dwet le second raport sous adwcleaner:
# AdwCleaner v3.100 - Rapport créé le 20/04/2014 à 21:20:06
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURPC
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files (x86)\BearShare Applications
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\ValueApps
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\wp_update
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKLM\Software\IePlugin
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16521
-\\ Mozilla Firefox v
-\\ Google Chrome v34.0.1847.116
[ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [17443 octets] - [10/11/2013 20:39:05]
AdwCleaner[R1].txt - [968 octets] - [16/11/2013 19:33:37]
AdwCleaner[R2].txt - [1740 octets] - [20/04/2014 21:16:46]
AdwCleaner[S0].txt - [15700 octets] - [10/11/2013 20:41:23]
AdwCleaner[S1].txt - [1674 octets] - [20/04/2014 21:20:06]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1734 octets] ##########
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 20.04.2014.1
¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 19:23:25 - 20/04/2014
Mis à jour le : 20/04/2014 | 12.15 par g3n-h@ckm@n
Contact :
http://www.sosvirus.net
Boot : Normal
Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
Mémoire RAM = Total (MB) : 3775 | Libre (MB) : 2155
Pagefile = Total (MB) : 7548 | Libre (MB) : 5579
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4022
Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe
¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows
Aucune mise à jour détectée !!!
¤¤¤¤¤¤¤¤¤¤ | Navigateurs
IE : 11.0.9600.16521 (© Microsoft Corporation. Tous droits réservés.)
GC : 34.0.1847.116 (Copyright 2012 Google Inc. All rights reserved.)
¤¤¤¤¤¤¤¤¤¤ | Security
FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Manual(3)] = Arrêté
FW: Windows FireWall Service [Auto(2)] = démarré
¤¤¤¤¤¤¤¤¤¤ | FlashPlayer
FlashPlayer ActiveX : 12.0.0.77
FlashPlayer Plugin : 12.0.0.77
¤¤¤¤¤¤¤¤¤¤ | Processus tués
1452 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - IePlugin Service.) - (13.27.0.223) = C:\ProgramData\IePluginService\PluginService.exe
1552 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - WPM Service.) - (17.8.0.3442) = C:\ProgramData\WPM\wprotectmanager.exe
1644 | [Owner : Utilisateur |Parent : 1560] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
1764 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
2040 | [Owner : Utilisateur |Parent : 1644] - (.SRS Labs, Inc. - SRS Control Panel.) - (1.7.15.0) = C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe
1280 | [Owner : Système |Parent : 712] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1380 | [Owner : Utilisateur |Parent : 1644] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2124 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA - TOSHIBA Online Product Information.) - (4.2.0.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe
2136 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Scanner Service.) - (2.1.18.208) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe
2236 | [Owner : Utilisateur |Parent : 1644] - (.Microsoft Corporation - Gadgets du Bureau Windows.) - (6.1.7601.17514) = C:\Program Files\Windows Sidebar\sidebar.exe
2292 | [Owner : Utilisateur |Parent : 1644] - (. - .) - (0.0.0.0) = C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe
2648 | [Owner : Utilisateur |Parent : 2300] - (.Safer-Networking Ltd. - Spybot - Search Destroy tray access.) - (2.1.18.127) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe
3004 | [Owner : Utilisateur |Parent : 2300] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3300 | [Owner : Système |Parent : 712] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
3504 | [Owner : Système |Parent : 3300] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3544 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Background update service.) - (2.1.18.76) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdSvc.exe
3780 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Windows Security Center integration..) - (2.1.18.2) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDWSCSvc.exe
3928 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
4748 | [Owner : Utilisateur |Parent : 2564] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4884 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
5756 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
4796 | [Owner : Système |Parent : 1040] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
1276 | [Owner : Utilisateur |Parent : 1644] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
7100 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3468 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4320 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3472 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchProtocolHost.exe
5380 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchFilterHost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
¤¤¤¤¤¤¤¤¤¤ | Processus démarrés
300 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe
500 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
600 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
620 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
672 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe
712 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
728 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe
736 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
852 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
944 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1000 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
504 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
796 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1040 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1252 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1340 | [Owner : Système |Parent : 712] - (.AVAST Software - avast! Service.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1596 | [Owner : Utilisateur |Parent : 504] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
1716 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2924 | [Owner : Utilisateur |Parent : 2300] - (.AVAST Software - avast! Antivirus.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastUI.exe
3260 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4084 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4444 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4968 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1232 | [Owner : SERVICE LOCAL |Parent : 1000] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
2412 | [Owner : Utilisateur |Parent : 1276] - (. - Shortcut_Module.) - (20.4.2014.1) = C:\Users\Utilisateur\Downloads\Shortcut_Module.exe
4692 | [Owner : Utilisateur |Parent : 852] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe
4600 | [Owner : Utilisateur |Parent : 2412] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe
¤¤¤¤¤¤¤¤¤¤ | RUN
04 - [64] HKLM\..\Run : [fst_fr_16]
04 - [64] HKLM\..\Run : [SDTray] "C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe"
04 - [64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [64] HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [64] HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - [32] HKLM\..\Run : []
04 - [32] HKLM\..\Run : [SRS Premium Sound HD] "C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe" /f="C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_HD.zip" /h
04 - [32] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [32] HKLM\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [uTorrent] "C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [cacaoweb] "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKU\S-1-5-18\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
¤¤¤¤¤¤¤¤¤¤ | Services
Service en fonctionnement : MMCSS
Supprimé avec succès : HKLM\..\ControlSet001\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet001\Services\IePluginService : 16
Service stoppé : SDScannerService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Service stoppé : SDWSCService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet001\Services\Wpm : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet002\Services\IePluginService : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet002\Services\Wpm : 16
Service stoppé : SDUpdateService
Supprimé avec succès : HKLM\..\CurrentControlSet\Services\SDUpdateService : Downloads Spybot updates and installs them.
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
¤¤¤¤¤¤¤¤¤¤ | Hosts
C:\windows\System32\Drivers\etc\hosts : Remis a zéro avec succès
¤¤¤¤¤¤¤¤¤¤ | Registre
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\Torch.torrent
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\MIME\Database\Content Type\application/x-bubbledock
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.DisabledFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBIFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSBFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.UTIFile
Supprimé avec succès : [64]HKLM\Software\Classes\SpybotFilesScanner
Supprimé avec succès : [64]HKLM\Software\Classes\Torch.torrent
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBEFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSFile
Supprimé avec succès : [32]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService.1.0
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.SBSFile
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.UTSFile
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AVG Secure Search
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\IB Updater
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\IB Updater
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{CA4E2A45-41DA-4103-8504-2B7FC9EA41E7} : SoftwareUpdate Update3Web
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C63} : iMesh6Discovery Class
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : [32]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : SupTabLib
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[Plus-HD-3.5-bg.exe] : 8000
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Spybot - Search Destroy 2
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : [64]HKLM\SOFTWARE\qone8Software
Supprimé avec succès : [64]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : [64]HKLM\SOFTWARE\supTab
Supprimé avec succès : [64]HKLM\SOFTWARE\Wpm
Supprimé avec succès : [64]HKLM\SOFTWARE\SearchProtect
Supprimé avec succès : [64]HKLM\SOFTWARE\supWPM
Supprimé avec succès : [32]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\cacaoweb
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Nosibay
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\ImInstaller
Supprimé avec succès : HKU\S-1-5-18\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AppDataLow\Software\Conduit
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08a3efc0-2b5f-426e-a5b5-563933065151} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1409bd64-f8da-4fa7-a513-a43402672aa3} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{313bf06a-562b-4cf9-931d-819c26689719} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b44b90-f16c-4843-b3e8-af2ffbfc54d4} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7aca0601-35b3-45af-b8d4-47eec1ecac65} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : qone8
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0722BA46-880A-443B-B3FF-62807FFD26C1} :
http://websearch.ask.com/redirect?clien ... FBC4A43171
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[SuggestionsURL_JSON] :
http://suggest.search.conduit.com/CSugg ... earchTerms}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DF3C84BE725644F83A492D57170E27 : 02:\Software\Duuqu\FrameFox\name
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\40DAEEDBE41565249BFF494D3A907441 : C:\Users\UTILIS~1\AppData\Local\Temp\SetupDataMngr_BearShare.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907 : C:\Program Files (x86)\Ask.com\Updater\Updater.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED : C:\Program Files (x86)\Ask.com\TaskScheduler.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 : C:\Program Files (x86)\Ask.com\UpdateTask.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 : C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584 : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA : 02:\Software\Microsoft\Windows\CurrentVersion\Run\Boxore Client
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\
toolbar@ask.com\defaults\preferences\defaults.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\
toolbar@ask.com\searchplugins\askcom.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\
toolbar@ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\
toolbar@ask.com\chrome\content\about.js
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF : Ask.com
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712 : Boxore OU
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\sh4ldr\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\]
Supprimé avec succès : [64]HKLM\Software\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} : Boxore Client
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1 : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard
Supprimé avec succès : [64][HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[fst_fr_16] :
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe:*:Enabled:Spybot-SD 2 Tray Icon
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe:*:Enabled:Spybot-SD 2 Updater
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[cacaoweb] : "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
¤¤¤¤¤¤¤¤¤¤ | IFEO
¤¤¤¤¤¤¤¤¤¤ | Dossiers
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-chromeinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-codedownloader.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-enabler.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-firefoxinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-updater.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml ()
Supprimé avec succès : C:\Program Files (x86)\Nosibay
Supprimé avec succès : C:\Program Files (x86)\SearchProtect
Supprimé avec succès : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files\Enigma Software Group
Supprimé avec succès : C:\windows\System32\NdfEventView.xml ()
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\dlLogic.exe (Conduit Ltd.)
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nscF658.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss81F8.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss9309.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nsx3F0.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\Uninstall Bubble Dock.exe (© Nosibay - Bubble Dock)
Supprimé avec succès : C:\sh4ldr
Supprimé avec succès : C:\user.js ()
Supprimé avec succès : C:\Users\All Users\IePluginService
Supprimé avec succès : C:\Users\All Users\InstallMate
Supprimé avec succès : C:\Users\All Users\Spybot - Search Destroy
Supprimé avec succès : C:\Users\All Users\WPM
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\safeguard-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Amazon
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\eBay
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Public\Desktop\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\SearchProtect
Supprimé avec succès : [Utilisateur | GC] : pelmeidfhdlhlbjimpabfcbnnojbboma = pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lcnnhcneegeeojhgpfijnlnocjdmlaon_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201451356\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201452009\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\ct3311333\sl.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\alilog.dll (Skytech Copyright (C) 2013.-.849E93D6-4D33-4AAD-A4FD-42A14F13FA00) [OFN : Skytech.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\SupTab.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\wpm.exe (Copyright (C) 2013.-.wmp control) [OFN : wpm.exe]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\ctbe.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mamstub.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mam_ie.exe (Conduit.-.ValueApps)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsl4F30\SpSetup.exe (2012 (c) Conduit. All rights reserved..-.Search Protect) [OFN : SearchProtect]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsp5170.tmp\nsUtils_2_1_9_0.dll (Copyright (C) Conduit 2013.-.nsUtils NSIS plug-in) [OFN : nsUtils.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\scoped_dir_1172_30445\GCSurfMatch.crx (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.installation.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Nosibay
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\SupTab
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\wp_update
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Abandonware-France\Under a Killing Moon\C\MOON\BENCH.DAT (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\ValueApps\CH\TBVerifier.dll (Copyright © 2013 All Rights Reserved.-.Conduit Toolbar Verifier) [OFN : ConduitF.dll]
Supprimé avec succès : C:\Users\Utilisateur\Desktop\cacaoweb_fr_404668 - Raccourci.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Documents\etude de marche salon de the_files\getSupportedSitesJSON.action (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\cacaoweb_fr_404668.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\webplayer_fr (1).exe (©1999-2013 Jonathan Bennett AutoIt Team.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\PhotoMania_fr.exe (Copyright © 2011 SweetIM Technologies Ltd..-.Photomania by SweetPacks)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Setup_brch.exe (Conduit Ltd..-.) [OFN : \\192.168.17.111\Bundles\38\97\ct972338\d30ca224ba2e469db8f4dfb7858a240c\Downloads\Prod\DDE1.3.8.4.131024.02\13-10-31-17.02.25.225\Setup.exe]
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\spybot-2.1.exe (© 2000-2012 Safer-Networking Ltd.. All rights reserved. .-.Spybot - Search Destroy )
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Webplayer_FR.exe ( .-.Webplayer setup )
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (2).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (3).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar.url (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[6].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\AVG Secure Search
Supprimé avec succès : C:\windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21} (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazon-france.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay-france.xml (.-.)
Supprimé avec succès : C:\END
¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\System Scan.lnk = Spybot
¤¤¤¤¤¤¤¤¤¤ | Proxy
Supprimé avec succès : S-1-5-21-116315907-3261309148-2518514621-1000 : Proxyserver - localhost:21320
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1
¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] :
http://www.bing.com -
http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : -
http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\windows\system32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://go.microsoft.com/fwlink/?LinkId=54896 -
http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -
http://www.google.com/ie
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.qone8.com/web/?type=dsts=139 ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.qone8.com/web/?type=dsts=139 ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -
https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : -
http://www.google.com/ie
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] :
http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] :
http://www.qone8.com/web/?type=dsts=139 ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] :
http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] :
http://www.qone8.com/web/?type=dsts=139 ... earchTerms} -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : - res://ieframe.dll/tabswelcome.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : -
https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : -
http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : -
http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : -
http://go.microsoft.com/fwlink/?LinkId=54896
¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome
Supprimé avec succès : HKEY_CURRENT_USER\Software\Policies\Google
[Utilisateur] Remis a zéro avec succès : SearchURL
[Utilisateur] Remis a zéro avec succès : Preferences
[Utilisateur] : aohghmighlieiainnegkcijnfilokake = : Google co - Google co
[Utilisateur] : apdfllckaahabafndbhieahigkjlhalf = : Google co -
https://drive.google.com/?usp=chrome_app - Google co
[Utilisateur] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google co -
http://www.youtube.com -
http://www.youtube.com/?feature=ytca - Google co
[Utilisateur] : coobgpohoikkiipiblmjeljniedjpjpf = : Google co -
http://www.google.com/webhp?source=search_app - Google co
[Utilisateur] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
[Utilisateur] : pjkljhegncpnkpknbcohdijeoejaedia = : Google co -
https://mail.google.com/mail/ca - Google co
¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox
¤¤¤¤¤¤¤¤¤¤ | Opera
¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files (x86)\Internet Explorer\iexplore.exe
http://start.qone8.com/?type=scts=13957 ... 051F5K4UCX - "C:\Program Files\Internet Explorer\iexplore.exe"
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" - "C:\Program Files\Google\Chrome\Application\chrome.exe"
¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs
Réparé : [64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~1.DLL -
Réparé : [32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~2.DLL -
[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript
¤¤¤¤¤¤¤¤¤¤ | Firewall
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{1C109EC7-C03C-4EBA-BD10-ED707EEEB152}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{20414081-942A-4DA8-80D5-9725D4120362}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|
merciiii dc voici la remiere etape effectuee, j'ai tout copier au cas ou......
¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires
[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Utilisateur] Fichiers temporaires Supprimés : 10338 Ko
[C:\windows\Temp] Fichiers temporaires Supprimés : 47502 Ko
[C:\Temp] Fichiers temporaires Supprimés : 0 Ko
Autre rapport
[X] : [174955 Ko]
Eléments analysés : 225533 | Infectés : 306
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 20:51:49 | [57 Ko]