe (.AMD - AMD External Events Client Module.) - (6.14.11.1159) - atieclxx
    1552 | C:\WINDOWS\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.3.9600.16384) - C:\WINDOWS\System32\spoolsv.exe
    1712 | C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
    1744 | C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (.Windows (R) Win 7 DDK provider - Windows Setup API.) - (6.2.9200.16384) - "C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
    1764 | C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe (.Intel Corporation - IntelCpHeciSvc Executable.) - (9.0.20.9000) - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
    1952 | C:\WINDOWS\system32\dashost.exe (.Microsoft Corporation - Device Association Framework Provider Host.) - (6.3.9600.16384) - dashost.exe {79157ca2-08ac-43c0-80eb296880d5a8c3}
    1968 | C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe (.Samsung Electronics CO., LTD. - EasyLauncher.) - (2.0.0.10) - "C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe"
    2012 | C:\Program Files\Intel\iCLS Client\HeciServer.exe (.Intel(R) Corporation - Intel(R) Capability Licensing Service Interface.) - (1.31.8.1) - "C:\Program Files\Intel\iCLS Client\HeciServer.exe"
    2212 | C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (.Atheros - Atheros Coex Service Application.) - (8.0.0.270) - "C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe"
    3436 | C:\WINDOWS\system32\taskhostex.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.3.9600.16384) - taskhostex.exe
    3540 | C:\WINDOWS\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.3.9600.16384) - taskeng.exe {4A7584AF-5F1E-4605-9AC2-BD812BB6E1E7}
    3548 | C:\WINDOWS\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.3.9600.16441) - C:\WINDOWS\Explorer.EXE
    4012 | C:\Program Files\Classic Shell\ClassicStartMenu.exe (.IvoSoft - Classic Start Menu.) - (4.0.4.0) - ClassicStartMenu.exe -startup
    4020 | C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe (. - .) - (0.0.0.0) - "C:\Program Files (x86)\Samsung\Settings\CmdServer\EasySettingsCmdServer.exe"
    4028 | C:\Program Files (x86)\Samsung\Settings\sSettings.exe (.Samsung Electronics CO., LTD. - Settings.) - (2.0.0.31) - "C:\Program Files (x86)\Samsung\Settings\sSettings.exe" /s
    2188 | C:\Program Files\Samsung\S Agent\CommonAgent.exe (.Samsung Electronics CO., LTD. - S Agent.) - (1.1.4.6) - "C:\Program Files\Samsung\S Agent\CommonAgent.exe"
    3224 | C:\WINDOWS\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.9600.16384) - C:\WINDOWS\system32\SearchIndexer.exe /Embedding
    4128 | C:\Program Files\Internet Explorer\iexplore.exe (.Microsoft Corporation - Internet Explorer.) - (11.0.9600.16384) - "C:\Program Files\Internet Explorer\iexplore.exe"
    3784 | C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (.Qualcomm®Atheros® - Extension Core.) - (8.0.1.306) - "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
    4788 | C:\WINDOWS\system32\igfxext.exe (.Intel Corporation - igfxext Module.) - (8.15.10.3368) - "C:\WINDOWS\system32\igfxext.exe" -Embedding
    4668 | C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (.Realtek Semiconductor - HD Audio Background Process.) - (1.0.0.165) - "C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /S3HpProtect
    2136 | C:\Program Files\Elantech\ETDCtrl.exe (.ELAN Microelectronics Corp. - ETD Control Center.) - (10.0.0.118) - "C:\Program Files\Elantech\ETDCtrl.exe"
    2288 | C:\WINDOWS\system32\igfxsrvc.exe (.Intel Corporation - igfxsrvc Module.) - (8.15.10.3368) - "C:\WINDOWS\system32\igfxsrvc.exe" -Embedding
    4628 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.3368) - "C:\Windows\System32\hkcmd.exe"
    4112 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.3368) - "C:\Windows\System32\igfxpers.exe"
    5096 | C:\Program Files\Elantech\ETDCtrlHelper.exe (.ELAN Microelectronics Corp. - ETD Control Center Helper.) - (10.0.0.73) - "C:\Program Files\Elantech\ETDCtrlHelper.exe"
    5104 | C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe (.Intel Corporation - Intel(R) Integrated Clock Controller Service - Intel(R) ICCS.) - (1.0.0.1) - "C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe"
    5044 | C:\Windows\System32\StikyNot.exe (.Microsoft Corporation - Pense-bête.) - (6.3.9600.16384) - "C:\Windows\System32\StikyNot.exe"
    5188 | C:\WINDOWS\system32\NOTEPAD.EXE (.Microsoft Corporation - Bloc-notes.) - (6.3.9600.16384) - "C:\WINDOWS\system32\NOTEPAD.EXE" C:\AdwCleaner\AdwCleaner[S0].txt
    5288 | C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    5976 | C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (.Intel Corporation - IAStorDataSvc.) - (12.8.0.1016) - "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
    5040 | C:\Windows\System32\SettingSyncHost.exe (.Microsoft Corporation - Host Process for Setting Synchronization.) - (6.3.9600.16456) - "C:\Windows\System32\SettingSyncHost.exe" -Embedding
    1300 | C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (.Intel Corporation - Intel(R) ME Service.) - (9.5.10.1628) - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe"
    5872 | C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (.Intel Corporation - Intel(R) Dynamic Application Loader Host Interface.) - (9.5.12.1682) - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"
    4832 | C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (.Intel Corporation - Intel(R) Local Management Service.) - (9.5.10.1628) - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
    2648 | C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe (.Samsung Electronics CO., LTD. - SW Update Agent.) - (2.1.21.0) - "C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe" /SERVICE
    4288 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.9600.16384) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
    6416 | C:\Program Files\Windows Defender\MpCmdRun.exe (.Microsoft Corporation - Microsoft Malware Protection Command Line Utility.) - (4.3.9600.16384) - "C:\Program Files\Windows Defender\MpCmdRun.exe" SignatureUpdate -ScheduleJob -RestrictPrivileges -Reinvoke
    6468 | C:\WINDOWS\system32\conhost.exe (.Microsoft Corporation - Hôte de la fenêtre de la console.) - (6.3.9600.16384) - \??\C:\WINDOWS\system32\conhost.exe 0x4
    7164 | C:\WINDOWS\servicing\TrustedInstaller.exe (.Microsoft Corporation - Programme d’installation pour les modules Windows.) - (6.3.9600.16384) - C:\WINDOWS\servicing\TrustedInstaller.exe
    6812 | C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16470_none_fa2491fd9b3cfcb2\TiWorker.exe (.Microsoft Corporation - Windows Modules Installer Worker.) - (6.3.9600.16384) - C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16470_none_fa2491fd9b3cfcb2\TiWorker.exe -Embedding
    2760 | C:\Program Files\Samsung\Support Center\GuaranaAgent.exe (.Samsung Electronics CO., LTD. - Support Center Agent.) - (2.1.12.4) - "C:\Program Files\Samsung\Support Center\GuaranaAgent.exe"
    6696 | C:\Program Files\Windows Defender\MpCmdRun.exe (.Microsoft Corporation - Microsoft Malware Protection Command Line Utility.) - (4.3.9600.16384) - "C:\Program Files\Windows Defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey DC9C2F46-4D56-2B22-3870-79ADFFE362E2 -Reinvoke
    1392 | C:\WINDOWS\system32\RunDll32.exe (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.3.9600.16384) - "C:\WINDOWS\system32\RunDll32.exe" "C:\WINDOWS\system32\WerConCpl.dll", LaunchErcApp -queuereportingnopester
    6316 | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) - "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler
    6076 | C:\WINDOWS\system32\msiexec.exe (.Microsoft Corporation - Installateur Windows®.) - (5.0.9600.16384) - C:\WINDOWS\system32\msiexec.exe /V
    3520 | C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe"
    7108 | C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe"

    ¤¤¤¤¤¤¤¤¤¤ | Services

    Service en fonctionnement : WINDEFEND
    Supprimé avec succès : HKLM\..\ControlSet001\Services\SBIOSIO : \??\C:\Users\BARNAB~1\AppData\Local\Temp\__Samsung_Update\SBIOSIO64.sys

    ¤¤¤¤¤¤¤¤¤¤ | Hosts

    C:\WINDOWS\System32\Drivers\etc\hosts : Remis a zéro avec succès

    ¤¤¤¤¤¤¤¤¤¤ | Registre

    Supprimé avec succès : [64:64]HKLM\Software\Classes\TypeLib\{013FA3EA-2F74-48EB-9550-7063181899DB} : C:\Users\BARNAB~1\AppData\Local\Temp\7zS04A0\hpslpsvc64.dll
    Supprimé avec succès : HKLM\Software\Classes\Interface\{1F77E5AD-84B8-44DF-9C3C-719C8F604066} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{1F77E5AD-84B8-44DF-9C3C-719C8F604066} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{2B519068-6A2B-4DDD-BFDD-D5572CB17E39} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{2B519068-6A2B-4DDD-BFDD-D5572CB17E39} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{6FCCB47F-5305-47D4-91C6-9EC3A1568F1A} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{6FCCB47F-5305-47D4-91C6-9EC3A1568F1A} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{7D3E6981-3146-4F33-A000-4FA7A3A33E2E} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{7D3E6981-3146-4F33-A000-4FA7A3A33E2E} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{93F3B232-D8B8-447C-A800-95DAFC5D32A0} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{93F3B232-D8B8-447C-A800-95DAFC5D32A0} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{ACDEDED4-1BCE-4A16-A349-14E25E51DA7B} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{ACDEDED4-1BCE-4A16-A349-14E25E51DA7B} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{B9D74911-8BD9-4B28-A406-9997F4CE1F45} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{B9D74911-8BD9-4B28-A406-9997F4CE1F45} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{BED84023-CAEE-4EF7-AFFE-E9E5B626BC1D} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{BED84023-CAEE-4EF7-AFFE-E9E5B626BC1D} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{E040AEA9-88B3-4739-A611-B4FD773EF237} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{E040AEA9-88B3-4739-A611-B4FD773EF237} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Interface\{EF2F6FEF-A5E6-4958-BC55-CD990CC7234F} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{EF2F6FEF-A5E6-4958-BC55-CD990CC7234F} : {013FA3EA-2F74-48EB-9550-7063181899DB}
    Supprimé avec succès : HKLM\Software\Classes\Installer\Components\613B99D5CFD7FCB4793B500086BB4113
    Supprimé avec succès : HKLM\Software\Classes\Installer\Components\690FC5046C4F8E34683550E381FFB540
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\0FC5F69CBE1F91689D78CBFAEA1CF0D7 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\fi\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\10F193A1DBF6D92CE528066739B2CCB2 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\ko\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\1BF4A48A307DBD84980E866B94D98210 : C:\Users\BARNAB~1\AppData\Local\Temp\{752B0261-5F45-4934-9D95-AAFAB0020A18}\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\2323244D473453492370AD017F1E5CEF : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\MOM-InstallProxy-Net4\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\2D00C1F62C52ABC41862EAA9E6E2C95D : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\7zS0825\Optional\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\372D9CEA261E4164381F27B2C8471B58 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\0c5a6b43-4fb1-4ae6-8173-268c14f32e04\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3A58AB098076AC476B1E82AB8ED9D974 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\en-us\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4C166A833ECAB4F25B495DBC035C1C79 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\cs\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\5CE0C0E04F3B527D91D8F544843E777F : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\sv\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6522C1CBBB71C2841BBFAA075E58A684 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\d0f9b999-1ff0-430b-99d1-2e49534c385a\SAgent\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6B55CA47B70BBF6D6BB9D9E869621362 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\pt-BR\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6E56914A30FF3BCEFA2BBC7382AC6088 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Core-Static-Net4\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6EB3064FD357379017A09255D6845DA3 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\zh-CHT\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\747852C281F76909BD83CFEA0C6FC9E5 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\hu\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\78BB714E9E25E35B233CC6F7104BC136 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Profiles\Mobile\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\7D73B634485D5274AB545A9DF81B997D : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\7zS0825\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\83F7C612CBB4A9E438299CAF125B3468 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\7zS0825\Required\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8F29063E3359FEEE97FD921AFD0FEA22 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\pl\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9301C323CF9EB5ABC658416DBB200523 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\nl\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9B0DBC90C6E369408A7698BE3E178159 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\ja\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\AEA2B713296F1B89D2BFC11DC57EE6C8 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\no\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B002F0D70ACD1544793483AF883D9500 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\d0f9b999-1ff0-430b-99d1-2e49534c385a\SupportCenter\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B152268250C2BC4AD64CCAC4FD2C1190 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\zh-CHS\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B7F2B420A1DE6BC8E696135DE8D9D839 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\it\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\c1c4f01781cc94c4c8fb1542c0981a2a : C:\WINDOWS\TEMP\IXP000.TMP\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CC9F7CE01474EA54F955E639347F625F : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\94bb8dc8-8866-458f-9e12-3def6782ac10\Firmware Recovery Agent\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CF8C8B35F686D53172ED7679337EEA18 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\de\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\D31E7E1E82EEF97931301E3EBD2DEC77 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CIM\Win64\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\D80434BCBE82281155994FD53981AF84 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\AVT64\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\DCA3B3F0D50FD3C8753FACC7A537F9FE : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\tr\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\E5D0CF8C64220871C27E83DD4A176663 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\da\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F0B1E02B57E672246992D4CC22F7E92C : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\d0f9b999-1ff0-430b-99d1-2e49534c385a\SupportCenter\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\FC554AE5D6405E1AEE716B66767192E4 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\th\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\32F67C696F2AF4012164C1B1A5CA0A9C : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\fr\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4D296F39D4C0DEE4B9EF56C7D19595EF : C:\Users\BARNAB~1\AppData\Local\Temp\IIFE647.tmp\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\64294D762F89E0BDD06E06629256FD47 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Utility64-Net4\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\71460E5BCA4A52243BE6E7439C61617E : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\94bb8dc8-8866-458f-9e12-3def6782ac10\IUS\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8A6381ECB2F3DB94385939DD1404862D : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\736ab6d2-e8bf-48f6-9fd1-56640fae8f10\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\A5FAE3073A3F74F317D67975E27350CC : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\el\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\AFB5839D1729CCE77E6B4A23278F2196 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\ru\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B41DA5E5125073BD158C0AAA23071C50 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Localisation\All\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CCB90093263D69CEFAD68B224F383652 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Help\es\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\DB4AD5CAC410FF84E9C4235AB0917F66 : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\Packages\3f73ce7d-076f-4b5a-a3f1-a84f31054407\AMD\Packages\Apps\CCC2\Branding\
    Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F10160AD67DF0FB488DB2BA69107503E : C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\SWM2Temp\
    Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BBACE825F00E584BBB58F7D916CEC33] : C:\Program Files (x86)\SketchUp\SketchUp 2013\resources\fr\helpcontent\tool\21337\
    Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\81903F88BB47EF045B547B02BCB845DD] : C:\Program Files (x86)\SketchUp\SketchUp 2013\LayOut\infragistics.win.ultrawintoolbars.v5.3.dll
    Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D03789157E11FE144BB63BA68E7C1187] : C:\Program Files (x86)\SketchUp\SketchUp 2013\resources\fr\helpcontent\tool\21337\images\
    Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4B5273ACE7CE464680FAAF9E9A8EDD5] : C:\Program Files (x86)\SketchUp\SketchUp 2013\Components\Components Sampler\Bench Wood HighBack.skp
    Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0B64E5ED9F54C4184566B54E94F172] : C:\Program Files (x86)\SketchUp\SketchUp 2013\Resources\en-US\helpcontent\tool\21337\index.html
    Supprimé avec succès : [HKU\S-1-5-21-3351817133-2445292939-1435109273-1001\Software\Microsoft\Windows\CurrentVersion\Run]|[\\FREEBOX\EPSON Epson Stylus SX525WD] : C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGAE.EXE /FU "C:\WINDOWS\TEMP\E_SB76C.tmp" /EF "HKCU"
    Supprimé avec succès : [HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]|[SX525WD (Epson Stylus SX525WD)] : C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGAE.EXE /FU "C:\WINDOWS\TEMP\E_S1AB0.tmp" /EF "HKCU"

    ¤¤¤¤¤¤¤¤¤¤ | IFEO


    ¤¤¤¤¤¤¤¤¤¤ | Dossiers

    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\AppData\Roaming\BitTorrent\toolbar.benc
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\AppData\Roaming\BitTorrent\toolbar_offer.benc
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\337e988ad05b6887.customDestinations-ms
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\337ed59af273c758.customDestinations-ms
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Desktop\Galaxy Nexus\waze\sound\eng\Fifth.bin
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Desktop\Galaxy Nexus\waze\sound\french\Fifth.bin
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Desktop\Galaxy Nexus\waze\sound\heb\Fifth.bin
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Desktop\WD\Dropbox\Emploi\Entreprises\Eramet\ERAMET POSTES_files\SavingIndicator_a2f4580c1a961a2c2854e6819e68f7c9.js
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Documents\Nexus 7\Mémoire de stockage interne\Android\data\com.yahoo.mobile.client.android.weather\cache\3374300370_5eab28d9a5
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Documents\Nexus 7\Mémoire de stockage interne\Android\data\com.yahoo.mobile.client.android.weather\cache\3374300370_5eab28d9a5blur
    Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\DeviceSoftwareUpdates
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\Desktop\WD\SkyDrive\DB\EDF Travail\EDF\Biblio\Procédures BYG\HROQ16013 - Spécification technique - Adjuvant CONPLAST SP337
    Supprimé avec succès : C:\Users\Barnabé Loevenbruck\SkyDrive\DB\EDF Travail\EDF\Biblio\Procédures BYG\HROQ16013 - Spécification technique - Adjuvant CONPLAST SP337

    ¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


    ¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

    Réparé : [HKU\S-1-5-21-3351817133-2445292939-1435109273-1001\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.google.fr/ - http://www.google.com/
    Réparé : [HKU\S-1-5-21-3351817133-2445292939-1435109273-1001\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\WINDOWS\system32\blank.htm - C:\WINDOWS\SysWOW64\blank.htm
    Réparé : [HKU\S-1-5-21-3351817133-2445292939-1435109273-1001\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
    Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://go.microsoft.com/fwlink/p/?LinkId=255141 - http://go.microsoft.com/fwlink/?LinkId=69157
    Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://go.microsoft.com/fwlink/p/?LinkId=255141 - http://go.microsoft.com/fwlink/?LinkId=69157
    Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://go.microsoft.com/fwlink/p/?LinkId=255141 - http://go.microsoft.com/fwlink/?LinkId=69157
    Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\WINDOWS\SysWOW64\blank.htm
    Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://go.microsoft.com/fwlink/p/?LinkId=255141 - http://go.microsoft.com/fwlink/?LinkId=69157
    Réparé : [HKU\S-1-5-21-3351817133-2445292939-1435109273-1001\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

    ¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

    [Barnabé Loevenbruck] Remise à zéro impossible : SearchURL !
    [Barnabé Loevenbruck] Remis a zéro avec succès : Preferences

    ¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


    ¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

    Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"

    ¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs



    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 0

    ¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


    ¤¤¤¤¤¤¤¤¤¤ | Firewall

    Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
    Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
    Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0

    Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{F64300AD-D559-4000-BD45-0997BCC8E70A}] : v2.22|Action=Allow|Active=TRUE|Dir=Out|Profile=Domain|Profile=Private|Profile=Public|Name=f5.vpn.client|Desc=f5.vpn.client|LUOwn=S-1-1-0|AppPkgId=S-1-15-2-3873129616-3864902477-3117653462-838095904-2337665935-1018217662-2152729480|EmbedCtxt=f5.vpn.client|Platform=2:6:2|Platform2=GTEQ|
    Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{AC20E578-4B68-49BF-BD53-BF43C208FAB3}] : v2.20|Action=Allow|Active=TRUE|Dir=Out|Name=Jamie's Recipes|Desc=JamieOliver|LUOwn=S-1-5-21-3351817133-2445292939-1435109273-1001|AppPkgId=S-1-15-2-1117753689-1121118337-4003638744-2274930184-28642178-742028736-950328987|EmbedCtxt=Jamie's Recipes|Platform=2:6:2|Platform2=GTEQ|
    Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{1D3055E2-B56E-4D8F-A7BF-568684C6691E}] : v2.22|Action=Allow|Active=TRUE|Dir=Out|Profile=Domain|Profile=Private|Profile=Public|Name=F5 VPN|Desc=F5 VPN|LUOwn=S-1-5-21-3351817133-2445292939-1435109273-1001|AppPkgId=S-1-15-2-3873129616-3864902477-3117653462-838095904-2337665935-1018217662-2152729480|EmbedCtxt=F5 VPN|Platform=2:6:2|Platform2=GTEQ|
    Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{822BA71A-4CF7-4202-850F-B0245D3148FC}] : v2.22|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Users\Barnabé Loevenbruck\AppData\Local\Temp\7zS04A0\hppiw.exe|Name=HP Printer Install Wizard|

    ¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

    [Default.migrated] Fichiers temporaires Supprimés : 0 Ko
    [EasySurvey] Fichiers temporaires Supprimés : 0 Ko
    [Default User] Fichiers temporaires Supprimés : 0 Ko
    [All Users] Fichiers temporaires Supprimés : 0 Ko
    [Public] Fichiers temporaires Supprimés : 0 Ko
    [Default] Fichiers temporaires Supprimés : 0 Ko
    [Barnabé Loevenbruck] Fichiers temporaires Supprimés : 1979 Ko


    ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 22:50:13
    Avatar du membre
    par g3n-h@ckm@n
    #107745
    comment ca se fait que ton pc a cette date/heure ?

    Start 22:28:24 - 23/02/2014

    ==

    récupère ca dans la quarantaine de shortcut_module ca a été mangé par erreur dnas le dossier dans C:\ :

    C:\Users\Barnabé Loevenbruck\Desktop\WD\SkyDrive\DB\EDF Travail\EDF\Biblio\Procédures BYG\HROQ16013 - Spécification technique - Adjuvant CONPLAST SP337

    C:\Users\Barnabé Loevenbruck\SkyDrive\DB\EDF Travail\EDF\Biblio\Procédures BYG\HROQ16013 - Spécification technique - Adjuvant CONPLAST SP337
    Avatar du membre
    par Barn
    #107822
    Ok merci, mon problème est résolu.
    Comment puis-je marquer le sujet, ayant fait le premier post en tant qu'invité?
    Comment puis-je supprimer les rapports?

    Merci encore.
    Avatar du membre
    par g3n-h@ckm@n
    #107830
    c'est peut-être bon mais c'est moi qui dit quand on fini :
    • Télécharge MalwareBytes
    • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    • Sélectionne Examen complet
    • Sélectionne Tous tes disques
    • Clic sur Rechercher
    • Supprime tout les éléments trouvés !
    • Poste le rapport sur le forum

      Image
    Avatar du membre
    par Barn
    #107844
    Voilà le rapport Malwarebytes :

    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2014.02.24.06

    Windows 8 x64 NTFS
    Internet Explorer 11.0.9600.16518
    Barnabé Loevenbruck :: SAMSUNG [administrateur]

    24/02/2014 18:35:23
    mbam-log-2014-02-24 (18-35-23).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 398870
    Temps écoulé: 1 heure(s), 20 minute(s), 55 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    Avatar du membre
    par g3n-h@ckm@n
    #107866
    ok on va faire un diag pour tout bien verifier si rien n'a été oublié et si c'est bon , on plie avec un grand ménage
    • Copie le script ci dessous :

      HKCU\Software
          HKLM\Software
          HKCU\Software\Microsoft\Command Processor /s
          HKLM\Software\Microsoft\Command Processor /s
          %Homedrive%\*
          %Homedrive%\*.
          %Userprofile%\*
          %Userprofile%\*.
          %Allusersprofile%\*
          %Allusersprofile%\*.
          %LocalAppData%\*
          %LocalAppData%\*.
          %Userprofile%\Local Settings\Application Data\*
          %Userprofile%\Local Settings\Application Data\*.
          %programFiles%\*
          %programfiles%\Google\Desktop\Install /s
          %programFiles%\*.
          %Systemroot%\Installer\*.
          %Systemroot%\Temp\*.exe /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\system32\*.exe /lockedfiles
          %systemroot%\system32\*.in*
          %systemroot%\Tasks\*
          %systemroot%\Tasks\*.
          %systemroot%\system32\Tasks\*
          %systemroot%\system32\Tasks\*.
          %systemroot%\system32\drivers\*.sy* /lockedfiles
          %systemroot%\system32\config\*.exe /s
          %Systemroot%\ServiceProfiles\*.exe /s
          %systemroot%\system32\*.sys
          dir %Homedrive%\* /S /A:L /C
          msconfig
          activex
          /md5start
          explorer.exe
          winlogon.exe
          wininit.exe
          volsnap.sys
          atapi.sys
          ndis.sys
          cdrom.sys
          i8042prt.sys
          iastor.sys
          tdx.sys
          netbt.sys
          afd.sys
          /md5stop
          netsvcs
          safebootminimal
          safebootnetwork
          CREATERESTOREPOINT
    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    • Coche/Sélectionne les cases comme l'image ci dessous
    • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
    • Clique sur Analyse

      Image
    • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

      En cas de problème avec SOSUpload, utiliser Cjoint
    Avatar du membre
    par g3n-h@ckm@n
    #107901
    non mais bon t'as un service qui tourne et qui detourne les serveurs de microsoft , donc tu n'as pas droit à toutes les mises jour

    Merci encore pour votre aide. :good: Je vous tr[…]

    Bonjour, Je viens de monter un pc bureautique et &[…]

    Présentation Kev28

    Salut :cheers: