FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#106502
Bonsoir à vous tous,
Après avoir, tant bien que mal, réussit à éradiquer awesomehp, il me revient en ouvrant certains liens le parasite jollywallet.
Comment ne plus le retrouver sur mes fenêtres ?
Merci à vous de me guider
Oma
Avatar du membre
par Elisabeth Omabiche
#107836
Bonsoir nos tuteurs,
Que faire des éléments (1285) mis quarantaine après passage de AdwCleaner et ShortCut ?
Dois-je TOUT supprimer et remettre ce qui m'intéresse ou séléctionner ?
Voici les rapports (que j'ai déjà mis sur le forum DESINFECTION)
Merci à vous tous et en particulier à mon "répondeur" !
# AdwCleaner v3.019 - Rapport créé le 20/02/2014 à 21:57:49
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Elisabeth - PC-DE-ELISABETH
# Exécuté depuis : C:\Users\Elisabeth\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii
Dossier Supprimé : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8FEE7085-1A8F-4157-AC14-9E973E4C2E44}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\Speedchecker Limited
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-5.0
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0702826FCAC36EE52AC0441EEEEE2170
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1198E28F40C3E185E9958608554D4253
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15A073601B9AEC3549BE4A9314794615
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F7C80F9CE5CDF44E9AADDC99402534C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\206AF45B775E3A445B3B2273827DA85F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\225C3CBCEB850204D860A6C7CC7724AF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2310FC151CD4F185798FA0996B3524D7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28572D2E2DE533256AC6B560EA573C22
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29C79786B109AC443B0DC7BFD61B1896
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2ABB56EABB920EB59B04BDDD26A62083
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DABA02DFED47E352A2FA2EBDD6F6187
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\311567B4A9A002050BB9423FD73FB880
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\373FCED70D7F84E5FB5F3F7B76BEE024
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BE992C130B235E53A2937391FDCA35B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DA5F64B3483DE549947A9164ACBAD21
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ED93605BB9B6635E9D0D86615AF31F1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4759B017032BA185F9BA6F7DBC95A2D4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A78ABCBB54E46E5482A3EE0AD66C39E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F9E947B6B895EB5A86757FC5D3DB862
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4FEEA83BF72B97E43A2DF0EE4BE4F261
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\509EC7EFB89B7D942997574AB14037A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50A730A9A3A61BF5BA70CA8A3B7C133B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\51A95A1D4CDE4F958A9451FBB39BF54A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\536133807DE80465BA6CD0A9742B7DE5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E25036E68895D45B95E72D1C3C58C74
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60ECC80C54085B141A40437A96CA2618
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60FD8CD5BE007315CA3B5C7E41F24017
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\618E7D05458C4F257909ED9C8CDC0D66
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\621C21014D3C152529E2460FA6304EE3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6241FF6F317CABD4EBBEE0DE9076BD94
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\636B9C23C79154B57AB561F39A139BFD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65AAF0F0CB7F0B45F900FDF19CEAAF2B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6879A5E348601C45986308CA84958E94
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A6F3B7A9805E1F5492A1020EEDF2341
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B1F5D204E4EEB342A5AD1D7E60D61BF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7005A2A4DCF9DD7548137AB17E3A3AF3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\712EAF07EE73CC65C822CC3BAE3B2483
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7947B301B2446E752A3FE06EAD7D26B5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7987CE52D13E16258B0E1E3DB1BB0974
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7BEED197C514FDA53901AE8DD8EF0891
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DFDCF03D46C34159BDE29FBDBF1ACF5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\890F436B85B790A55A582B7307DA12CE
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8C13DA6755F685B529615C8E92B3CA39
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D07CD9CB3E6BE652872BF06A1CCA782
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90841B1FC98200349925C88999866F17
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94194FDD4DF523E53A888D65722A135D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95266D07D008D2E4E9B6F8E0DD15432A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A4223BBC9438CAD49BBE10B4E344B1DD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A72F23B1D745C27508518132197BC982
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A89E2B6FB14D8275DA63D075171DA184
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A9C43CD4001E9E4518B274AF9A0EFDA9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AABA081CF7F19915FBB80B3BAF47CE63
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC2A0FFD0A1686D53A4E24D6E96949E4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE5BDB2750259915D8442D4591A7717B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A79C71D5DC1C150B76B6ED11195DFC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6D497DB33974935488761F7C4C3D755
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752EF3300008394886C402CC27B474F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8C8BCC1206978D51A8B9EECBF806C53
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAD3576CEA646895B962F94754612791
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB4091512C8F4295E99CE2D061ED2020
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEE6BBC9A31531F598794A62120B51C7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C19162788CA4D235E829F88E2F771567
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C71F07DA356B66B5484A8E7F2ADEB7DC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C96AD15EE8E887B56BAF2136A9088503
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9E6B66ECC49D155888399C51D05C49E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA360F24F0B214744BE40657FDA0B727
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE85F265816AE2D4E9B73C3E207E679C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5389AEEA4A1E20428D045E86BCF643B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5B62BB7BC607FB539585E2B7B6AFD16
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB027F01D4D53765C8E4FBE7DB77E07E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC2EB492393411F5ABE8ED13C59FBF20
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDA2534BD056D1F44B6EC96AAA7F1F6E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDCA763D4C48A105086B4CCCEE78043F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEF7558C7CD27EF46AF802AFBE402675
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E05B987540A9E2849AAF9E5B06C27DA8
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E09F4A6B9D2A08B599AE9E38BFC93CD6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E27B6535D0D94A24E91047C7D86F27BC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E45D171E075A5425CBACF6631A45FA39
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E513C2076D90AD04F888BD762143F191
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8F4C985459564F5B8DCFF2B3C7EBD27
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E96E33222BAC06B57A1FA9D72951C945
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EAA46CE9007F70A5CAFA5F26E5DDEBE5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE43FF091A8714A599F33EF2533FB59A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE790015CF30DAA569960905FF1651A0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEB44C47185BD304D80FDF5A4BBE8F54
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F214EB834D2EC474CA76C1CDE306CF3A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F25491036D0FA5D5FA6742F5742F151A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4D1BA8B482D9734E943EE260A7ADEF2
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F6704141BAAF6884785EC6843143D6A7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7507D4D4C310125E9A22BD909A41FB6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F79C21D785419125595AC59458A6142D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA15C90F092A60F53A4E0F88CED02968
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1CF130B3D58B553833ACB6BE8AFAD4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0F1A18E4F0DBD509A42F4D4C05C02A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD17ED194F1C2B457B4F6EF4AE8DEAF3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16533

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\03q530zc.default-1358167398489\prefs.js ]


[ Fichier : C:\Users\Elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\qesxntp8.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [45293 octets] - [14/02/2014 02:16:21]
AdwCleaner[R1].txt - [17063 octets] - [20/02/2014 20:57:28]
AdwCleaner[R2].txt - [16734 octets] - [20/02/2014 21:41:36]
AdwCleaner[S0].txt - [45284 octets] - [14/02/2014 02:17:56]
AdwCleaner[S1].txt - [864 octets] - [20/02/2014 20:58:46]
AdwCleaner[S2].txt - [16653 octets] - [20/02/2014 21:57:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [16714 octets] ##########
Les RAPPORTS par ordre chronologique =
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

unkware Removal Tool (JRT) by Thisisu

Version: 6.1.1 (02.04.2014:1)

S: Windows Vista (TM) Business x86

an by Elisabeth on 14/02/2014 at 2:53:47,58

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~ Services

~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\SearchURL\\Default

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\searchURL\\Default

~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3012103789-3567153561-2582335834-
000\Software\sweetim

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3012103789-3567153561-2582335834-
000\Software\wajam

Successfully deleted: [Registry Key]
KEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-
20422772218}

Successfully deleted: [Registry Key]
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}
Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"

~~~ Files
Successfully deleted: [File] C:\Windows\Tasks\registrybooster.job

~~~ Folders
Successfully deleted: [Folder] "C:\Users\Elisabeth\appdata\local\software"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"
Successfully deleted: [Empty Folder] C:\Users\Elisabeth\appdata\local\{724F92A8-BD5A-4DAC-854B-4187F232C117}

~~~ FireFox
Successfully deleted the following from C:\Users\Elisabeth\AppData\Roaming\mozilla\firefox\profiles\03q530zc.default-1358167398489\prefs.js

user_pref("iminent.newtabredirect", "true");
user_pref("iminent.searchindex", "1");
user_pref("iminent.webbooster.scripts.minibar.LayoutId", "1");
user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome//iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");
user_pref("iminent.webbooster.scripts.minibar.displayFavLinks", "0");
user_pref("iminent.webbooster.scripts.minibar.enabledAds", "false");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1372349292207");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1372334085328");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1372334085341");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1372334085358");
user_pref("iminent.webbooster.scripts.sslminibar.LayoutId", "1");
user_pref("iminent.webbooster.scripts.sslminibar.ROOTEXTENSION", "chrome//iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.sslminibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.sslminibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.sslminibar.ShowThankyouPixel", "0");
user_pref("iminent.webbooster.scripts.sslminibar.displayFavLinks", "0");
user_pref("iminent.webbooster.scripts.sslminibar.enabledAds", "false");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1372332795562");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1372333187176");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent110", "1372333388433");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1372333187188");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1372333187343");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1372333187199");
Emptied folder: C:\Users\Elisabeth\AppData\Roaming\mozilla\firefox\profiles\03q530zc.default-1358167398489\minidumps [287 files]

~~~ Chrome
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc

~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/02/2014 at 2:56:23,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.14.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Elisabeth :: PC-DE-ELISABETH [administrateur]

Protection: Désactivé

14/02/2014 15:52:24
MBAM-log-2014-02-14 (18-41-14).txt

Type d'examen: Examen complet (C:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 469394
Temps écoulé: 2 heure(s), 25 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 18
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0 (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\popupResource (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0 (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData\plugins (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData\userCode (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\icons (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\icons\actions (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\api (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\lib (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\lib\popupResource (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) - Aucune action effectuée.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) - Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/downloa ... t-cleaner/

Windows Version: Windows Vista (TM) Business Service Pack 2
Program started at: 02/14/2014 09:28:33 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Public\Desktop\

* Shortcut Cleaned: C:\Users\Public\Desktop\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Elisabeth\Desktop\Desktop\Desktop


9 bad shortcuts found.

Program finished at: 02/14/2014 09:28:39 PM
Execution time: 0 hours(s), 0 minute(s), and 6 seconds(s)


A bientôt, bonne soirée !
Oma
P.S. = comment obtenir la version complète gratuite de Malwarebytes Anti ?
Re-Merci
Avatar du membre
par Elisabeth Omabiche
#107946
Bonsoir,
Merci de répondre et mille scusi pour ne revenir qu'aujourd'hui,
J'ai effectivement utilisé les outils préconisés et j'ai les rapports que je vous joindrai ensuite.
En cliquant sur l'onglet "quarentime" je trouve tous les éléments indésirables ; mais, j'en fais quoi ?
Quand je veux remettre des sites tels "Pluzz" "MyTF1" "Firefoxet" "windows essential security" ou d'autres que j'utilise assez fréquemment pour mes chants chorales, mes recherches théâtre etc ils sont bloqués par Malewarebytes Anti, ce qui me semble normal si c'est en quarantaine !
Voici les rapports =

Prévisualisation
Message Sujet:En cours Mises en quarantaine   Lun 24 Fév 2014 - 19:15
Bonsoir nos tuteurs,
Que faire des éléments (1285) mis quarantaine après passage de AdwCleaner et ShortCut ?
Dois-je TOUT supprimer et remettre ce qui m'intéresse ou sélectionner ?
Voici les rapports (que j'ai déjà mis sur le forum DESINFECTION)
Merci à vous tous et en particulier à mon "répondeur" !

# AdwCleaner v3.019 - Rapport créé le 20/02/2014 à 21:57:49
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Elisabeth - PC-DE-ELISABETH
# Exécuté depuis : C:\Users\Elisabeth\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii
Dossier Supprimé : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8FEE7085-1A8F-4157-AC14-9E973E4C2E44}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\Speedchecker Limited
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-5.0
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0702826FCAC36EE52AC0441EEEEE2170
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1198E28F40C3E185E9958608554D4253
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15A073601B9AEC3549BE4A9314794615
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F7C80F9CE5CDF44E9AADDC99402534C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\206AF45B775E3A445B3B2273827DA85F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\225C3CBCEB850204D860A6C7CC7724AF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2310FC151CD4F185798FA0996B3524D7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28572D2E2DE533256AC6B560EA573C22
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29C79786B109AC443B0DC7BFD61B1896
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2ABB56EABB920EB59B04BDDD26A62083
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DABA02DFED47E352A2FA2EBDD6F6187
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\311567B4A9A002050BB9423FD73FB880
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\373FCED70D7F84E5FB5F3F7B76BEE024
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BE992C130B235E53A2937391FDCA35B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DA5F64B3483DE549947A9164ACBAD21
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ED93605BB9B6635E9D0D86615AF31F1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4759B017032BA185F9BA6F7DBC95A2D4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A78ABCBB54E46E5482A3EE0AD66C39E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F9E947B6B895EB5A86757FC5D3DB862
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4FEEA83BF72B97E43A2DF0EE4BE4F261
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\509EC7EFB89B7D942997574AB14037A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50A730A9A3A61BF5BA70CA8A3B7C133B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\51A95A1D4CDE4F958A9451FBB39BF54A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\536133807DE80465BA6CD0A9742B7DE5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E25036E68895D45B95E72D1C3C58C74
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60ECC80C54085B141A40437A96CA2618
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60FD8CD5BE007315CA3B5C7E41F24017
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\618E7D05458C4F257909ED9C8CDC0D66
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\621C21014D3C152529E2460FA6304EE3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6241FF6F317CABD4EBBEE0DE9076BD94
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\636B9C23C79154B57AB561F39A139BFD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65AAF0F0CB7F0B45F900FDF19CEAAF2B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6879A5E348601C45986308CA84958E94
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A6F3B7A9805E1F5492A1020EEDF2341
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B1F5D204E4EEB342A5AD1D7E60D61BF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7005A2A4DCF9DD7548137AB17E3A3AF3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\712EAF07EE73CC65C822CC3BAE3B2483
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7947B301B2446E752A3FE06EAD7D26B5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7987CE52D13E16258B0E1E3DB1BB0974
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7BEED197C514FDA53901AE8DD8EF0891
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DFDCF03D46C34159BDE29FBDBF1ACF5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\890F436B85B790A55A582B7307DA12CE
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8C13DA6755F685B529615C8E92B3CA39
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D07CD9CB3E6BE652872BF06A1CCA782
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90841B1FC98200349925C88999866F17
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94194FDD4DF523E53A888D65722A135D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95266D07D008D2E4E9B6F8E0DD15432A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A4223BBC9438CAD49BBE10B4E344B1DD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A72F23B1D745C27508518132197BC982
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A89E2B6FB14D8275DA63D075171DA184
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A9C43CD4001E9E4518B274AF9A0EFDA9
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AABA081CF7F19915FBB80B3BAF47CE63
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC2A0FFD0A1686D53A4E24D6E96949E4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE5BDB2750259915D8442D4591A7717B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A79C71D5DC1C150B76B6ED11195DFC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6D497DB33974935488761F7C4C3D755
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752EF3300008394886C402CC27B474F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8C8BCC1206978D51A8B9EECBF806C53
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAD3576CEA646895B962F94754612791
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB4091512C8F4295E99CE2D061ED2020
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEE6BBC9A31531F598794A62120B51C7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C19162788CA4D235E829F88E2F771567
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C71F07DA356B66B5484A8E7F2ADEB7DC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C96AD15EE8E887B56BAF2136A9088503
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9E6B66ECC49D155888399C51D05C49E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA360F24F0B214744BE40657FDA0B727
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE85F265816AE2D4E9B73C3E207E679C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5389AEEA4A1E20428D045E86BCF643B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5B62BB7BC607FB539585E2B7B6AFD16
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB027F01D4D53765C8E4FBE7DB77E07E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC2EB492393411F5ABE8ED13C59FBF20
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDA2534BD056D1F44B6EC96AAA7F1F6E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDCA763D4C48A105086B4CCCEE78043F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEF7558C7CD27EF46AF802AFBE402675
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E05B987540A9E2849AAF9E5B06C27DA8
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E09F4A6B9D2A08B599AE9E38BFC93CD6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E27B6535D0D94A24E91047C7D86F27BC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E45D171E075A5425CBACF6631A45FA39
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E513C2076D90AD04F888BD762143F191
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8F4C985459564F5B8DCFF2B3C7EBD27
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E96E33222BAC06B57A1FA9D72951C945
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EAA46CE9007F70A5CAFA5F26E5DDEBE5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE43FF091A8714A599F33EF2533FB59A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE790015CF30DAA569960905FF1651A0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEB44C47185BD304D80FDF5A4BBE8F54
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F214EB834D2EC474CA76C1CDE306CF3A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F25491036D0FA5D5FA6742F5742F151A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4D1BA8B482D9734E943EE260A7ADEF2
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F6704141BAAF6884785EC6843143D6A7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7507D4D4C310125E9A22BD909A41FB6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F79C21D785419125595AC59458A6142D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA15C90F092A60F53A4E0F88CED02968
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1CF130B3D58B553833ACB6BE8AFAD4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0F1A18E4F0DBD509A42F4D4C05C02A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD17ED194F1C2B457B4F6EF4AE8DEAF3
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16533

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\03q530zc.default-1358167398489\prefs.js ]


[ Fichier : C:\Users\Elisabeth\AppData\Roaming\Mozilla\Firefox\Profiles\qesxntp8.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [45293 octets] - [14/02/2014 02:16:21]
AdwCleaner[R1].txt - [17063 octets] - [20/02/2014 20:57:28]
AdwCleaner[R2].txt - [16734 octets] - [20/02/2014 21:41:36]
AdwCleaner[S0].txt - [45284 octets] - [14/02/2014 02:17:56]
AdwCleaner[S1].txt - [864 octets] - [20/02/2014 20:58:46]
AdwCleaner[S2].txt - [16653 octets] - [20/02/2014 21:57:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [16714 octets] ##########
Les RAPPORTS par ordre chronologique =
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

unkware Removal Tool (JRT) by Thisisu

Version: 6.1.1 (02.04.2014:1)

S: Windows Vista (TM) Business x86

an by Elisabeth on 14/02/2014 at 2:53:47,58

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~ Services

~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\SearchURL\\Default

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\searchURL\\Default

~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3012103789-3567153561-2582335834-
000\Software\sweetim

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet
Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3012103789-3567153561-2582335834-
000\Software\wajam

Successfully deleted: [Registry Key]
KEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-
20422772218}

Successfully deleted: [Registry Key]
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}
Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"

~~~ Files
Successfully deleted: [File] C:\Windows\Tasks\registrybooster.job

~~~ Folders
Successfully deleted: [Folder] "C:\Users\Elisabeth\appdata\local\software"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue"
Successfully deleted: [Empty Folder] C:\Users\Elisabeth\appdata\local\{724F92A8-BD5A-4DAC-854B-4187F232C117}

~~~ FireFox
Successfully deleted the following from C:\Users\Elisabeth\AppData\Roaming\mozilla\firefox\profiles\03q530zc.default-1358167398489\prefs.js

user_pref("iminent.newtabredirect", "true");
user_pref("iminent.searchindex", "1");
user_pref("iminent.webbooster.scripts.minibar.LayoutId", "1");
user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome//iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");
user_pref("iminent.webbooster.scripts.minibar.displayFavLinks", "0");
user_pref("iminent.webbooster.scripts.minibar.enabledAds", "false");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1372349292207");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1372334085328");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1372334085341");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1372334085358");
user_pref("iminent.webbooster.scripts.sslminibar.LayoutId", "1");
user_pref("iminent.webbooster.scripts.sslminibar.ROOTEXTENSION", "chrome//iminentwebbooster/content/minibar");
user_pref("iminent.webbooster.scripts.sslminibar.Services.BHPCode", "01");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultEvent", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.DefaultWebSite", "000");
user_pref("iminent.webbooster.scripts.sslminibar.Services.IminentClientCode", "11");
user_pref("iminent.webbooster.scripts.sslminibar.Services.SmartFavCode", "02");
user_pref("iminent.webbooster.scripts.sslminibar.ShowThankyouPixel", "0");
user_pref("iminent.webbooster.scripts.sslminibar.displayFavLinks", "0");
user_pref("iminent.webbooster.scripts.sslminibar.enabledAds", "false");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1372332795562");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1372333187176");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent110", "1372333388433");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1372333187188");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1372333187343");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1372333187199");
Emptied folder: C:\Users\Elisabeth\AppData\Roaming\mozilla\firefox\profiles\03q530zc.default-1358167398489\minidumps [287 files]

~~~ Chrome
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Successfully deleted: [Folder] C:\Users\Elisabeth\appdata\local\Google\Chrome\User Data\Default\Extensions\pgmfkblbflahhponhjmkcnpjinenhlnc

~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/02/2014 at 2:56:23,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.14.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Elisabeth :: PC-DE-ELISABETH [administrateur]

Protection: Désactivé

14/02/2014 15:52:24
MBAM-log-2014-02-14 (18-41-14).txt

Type d'examen: Examen complet (C:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 469394
Temps écoulé: 2 heure(s), 25 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 18
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0 (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\api (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.25.9_0\js\lib\popupResource (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0 (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData\plugins (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\extensionData\userCode (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\icons (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\icons\actions (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\api (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\lib (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii\1.26.30_0\js\lib\popupResource (PUP.Optional.CrossRider.A) - Aucune action effectuée.
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) - Aucune action effectuée.
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) - Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/downloa ... t-cleaner/

Windows Version: Windows Vista (TM) Business Service Pack 2
Program started at: 02/14/2014 09:28:33 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk = C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Elisabeth\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Public\Desktop\

* Shortcut Cleaned: C:\Users\Public\Desktop\Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

* Shortcut Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=scts=139 ... 8734187341

Searching C:\Users\Elisabeth\Desktop\Desktop\Desktop


9 bad shortcuts found.

Program finished at: 02/14/2014 09:28:39 PM
Execution time: 0 hours(s), 0 minute(s), and 6 seconds(s)


A bientôt, bonne soirée !
Oma
P.S. = comment obtenir la version complète gratuite de Malwarebytes Anti ?
Re-Merci
Avatar du membre
par g3n-h@ckm@n
#107947
P.S. = comment obtenir la version complète gratuite de Malwarebytes Anti ?

ca existe pas puisque c'est 30€ la version complete (légalement)

==
  • Désactive ton antivirus
  • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !

    Image
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Note : Patiente le temps du scan
  • Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu
#108092
Merci - merci,
Je me programme ça demain pendant que je fais le taxi pour les restos car si ça met encore 2h30, ouh la la !

Je copie, je colle, j'enregistre et demain = "hop là" comme on dit en Moselle Est !

Je te tiens au courant de l'évolution.
Bonne nuit

Oma (grand'mère)


Voici le rapport de ShortCut récupéré cet après-midi après les manip que tu m'as indiquées ; en espérant ne pas m'être trompée !

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 25.02.2014.4

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 14:03:41 - 25/02/2014

Mis à jour le : 25/02/2014 | 13.35 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows Vista (TM) Business (32 bits) Business Service Pack 2

Mémoire RAM = Total (MB) : 1965 | Libre (MB) : 1070
Pagefile = Total (MB) : 4185 | Libre (MB) : 2986
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1981


Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2014-02-25 12:51:51
Dernières Téléchargées : 2014-02-11 23:20:14
Dernières installées : 2014-02-11 23:38:23
Prochaine recherche : 2014-02-26 09:41:54

¤¤¤¤¤¤¤¤¤¤ | Processus tués

1372 | C:\Windows\system32\SLsvc.exe (.Microsoft Corporation - Service de gestion des licences Microsoft.) - (6.0.6002.18005) - C:\Windows\system32\SLsvc.exe
1856 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) - taskeng.exe {476BF4D5-22BF-48A9-8FBA-1D4D708488BB}
1900 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.0.6002.18294) - C:\Windows\System32\spoolsv.exe
260 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) - taskeng.exe {0CC7CEB8-E5CD-4C9A-8FEA-617C93A7A158}
1604 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.0.6002.18005) - C:\Windows\Explorer.EXE
1656 | C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) - "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe"
608 | C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe"
1392 | C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (.Apple Inc. - YSLoader.exe.) - (17.327.4.11) - "C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
2264 | C:\Program Files\Bonjour\mDNSResponder.exe (.Apple Inc. - Bonjour Service.) - (3.0.0.10) - "C:\Program Files\Bonjour\mDNSResponder.exe"
2328 | C:\Windows\system32\FsUsbExService.Exe (.Teruten - FsUsbDevice.) - (1.0.1.0) - C:\Windows\system32\FsUsbExService.Exe
2456 | C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe"
2516 | C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
2528 | C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (.Realtek Semiconductor - HD Audio Control Panel.) - (1.0.0.269) - "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe"
2544 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (8.15.10.2302) - "C:\Windows\System32\igfxtray.exe"
2652 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.2302) - "C:\Windows\System32\hkcmd.exe"
2660 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.2302) - "C:\Windows\System32\igfxpers.exe"
2700 | C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (.Microsoft Corporation - Machine Debug Manager.) - (7.0.9466.0) - "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
2788 | C:\Program Files\Nero\Update\NASvc.exe (.Nero AG - NeroUpdate.) - (11.0.15.0) - "C:\Program Files\Nero\Update\NASvc.exe"
2924 | C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (.Nero AG - Nero BackItUp.) - (3.5.4.0) - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe"
2936 | C:\Users\Elisabeth\Downloads\MyHéritage FamilyTreeBuilder\MyHeritage\Bin\FTBCheckUpdates.exe (.MyHeritage - MyHeritage Family Tree Builder check for updates.) - (7.0.0.7128) - "C:\Users\Elisabeth\Downloads\MyHéritage FamilyTreeBuilder\MyHeritage\Bin\FTBCheckUpdates.exe"
2944 | C:\Program Files\Microsoft Security Client\msseces.exe (.Microsoft Corporation - Microsoft Security Client User Interface.) - (4.4.304.0) - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
3000 | C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (. - .) - (0.0.0.0) - "C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe"
3068 | C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (.Fujitsu Siemens Computers - Testhandler Service.) - (1.8.0.0) - "C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe"
3100 | C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (.TomTom - Windows Service for TomTom HOME.) - (2.8.2.2264) - "C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe"
3160 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4225.0) - "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
3204 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.6002.18005) - C:\Windows\system32\SearchIndexer.exe /Embedding
3316 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4225.0) - WLIDSvcM.exe 3160
3808 | C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (.Samsung Electronics Co., Ltd. - Kies TrayAgent Application.) - (2.0.0.143) - "C:\Program Files\Samsung\Kies\KiesTrayAgent.exe"
3920 | C:\Users\Elisabeth\Downloads\Update\realsched.exe (.RealNetworks, Inc. - RealNetworks Scheduler.) - (16.0.3.51) - "C:\Users\Elisabeth\Downloads\Update\realsched.exe" -osboot
3952 | C:\Program Files\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
780 | C:\Program Files\iTunes\iTunesHelper.exe (.Apple Inc. - iTunesHelper.) - (11.1.4.62) - "C:\Program Files\iTunes\iTunesHelper.exe"
3848 | C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (.Samsung - KiesPDLR.) - (1.0.0.1) - "C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe"
3976 | C:\Program Files\Samsung\Kies\Kies.exe (.Samsung - Kies.) - (1.0.0.1328) - "C:\Program Files\Samsung\Kies\Kies.exe" /preload
2260 | C:\Program Files\Samsung\Kies\KiesAirMessage.exe (.Samsung Electronics - .) - (1.0.0.0) - "C:\Program Files\Samsung\Kies\KiesAirMessage.exe" -startup
1044 | C:\Program Files\Google\Drive\googledrivesync.exe (.Google - Google Drive.) - (1.13.5782.599) - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
3756 | C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (.TomTom - System Tray application for TomTom HOME.) - (2.8.2.2264) - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
2020 | C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (.McAfee, Inc. - McAfee Security Scanner Scheduler.) - (3.8.141.0) - "C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe"
1316 | C:\Program Files\NETGEAR\WG111v3\WG111v3.exe (. - NetgearCUv2 MFC Application.) - (3.6.23.17) - "C:\Program Files\NETGEAR\WG111v3\WG111v3.exe"
3996 | C:\Program Files\WinZip\WZQKPICK32.EXE (.WinZip Computing, S.L. - WinZip Quick Pick.) - (1.0.10485.0) - "C:\Program Files\WinZip\WZQKPICK32.EXE"
2120 | C:\Program Files\Verbatim\GREEN BUTTON\GREEN BUTTON.exe (.Verbatim - GREEN BUTTON.) - (1.6.4.1) - "C:\Program Files\Verbatim\GREEN BUTTON\GREEN BUTTON.exe" /a
3596 | C:\Program Files\iPod\bin\iPodService.exe (.Apple Inc. - iPodService Module (32-bit).) - (11.1.4.62) - "C:\Program Files\iPod\bin\iPodService.exe"
3652 | C:\Program Files\Google\Drive\googledrivesync.exe (.Google - Google Drive.) - (1.13.5782.599) - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
4024 | C:\Windows\system32\SearchProtocolHost.exe (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.6002.18005) - "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
6116 | C:\Windows\system32\SearchFilterHost.exe (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.6002.18005) - "C:\Windows\system32\SearchFilterHost.exe" 0 620 624 632 65536 628
2168 | C:\Windows\system32\SearchProtocolHost.exe (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.6002.18005) - "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe4_ Global\UsGthrCtrlFltPipeMssGthrPipe4 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
5220 | C:\Windows\system32\conime.exe (.Microsoft Corporation - Console IME.) - (6.0.6002.18005) - C:\Windows\system32\conime.exe

¤¤¤¤¤¤¤¤¤¤ | Processus démarrés


[10/04/2013 11:17:08] - 472 | C:\Windows\System32\smss.exe (.Microsoft Corporation - Windows Session Manager.) - (6.0.6002.18805) - \SystemRoot\System32\smss.exe [64000 Ko]
[21/01/2008 03:25:20] - 604 | C:\Windows\system32\csrss.exe (.Microsoft Corporation - Processus d'exécuttion client-serveur.) - (6.0.6001.18000) - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 [6144 Ko]
[21/01/2008 03:24:09] - 648 | C:\Windows\system32\wininit.exe (.Microsoft Corporation - Application de démarrage de Windows.) - (6.0.6001.18000) - wininit.exe [96768 Ko]
[21/01/2008 03:25:20] - 660 | C:\Windows\system32\csrss.exe (.Microsoft Corporation - Processus d'exécuttion client-serveur.) - (6.0.6001.18000) - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 [6144 Ko]
[25/04/2010 17:20:23] - 692 | C:\Windows\system32\services.exe (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.0.6002.18005) - C:\Windows\system32\services.exe [279552 Ko]
[13/04/2010 14:13:38] - 720 | C:\Windows\system32\winlogon.exe (.Microsoft Corporation - Application d'ouverture de session Windows.) - (6.0.6002.18005) - winlogon.exe [314368 Ko]
[25/01/2012 18:48:04] - 744 | C:\Windows\system32\lsass.exe (.Microsoft Corporation - Processus de l’autorité de sécurité locale.) - (6.0.6002.18541) - C:\Windows\system32\lsass.exe [9728 Ko]
[21/01/2008 03:24:11] - 752 | C:\Windows\system32\lsm.exe (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.0.6001.18000) - C:\Windows\system32\lsm.exe [229888 Ko]
[21/01/2008 03:24:10] - 896 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k DcomLaunch [21504 Ko]
[21/01/2008 03:24:10] - 960 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k rpcss [21504 Ko]
[23/10/2013 15:01:10] - 1000 | c:\Program Files\Microsoft Security Client\MsMpEng.exe (.Microsoft Corporation - Antimalware Service Executable.) - (4.4.304.0) - "c:\Program Files\Microsoft Security Client\MsMpEng.exe" [22208 Ko]
[21/01/2008 03:24:10] - 1140 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted [21504 Ko]
[21/01/2008 03:24:10] - 1192 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [21504 Ko]
[21/01/2008 03:24:10] - 1204 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k netsvcs [21504 Ko]
[21/01/2008 03:24:10] - 1328 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k GPSvcGroup [21504 Ko]
[13/04/2010 14:14:18] - 1372 | C:\Windows\system32\SLsvc.exe (.Microsoft Corporation - Service de gestion des licences Microsoft.) - (6.0.6002.18005) - C:\Windows\system32\SLsvc.exe [3408896 Ko]
[21/01/2008 03:24:10] - 1400 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k LocalService [21504 Ko]
[21/01/2008 03:24:10] - 1592 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k NetworkService [21504 Ko]
[21/01/2008 03:24:10] - 1936 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork [21504 Ko]
[13/04/2010 14:13:36] - 1076 | C:\Windows\system32\Dwm.exe (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.0.6002.18005) - "C:\Windows\system32\Dwm.exe" [81920 Ko]
[11/02/2014 10:16:30] - 608 | C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe" [223112 Ko]
[14/02/2014 03:19:46] - 2488 | C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe" [701512 Ko]
[21/01/2008 03:24:10] - 2988 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted [21504 Ko]
[21/01/2008 03:24:10] - 3024 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k imgsvc [21504 Ko]
[21/01/2008 03:24:10] - 3140 | C:\Windows\System32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\System32\svchost.exe -k WerSvcGroup [21504 Ko]
[25/04/2010 17:20:40] - 3204 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.6002.18005) - C:\Windows\system32\SearchIndexer.exe /Embedding [441344 Ko]
[20/01/2014 16:32:24] - 780 | C:\Program Files\iTunes\iTunesHelper.exe (.Apple Inc. - iTunesHelper.) - (11.1.4.62) - "C:\Program Files\iTunes\iTunesHelper.exe" [152392 Ko]
[20/12/2012 17:44:26] - 3976 | C:\Program Files\Samsung\Kies\Kies.exe (.Samsung - Kies.) - (1.0.0.1328) - "C:\Program Files\Samsung\Kies\Kies.exe" /preload [1561968 Ko]
[21/01/2008 03:24:10] - 2668 | C:\Windows\system32\svchost.exe (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.0.6001.18000) - C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [21504 Ko]
[27/06/2013 15:11:08] - 3652 | C:\Program Files\Google\Drive\googledrivesync.exe (.Google - Google Drive.) - (1.13.5782.599) - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart [20203904 Ko]
[20/02/2014 23:55:14] - 4408 | C:\Users\Elisabeth\Downloads\Shortcut_Module.exe (. - Shortcut_Module.) - (25.2.2014.4) - "C:\Users\Elisabeth\Downloads\Shortcut_Module.exe" [2136064 Ko]
[13/04/2010 14:13:49] - 2976 | C:\Windows\system32\wbem\wmiprvse.exe (.Microsoft Corporation - WMI Provider Host.) - (6.0.6002.18005) - C:\Windows\system32\wbem\wmiprvse.exe [247296 Ko]

¤¤¤¤¤¤¤¤¤¤ | Services


¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Classes\COMCTL.Toolbar.1
Supprimé avec succès : HKLM\Software\Classes\PDFDocScout.ActionAnnotation
Supprimé avec succès : HKLM\Software\Classes\PDFDocScout.TextAnnotation
Supprimé avec succès : HKLM\Software\Classes\YBrowserToolbar.YBrowserToolbar.1
Supprimé avec succès : HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\Plus-HD-5.0
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bfa3f0d9-7313-4b4e-b700-e4e78122fb90} : C:\Program Files\Plus-HD-5.0
Supprimé avec succès : HKLM\Software\Classes\Installer\Components\122BC46DF1D81D118A6000AA00740998
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\166F59DC4C5A5F446AAACEDD192C04AD : C:\Users\ELISAB~1\AppData\Local\Temp\oi_bwRDYzxhpO\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9CE2AD5624609E74AA2E5B62A71AD457 : C:\Users\ELISAB~1\AppData\Local\Temp\miaC052.tmp\data\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\ABFAB76BF9C4AF84496939E3B3520544 : C:\Users\ELISAB~1\AppData\Local\Temp\IXP336.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B17E077734D20084C93BB5C6AABEBEAE : C:\Users\ELISAB~1\AppData\Local\Temp\~rnsetu1\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\FB540C64F3B24CB4E8C4000EFCB89DBD : c:\users\elisab~1\appdata\local\temp\air4a82.tmp\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\166F59DC4C5A5F446AAACEDD192C6421] : C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegistryOptimizer.exe

¤¤¤¤¤¤¤¤¤¤ | IFEO


¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Windows\System32\Tasks\Apple\AppleSoftwareUpdate
Supprimé avec succès : C:\Users\Elisabeth\Documents\ASSOCIATIONS\BALADINS\2012 - Régions\ils-ont-chante-la-france-region-et-chanson-autour-du-xixe-siecle-o11855_fichiers\notation.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\RECETTES\FRUITS\Pommes et Coings\recette-pomme-_55-ingredient_fichiers\notation.js
Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\LocalLow\Toolbar4

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer


¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Elisabeth] Remise à zéro impossible : SearchURL !
[Elisabeth] Remise à zéro impossible : Preferences !

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet


¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs


[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{9B30367E-2BA1-467D-B877-9BCF265A7626}] : v2.0|Action=Allow|Active=TRUE|Dir=In|App=C:\Program Files\Iminent\Iminent.Messengers.exe|Name=Iminent.Messengers Firewall Rule|Edge=TRUE|

¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[Default] Fichiers temporaires Supprimés : 0 Ko
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Elisabeth] Fichiers temporaires Supprimés : 500563 Ko

Autre rapport : C:\Shortcut_Module_21_02_2014_02_42_28.txt

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 14:28:26
#108220
Bonsoir, quoique ce serait plutôt bonne nuit,
Me voilà en forme après ces 3 heures de répétition chorale !

Je crois que je vais devenir la reine de la récup ! J'avais mis le rapport que tu me demandes à la corbeille = ouf, je l'ai et te le joints de ce--- clic =

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 20.02.2014.1

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 23:57:00 - 20/02/2014

Mis à jour le : 20/02/2014 | 15.15 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows Vista (TM) Business (32 bits) Business Service Pack 2

Mémoire RAM = Total (MB) : 1965 | Libre (MB) : 1132
Pagefile = Total (MB) : 4183 | Libre (MB) : 3033
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1984

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2014-02-20 11:25:37
Dernières Téléchargées : 2014-02-11 23:20:14
Dernières installées : 2014-02-11 23:38:23
Prochaine recherche : 2014-02-21 05:01:50


1316 | C:\Windows\system32\SLsvc.exe (.Microsoft Corporation - Service de gestion des licences Microsoft.) - (6.0.6002.18005) - C:\Windows\system32\SLsvc.exe
1848 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) - taskeng.exe {5BB57A9E-8195-4688-B829-245968F41A46}
1864 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.0.6002.18294) - C:\Windows\System32\spoolsv.exe
480 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) - taskeng.exe {2A712907-9AA4-46E7-8298-DEA35C19A1BE}
824 | C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe (.Google Inc. - Google Crash Handler.) - (1.3.22.5) - "C:\Program Files\Google\Update\1.3.22.5\GoogleCrashHandler.exe"
1248 | C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) - "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe"
1896 | C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (.Apple Inc. - YSLoader.exe.) - (17.327.4.11) - "C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
2044 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.0.6002.18005) - C:\Windows\Explorer.EXE
484 | C:\Program Files\Bonjour\mDNSResponder.exe (.Apple Inc. - Bonjour Service.) - (3.0.0.10) - "C:\Program Files\Bonjour\mDNSResponder.exe"
2168 | C:\Windows\system32\FsUsbExService.Exe (.Teruten - FsUsbDevice.) - (1.0.1.0) - C:\Windows\system32\FsUsbExService.Exe
2344 | C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe"
2404 | C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (.Realtek Semiconductor - HD Audio Control Panel.) - (1.0.0.269) - "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe"
2436 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (8.15.10.2302) - "C:\Windows\System32\igfxtray.exe"
2444 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.2302) - "C:\Windows\System32\hkcmd.exe"
2488 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.2302) - "C:\Windows\System32\igfxpers.exe"
2540 | C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (.Microsoft Corporation - Machine Debug Manager.) - (7.0.9466.0) - "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
2564 | C:\Program Files\Nero\Update\NASvc.exe (.Nero AG - NeroUpdate.) - (11.0.15.0) - "C:\Program Files\Nero\Update\NASvc.exe"
2604 | C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (.Nero AG - Nero BackItUp.) - (3.5.4.0) - "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe"
2740 | C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
2756 | C:\Users\Elisabeth\Downloads\MyHéritage FamilyTreeBuilder\MyHeritage\Bin\FTBCheckUpdates.exe (.MyHeritage - MyHeritage Family Tree Builder check for updates.) - (7.0.0.7128) - "C:\Users\Elisabeth\Downloads\MyHéritage FamilyTreeBuilder\MyHeritage\Bin\FTBCheckUpdates.exe"
2768 | C:\Program Files\Microsoft Security Client\msseces.exe (.Microsoft Corporation - Microsoft Security Client User Interface.) - (4.4.304.0) - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
2940 | C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (. - .) - (0.0.0.0) - "C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe"
3040 | C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe (.Fujitsu Siemens Computers - Testhandler Service.) - (1.8.0.0) - "C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe"
3076 | C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (.TomTom - Windows Service for TomTom HOME.) - (2.8.2.2264) - "C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe"
3248 | C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (.Samsung Electronics Co., Ltd. - Kies TrayAgent Application.) - (2.0.0.143) - "C:\Program Files\Samsung\Kies\KiesTrayAgent.exe"
3372 | C:\Users\Elisabeth\Downloads\Update\realsched.exe (.RealNetworks, Inc. - RealNetworks Scheduler.) - (16.0.3.51) - "C:\Users\Elisabeth\Downloads\Update\realsched.exe" -osboot
3392 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4225.0) - "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
3432 | C:\Program Files\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
3576 | C:\Program Files\iTunes\iTunesHelper.exe (.Apple Inc. - iTunesHelper.) - (11.1.4.62) - "C:\Program Files\iTunes\iTunesHelper.exe"
3772 | C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (.Samsung - KiesPDLR.) - (1.0.0.1) - "C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe"
3976 | C:\Program Files\Samsung\Kies\Kies.exe (.Samsung - Kies.) - (1.0.0.1328) - "C:\Program Files\Samsung\Kies\Kies.exe" /preload
1116 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.6002.18005) - C:\Windows\system32\SearchIndexer.exe /Embedding
1780 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4225.0) - WLIDSvcM.exe 3392
1220 | C:\Program Files\Samsung\Kies\KiesAirMessage.exe (.Samsung Electronics - .) - (1.0.0.0) - "C:\Program Files\Samsung\Kies\KiesAirMessage.exe" -startup
3548 | C:\Program Files\Google\Drive\googledrivesync.exe (.Google - Google Drive.) - (1.13.5782.599) - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
3696 | C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (.TomTom - System Tray application for TomTom HOME.) - (2.8.2.2264) - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
3764 | C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (.McAfee, Inc. - McAfee Security Scanner Scheduler.) - (3.8.141.0) - "C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe"
4084 | C:\Program Files\NETGEAR\WG111v3\WG111v3.exe (. - NetgearCUv2 MFC Application.) - (3.6.23.17) - "C:\Program Files\NETGEAR\WG111v3\WG111v3.exe"
1300 | C:\Program Files\WinZip\WZQKPICK32.EXE (.WinZip Computing, S.L. - WinZip Quick Pick.) - (1.0.10485.0) - "C:\Program Files\WinZip\WZQKPICK32.EXE"
1056 | C:\Program Files\Verbatim\GREEN BUTTON\GREEN BUTTON.exe (.Verbatim - GREEN BUTTON.) - (1.6.4.1) - "C:\Program Files\Verbatim\GREEN BUTTON\GREEN BUTTON.exe" /a
3532 | C:\Program Files\iPod\bin\iPodService.exe (.Apple Inc. - iPodService Module (32-bit).) - (11.1.4.62) - "C:\Program Files\iPod\bin\iPodService.exe"
2108 | C:\Windows\system32\SearchProtocolHost.exe (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.6002.18005) - "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
2688 | C:\Program Files\Google\Drive\googledrivesync.exe (.Google - Google Drive.) - (1.13.5782.599) - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
4012 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.0.6002.18342) - taskeng.exe {56389038-13BD-40BC-B0D5-88CE38C49872}
5468 | c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.Microsoft Corporation - Microsoft Malware Protection Command Line Utility.) - (4.4.304.0) - "c:\Program Files\Microsoft Security Client\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 98B13C80-80CF-12B4-F224-59E2841456EC -Reinvoke
4452 | C:\Windows\system32\SearchFilterHost.exe (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.6002.18005) - "C:\Windows\system32\SearchFilterHost.exe" 0 620 624 632 65536 628
4852 | C:\Windows\system32\conime.exe (.Microsoft Corporation - Console IME.) - (6.0.6002.18005) - C:\Windows\system32\conime.exe

¤¤¤¤¤¤¤¤¤¤ | Services


¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKCR\COMCTL.Toolbar
Supprimé avec succès : HKCR\YBrowserToolbar.YBrowserToolbar
Supprimé avec succès : HKCR\AppID\{B1DBD7F1-13D4-4FBE-8CC1-7BF878C10CDA} : IESurfMatch
Supprimé avec succès : HKCR\TypeLib\{03C09C43-5FAB-40E9-A655-4102B02E466C} : C:\Users\ELISAB~1\AppData\Local\Temp\Word8.0\MSForms.exd
Supprimé avec succès : HKCR\TypeLib\{0E8BE310-4ACB-4253-B93E-6101CDD097F3} : C:\Users\ELISAB~1\AppData\Local\Temp\VBE\RefEdit.exd
Supprimé avec succès : HKCR\TypeLib\{3638CB87-9A9E-4B66-961F-94DC8FA181F8} : C:\Users\ELISAB~1\AppData\Local\Temp\Word8.0\MSForms.exd
Supprimé avec succès : HKCR\TypeLib\{58934ECE-90D4-4173-BE46-F0F583571F3B} : C:\Users\ELISAB~1\AppData\Local\Temp\VBE\MSForms.exd
Supprimé avec succès : HKCR\TypeLib\{8A72096F-CD02-480A-B41D-032A0060384B} : C:\Users\ELISAB~1\AppData\Local\Temp\VBE\RefEdit.exd
Supprimé avec succès : HKCR\TypeLib\{98DC707D-40E7-45CD-83B2-E1BC5B145C7E} : C:\Users\ELISAB~1\AppData\Local\Temp\VBE\MSForms.exd
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\Feven 1.8
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{145ddcf3-2e0b-455e-8356-7645c31f2249} : C:\Program Files\Plus-HD-5.0
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94de33e3-da6d-4cbb-8795-a478c1bc7252} : C:\Program Files\Plus-HD-5.0
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b7f86b28-90d9-42e7-863c-5dcf91fe8b9a} : C:\Program Files\Plus-HD-5.0
Supprimé avec succès : HKCR\Installer\Products\11F45BA4C8F23E110BF98BCAF6798BE8 : C:\Windows\Temp\._msigeplugin61\
Supprimé avec succès : HKCR\Installer\Products\3E2D8E8CA6FED1B40AE9B772BE2E3FEC : C:\Users\ELISAB~1\AppData\Local\Temp\~rnsetu1\DOWNLOADER\
Supprimé avec succès : HKCR\Installer\Products\46B5A9879DD95AB419A50FCFA0B1B7EF : C:\Users\ELISAB~1\AppData\Local\Temp\IXP066.TMP\
Supprimé avec succès : HKCR\Installer\Products\5C13C3F8A3C98AA4E8AF1792A0A75D33 : C:\Users\ELISAB~1\AppData\Local\Temp\{3768026F-4729-4B93-9E0C-638BF6A639C3}\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}\
Supprimé avec succès : HKCR\Installer\Products\7B4C229A0E0578749AC495BD3F6CD5EB : C:\Users\ELISAB~1\AppData\Local\Temp\IXP066.TMP\
Supprimé avec succès : HKCR\Installer\Products\9B8BD42DC6BB43346991ABC156E0313D : C:\Users\ELISAB~1\AppData\Local\Temp\IXP000.TMP\
Supprimé avec succès : HKCR\Installer\Products\AB7FCEAAB38E01A478AEEDB033F37843 : C:\Users\ELISAB~1\AppData\Local\Temp\~rnsetu1\
Supprimé avec succès : HKCR\Installer\Products\AD9C40F2AD491634B84320DC187868F1 : C:\Users\ELISAB~1\AppData\Local\Temp\_is53E\
Supprimé avec succès : HKCR\Installer\Products\B2F5519759897D9468219D52080EEDB5 : C:\Users\ELISAB~1\AppData\Local\Temp\IXP066.TMP\
Supprimé avec succès : HKCR\Installer\Products\DD6A3E018D48A8D4BB11E53541CB7ADF : C:\Users\ELISAB~1\AppData\Local\Temp\IXP066.TMP\
Supprimé avec succès : HKCR\Installer\Products\FA544616FCBB1C144A6DC8FF71C181D2 : C:\Users\ELISAB~1\AppData\Local\Temp\IXP066.TMP\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\090B0474CB502846DABF6D9B6BD86327] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdateBoot.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0BDCA13743A0DE7690AB5849115A0244] : C?\Users\ELISAB~1\AppData\Local\Temp\KiesTemporary\avrt.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C0EAADEC0B0BEC47056488271833ED1] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaSyncP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509] : C:\Users\Elisabeth\AppData\LocalLow\AskToolbar\cache.dat
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\166F59DC4C5A5F446AAACEDD192C6420] : C:\Program Files\WinZip\Utils\WzSysScan\regclean.ini
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\166F59DC4C5A5F446AAACEDD192C64F0] : C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegClean.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\290A1BAC3852561E434EDCF37ADDC650] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLICX13.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F51676373E2C8FAFD1C3CB5D0FC6F78] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MACSMANAGER.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32947F291B037BB37F4C94D15C71AFCC] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdate.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\364651BA342348B03E7E38A50F61D602] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWAMP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3749FA404D1387FD0883E182C92F5AB1] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSProHook.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4482C36BEE44B81F7D56DABE40984FCE] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSMgr.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5390087D56653F56BFE40693A70A5A2A] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\XSYNCClt.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E4ECA347F953199A8B4E5004291F75F] : C?\Users\ELISAB~1\AppData\Local\Temp\KiesTemporary\wlanapi.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61F50ED3728E668469DD5A9B7663EEFF] : C:\Users\ELISAB~1\AppData\Local\Temp\MarkAny\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467] : 01:\Software\Smartbar\version
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907] : C:\Program Files\Ask.com\Updater\Updater.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D] : 02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP\UserSettings
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E7CD238FB8934F44AD6D5DDA73F4EB8] : C:\Users\ELISAB~1\AppData\Local\Temp\KiesTemporary\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F5AD8238986F445D49AC9AE6A9CDD06] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLicX15.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72798142C6A7CA8AEAFB493E6CA75C3D] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAFileUpdate.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\92BE82F4D303DB55D901F45A13BBBC98] : C:\Program Files\Common Files\Umbrella\Umbrella.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\93098AC90CB9B9D9E0B7DAF98117ABD6] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaAgent.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B0BA626160FBB7AF5AF852DC3D4E8C5C] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWMP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B245A3B6DB9BDEE94D368EAD00DF75C1] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\mapwij10.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011] : C:\Program Files\Ask.com\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0153905C28C684AD92906E7C31D656A] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MAAuthProc.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DAB70100ACFDAE9CF043224B28091403] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\UserShare.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E71E9BD78DFE557AE8AD19C38A450BD8] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MPXBox.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF765801CEFE877C538A6FB5CFB97515] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\mapshapi.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F71371A90E93D605C8B0A71F163F625C] : C:\Program Files\Iminent\System.Data.SQLite.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0AD455040F4F919919F27A26A877CA] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MaUpdateClient.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDA9F652221F00D6C071019FF16552A4] : C?\Users\ELISAB~1\AppData\Local\Temp\MarkAny\ContentSafer\MAWebControl.exe

¤¤¤¤¤¤¤¤¤¤ | IFEO

Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DBB1F4ED-3212-4F58-A427-9C01DE4A24A5}_is1 : "C:\Program Files\Uniblue\SystemTweaker\unins000.exe"

¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Bubble Dock.installation.log
Supprimé avec succès : C:\Users\Elisabeth\Downloads\BandooV6.exe
Supprimé avec succès : C:\Users\All Users\Microsoft\Crypto\RSA\S-1-5-18\33769c2510f26cd79b350d96b4de31cd_7e8811de-7132-4e7c-9904-c2590a844edf
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\CrashDumps\Lollipop.exe.4300.dmp
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\CrashDumps\Lollipop.exe.6988.dmp
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Internet Explorer\DOMStore\NKI0LBZP\toolbar.avg[1].xml
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5V96ANG6\optimizeregistry_tab[1]
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5V96ANG6\searchprotectprivacypolicy[1].htm
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A8XZ9Y1F\crossriderAPI[1].js
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYXAOWAU\yontoo[1].swf
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Elisabeth\AppData\Local\Plus-HD-5.0
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Mozilla\Firefox\Profiles\03q530zc.default-1358167398489\Cache\D\93\33730d01
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Feven 1.8Installer_1391627743.log
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Feven 1.8Installer_1391904599.log
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Feven 1.8Uninstaller_1391630710.log
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Feven 1.8Uninstaller_1391943707.log
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Plus-HD-5.0Installer_13880
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Plus-HD-5.0Installer_1388020348.log
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\safeguard-secure-search.xml
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\Softonic_chr_1-8-29-3_cn.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\toolbar_log.txt
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\a2f5159e-6a33-4d5f-98fc-f350c28eebfc\bin\Awesomehp
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\a2f5159e-6a33-4d5f-98fc-f350c28eebfc\temp\Awesomehpinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a02508\avg-secure-search-installer.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a02508\CommonFiles\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a02508\ProgData\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a02508\ProgFiles\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a03888\avg-secure-search-installer.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a03888\CommonFiles\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a03888\ProgData\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a03888\ProgData\safeguard-secure-search.xml
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\avg_a03888\ProgFiles\AVG SafeGuard toolbar
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\comtypes_cache\speedupmypc-27
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\bin\Awesomehp
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\bin\feven
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\bin\Mobogenie_Amonetize
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\bin\OptimizerPro
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\bin\Vuupc
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\software\feven-1-8.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\software\OptimizerPro.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\temp\Awesomehpinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\temp\feveninfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\temp\Mobogenie_Amonetizeinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\temp\OptimizerProinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f210152e-969a-4efe-bc8e-57570b3c8465\temp\Vuupcinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\bin\feven
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\bin\Lollipop
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\bin\Mobogenie_Amonetize
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\bin\OptimizerPro
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\bin\Vuupc
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\software\feven-1-8.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\software\LollipopInstaller_14656.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\software\OptimizerPro.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\temp\feveninfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\temp\Lollipopinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\temp\Mobogenie_Amonetizeinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\temp\OptimizerProinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\f62bb529-8b6d-457a-bb3e-eb3589eadc0c\temp\Vuupcinfo.dfe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\fullpackage_temp1391627716\QQBrowser.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\fullpackage_temp1391627716\log\QQBrowser.LOG
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\fullpackage_temp1391627716\tmp\wpm.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\is45637729\28424989_stp\wajam_validate.exe
Supprimé avec succès : C:\Users\Elisabeth\AppData\Local\Temp\jrt\datamngr_del.reg
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Recent\MyPC Backup Guide rapide de démarrage .pdf.lnk
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Microsoft\Windows\Recent\speedupmypc-quickstart-fr.pdf.lnk
Supprimé avec succès : C:\Users\Elisabeth\Documents\1A - Clé Hama - 2\Disque amovible\FAMILLES\NOUS\MARIE-PAUL\EMPLOIS FORMATIONS\Guide Familial_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\AUTO CONSEILS ECO\les-pneus_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\COURRIER\FAMILLES\KLECKNER\ENFANTS X 4\les 4\Bourgogne_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\COURRIER\FAMILLES\KLECKNER\ENFANTS X 4\MARIE-PAUL\FORMATIONS\demandeurs-emploi.aspx_fichiers\Guide Familial_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\ENFANTS x 4\les 4\Bourgogne_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\ENFANTS x 4\MARIE-PAUL\FORMATIONS\demandeurs-emploi.aspx_fichiers\Guide Familial_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\Documents\INFORMATIQUE Co\MyPC Backup Guide rapide de démarrage .pdf
Supprimé avec succès : C:\Users\Elisabeth\Documents\INFORMATIQUE Co\UNIBLUE
Supprimé avec succès : C:\Users\Elisabeth\Documents\LOIS-Réglementations\points du permis 2010_fichiers\le-systeme-du-permis-a-points-va-t-il-etre-assoupli_1417511_3224_fichiers\conduit.js
Supprimé avec succès : C:\Users\Elisabeth\SyncFolder\MyPC Backup Guide rapide de démarrage .pdf
Supprimé avec succès : C:\Program Files\Mozilla Firefox\avg-secure-search.xml
Supprimé avec succès : C:\Program Files\Mozilla Firefox\safeguard-secure-search.xml
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\dvdcss\-54c1fb9c5f337d17-0000000000
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#assets.frontierville.zynga.com
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#facebook.fishville.static.zynga.com
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#media.benchmark.fr
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#static.softonic.fr
Supprimé avec succès : C:\Users\Elisabeth\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#statics.pokerblitz.zynga.com
Supprimé avec succès : C:\Users\Elisabeth\Documents\LOIS-Réglementations\points du permis 2010_fichiers\permis-de-conduire-la-nouvelle-epreuve-du-code-entre-en-application_1337206_3224_fichiers

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-3012103789-3567153561-2582335834-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://www.google.com - http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : - http://www.google.com/
Réparé : [HKU\S-1-5-21-3012103789-3567153561-2582335834-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.com - http://www.google.com/
Réparé : [HKU\S-1-5-21-3012103789-3567153561-2582335834-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Search Page] : - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : - http://www.google.com/ie
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.google.com - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://www.google.com - res://ieframe.dll/tabswelcome.htm
Réparé : [HKU\S-1-5-21-3012103789-3567153561-2582335834-1000\Software\Microsoft\Internet Explorer\PhishingFilter]|[Enabled] : 0 - 2
Réparé : [HKU\S-1-5-21-3012103789-3567153561-2582335834-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Elisabeth] Remis a zéro avec succès : SearchURL
[Elisabeth] Remis a zéro avec succès : Preferences

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe"
Réparé : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : Chrome.exe - "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs


[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0

Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[RRAS-PPTP-Out-TCP] : v2.0|Action=Allow|Active=FALSE|Dir=Out|Protocol=6|Profile=Domain|Profile=Private|Profile=Public|RPort=1723|App=System|Name=@FirewallAPI.dll,-33761|Desc=@FirewallAPI.dll,-33764|EmbedCtxt=@FirewallAPI.dll,-33752|Edge=FALSE|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[RRAS-L2TP-Out-UDP] : v2.0|Action=Allow|Active=FALSE|Dir=Out|Protocol=17|Profile=Domain|Profile=Private|Profile=Public|RPort=1701|App=System|Name=@FirewallAPI.dll,-33757|Desc=@FirewallAPI.dll,-33760|EmbedCtxt=@FirewallAPI.dll,-33752|Edge=FALSE|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{27F01759-4D8C-4988-A86C-BABE1C5E3192}] : v2.0|Action=Allow|Active=TRUE|Dir=In|App=C:\Program Files\Iminent\Iminent.exe|Name=Iminent Firewall Rule|Edge=TRUE|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{0EC40698-55E8-408A-A6B2-8FCCF89C6AF7}] : v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|Edge=FALSE|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[{20B3DC46-FB99-4BEF-BF2C-A682E04A5E1A}] : v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Private|App=C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe|Name=SweetPacksUpdateManager|Edge=FALSE|

¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[Default] Fichiers temporaires Supprimés : 0 Ko
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Elisabeth] Fichiers temporaires Supprimés : 1176958 Ko


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Courage, courage, nous allons y arriver !
Merci à tout à l'heure
Elisabeth
Et "sitôplé" dis-moi ce que je fais des éléments en quarantaine dans Malwarebytes Anti-Malware
Avatar du membre
par g3n-h@ckm@n
#108233
re

tu peux vider la quarantaine de malwarebytes

==
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par Elisabeth Omabiche
#108242
L'adrénaline étant retombée, je crois que je vais "schlaffen" maintenant ; je te dis demain si j'ai réussi à bien suivre tes bons conseils.
Mais, "avant d'aller dormir sous les étoiles ", je vide la quarantaine.
A demain - Elisabeth
Avatar du membre
par Elisabeth Omabiche
#108334
Me revoici,

Ainsi que le 2d lien pour EXTRA que je croyais lié à OLT ; mais, je l'ai retrouvé =

http://upload.sosvirus.net/log/SosUploa ... 1624b8.Txt

Et, ne vous ennuyez pas pour HD, j'ai aussi trouvé comment le supprimer de l'ordi (du moins j'espère) = je suis allée dans "outils" "Modules Complémentaires" et hop supprimer HD !
"Ai-je bien fait mon maître" ? comme dit la comptine !

Et--- j'ai aussi supprimé McFee

Bien, et ben j'espère que tout va rouler maintenant. Je vous tiens au courant
Encore plein plein de mercis
Elisabeth
Avatar du membre
par g3n-h@ckm@n
#108447
ah ben si t'as suprimé des trucs par la suite il faut me refaire OTL comme precedement que je voie ce qui a changé du coup
Avatar du membre
par Elisabeth Omabiche
#108668
Oui, c'est l'application de mon disque dur externe ; cependant, je ne comprends pas pourquoi il se charge quand on ouvre le PC.
Je suis allée voir et effectivement il a fonctionné depuis le début du mois.
Bizarre.
Faut-il que je le supprime maintenant et remette l'application à chaque fois que je veux utiliser le disque dur ext. ?

Bien à toi - A +
Elisabeth
Avatar du membre
par Elisabeth Omabiche
#108692
Rien, je l'ai installée quand j'ai branché le disque dur ext sur l'ordi et ensuite elle y est restée
c'était le 07 juillet 2012 à 22h04 avant de partir en Centre de vacances et j'avais besoin de certains documents et de photos.
Avatar du membre
par Elisabeth Omabiche
#108708
Je n'ai même pas essayé ; j'ai suivi les instructions dès que le Disk dur ext a été branché, tout comme pour mon tél Samsung, mon app photos, mon enregistreur, les clés USB etc tous les périphériques externes

Merci encore pour votre aide. :good: Je vous tr[…]

Bonjour, Je viens de monter un pc bureautique et &[…]

Présentation Kev28

Salut :cheers: