FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par nacolieka
#115765
Bonsoir à tous

Bon apres avoir ete certainement sur des sites à la C....., je me retrouve avec l'adware qone8 (il me semble que c'est un adawre??!!);
j'ai essayé de le supprimer en effectuant differents trucs que j'ai lu sur des forum mais rien n'y fait !!!

Je suis un peu blonde (toujours!!) et n'y connait pas grand chose, sinon sur mon PC, j'ai :
avast clear et avast free anti virus et ccleaner

Donc HELP HELP HELP HELP

MERCIIIIIIIIII
Avatar du membre
par g3n-h@ckm@n
#117210
salut pour avancer : clique sur les liens que te donne Gabriel comme indication
Avatar du membre
par nacolieka
#121070
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 20.04.2014.1

¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 19:23:25 - 20/04/2014

Mis à jour le : 20/04/2014 | 12.15 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

Mémoire RAM = Total (MB) : 3775 | Libre (MB) : 2155
Pagefile = Total (MB) : 7548 | Libre (MB) : 5579
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4022


Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!!

¤¤¤¤¤¤¤¤¤¤ | Navigateurs

IE : 11.0.9600.16521 (© Microsoft Corporation. Tous droits réservés.)
GC : 34.0.1847.116 (Copyright 2012 Google Inc. All rights reserved.)

¤¤¤¤¤¤¤¤¤¤ | Security

FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Manual(3)] = Arrêté
FW: Windows FireWall Service [Auto(2)] = démarré

¤¤¤¤¤¤¤¤¤¤ | FlashPlayer

FlashPlayer ActiveX : 12.0.0.77
FlashPlayer Plugin : 12.0.0.77

¤¤¤¤¤¤¤¤¤¤ | Processus tués

1452 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - IePlugin Service.) - (13.27.0.223) = C:\ProgramData\IePluginService\PluginService.exe
1552 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - WPM Service.) - (17.8.0.3442) = C:\ProgramData\WPM\wprotectmanager.exe
1644 | [Owner : Utilisateur |Parent : 1560] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
1764 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
2040 | [Owner : Utilisateur |Parent : 1644] - (.SRS Labs, Inc. - SRS Control Panel.) - (1.7.15.0) = C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe
1280 | [Owner : Système |Parent : 712] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1380 | [Owner : Utilisateur |Parent : 1644] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2124 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA - TOSHIBA Online Product Information.) - (4.2.0.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe
2136 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Scanner Service.) - (2.1.18.208) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe
2236 | [Owner : Utilisateur |Parent : 1644] - (.Microsoft Corporation - Gadgets du Bureau Windows.) - (6.1.7601.17514) = C:\Program Files\Windows Sidebar\sidebar.exe
2292 | [Owner : Utilisateur |Parent : 1644] - (. - .) - (0.0.0.0) = C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe
2648 | [Owner : Utilisateur |Parent : 2300] - (.Safer-Networking Ltd. - Spybot - Search Destroy tray access.) - (2.1.18.127) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe
3004 | [Owner : Utilisateur |Parent : 2300] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3300 | [Owner : Système |Parent : 712] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
3504 | [Owner : Système |Parent : 3300] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3544 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Background update service.) - (2.1.18.76) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdSvc.exe
3780 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Windows Security Center integration..) - (2.1.18.2) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDWSCSvc.exe
3928 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
4748 | [Owner : Utilisateur |Parent : 2564] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4884 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
5756 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
4796 | [Owner : Système |Parent : 1040] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
1276 | [Owner : Utilisateur |Parent : 1644] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
7100 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3468 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4320 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3472 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchProtocolHost.exe
5380 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchFilterHost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe

¤¤¤¤¤¤¤¤¤¤ | Processus démarrés

300 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe
500 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
600 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
620 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
672 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe
712 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
728 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe
736 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
852 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
944 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1000 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
504 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
796 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1040 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1252 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1340 | [Owner : Système |Parent : 712] - (.AVAST Software - avast! Service.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1596 | [Owner : Utilisateur |Parent : 504] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
1716 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2924 | [Owner : Utilisateur |Parent : 2300] - (.AVAST Software - avast! Antivirus.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastUI.exe
3260 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4084 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4444 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4968 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1232 | [Owner : SERVICE LOCAL |Parent : 1000] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
2412 | [Owner : Utilisateur |Parent : 1276] - (. - Shortcut_Module.) - (20.4.2014.1) = C:\Users\Utilisateur\Downloads\Shortcut_Module.exe
4692 | [Owner : Utilisateur |Parent : 852] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe
4600 | [Owner : Utilisateur |Parent : 2412] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe

¤¤¤¤¤¤¤¤¤¤ | RUN

04 - [64] HKLM\..\Run : [fst_fr_16]
04 - [64] HKLM\..\Run : [SDTray] "C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe"
04 - [64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [64] HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [64] HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - [32] HKLM\..\Run : []
04 - [32] HKLM\..\Run : [SRS Premium Sound HD] "C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe" /f="C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_HD.zip" /h
04 - [32] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [32] HKLM\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [uTorrent] "C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [cacaoweb] "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKU\S-1-5-18\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

¤¤¤¤¤¤¤¤¤¤ | Services

Service en fonctionnement : MMCSS
Supprimé avec succès : HKLM\..\ControlSet001\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet001\Services\IePluginService : 16
Service stoppé : SDScannerService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Service stoppé : SDWSCService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet001\Services\Wpm : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet002\Services\IePluginService : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet002\Services\Wpm : 16
Service stoppé : SDUpdateService
Supprimé avec succès : HKLM\..\CurrentControlSet\Services\SDUpdateService : Downloads Spybot updates and installs them.
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD

¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\windows\System32\Drivers\etc\hosts : Remis a zéro avec succès

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\Torch.torrent
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\MIME\Database\Content Type\application/x-bubbledock
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.DisabledFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBIFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSBFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.UTIFile
Supprimé avec succès : [64]HKLM\Software\Classes\SpybotFilesScanner
Supprimé avec succès : [64]HKLM\Software\Classes\Torch.torrent
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBEFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSFile
Supprimé avec succès : [32]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService.1.0
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.SBSFile
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.UTSFile
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AVG Secure Search
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\IB Updater
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\IB Updater
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{CA4E2A45-41DA-4103-8504-2B7FC9EA41E7} : SoftwareUpdate Update3Web
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C63} : iMesh6Discovery Class
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : [32]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : SupTabLib
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[Plus-HD-3.5-bg.exe] : 8000
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Spybot - Search Destroy 2
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : [64]HKLM\SOFTWARE\qone8Software
Supprimé avec succès : [64]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : [64]HKLM\SOFTWARE\supTab
Supprimé avec succès : [64]HKLM\SOFTWARE\Wpm
Supprimé avec succès : [64]HKLM\SOFTWARE\SearchProtect
Supprimé avec succès : [64]HKLM\SOFTWARE\supWPM
Supprimé avec succès : [32]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\cacaoweb
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Nosibay
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\ImInstaller
Supprimé avec succès : HKU\S-1-5-18\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AppDataLow\Software\Conduit
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08a3efc0-2b5f-426e-a5b5-563933065151} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1409bd64-f8da-4fa7-a513-a43402672aa3} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{313bf06a-562b-4cf9-931d-819c26689719} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b44b90-f16c-4843-b3e8-af2ffbfc54d4} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7aca0601-35b3-45af-b8d4-47eec1ecac65} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : qone8
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0722BA46-880A-443B-B3FF-62807FFD26C1} : http://websearch.ask.com/redirect?clien ... FBC4A43171
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[SuggestionsURL_JSON] : http://suggest.search.conduit.com/CSugg ... earchTerms}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DF3C84BE725644F83A492D57170E27 : 02:\Software\Duuqu\FrameFox\name
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\40DAEEDBE41565249BFF494D3A907441 : C:\Users\UTILIS~1\AppData\Local\Temp\SetupDataMngr_BearShare.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907 : C:\Program Files (x86)\Ask.com\Updater\Updater.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED : C:\Program Files (x86)\Ask.com\TaskScheduler.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 : C:\Program Files (x86)\Ask.com\UpdateTask.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 : C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584 : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA : 02:\Software\Microsoft\Windows\CurrentVersion\Run\Boxore Client
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\defaults\preferences\defaults.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\searchplugins\askcom.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\chrome\content\about.js
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF : Ask.com
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712 : Boxore OU
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\sh4ldr\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\]
Supprimé avec succès : [64]HKLM\Software\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} : Boxore Client
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1 : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard
Supprimé avec succès : [64][HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[fst_fr_16] :
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe:*:Enabled:Spybot-SD 2 Tray Icon
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe:*:Enabled:Spybot-SD 2 Updater
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[cacaoweb] : "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer

¤¤¤¤¤¤¤¤¤¤ | IFEO


¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-chromeinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-codedownloader.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-enabler.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-firefoxinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-updater.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml ()
Supprimé avec succès : C:\Program Files (x86)\Nosibay
Supprimé avec succès : C:\Program Files (x86)\SearchProtect
Supprimé avec succès : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files\Enigma Software Group
Supprimé avec succès : C:\windows\System32\NdfEventView.xml ()
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\dlLogic.exe (Conduit Ltd.)
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nscF658.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss81F8.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss9309.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nsx3F0.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\Uninstall Bubble Dock.exe (© Nosibay - Bubble Dock)
Supprimé avec succès : C:\sh4ldr
Supprimé avec succès : C:\user.js ()
Supprimé avec succès : C:\Users\All Users\IePluginService
Supprimé avec succès : C:\Users\All Users\InstallMate
Supprimé avec succès : C:\Users\All Users\Spybot - Search Destroy
Supprimé avec succès : C:\Users\All Users\WPM
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\safeguard-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Amazon
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\eBay
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Public\Desktop\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\SearchProtect
Supprimé avec succès : [Utilisateur | GC] : pelmeidfhdlhlbjimpabfcbnnojbboma = pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lcnnhcneegeeojhgpfijnlnocjdmlaon_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201451356\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201452009\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\ct3311333\sl.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\alilog.dll (Skytech Copyright (C) 2013.-.849E93D6-4D33-4AAD-A4FD-42A14F13FA00) [OFN : Skytech.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\SupTab.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\wpm.exe (Copyright (C) 2013.-.wmp control) [OFN : wpm.exe]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\ctbe.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mamstub.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mam_ie.exe (Conduit.-.ValueApps)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsl4F30\SpSetup.exe (2012 (c) Conduit. All rights reserved..-.Search Protect) [OFN : SearchProtect]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsp5170.tmp\nsUtils_2_1_9_0.dll (Copyright (C) Conduit 2013.-.nsUtils NSIS plug-in) [OFN : nsUtils.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\scoped_dir_1172_30445\GCSurfMatch.crx (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.installation.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Nosibay
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\SupTab
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\wp_update
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Abandonware-France\Under a Killing Moon\C\MOON\BENCH.DAT (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\ValueApps\CH\TBVerifier.dll (Copyright © 2013 All Rights Reserved.-.Conduit Toolbar Verifier) [OFN : ConduitF.dll]
Supprimé avec succès : C:\Users\Utilisateur\Desktop\cacaoweb_fr_404668 - Raccourci.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Documents\etude de marche salon de the_files\getSupportedSitesJSON.action (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\cacaoweb_fr_404668.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\webplayer_fr (1).exe (©1999-2013 Jonathan Bennett AutoIt Team.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\PhotoMania_fr.exe (Copyright © 2011 SweetIM Technologies Ltd..-.Photomania by SweetPacks)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Setup_brch.exe (Conduit Ltd..-.) [OFN : \\192.168.17.111\Bundles\38\97\ct972338\d30ca224ba2e469db8f4dfb7858a240c\Downloads\Prod\DDE1.3.8.4.131024.02\13-10-31-17.02.25.225\Setup.exe]
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\spybot-2.1.exe (© 2000-2012 Safer-Networking Ltd.. All rights reserved. .-.Spybot - Search Destroy )
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Webplayer_FR.exe ( .-.Webplayer setup )
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (2).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (3).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar.url (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[6].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\AVG Secure Search
Supprimé avec succès : C:\windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21} (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazon-france.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay-france.xml (.-.)
Supprimé avec succès : C:\END

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis

Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)

Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\System Scan.lnk = Spybot

¤¤¤¤¤¤¤¤¤¤ | Proxy

Supprimé avec succès : S-1-5-21-116315907-3261309148-2518514621-1000 : Proxyserver - localhost:21320

Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://www.bing.com - http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : - http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\windows\system32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : - http://www.google.com/ie
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : - http://www.google.com/ie
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : - res://ieframe.dll/tabswelcome.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : - http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome


Supprimé avec succès : HKEY_CURRENT_USER\Software\Policies\Google
[Utilisateur] Remis a zéro avec succès : SearchURL
[Utilisateur] Remis a zéro avec succès : Preferences

[Utilisateur] : aohghmighlieiainnegkcijnfilokake = : Google co - Google co
[Utilisateur] : apdfllckaahabafndbhieahigkjlhalf = : Google co - https://drive.google.com/?usp=chrome_app - Google co
[Utilisateur] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google co - http://www.youtube.com - http://www.youtube.com/?feature=ytca - Google co
[Utilisateur] : coobgpohoikkiipiblmjeljniedjpjpf = : Google co - http://www.google.com/webhp?source=search_app - Google co
[Utilisateur] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
[Utilisateur] : pjkljhegncpnkpknbcohdijeoejaedia = : Google co - https://mail.google.com/mail/ca - Google co

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox



¤¤¤¤¤¤¤¤¤¤ | Opera


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files (x86)\Internet Explorer\iexplore.exe http://start.qone8.com/?type=scts=13957 ... 051F5K4UCX - "C:\Program Files\Internet Explorer\iexplore.exe"
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" - "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs

Réparé : [64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~1.DLL -
Réparé : [32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~2.DLL -
[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0

Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{1C109EC7-C03C-4EBA-BD10-ED707EEEB152}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{20414081-942A-4DA8-80D5-9725D4120362}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|

merciiii dc voici la remiere etape effectuee, j'ai tout copier au cas ou......




¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Utilisateur] Fichiers temporaires Supprimés : 10338 Ko
[C:\windows\Temp] Fichiers temporaires Supprimés : 47502 Ko
[C:\Temp] Fichiers temporaires Supprimés : 0 Ko

Autre rapport


[X] : [174955 Ko]

Eléments analysés : 225533 | Infectés : 306

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 20:51:49 | [57 Ko]
Avatar du membre
par nacolieka
#121071
dwet le second raport sous adwcleaner:
# AdwCleaner v3.100 - Rapport créé le 20/04/2014 à 21:20:06
# Mis à jour le 20/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEURPC
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\BearShare Applications
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\ValueApps
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\wp_update
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKLM\Software\IePlugin

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v

-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [17443 octets] - [10/11/2013 20:39:05]
AdwCleaner[R1].txt - [968 octets] - [16/11/2013 19:33:37]
AdwCleaner[R2].txt - [1740 octets] - [20/04/2014 21:16:46]
AdwCleaner[S0].txt - [15700 octets] - [10/11/2013 20:41:23]
AdwCleaner[S1].txt - [1674 octets] - [20/04/2014 21:20:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1734 octets] ##########






¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 20.04.2014.1

¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 19:23:25 - 20/04/2014

Mis à jour le : 20/04/2014 | 12.15 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

Mémoire RAM = Total (MB) : 3775 | Libre (MB) : 2155
Pagefile = Total (MB) : 7548 | Libre (MB) : 5579
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4022


Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!!

¤¤¤¤¤¤¤¤¤¤ | Navigateurs

IE : 11.0.9600.16521 (© Microsoft Corporation. Tous droits réservés.)
GC : 34.0.1847.116 (Copyright 2012 Google Inc. All rights reserved.)

¤¤¤¤¤¤¤¤¤¤ | Security

FW :
WMI : OK
WU: Windows Update Service [Auto(2)] = démarré
AS: Windows Defender [Manual(3)] = Arrêté
FW: Windows FireWall Service [Auto(2)] = démarré

¤¤¤¤¤¤¤¤¤¤ | FlashPlayer

FlashPlayer ActiveX : 12.0.0.77
FlashPlayer Plugin : 12.0.0.77

¤¤¤¤¤¤¤¤¤¤ | Processus tués

1452 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - IePlugin Service.) - (13.27.0.223) = C:\ProgramData\IePluginService\PluginService.exe
1552 | [Owner : Système |Parent : 712] - (.Cherished Technololgy LIMITED - WPM Service.) - (17.8.0.3442) = C:\ProgramData\WPM\wprotectmanager.exe
1644 | [Owner : Utilisateur |Parent : 1560] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
1764 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
2040 | [Owner : Utilisateur |Parent : 1644] - (.SRS Labs, Inc. - SRS Control Panel.) - (1.7.15.0) = C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe
1280 | [Owner : Système |Parent : 712] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
1380 | [Owner : Utilisateur |Parent : 1644] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2124 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA - TOSHIBA Online Product Information.) - (4.2.0.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe
2136 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Scanner Service.) - (2.1.18.208) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe
2236 | [Owner : Utilisateur |Parent : 1644] - (.Microsoft Corporation - Gadgets du Bureau Windows.) - (6.1.7601.17514) = C:\Program Files\Windows Sidebar\sidebar.exe
2292 | [Owner : Utilisateur |Parent : 1644] - (. - .) - (0.0.0.0) = C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe
2648 | [Owner : Utilisateur |Parent : 2300] - (.Safer-Networking Ltd. - Spybot - Search Destroy tray access.) - (2.1.18.127) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe
3004 | [Owner : Utilisateur |Parent : 2300] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
3300 | [Owner : Système |Parent : 712] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
3504 | [Owner : Système |Parent : 3300] - (.Microsoft Corp. - Microsoft® Windows Live ID Service Monitor.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
3544 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Spybot-SD 2 Background update service.) - (2.1.18.76) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdSvc.exe
3780 | [Owner : Système |Parent : 712] - (.Safer-Networking Ltd. - Windows Security Center integration..) - (2.1.18.2) = C:\Program Files (x86)\Spybot - Search Destroy 2\SDWSCSvc.exe
3928 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
4748 | [Owner : Utilisateur |Parent : 2564] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (15.3.38.2) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4884 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
5756 | [Owner : Utilisateur |Parent : 712] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
4796 | [Owner : Système |Parent : 1040] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
1276 | [Owner : Utilisateur |Parent : 1644] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
7100 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3468 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
4320 | [Owner : Utilisateur |Parent : 1276] - (.Google Inc. - Google Chrome.) - (34.0.1847.116) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
3472 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Protocol Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchProtocolHost.exe
5380 | [Owner : Système |Parent : 3928] - (.Microsoft Corporation - Microsoft Windows Search Filter Host.) - (7.0.7601.17610) = C:\Windows\System32\SearchFilterHost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe

¤¤¤¤¤¤¤¤¤¤ | Processus démarrés

300 | [Owner : Système |Parent : 4] - (.Microsoft Corporation - Gestionnaire de sessions Windows.) - (6.1.7601.18229) = C:\Windows\System32\smss.exe
500 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
600 | [Owner : Système |Parent : 488] - (.Microsoft Corporation - Application de démarrage de Windows.) - (6.1.7600.16385) = C:\Windows\System32\wininit.exe
620 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Processus d’exécution client-serveur.) - (6.1.7600.16385) = C:\Windows\System32\csrss.exe
672 | [Owner : Système |Parent : 592] - (.Microsoft Corporation - Application d’ouverture de session Windows.) - (6.1.7601.17514) = C:\Windows\System32\winlogon.exe
712 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Applications Services et Contrôleur.) - (6.1.7600.16385) = C:\Windows\System32\services.exe
728 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Local Security Authority Process.) - (6.1.7601.18270) = C:\Windows\System32\lsass.exe
736 | [Owner : Système |Parent : 600] - (.Microsoft Corporation - Service du gestionnaire de session locale.) - (6.1.7601.17514) = C:\Windows\System32\lsm.exe
852 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
944 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1000 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
504 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
796 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1040 | [Owner : Système |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1252 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1340 | [Owner : Système |Parent : 712] - (.AVAST Software - avast! Service.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1596 | [Owner : Utilisateur |Parent : 504] - (.Microsoft Corporation - Gestionnaire de fenêtres du Bureau.) - (6.1.7600.16385) = C:\Windows\System32\dwm.exe
1716 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1392 | [Owner : Utilisateur |Parent : 1644] - (.TOSHIBA Corporation - TOSHIBA Flash Cards Main Module.) - (1.0.16.64) = C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
2924 | [Owner : Utilisateur |Parent : 2300] - (.AVAST Software - avast! Antivirus.) - (9.0.2016.330) = C:\Program Files\AVAST Software\Avast\AvastUI.exe
3260 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4084 | [Owner : SERVICE RÉSEAU |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4444 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
4968 | [Owner : SERVICE LOCAL |Parent : 712] - (.Microsoft Corporation - Processus hôte pour les services Windows.) - (6.1.7601.17568) = C:\Windows\System32\svchost.exe
1232 | [Owner : SERVICE LOCAL |Parent : 1000] - (.Microsoft Corporation - Isolation graphique de périphérique audio Windows .) - (6.1.7601.17514) = C:\Windows\System32\audiodg.exe
2412 | [Owner : Utilisateur |Parent : 1276] - (. - Shortcut_Module.) - (20.4.2014.1) = C:\Users\Utilisateur\Downloads\Shortcut_Module.exe
4692 | [Owner : Utilisateur |Parent : 852] - (.Microsoft Corporation - COM Surrogate.) - (6.1.7600.16385) = C:\Windows\System32\dllhost.exe
4600 | [Owner : Utilisateur |Parent : 2412] - (. - Process Stopper.) - (1.0.0.0) = C:\Shortcut_Module\Protect_Module.exe

¤¤¤¤¤¤¤¤¤¤ | RUN

04 - [64] HKLM\..\Run : [fst_fr_16]
04 - [64] HKLM\..\Run : [SDTray] "C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe"
04 - [64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - [64] HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - [64] HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - [32] HKLM\..\Run : []
04 - [32] HKLM\..\Run : [SRS Premium Sound HD] "C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe" /f="C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_HD.zip" /h
04 - [32] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - [32] HKLM\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-19\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe /STARTUP
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [uTorrent] "C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-116315907-3261309148-2518514621-1000\..\Run : [cacaoweb] "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
04 - HKU\S-1-5-18\..\Run : [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

¤¤¤¤¤¤¤¤¤¤ | Services

Service en fonctionnement : MMCSS
Supprimé avec succès : HKLM\..\ControlSet001\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet001\Services\IePluginService : 16
Service stoppé : SDScannerService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Service stoppé : SDWSCService
Supprimé avec succès : HKLM\..\ControlSet001\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet001\Services\Wpm : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\esgiguard : \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys
Supprimé avec succès : HKLM\..\ControlSet002\Services\IePluginService : 16
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDScannerService : "C:\Program Files (x86)\Spybot - Search Destroy 2\SDFSSvc.exe"
Supprimé avec succès : HKLM\..\ControlSet002\Services\SDWSCService : Integrates Spybot into the Windows Security Center.
Supprimé avec succès : HKLM\..\ControlSet002\Services\Wpm : 16
Service stoppé : SDUpdateService
Supprimé avec succès : HKLM\..\CurrentControlSet\Services\SDUpdateService : Downloads Spybot updates and installs them.
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet001\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\ControlSet002\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
Supprimé avec succès : HKLM\..\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD

¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\windows\System32\Drivers\etc\hosts : Remis a zéro avec succès

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\Torch.torrent
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000_Classes\MIME\Database\Content Type\application/x-bubbledock
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.DisabledFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBIFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSBFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.UTIFile
Supprimé avec succès : [64]HKLM\Software\Classes\SpybotFilesScanner
Supprimé avec succès : [64]HKLM\Software\Classes\Torch.torrent
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\SoftwareUpdate.Update3WebSvc.1.0
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SBEFile
Supprimé avec succès : [64]HKLM\Software\Classes\Spybot2.SDSFile
Supprimé avec succès : [32]HKLM\Software\Classes\SoftwareUpdate.Update3COMClassService.1.0
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.SBSFile
Supprimé avec succès : [32]HKLM\Software\Classes\Spybot2.UTSFile
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AVG Secure Search
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\IB Updater
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-116315907-3261309148-2518514621-1000\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\IB Updater
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{CA4E2A45-41DA-4103-8504-2B7FC9EA41E7} : SoftwareUpdate Update3Web
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C63} : iMesh6Discovery Class
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll
Supprimé avec succès : [32]HKLM\Software\Classes\CLSID\{44176360-2BBF-4EC1-93CE-384B8681A0BC} : Spybot-SD Explorer Integration
Supprimé avec succès : [64]HKLM\Software\Classes\AppID\SoftwareUpdate.exe
Supprimé avec succès : [64]HKLM\Software\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : SupTabLib
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [32]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]|[Plus-HD-3.5-bg.exe] : 8000
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Spybot - Search Destroy 2
Supprimé avec succès : [64]HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASAPI32
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\avg-secure-search-installer_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Microsoft\Tracing\TorchSetupFull_RASMANCS
Supprimé avec succès : [64]HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : [64]HKLM\SOFTWARE\qone8Software
Supprimé avec succès : [64]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : [64]HKLM\SOFTWARE\supTab
Supprimé avec succès : [64]HKLM\SOFTWARE\Wpm
Supprimé avec succès : [64]HKLM\SOFTWARE\SearchProtect
Supprimé avec succès : [64]HKLM\SOFTWARE\supWPM
Supprimé avec succès : [32]HKLM\SOFTWARE\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\cacaoweb
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Nosibay
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\ImInstaller
Supprimé avec succès : HKU\S-1-5-18\Software\Safer Networking Limited
Supprimé avec succès : HKU\S-1-5-18\Software\SweetIM
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\AppDataLow\Software\Conduit
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6} : alotBHO.dll;alotBHO.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{22D8E815-4A5E-4DFB-845E-AAB64207F5BD} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2A0F3D1B-0909-4FF4-B272-609CCE6054E7} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{472734EA-242A-422B-ADF8-83D1E48CC825} : PCTBrowserDefender.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{57F02779-3D88-4958-8AD3-83C12D86ADC7} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{92085AD4-F48A-450D-BD93-B28CC7DF67CE} : eBayTB.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CDEEC43D-3572-4E95-A2A5-F519D29F00C0} : advancedsearchbar.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08a3efc0-2b5f-426e-a5b5-563933065151} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1409bd64-f8da-4fa7-a513-a43402672aa3} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{313bf06a-562b-4cf9-931d-819c26689719} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68b44b90-f16c-4843-b3e8-af2ffbfc54d4} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7aca0601-35b3-45af-b8d4-47eec1ecac65} : C:\Program Files (x86)\Plus-HD-3.5
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : qone8
Supprimé avec succès : HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0722BA46-880A-443B-B3FF-62807FFD26C1} : http://websearch.ask.com/redirect?clien ... FBC4A43171
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]|[SuggestionsURL_JSON] : http://suggest.search.conduit.com/CSugg ... earchTerms}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DF3C84BE725644F83A492D57170E27 : 02:\Software\Duuqu\FrameFox\name
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\40DAEEDBE41565249BFF494D3A907441 : C:\Users\UTILIS~1\AppData\Local\Temp\SetupDataMngr_BearShare.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907 : C:\Program Files (x86)\Ask.com\Updater\Updater.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED : C:\Program Files (x86)\Ask.com\TaskScheduler.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 : C:\Program Files (x86)\Ask.com\UpdateTask.exe
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 : C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584 : C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA : 02:\Software\Microsoft\Windows\CurrentVersion\Run\Boxore Client
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\defaults\preferences\defaults.js
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011 : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC : 02:\Software\Boxore\BoxoreClient\version
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\searchplugins\askcom.xml
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E : C:\Program Files (x86)\Ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\eb6hadfp.default\extensions\toolbar@ask.com\chrome\content\about.js
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF : Ask.com
Supprimé avec succès : [64]HKLM64\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712 : Boxore OU
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\SpyHunter\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\sh4ldr\]
Supprimé avec succès : [32][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]|[C:\Program Files\Enigma Software Group\]
Supprimé avec succès : [64]HKLM\Software\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} : Boxore Client
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1 : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : [32]HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard
Supprimé avec succès : [64][HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[fst_fr_16] :
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDTray.exe:*:Enabled:Spybot-SD 2 Tray Icon
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]|[C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe] : C:\Program Files (x86)\Spybot - Search Destroy 2\SDUpdate.exe:*:Enabled:Spybot-SD 2 Updater
Supprimé avec succès : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Run]|[cacaoweb] : "C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer

¤¤¤¤¤¤¤¤¤¤ | IFEO


¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-chromeinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-codedownloader.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-enabler.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-firefoxinstaller.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\Plus-HD-3.5-updater.job = Plus-HD
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job
Supprimé avec succès : C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml ()
Supprimé avec succès : C:\Program Files (x86)\Nosibay
Supprimé avec succès : C:\Program Files (x86)\SearchProtect
Supprimé avec succès : C:\Program Files (x86)\Spybot - Search Destroy 2
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Program Files\Enigma Software Group
Supprimé avec succès : C:\windows\System32\NdfEventView.xml ()
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\dlLogic.exe (Conduit Ltd.)
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nscF658.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss81F8.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nss9309.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\nsx3F0.exe (2012 (c) Conduit. All rights reserved. - Search Protect) [OFN : spu.exe]
Supprimé avec succès : C:\Users\UTILIS~1\AppData\Local\Temp\Uninstall Bubble Dock.exe (© Nosibay - Bubble Dock)
Supprimé avec succès : C:\sh4ldr
Supprimé avec succès : C:\user.js ()
Supprimé avec succès : C:\Users\All Users\IePluginService
Supprimé avec succès : C:\Users\All Users\InstallMate
Supprimé avec succès : C:\Users\All Users\Spybot - Search Destroy
Supprimé avec succès : C:\Users\All Users\WPM
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\AVG January 2013 Campaign\safeguard-secure-search.xml (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Amazon
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\eBay
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
Supprimé avec succès : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Default\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Public\Desktop\Spybot-SD Start Center.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\SearchProtect
Supprimé avec succès : [Utilisateur | GC] : pelmeidfhdlhlbjimpabfcbnnojbboma = pelmeidfhdlhlbjimpabfcbnnojbboma
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jpmbfleldcgkldadpdinhjjopdfpjfjp_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lcnnhcneegeeojhgpfijnlnocjdmlaon_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ldikpdnngdmeceeameoaannjilbjppnm_0.localstorage (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201451356\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\253201452009\Uninstall Bubble Dock.exe (© Nosibay.-.Bubble Dock)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\ct3311333\sl.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\alilog.dll (Skytech Copyright (C) 2013.-.849E93D6-4D33-4AAD-A4FD-42A14F13FA00) [OFN : Skytech.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\SupTab.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\fullpackage_temp1395720950\tmp\wpm.exe (Copyright (C) 2013.-.wmp control) [OFN : wpm.exe]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\ctbe.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mamstub.exe (Conduit Ltd..-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\mam-ct3326474\mam_ie.exe (Conduit.-.ValueApps)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsl4F30\SpSetup.exe (2012 (c) Conduit. All rights reserved..-.Search Protect) [OFN : SearchProtect]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\nsp5170.tmp\nsUtils_2_1_9_0.dll (Copyright (C) Conduit 2013.-.nsUtils NSIS plug-in) [OFN : nsUtils.dll]
Supprimé avec succès : C:\Users\Utilisateur\AppData\Local\Temp\scoped_dir_1172_30445\GCSurfMatch.crx (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.installation.log (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Nosibay
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\SupTab
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\wp_update
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\Abandonware-France\Under a Killing Moon\C\MOON\BENCH.DAT (.-.)
Supprimé avec succès : C:\Users\Utilisateur\AppData\Roaming\ValueApps\CH\TBVerifier.dll (Copyright © 2013 All Rights Reserved.-.Conduit Toolbar Verifier) [OFN : ConduitF.dll]
Supprimé avec succès : C:\Users\Utilisateur\Desktop\cacaoweb_fr_404668 - Raccourci.lnk (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Documents\etude de marche salon de the_files\getSupportedSitesJSON.action (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\cacaoweb_fr_404668.exe (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\webplayer_fr (1).exe (©1999-2013 Jonathan Bennett AutoIt Team.-.)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\PhotoMania_fr.exe (Copyright © 2011 SweetIM Technologies Ltd..-.Photomania by SweetPacks)
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Setup_brch.exe (Conduit Ltd..-.) [OFN : \\192.168.17.111\Bundles\38\97\ct972338\d30ca224ba2e469db8f4dfb7858a240c\Downloads\Prod\DDE1.3.8.4.131024.02\13-10-31-17.02.25.225\Setup.exe]
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\spybot-2.1.exe (© 2000-2012 Safer-Networking Ltd.. All rights reserved. .-.Spybot - Search Destroy )
Supprimé avec succès : C:\Users\Utilisateur\Downloads\DIVERS\Webplayer_FR.exe ( .-.Webplayer setup )
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Livres.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Amazon.fr Page d'accueil.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Mon eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay - Très bonnes affaires sur eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\Amazon.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\eBay.url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (2).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar (3).url (.-.)
Supprimé avec succès : C:\Users\Utilisateur\Favorites\Links\MyStart by IncrediBar.url (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CG456ES\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6ATIGCVV\wajam_update[6].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ECVR4KM2\wajam_update[5].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[1].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[2].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[3].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZYC6SPR9\wajam_update[4].exe (.-.)
Supprimé avec succès : C:\windows\System32\Config\Systemprofile\AppData\LocalLow\AVG Secure Search
Supprimé avec succès : C:\windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21} (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazon-france.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml (.-.)
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay-france.xml (.-.)
Supprimé avec succès : C:\END

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis

Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)
Désinfecté : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://start.qone8.com/?type=scts=1395721008from=nsbfruid=HitachiXHTS547550A9E384_120611J2360051F5K4UCX)

Supprimé avec succès : C:\Users\All Users\Microsoft\Internet Explorer\Quick Launch\System Scan.lnk = Spybot

¤¤¤¤¤¤¤¤¤¤ | Proxy

Supprimé avec succès : S-1-5-21-116315907-3261309148-2518514621-1000 : Proxyserver - localhost:21320

Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://www.bing.com - http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : - http://www.google.com/
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\windows\system32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKU\S-1-5-21-116315907-3261309148-2518514621-1000\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : - http://www.google.com/ie
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : - https://www.google.com/
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [64][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[SearchAssistant] : - http://www.google.com/ie
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://start.qone8.com/?type=hpts=13957 ... 051F5K4UCX - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.qone8.com/web/?type=dsts=139 ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : - res://ieframe.dll/tabswelcome.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[NewTab] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Bar] : - https://www.google.com/
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Start Page] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Local Page] : - C:\windows\SysWOW64\blank.htm
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Search_URL] : - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Default_Page_URL] : - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [32][HKLM\Software\Microsoft\Internet Explorer\Search]|[Search Page] : - http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome


Supprimé avec succès : HKEY_CURRENT_USER\Software\Policies\Google
[Utilisateur] Remis a zéro avec succès : SearchURL
[Utilisateur] Remis a zéro avec succès : Preferences

[Utilisateur] : aohghmighlieiainnegkcijnfilokake = : Google co - Google co
[Utilisateur] : apdfllckaahabafndbhieahigkjlhalf = : Google co - https://drive.google.com/?usp=chrome_app - Google co
[Utilisateur] : blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google co - http://www.youtube.com - http://www.youtube.com/?feature=ytca - Google co
[Utilisateur] : coobgpohoikkiipiblmjeljniedjpjpf = : Google co - http://www.google.com/webhp?source=search_app - Google co
[Utilisateur] : nmmhkkegccagdldgiimedpiccmgmieda = : Google co - Google co
[Utilisateur] : pjkljhegncpnkpknbcohdijeoejaedia = : Google co - https://mail.google.com/mail/ca - Google co

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox



¤¤¤¤¤¤¤¤¤¤ | Opera


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [64][HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files (x86)\Internet Explorer\iexplore.exe http://start.qone8.com/?type=scts=13957 ... 051F5K4UCX - "C:\Program Files\Internet Explorer\iexplore.exe"
Réparé : [64][HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" - "C:\Program Files\Google\Chrome\Application\chrome.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs

Réparé : [64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~1.DLL -
Réparé : [32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\SupTab\SEARCH~2.DLL -
[64][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1
[32][HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0

Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{1C109EC7-C03C-4EBA-BD10-ED707EEEB152}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Private|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|
Supprimé avec succès : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]|[TCP Query User{20414081-942A-4DA8-80D5-9725D4120362}C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe] : v2.10|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\users\utilisateur\appdata\roaming\cacaoweb\cacaoweb.exe|Name=cacaoweb.exe|Desc=cacaoweb.exe|Defer=User|

merciiii dc voici la remiere etape effectuee, j'ai tout copier au cas ou......




¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Utilisateur] Fichiers temporaires Supprimés : 10338 Ko
[C:\windows\Temp] Fichiers temporaires Supprimés : 47502 Ko
[C:\Temp] Fichiers temporaires Supprimés : 0 Ko

Autre rapport


[X] : [174955 Ko]

Eléments analysés : 225533 | Infectés : 306

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 20:51:49 | [57 Ko]
par Dori@n
#131086
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]