bonjour, j'ai pu ouvrir shortcut, voici le rapport :
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 11.05.2014.1
¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 23:10:49 - 16/05/2014
Mis à jour le : 11/05/2014 | 12.25 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Feedbacks :
http://www.sosvirus.net/feedbacks-t75915.html
Boot : Normal
Système : Windows 7 Starter (32 bits) Starter Service Pack 1
Mémoire RAM = Total (MB) : 1039 | Libre (MB) : 316
Pagefile = Total (MB) : 2087 | Libre (MB) : 1349
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1939
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Dernière(s) détection(s) : 2014-05-16 20:08:54
Dernières Téléchargées : 2014-05-16 20:52:51
Dernières installées : 2014-05-13 07:01:12
Prochaine recherche : 2014-05-17 17:40:06
¤¤¤¤¤¤¤¤¤¤ | Navigateurs
FF : 29.0.0.5224 (©Firefox and Mozilla Developers; available under the MPL 2 license.)
¤¤¤¤¤¤¤¤¤¤ | Security
AV :
AS : Windows Defender Enabled
FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Auto(2)] = démarré
FW: Windows FireWall Service [Auto(2)] = démarré
¤¤¤¤¤¤¤¤¤¤ | FlashPlayer
FlashPlayer ActiveX : 13.0.0.214
FlashPlayer Plugin : 13.0.0.214
¤¤¤¤¤¤¤¤¤¤ | Processus tués
1168 | [Owner : Système |Parent : 880] - (.Microsoft Corporation - Infrastructure d’extensibilité pour les services réseau Windows sans fil 802.11.) - (6.1.7600.16385) = C:\Windows\System32\wlanext.exe
1176 | [Owner : Système |Parent : 384] - (.Microsoft Corporation - Hôte de la fenêtre de la console.) - (6.1.7601.18229) = C:\Windows\System32\conhost.exe
1276 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe
1284 | [Owner : Système |Parent : 908] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
1440 | [Owner : Système |Parent : 496] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
1472 | [Owner : Système |Parent : 496] - (. - .) - (0.0.0.0) = C:\Windows\System32\AsusService.exe
1516 | [Owner : Système |Parent : 496] - (.Broadcom Corporation. - Bluetooth Support Server.) - (6.2.5.500) = C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
1672 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) - (3.0.133.0) = C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
1956 | [Owner : Système |Parent : 496] - (.TomTom - Windows Service for TomTom HOME.) - (2.8.3.2499) = C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
2068 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Programme d’installation pour les modules Windows.) - (6.1.7601.17514) = C:\Windows\servicing\TrustedInstaller.exe
2152 | [Owner : jean-luc |Parent : 496] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
2268 | [Owner : jean-luc |Parent : 2184] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
2320 | [Owner : Système |Parent : 1284] - (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) = C:\Program Files\Google\Update\GoogleUpdate.exe
2368 | [Owner : Système |Parent : 2320] - (.Google Inc. - Google Crash Handler.) - (1.3.21.165) = C:\Program Files\Google\Update\1.3.21.165\GoogleCrashHandler.exe
2884 | [Owner : SERVICE RÉSEAU |Parent : 496] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
3860 | [Owner : Système |Parent : 496] - (.Intel Corporation - IAStorDataSvc.) - (11.2.0.1006) = C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
3932 | [Owner : SERVICE RÉSEAU |Parent : 496] - (.Microsoft Corporation - Service de la plateforme de protection logicielle Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\sppsvc.exe
2864 | [Owner : jean-luc |Parent : 908] - (.Microsoft Corporation - Windows Update.) - (7.6.7600.256) = C:\Windows\System32\wuauclt.exe
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
284 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18113) = C:\Windows\System32\smss.exe
384 | [Owner : Système |Parent : 376] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
440 | [Owner : Système |Parent : 376] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
448 | [Owner : Système |Parent : 428] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
496 | [Owner : Système |Parent : 440] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
528 | [Owner : Système |Parent : 428] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe
556 | [Owner : Système |Parent : 440] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe
564 | [Owner : Système |Parent : 440] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
680 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
760 | [Owner : SERVICE RÉSEAU |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
844 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
880 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
908 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
984 | [Owner : SERVICE LOCAL |Parent : 844] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
1028 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1104 | [Owner : SERVICE RÉSEAU |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1352 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1556 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1612 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1932 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1736 | [Owner : SERVICE RÉSEAU |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
2208 | [Owner : jean-luc |Parent : 880] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
2800 | [Owner : SERVICE LOCAL |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
3996 | [Owner : Système |Parent : 496] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7600.16385) = C:\Windows\System32\svchost.exe
1272 | [Owner : jean-luc |Parent : 3136] - (. - Shortcut_Module.) - (11.5.2014.1) = C:\Users\jean-luc\Desktop\Nouveau dossier (2)\Shortcut_Module.exe
2592 | [Owner : jean-luc |Parent : 1272] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe
¤¤¤¤¤¤¤¤¤¤ | RUN
04 - HKLM\..\Run : [InstallerLauncher] "C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
04 - HKU\S-1-5-18\..\Run : [Bitdefender Wallet] "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
04 - HKU\S-1-5-18\..\Run : [Bitdefender Agent de l'application Wallet] "C:\Program Files\Bitdefender\Bitdefender\bdapppassmgr.exe"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"
http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND
Service en fonctionnement : MMCSS
Service en fonctionnement : Dhcp
Service en fonctionnement : WMPNetworkSvc
Service stoppé : WMPNetworkSvc
Service en fonctionnement : TcpIp
Service en fonctionnement : WinHttpAutoProxysvc
Service stoppé : WinHttpAutoProxysvc
Service en fonctionnement : SSDPSRV
Service stoppé : SSDPSRV
Service en fonctionnement : MPSSvc
Service stoppé : MPSSvc
Service en fonctionnement : LanmanServer
Service en fonctionnement : DNScache
Service stoppé : DNScache
Supprimé avec succès : HKLM\..\ControlSet001\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet001\Services\iSafeKrnlBoot : 1
Supprimé avec succès : HKLM\..\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet002\Services\iSafeKrnlBoot : 1
Supprimé avec succès : HKLM\..\CurrentControlSet\Services\iSafeKrnlKit : 1
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKLM\Software\Classes\Duuqu.OneClickCtrl.9
Supprimé avec succès : HKLM\Software\Classes\Duuqu.OneClickProcessLauncherMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CoCreateAsync
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CoreClass
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CoreClass.1
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CoreMachineClass.1
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CredentialDialogMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.OnDemandCOMClassMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.OnDemandCOMClassMachineFallback.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.ProcessLauncher.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3COMClassService.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3WebMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3WebMachineFallback.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3WebSvc.1.0
Supprimé avec succès : HKLM\Software\Classes\ReviverSoft.Alert
Supprimé avec succès : HKLM\Software\Classes\ReviverSoft.Alert.1
Supprimé avec succès : HKLM\Software\Classes\ReviverSoft.AlertsManager.1
Supprimé avec succès : HKLM\Software\Classes\ReviverSoft.Utility.1
Supprimé avec succès : HKLM\Software\Classes\Software.OneClickCtrl.9
Supprimé avec succès : HKLM\Software\Classes\Software.OneClickProcessLauncherMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CoCreateAsync
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CoreMachineClass
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CoreMachineClass.1
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.ProcessLauncher.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3WebMachine.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc.1.0
Supprimé avec succès : HKLM\Software\Classes\Duuqu.OneClickProcessLauncherMachine
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CoCreateAsync.1.0
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.CredentialDialogMachine
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.OnDemandCOMClassMachineFallback
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.ProcessLauncher
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3WebMachine
Supprimé avec succès : HKLM\Software\Classes\DuuquUpdate.Update3WebSvc
Supprimé avec succès : HKLM\Software\Classes\ReviverSoft.AlertsManager
Supprimé avec succès : HKLM\Software\Classes\Software.OneClickProcessLauncherMachine
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.CoCreateAsync.1.0
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.ProcessLauncher
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3WebMachine
Supprimé avec succès : HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc
Supprimé avec succès : HKLM\Software\Classes\Applications\iLividSetup-r394-n-bf(1).exe :
Supprimé avec succès : HKLM\Software\Classes\Applications\iLividSetup-r394-n-bf.exe :
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Softonic
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[SoftwareUpdateTaskMachineCore.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[SoftwareUpdateTaskMachineUA.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[AmiUpdXp.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[DuuquUpdateTaskMachineCore.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[DuuquUpdateTaskMachineUA.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[RegCure Pro_sch_A1324D01-D632-11E3-BB97-20CF30057E99.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[RegCure Pro Startup.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[RegCure Pro.job] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[SoftwareUpdateTaskMachineCore.job.fp] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[AmiUpdXp.job.fp] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[DuuquUpdateTaskMachineUA.job.fp] :
Supprimé avec succès : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]|[RegCure Pro Startup.job.fp] :
Supprimé avec succès : HKLM\Software\Classes\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153} : DuuquUpdate Update3Web
Supprimé avec succès : HKLM\Software\Classes\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9} : Duuqu Update Core Class
Supprimé avec succès : HKLM\Software\Classes\CLSID\{CA4E2A45-41DA-4103-8504-2B7FC9EA41E7} : SoftwareUpdate Update3Web
Supprimé avec succès : HKLM\Software\Classes\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B} : Duuqu Update Legacy On Demand
Supprimé avec succès : HKLM\Software\Classes\AppID\DuuquUpdate.exe
Supprimé avec succès : HKLM\Software\Classes\Interface\{1C582E4A-2FAD-4D53-AA31-B1A75006080C} : ISoftwareUpdateCore
Supprimé avec succès : HKLM\Software\Classes\Interface\{23E2AAB8-DF63-4A6F-AB08-287D23F374FF} : IDuuquUpdate3WebSecurity
Supprimé avec succès : HKLM\Software\Classes\Interface\{414A428D-BB4B-40B0-88EC-D21AFEF37CB4} : IDuuquUpdate3Web
Supprimé avec succès : HKLM\Software\Classes\Interface\{5516DBF3-8B85-4A9E-A2A8-D393A938BD58} : IDuuquUpdateCore
Supprimé avec succès : HKLM\Software\Classes\Interface\{61E7C4F0-2579-4C25-9189-8EC876B97ED1} : IDuuquUpdate
Supprimé avec succès : HKLM\Software\Classes\Interface\{809A8E30-7C9D-42BD-813D-1EA80204A19B} : ISoftwareUpdate3
Supprimé avec succès : HKLM\Software\Classes\Interface\{8B528DF9-1F05-4471-BDED-B03BE4B100B8} : ISoftwareUpdate3Web
Supprimé avec succès : HKLM\Software\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63} : ISearchQueryHelper
Supprimé avec succès : HKLM\Software\Classes\Interface\{DD25ABBF-E2B4-488F-B721-69D4DD819732} : ISoftwareUpdate3WebSecurity
Supprimé avec succès : HKLM\Software\Classes\Interface\{DED54547-5E5E-402A-83A9-14F5D3DE3B8D} : IDuuquUpdate3
Supprimé avec succès : HKLM\Software\Classes\Interface\{EAADCB3E-0152-45A0-B732-27B4C0B5C134} : ISoftwareUpdate
Supprimé avec succès : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\BandooUI_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\FLVPlayerSetup_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\InstallManager_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\OneClick_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\PerformanceOptimizer_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Productivity_2ToolbarHelper_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\StartupOptimizer_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\BandooUI_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\FLVPlayerSetup_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\InstallManager_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Productivity_2ToolbarHelper_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASMANCS
Supprimé avec succès : HKLM\Software\Google\Chrome\Extensions\pjoiphkhfoeajfldpdjlidijpfplolnc : C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha405\ch\WebexpEnhancedV1alpha405.crx
Supprimé avec succès : HKLM\SOFTWARE\NCH Software
Supprimé avec succès : HKLM\SOFTWARE\Webexp Enhanced
Supprimé avec succès : HKLM\SOFTWARE\WebexpEnhancedV1
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\NCH Software
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Trolltech
Supprimé avec succès : HKU\S-1-5-18\Software\Boxore
Supprimé avec succès : HKU\S-1-5-18\Software\DealPly
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\AppDataLow\Software\Lyrics_Fan
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\Conduit
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4A11752-82C3-43CE-88D6-B0F7242F820F} : C:\PROGRA~1\MOVIES~1\Datamngr\SRTOOL~1\IE
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D588B6EC-28B0-4CCA-B68B-7763F5915F58} : C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{18BA615C-5B58-49D3-A35F-E628159FDF15} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{237D5830-856E-409B-A6E1-D18EF63B2514} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31F9666B-8E97-4B9B-94AB-F899E4D8A840} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{56E0B944-8385-424A-8976-638ED44BBABF} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{66889E3A-32CF-4913-89DA-44D13D429754} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6C5293C0-7A1C-41C6-9580-7FB54AE5E7C} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C0824D7-71F0-4E4A-8996-F01D162226C0} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94E042F1-4828-46F0-A35B-2F24518BEC13} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{97B6126F-A820-4170-BE29-7618B29CC9} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9BB54D9-5840-460D-8514-6171B8A86094} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A3FCA690-2EE-4C98-B9AB-90876A8B99C4} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A6182DB3-CEE7-4068-A167-AAABACF9C43F} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD22067-63E-4234-8D5A-F716DE9466F4} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C52035B2-D889-436E-9E88-CE4C26DF5299} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C96B8793-C740-441B-917F-56808166A7E} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E09C9B82-32F5-4131-AD5D-E863CCEA6B3B} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E2645B9D-9FF0-47A4-A865-A5F65C983079} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F3FF2FA6-EBDD-4AFD-A125-42135C3F3E4F} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FC30ECD1-ED39-4C12-82BD-1837B7603919} : C:\Program Files\Bandoo
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{194C3C9A-1FE0-42E6-8574-2732EF6636D3} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4163A10F-7E5E-4B9F-BE0B-19D4FDD6D069} : C:\program files\i want this
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6A343C86-7031-4F7B-8F8F-ADBB9AA736F} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94EA702E-D96D-4796-9815-D2BFC4F3A60} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9F802D13-8C96-4829-8225-CA53444AFA91} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B6A73486-D213-485D-B682-2DAE14123034} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C75586CC-7B7D-48E3-B78A-74CC7EA8FD53} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E5E8CA15-847A-4B6A-9A7D-513C4A82921C} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F4E2C60-C844-4E37-B7F3-C547C4DACB8E} : C:\Program Files\Plus-HD-1.3
Supprimé avec succès : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[DoNotAskAgain] : ask.com
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\098CCE33084C42149BB5AB630E521B02 : C:\Program Files\Duuqu\Update\Install\{2E0AF660-D9A3-485B-B25A-27BD6236D250}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Features\098CCE33084C42149BB5AB630E521B02 :
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\102402F746CC8CC4294A2F5EF2E17F66 : C:\Program Files\Mozilla Firefox\browser\defaults\profile\user.js
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2EB3CE97A3A20164EB11FDDD0DD71541 : C:\Program Files\Mozilla Firefox\browser\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF}\content\framefox.js
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DF3C84BE725644F83A492D57170E27 : 02:\Software\Duuqu\FrameFox\name
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3C359832ECD6F1A4194AA60EA9865EE9 : C:\Program Files\Mozilla Firefox\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF}\content\framefox.js
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46D8F87ADB782284EAF9F8C8E9EAA947 : C:\Program Files\FrameFox\PRIVACY.txt
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 : 01:\Software\Smartbar\version
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D : 02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP\UserSettings
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C921921078A9E54E87804C143C5573C : 02:\Software\Microsoft\Windows\CurrentVersion\Run\FrameFox Extensions
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF85C1F50EB3A0D42AAF49ED74C9A89E : 02:\Software\Duuqu\Update\Clients\{AC14D5E8-02B7-4849-B31E-35E81F72D121}\name
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEE74FD59A053FE4B9C8FB072AB1FB0D : C:\Program Files\Mozilla Firefox\defaults\profile\user.js
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1A1F8EF30E0364C9EEC550E8AB58B7 : 02:\Software\Duuqu\FrameFox\ExtensionChromeId
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\098CCE33084C42149BB5AB630E521B02 : C:\Program Files\Duuqu\Update\Install\{2E0AF660-D9A3-485B-B25A-27BD6236D250}\
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\]
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\]
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WavePad : NCH Software
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{45B9D501-B7CD-4CD9-B41D-71F095231919}_is1 : C:\Program Files\YeahBit PC SpeedUp
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AmiUpdXp
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BoxSoftwareUpdate
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DuuquUpdateTaskMachineUA
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegCure Pro
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegCure Pro_sch_A1324D01-D632-11E3-BB97-20CF30057E99
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DuuquUpdateTaskMachineCore
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegCure Pro Startup
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5D6B36DD-5949-41C4-8FAD-EE88344FDEC7} : \RegCure Pro
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C30CC23F-C820-4AC8-8B26-7A168EFAD123} : \RegCure Pro Startup
Supprimé avec succès : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E6A5D8DB-1FEA-4092-8155-63B28B1E6F69} : \RegCure Pro_sch_A1324D01-D632-11E3-BB97-20CF30057E99
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\windows\Tasks\RegCure Pro Startup.job = ParetoLogic
Supprimé avec succès : C:\windows\System32\Tasks\RegCure Pro Startup = ParetoLogic
Supprimé avec succès : C:\windows\Tasks\RegCure Pro.job = ParetoLogic
Supprimé avec succès : C:\windows\System32\Tasks\RegCure Pro = ParetoLogic
Supprimé avec succès : C:\windows\Tasks\RegCure Pro_sch_A1324D01-D632-11E3-BB97-20CF30057E99.job = ParetoLogic
Supprimé avec succès : C:\windows\System32\Tasks\RegCure Pro_sch_A1324D01-D632-11E3-BB97-20CF30057E99 = ParetoLogic
Supprimé avec succès : C:\Program Files\Enigma Software Group
Supprimé avec succès : C:\Program Files\NCH Software
Supprimé avec succès : C:\Program Files\ReviverSoft
Supprimé avec succès : C:\Program Files\tuto4pc_fr_53
Supprimé avec succès : C:\Program Files\YeahBit PC SpeedUp
Supprimé avec succès : C:\windows\System32\eBay.ico ()
Supprimé avec succès : C:\windows\System32\NdfEventView.xml ()
Supprimé avec succès : C:\Users\All Users\ReviverSoft
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\YeahBit PC SpeedUp
Supprimé avec succès : C:\Users\jean-luc\.android
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\avgchrome
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.1196.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.2136.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.2276.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.3628.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.384.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Local\CrashDumps\RegCurePro.exe.492.dmp (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Roaming\Macromedia\Flash Player\#Security\FlashPlayerTrust\foxTabTrusted.txt (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Roaming\Microsoft\Windows\Start Menu\YeahBit PC SpeedUp 3.lnk (.-.)
Supprimé avec succès : C:\Users\jean-luc\AppData\Roaming\Mozilla\Firefox\Profiles\xcrladqs.default\extensions\staged
Supprimé avec succès : C:\Users\jean-luc\captvy\tools\Newtonsoft.Json.dll (Copyright © James Newton-King 2008.-.Json.NET)[OFN : Newtonsoft.Json.dll]
Supprimé avec succès : C:\Users\jean-luc\Desktop\YeahBit PC SpeedUp 3.lnk (.-.)
Supprimé avec succès : C:\Users\jean-luc\Desktop\Benjamin\cacaoweb.exe (.-.)
Supprimé avec succès : C:\Users\jean-luc\Desktop\Benjamin\stsetup.exe (NCH Software.-.)
Supprimé avec succès : C:\Users\jean-luc\Desktop\mylène\cours\driverscanner.exe (Uniblue Systems Ltd .-.Uniblue DriverScanner )
Supprimé avec succès : C:\Users\jean-luc\Desktop\mylène\cours\3ème\poésie\poésie contemporaine\SpyHunter-Installer.exe (Copyright 2003-2012. Enigma Software Group USA, LLC. All rights reserved..-.SpyHunter Downloader)[OFN : SHDownloader.exe]
Supprimé avec succès : C:\Users\jean-luc\Downloads\PCReviverSetup.exe (Copyright (c) 2013 Reviversoft LLC. All rights reserved..-.PC Reviver)
Supprimé avec succès : C:\Users\jean-luc\Downloads\setup.exe ( .-.YeahBit PC SpeedUp )
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\tsjs_couponbuddy_v002[1].js (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\tsjs_couponbuddy_v002[2].js (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Conduit
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\DataMngr
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\searchresultstb
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Toolbar4
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\ldrtbPro2.dll (Copyright © Conduit Ltd. 2010..-.Conduit Toolbar)[OFN : Conduit Toolbar]
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\tbPro2.dll (Copyright © Conduit Ltd. 2010..-.Conduit Toolbar)[OFN : Conduit Toolbar]
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=GottenAppslocale=enctid=CT2903595.xml (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=OtherAppslocale=enctid=CT2903595.xml (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=SharedAppslocale=enctid=CT2903595.xml (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\ExternalComponent\http___contextmenu_toolbar_conduit-services_com__name=Toolbarlocale=enctid=CT2903595.xml (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\Repository\conduit_CT2903595_CT2903595
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\Productivity_2\Repository\conduit_CT2903595_en
Supprimé avec succès : C:\windows\Installer\{33ECC890-C480-4124-B95B-BA36E025B120} (.-.)
Supprimé avec succès : C:\Program Files\Mozilla Firefox\browser\defaults\profile\user.js (.-.)
Supprimé avec succès : C:\Program Files\Mozilla Firefox\browser\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF}\content\framefox.js (.-.)
Supprimé avec succès : C:\Program Files\Mozilla Firefox\browser\searchplugins\amazon-france.xml (.-.)
Supprimé avec succès : C:\Program Files\Mozilla Firefox\browser\searchplugins\eBay-france.xml (.-.)
Supprimé avec succès : C:\Program Files\Mozilla Firefox\defaults\profile\user.js (.-.)
Supprimé avec succès : C:\windows\Installer\63346f9.msi(FrameFox Extensions 1.0.7.0 Setup - QwertyBox Team)
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
¤¤¤¤¤¤¤¤¤¤ | Proxy
Réparé : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.google.fr -
http://www.google.com/
Réparé : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : aboutblank -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : aboutblank -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKU\S-1-5-21-3412117166-291315092-3073918527-1000\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] :
http://www.google.com -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main\Window Title]|[] : - Internet Explorer
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : aboutblank -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : - C:\windows\system32\blank.htm
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[BrowserMngr Start Page] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[CustomizeSearch] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\system32\blank.htm
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[BrowserMngr Start Page] : -
http://www.google.com/
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Search]|[CustomizeSearch] : -
http://www.google.com/
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
Supprimé avec succès : HKLM\Software\Policies\Google
[jean-luc] Remis a zéro avec succès : SearchURL
[jean-luc] Remis a zéro avec succès : Preferences
[jean-luc] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Opera
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[jean-luc] Fichiers temporaires Supprimés : 25159 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[C:\windows\Temp] Fichiers temporaires Supprimés : 896 Ko
[C:\Temp] Fichiers temporaires Supprimés : 0 Ko
Autre rapport
[X] : [58172 Ko]
Eléments analysés : 171526 | Infectés : 270
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 05:07:31 | [46 Ko]