Page 1 sur 2

[Résolu] Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 09:47
par sanchez
Bonjour, je suis toute nouvelle sur ce forum je ne sais pas vraiment comment ca fonctionne, je me suis inscrite car j'aurai besoin d'aide, depuis un moment dès que je met mes clef USB sur mon ordinateur ils se transforment en raccourcis, et ceci même si j'en met une nouvelle.. J'aimerai savoir si quelqu'un pourrait m'aider s'il vous plait .
Merci d'avance

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 09:49
par Dori@n
Bonjour,


Bienvenue sur FEI


   
  • Télécharge UsbFix (créé par El Desaparecido C_XX) sur ton Bureau : http://services.service-webmaster.fr/cp ... -6505.html  Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
       
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
       
  • Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
       
  • Clique sur "Recherche". Image
       
  • Laisse travailler l'outil.
       
  • À la fin du scan, un rapport va s'afficher : poste-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé à la racine du disque dur).
       

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 10:11
par sanchez
Voila le rapport

############################## | UsbFix V 7.153 | [Recherche]

Utilisateur: celestine (Administrateur) # PC-CELESTE
Mis à jour le 09/12/2013 par El Desaparecido - Team SosVirus
Lancé à 09:52:54 | 11/01/2014

Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Hewlett-Packard (1841)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM - [Total : 3988 | Free : 1778]
Bios: Insyde
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16750
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [(!) Disabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) - Disque fixe # 443 Go (258 Go libre(s) - 58%) [] # NTFS
D:\ - Disque fixe # 22 Go (3 Go libre(s) - 12%) [RECOVERY] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 7 Go (7 Go libre(s) - 89%) [USB LUCIE] # FAT32
G:\ - Disque amovible # 29 Go (29 Go libre(s) - 99%) [USB DISK] # FAT32
H:\ - Disque amovible # 7 Go (7 Go libre(s) - 100%) [USB DISK] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 440 |ParentID: 432)
C:\Windows\system32\wininit.exe (ID: 504 |ParentID: 432)
C:\Windows\system32\services.exe (ID: 616 |ParentID: 504)
C:\Windows\system32\lsass.exe (ID: 624 |ParentID: 504)
C:\Windows\system32\svchost.exe (ID: 720 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 768 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 836 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 996 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 344 |ParentID: 616)
C:\Program Files\IDT\WDM\STacSV64.exe (ID: 668 |ParentID: 616)
C:\Windows\system32\Hpservice.exe (ID: 1048 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1120 |ParentID: 616)
C:\Windows\System32\spoolsv.exe (ID: 1256 |ParentID: 616)
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1320 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1416 |ParentID: 616)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1612 |ParentID: 616)
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1644 |ParentID: 616)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ID: 1672 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1716 |ParentID: 616)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 1748 |ParentID: 616)
C:\Windows\system32\dashost.exe (ID: 1804 |ParentID: 344)
C:\Windows\SysWOW64\svchost.exe (ID: 1824 |ParentID: 616)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (ID: 1844 |ParentID: 616)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1876 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1904 |ParentID: 616)
C:\Windows\SysWOW64\PnkBstrA.exe (ID: 916 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 1456 |ParentID: 616)
C:\Program Files (x86)\Wajam\Updater\WajamUpdaterV3.exe (ID: 1532 |ParentID: 616)
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2300 |ParentID: 1644)
C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 2416 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2532 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2636 |ParentID: 616)
C:\Windows\system32\svchost.exe (ID: 2664 |ParentID: 616)
C:\Windows\System32\svchost.exe (ID: 3016 |ParentID: 616)
C:\Windows\system32\taskeng.exe (ID: 4064 |ParentID: 904)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 3212 |ParentID: 4064)
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe (ID: 1392 |ParentID: 3212)
C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe (ID: 3372 |ParentID: 3212)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1980 |ParentID: 720)
C:\Windows\system32\DllHost.exe (ID: 2820 |ParentID: 720)
C:\Windows\system32\SearchIndexer.exe (ID: 4384 |ParentID: 616)
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 2156 |ParentID: 616)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 6076 |ParentID: 616)
C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (ID: 5456 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 5560 |ParentID: 616)
C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID: 3220 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (ID: 6064 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 5916 |ParentID: 616)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 6072 |ParentID: 616)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3080 |ParentID: 616)
C:\Windows\system32\taskhost.exe (ID: 6004 |ParentID: 616)
C:\Windows\system32\csrss.exe (ID: 3176 |ParentID: 88)
C:\Windows\System32\WinLogon.exe (ID: 3888 |ParentID: 88)
C:\Windows\System32\dwm.exe (ID: 6372 |ParentID: 3888)
C:\Windows\system32\taskhostex.exe (ID: 596 |ParentID: 616)
C:\Windows\Explorer.EXE (ID: 5352 |ParentID: 6832)
C:\Windows\System32\hkcmd.exe (ID: 4560 |ParentID: 5352)
C:\Windows\System32\igfxpers.exe (ID: 4136 |ParentID: 5352)
C:\Program Files\IDT\WDM\sttray64.exe (ID: 1816 |ParentID: 5352)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 4216 |ParentID: 5352)
C:\Users\celestine\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (ID: 1396 |ParentID: 5352)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 5420 |ParentID: 5352)
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (ID: 6652 |ParentID: 5352)
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (ID: 4348 |ParentID: 2900)
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (ID: 5924 |ParentID: 2900)
C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (ID: 992 |ParentID: 2900)
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2116 |ParentID: 2900)
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (ID: 1352 |ParentID: 2900)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 900 |ParentID: 2900)
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (ID: 680 |ParentID: 616)
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (ID: 3740 |ParentID: 616)
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (ID: 200 |ParentID: 4664)
C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (ID: 4504 |ParentID: 5456)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 868 |ParentID: 6608)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3720 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6976 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1680 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1740 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2696 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6344 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6312 |ParentID: 868)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1548 |ParentID: 868)
C:\Windows\explorer.exe (ID: 4904 |ParentID: 720)
C:\Windows\System32\svchost.exe (ID: 1892 |ParentID: 616)
C:\Windows\system32\msiexec.exe (ID: 3872 |ParentID: 616)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 3800 |ParentID: 904)
C:\Windows\explorer.exe (ID: 6744 |ParentID: 720)
C:\Windows\explorer.exe (ID: 5824 |ParentID: 720)
C:\Windows\System32\WUDFHost.exe (ID: 3632 |ParentID: 344)
C:\Windows\explorer.exe (ID: 2272 |ParentID: 720)
C:\Windows\explorer.exe (ID: 6564 |ParentID: 720)
C:\UsbFix\Go.exe (ID: 3144 |ParentID: 6228)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 896 |ParentID: 720)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [CLVirtualDrive] - "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\SOFTWARE | Run : [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [CLVirtualDrive] - "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE\wow6432Node | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [] -
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [SkyDrive] - "C:\Users\celestine\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [Steam] - "C:\Program Files (x86)\Steam\Steam.exe" -silent
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\CELEST~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun

################## | Recherche générique |

Présent! F:\iTunesHelper.vbe
Présent! F:\Photos Laura.lnk
Présent! C:\Users\CELEST~1\AppData\Local\Temp\avgnt.exe

################## | Référence de comparaison MD5 |

Md5 : 6082E1CD5AB70E7B3C66069770F27EFD - F:\iTunesHelper.vbe

################## | Comparaison MD5 |

Présent! Md5 : 6082E1CD5AB70E7B3C66069770F27EFD - F:\iTunesHelper.vbe

################## | Registre |

Présent! HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Vaccin |

D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 10:13
par Dori@n
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
  • Clique sur "Suppression".
  • Laisse travailler l'outil.
  • À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé a la racine du disque dur).

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 10:21
par Dori@n
Re,

Je te reprends tout à l'heure, je dois m'absenter

Ne télécharge rien du tout de ton côté tant que nous n'avons pas terminé ta désinfection stp.

Quand tu auras terminé Usbfix et posté ton rapport :


Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 11:40
par sanchez
D'accord pas de soucis, je tiens juste a dire, y a eu un gros "bug" a 52% il ma dis que ma corbeille était endommagée je ne comprend pas vraiment.
Encore merci de l'aide

voila le rapport:
############################## | UsbFix V 7.153 | [Suppression]

Utilisateur: celestine (Administrateur) # PC-CELESTE
Mis à jour le 09/12/2013 par El Desaparecido - Team SosVirus
Lancé à 10:14:46 | 11/01/2014

Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Hewlett-Packard (1841)
CPU: Intel(R) Pentium(R) CPU B960 @ 2.20GHz
RAM - [Total : 3988 | Free : 1833]
Bios: Insyde
Boot: Normal boot

OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16750
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: Windows Defender [(!) Disabled | Updated]
AS: Windows Defender : 4.3.0215.0
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) - Disque fixe # 443 Go (259 Go libre(s) - 58%) [] # NTFS
D:\ - Disque fixe # 22 Go (3 Go libre(s) - 12%) [RECOVERY] # NTFS
E:\ - CD-ROM
F:\ - Disque amovible # 7 Go (7 Go libre(s) - 89%) [USB LUCIE] # FAT32
G:\ - Disque amovible # 29 Go (29 Go libre(s) - 99%) [USB DISK] # FAT32
H:\ - Disque amovible # 7 Go (7 Go libre(s) - 100%) [USB DISK] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1320 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1644 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2300 |ParentID: 1644)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (ID: 2416 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (ID: 2116 |ParentID: 2900)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 7164 |ParentID: 616)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 4044 |ParentID: 344)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4960 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (ID: 4416 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 1032 |ParentID: 616)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4272 |ParentID: 616)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1916 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (ID: 6828 |ParentID: 4416)
Stoppé! C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID: 6940 |ParentID: 616)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 3896 |ParentID: 616)
Stoppé! C:\Windows\system32\dashost.exe (ID: 1680 |ParentID: 344)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 6440 |ParentID: 720)
Stoppé! C:\Windows\splwow64.exe (ID: 4656 |ParentID: 5068)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5464 |ParentID: 6952)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2824 |ParentID: 5464)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5108 |ParentID: 5464)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 3040 |ParentID: 5464)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [CLVirtualDrive] - "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\SOFTWARE | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\SOFTWARE | Run : [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [] -
04 - HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [CLVirtualDrive] - "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
04 - HKLM\SOFTWARE\wow6432Node | Run : [RemoteControl10] - "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe -byrunkey
04 - HKLM\SOFTWARE\wow6432Node | Run : [avgnt] - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE\wow6432Node | Run : [ApnTBMon] - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [] -
04 - HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [SkyDrive] - "C:\Users\celestine\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [Steam] - "C:\Program Files (x86)\Steam\Steam.exe" -silent
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\CELEST~1\AppData\Local\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun

################## | Recherche générique |

Supprimé! F:\iTunesHelper.vbe
Supprimé! F:\Photos Laura.lnk
Supprimé! C:\Users\CELEST~1\AppData\Local\Temp\avgnt.exe

(!) Fichiers temporaires supprimés.

################## | Référence de comparaison MD5 |

Md5 : 6082E1CD5AB70E7B3C66069770F27EFD - F:\iTunesHelper.vbe

################## | Comparaison MD5 |

- Pas de valeur Md5 identique trouvée.

################## | Registre |

Supprimé! HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Supprimé! HKU\S-1-5-21-2114204658-3438666334-1151946228-1001\Software\.\.\.\.\Mountpoints2\{aa968120-61be-11e3-bead-7446a07c29db}

################## | Listing |

[12/12/2013 - 08:12:15 | N | 9 Ko] - C:\UsbFix [Scan 1] PC-CELESTE.txt
[12/12/2013 - 23:35:53 | N | 11 Ko] - C:\UsbFix [Scan 2] PC-CELESTE.txt
[06/01/2014 - 17:21:21 | N | 10 Ko] - C:\UsbFix [Clean 2] PC-CELESTE.txt
[06/01/2014 - 18:10:07 | N | 9 Ko] - C:\UsbFix [Clean 3] PC-CELESTE.txt
[11/01/2014 - 10:09:38 | N | 12 Ko] - C:\UsbFix [Scan 4] PC-CELESTE.txt
[11/01/2014 - 11:36:46 | A | 7 Ko] - C:\UsbFix [Clean 4] PC-CELESTE.txt
[09/01/2014 - 20:54:17 | ASH | 3267192 Ko] - C:\hiberfil.sys
[09/01/2014 - 20:54:20 | ASH | 8126464 Ko] - C:\pagefile.sys
[09/01/2014 - 20:54:20 | ASH | 262144 Ko] - C:\swapfile.sys
[23/07/2013 - 15:31:35 | D] - C:\SYSTEM.SAV
[11/01/2014 - 10:17:02 | D] - C:\Config.Msi
[11/01/2014 - 11:36:29 | SHD] - C:\$Recycle.Bin
[04/08/2012 - 00:21:37 | N | 8 Ko] - C:\BOOTSECT.BAK
[02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT
[26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
[26/07/2012 - 08:22:08 | SHD] - C:\Documents and Settings
[26/07/2012 - 08:33:46 | D] - C:\PerfLogs
[03/08/2012 - 23:39:51 | D] - C:\inetpub
[04/08/2012 - 00:21:36 | SHD] - C:\Boot
[28/12/2012 - 17:55:12 | D] - C:\Intel
[28/12/2012 - 18:10:06 | D] - C:\HP
[23/07/2013 - 15:28:02 | D] - C:\Users
[27/07/2013 - 18:31:08 | D] - C:\sources
[30/10/2013 - 23:32:09 | D] - C:\SWSetup
[04/11/2013 - 23:41:04 | D] - C:\Program Files
[09/01/2014 - 19:33:33 | D] - C:\Windows
[09/01/2014 - 19:33:35 | HD] - C:\ProgramData
[09/01/2014 - 19:37:50 | SHD] - C:\System Volume Information
[09/01/2014 - 19:42:18 | D] - C:\Program Files (x86)
[11/01/2014 - 10:14:48 | D] - C:\UsbFix
[11/01/2014 - 10:09:31 | RASHD] - D:\Autorun.inf
[26/07/2012 - 21:57:10 | N | 1319 Ko] - D:\bootmgr.efi
[23/07/2013 - 15:37:56 | SHD] - D:\$RECYCLE.BIN
[26/07/2012 - 20:44:32 | RASH | 389 Ko] - D:\bootmgr
[28/12/2012 - 19:42:46 | D] - D:\EFI
[28/12/2012 - 19:42:46 | D] - D:\hp
[28/12/2012 - 19:42:46 | RSHD] - D:\boot
[28/12/2012 - 19:42:46 | RSD] - D:\recovery
[28/12/2012 - 19:42:46 | D] - D:\RM_Reserve
[28/12/2012 - 19:42:46 | D] - D:\FactoryUpdate
[28/12/2012 - 19:42:50 | RSHD] - D:\preload
[22/09/2013 - 23:11:13 | SHD] - D:\System Volume Information
[11/01/2014 - 10:09:32 | RASHD] - F:\Autorun.inf
[15/12/2013 - 14:20:14 | D] - F:\Disney
[18/12/2013 - 16:32:34 | D] - F:\IFSI
[26/12/2013 - 12:18:58 | SHD] - F:\System Volume Information
[26/12/2013 - 12:20:36 | D] - F:\Photos Laura
[21/10/2013 - 11:09:06 | N | 1377 Ko] - G:\tissus sanguin.pdf
[10/12/2013 - 20:44:34 | N | 4150 Ko] - G:\Tissus sanguin.odt
[10/12/2013 - 21:02:56 | N | 59 Ko] - G:\Traumatisé grave.odt
[11/01/2014 - 10:09:36 | RASHD] - G:\Autorun.inf
[27/11/2013 - 17:21:08 | D] - G:\UE 5.8 Stages
[03/12/2013 - 12:47:54 | D] - G:\UE 2.10 Infectiologie, hygiene,
[09/12/2013 - 20:42:34 | D] - G:\Faire fiches
[10/12/2013 - 11:33:30 | D] - G:\S2
[10/12/2013 - 14:00:04 | D] - G:\Imprimer
[10/12/2013 - 19:14:32 | D] - G:\S1
[26/04/2012 - 16:01:54 | N | 1965 Ko] - H:\DSCN7680.JPG
[11/01/2014 - 10:09:40 | RASHD] - H:\Autorun.inf

################## | Vaccin |

D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:00
par Dori@n
Re,

Ok, donne moi le rapport zhpdiag que je t'ai demandé stp

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:17
par sanchez
Et voila le deuxieme rapport

http://cjoint.com/data3/3Almohcr5GP.htm

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:22
par Dori@n
Re,

Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt


======


Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

  • Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
  • Enregistre le fichier sur le bureau.
  • Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:42
par sanchez
# AdwCleaner v3.016 - Rapport créé le 11/01/2014 à 12:27:00
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : celestine - PC-CELESTE
# Exécuté depuis : C:\Users\celestine\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : CltMngSvc
[#] Service Supprimé : WajamUpdaterV3

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\BrowseSmart
Dossier Supprimé : C:\Program Files (x86)\Mysearchdial
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\Program Files (x86)\Uniblue\SpeedUpMyPC
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Users\celestine\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\celestine\AppData\Local\Wajam
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Mysearchdial
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\SpecialSavings
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Uniblue\SpeedUpMyPC
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Dossier Supprimé : C:\Users\celestine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\Extensions\ffxtlbr@mysearchdial.com
Dossier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Dossier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\celestine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\celestine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\celestine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.saltarsmart.biz_0.localstorage
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.saltarsmart.biz_0.localstorage-journal
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC.job
Fichier Supprimé : C:\Windows\System32\Tasks\SpeedUpMyPC
Fichier Supprimé : C:\Windows\System32\Tasks\spmonitor

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [SpecialSavings@SpecialSavings.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis02@SpeedAnalysis.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bicnnkjibmphdeigoodpjlcklcnaobdj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKCU\Software\5355d78bb434ed46
Clé Supprimée : HKLM\SOFTWARE\5355d78bb434ed46
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E74373-58AB-47EB-B0F0-A1D82BB8EB5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\mysearchdial
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v

[ Fichier : C:\Users\celestine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1a=tele0101cd=2XzuyEtN2Y1L1Qzu0FyE0ByB0EtB0CyBtC0BtC0EtDzztCyBtN0D0Tzu0SyByEtDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");

-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [25292 octets] - [11/01/2014 12:25:34]
AdwCleaner[S0].txt - [23662 octets] - [11/01/2014 12:27:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23723 octets] ##########

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:43
par sanchez
J' n'ai aucun rapport pour JRT

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 12:56
par sanchez

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 13:00
par Dori@n
Re,

Pour JRT, regarde dans ton disque c:


Passe moi un coup de Shortcut_module = http://www.forum-entraide-informatique. ... e-tutoriel


======


Télécharges et installes -- MalwareBytes
Décoche la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Pro"
Clic droit dessus et lances-le "en tant qu'administrateur"
Fais la mise à jour du produit
Lances le scan complet.
Après le scan, cliques sur "afficher les résultats"
Si positif, coches le tout
Supprimes la sélection.

Poste le rapport dans ton prochain message.

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 14:01
par sanchez
Pour JRT dans le disque dur en texte j'ai uniquement ca, dsl je ss vraiment pas douée



[Creation]
"11/01/2014 12:45:01"

[SystemRoot]
"C:\Windows"

[Restore]
"MACHINE SYSTEM"
"SYSTEM"
"C:\Windows\System32\config\SYSTEM"

[Restore]
"MACHINE SOFTWARE"
"SOFTWARE"
"C:\Windows\System32\config\SOFTWARE"

[Restore]
"MACHINE BCD00000000"
"BCD"
"\Device\HarddiskVolume2\EFI\Microsoft\Boot\BCD"

[Restore]
"USERS .DEFAULT"
"DEFAULT"
"C:\Windows\System32\config\DEFAULT"

[Restore]
"MACHINE SECURITY"
"SECURITY"
"C:\Windows\System32\config\SECURITY"

[Restore]
"MACHINE SAM"
"SAM"
"C:\Windows\System32\config\SAM"

[Restore]
"USERS S-1-5-21-2114204658-3438666334-1151946228-1001"
"Users\00000001\NTUSER.DAT"
"C:\Users\CELEST~1\NTUSER.DAT"

[Restore]
"USERS S-1-5-21-2114204658-3438666334-1151946228-1001_Classes"
"Users\00000002\UsrClass.dat"
"C:\Users\CELEST~1\AppData\Local\MICROS~1\Windows\UsrClass.dat"

2eme rapport:
http://cjoint.com/data/0AlnIwMlzlZ.htm


La je suis en train de scanner

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 14:06
par Dori@n
Re,

Bon pas grave, ok pour Shortcut_module.


ok j'attends pour Malwarebytes alors

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 14:51
par sanchez
Je doit m'absenter, je laisse le scanne faire son travail, merci pour l'aide

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 14:58
par Dori@n
Re,

Ok @ plus tard.

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 21:11
par sanchez
Re, alors j'arrive pas a ouvrir le rapport pck quand je ss ds le logiciel je double clique sur le rapport et ca me l'ouvre automatiquement en oppen office et ca me met n'importe quoi, j'arrive pas a l'ouvrir avec le bloc note

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 21:16
par sanchez
C'est bon j'ai réussi

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.11.03

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
celestine :: PC-CELESTE [administrateur]

11/01/2014 13:37:54
mbam-log-2014-01-11 (13-37-54).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 512295
Temps écoulé: 3 heure(s), 10 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 19
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\celestine\AppData\Roaming\OpenCandy\E7F6E2A6E2AA454A999CDE29231DEB4D\WS_p4v2_2CB2.exe.vir (PUP.Optional.Amonetize) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 21:19
par Dori@n
Re,

Refais moi un zhpdiag stp.

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 22:00
par sanchez

Fichiers sur cle USB transformé en raccourcis

Posté : sam. 11 janv. 2014 22:21
par Dori@n
Re,
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAlwvsfEO6D_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 10:17
par sanchez
Bonjour, alors voici le rapport

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by celestine at 12/01/2014 10:16:02
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 06s)

========== Logiciels ==========
SUPPRIMÉ: Avira SearchFree Toolbar v12.10.0.2948

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
SUPPRIMÉ: Toolbar: {41564952-412D-5637-00A7-7A786E7484D7}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\celestine\appdata\roaming\microsoft\internet explorer\quick launch\speedupmypc.lnk
SUPPRIMÉS Temporaires Windows (11) (43 556 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Torntv 2-enabler

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ 02 - BHO: CrossriderApp0037180 [64Bits] - {11111111-1111-1111-1111-110311711180} Clé orpheline


========== Récapitulatif ==========
4 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
3 : Fichiers
1 : Logiciels
1 : Tache planifiée
1 : Restauration Système
1 : Autre


End of clean in 01mn 51s

========== Chemin de fichier rapport ==========
C:\Users\celestine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/01/2014 10:16:08 [2084]

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 10:42
par Dori@n
Bonjour,

Parfait, tu me refais un rapport zhpdiag tout neuf stp

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 11:24
par sanchez

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 11:32
par Dori@n
Re,
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAmlC6ZHafT_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


== http://www.forum-entraide-informatique. ... gle-chrome

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 11:37
par sanchez
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by celestine at 12/01/2014 11:36:01
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 01s)

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\celestine\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: None
SUPPRIMÉ Chrome Site: None

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\celestine\downloads\youtube-downloader-hd_2-9-9-11_fr_24719.exe
SUPPRIMÉS Temporaires Windows (4) (1 058 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Dossiers
3 : Fichiers
3 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\Users\celestine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/01/2014 10:16:08 [2168]
C:\Users\celestine\AppData\Roaming\ZHP\ZHPFix[R2].txt - 12/01/2014 11:36:02 [1135]

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 11:40
par sanchez
Re, Je doit faire ce qui est écrit dans le lien pour google chrome?

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 11:43
par Dori@n
Re,

Oui

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 12:10
par sanchez
C'est fais

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 12:15
par Dori@n
Re,


Que dit ton pc maintenant?

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 12:18
par sanchez
Ben j'ai aucune fenêtre d'apparue

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 12:20
par Dori@n
Re,

Ok, alors fais moi ça avant que l'on termine :


Télécharge SpyKiller
coche les cases suivantes:
*spybot
*Ad-Aware
*...
*...
clic sur "Suppression"
héberge le rapport fournit sur le site "www.cjoint.com"
/!\ si le logiciel demande de restaurer le fichier hosts, accepte /!\

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 12:52
par Dori@n
Re,

Parfait, pour désinstaller Spykiller, tu le relances, tu cliques sur Quitter, tu supprimes son icône.


Puis passe à la finalisation :

== http://www.forum-entraide-informatique. ... nalisation

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 13:16
par sanchez
# DelFix v10.6 - Rapport créé le 12/01/2014 à 13:10:03
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : celestine - PC-CELESTE
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\Shortcut_Module
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\celestine\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\celestine\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] PC-CELESTE.txt
Supprimé : C:\UsbFix [Clean 3] PC-CELESTE.txt
Supprimé : C:\UsbFix [Clean 4] PC-CELESTE.txt
Supprimé : C:\UsbFix [Scan 1] PC-CELESTE.txt
Supprimé : C:\UsbFix [Scan 2] PC-CELESTE.txt
Supprimé : C:\UsbFix [Scan 4] PC-CELESTE.txt
Supprimé : C:\Users\celestine\Desktop\JRT.exe
Supprimé : C:\Users\celestine\Desktop\RKreport[0]_S_01052014_225714.txt
Supprimé : C:\Users\celestine\Desktop\SFTGC.txt
Supprimé : C:\Users\celestine\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\celestine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\celestine\Desktop\ZHPFix.lnk
Supprimé : C:\Users\celestine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\celestine\Downloads\adwcleaner.exe
Supprimé : C:\Users\celestine\Downloads\RogueKiller.exe
Supprimé : C:\Users\celestine\Downloads\SFTGC.exe
Supprimé : C:\Users\celestine\Downloads\UsbFix.exe
Supprimé : C:\Users\celestine\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\celestine\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #41 [DirectX est installé | 12/29/2013 18:45:25]
Supprimé : RP #42 [Point de contrôle planifié | 01/06/2014 18:15:52]
Supprimé : RP #43 [Supprimé TuneUp Utilities 2014 | 01/09/2014 18:37:01]
Supprimé : RP #44 [ZHPFix Restore System Point | 01/12/2014 09:15:24]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 13:31
par Dori@n
Re,

Ok pour Delfix.

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 13:41
par sanchez
Re, voila le dernier rapport

Results of screen317's Security Check version 0.99.78
x64 (UAC is enabled)
Internet Explorer 10 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Windows Defender
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Adobe Reader XI
Google Chrome 31.0.1650.57
Google Chrome 31.0.1650.63
````````Process Check: objlist.exe by Laurent````````
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 13:44
par Dori@n
Re,

Parfait, il ne te reste plus qu'à mettre Internet Explorer à jour :

= http://windows.microsoft.com/fr-fr/inte ... -languages


Voilà, c'est ok pour moi, et toi?

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 13:48
par sanchez
Je suis obligée d'avoir internet explorer parce que je l'utilise pas? c'est pas dérangeant si je le desinstalle?
J'ai une question, est ce que tu me conseillerai un anti-virus parce que j'en connais pas a part avira..
Je voudrai savoir aussi, admettons un jour quelqu'un met une clef qui est infectés dans mon ordi, est ce que ca va me ré-infecter également?
En tout cas c'est parfait, j'suis super contente merci beaucoup d'avoir pris le temps de m'aider

Fichiers sur cle USB transformé en raccourcis

Posté : dim. 12 janv. 2014 14:24
par Dori@n
Re,

Même si tu n'utilises pas Internet Explorer, faut le mettre à jour. Ne le désinstalle pas.


Comme antivirus, tu as Avast free = http://www.avast.com/fr-fr/download-tha ... cale=fr-fr


Oui cela se peut, donc si tu as un doute ou si tu ne veux pas que cela arrive:


1 - Passe le mot à ta famille ou amis qui possède des sources externes usb et fais leur faire usbfix avant qu'ils le branchent sur ton pc.


   
  • Télécharge USBfix puis lance le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
  • Branche toutes les sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
  • Clique sur "Suppression".
  • Laisse travailler l'outil.
  • À la fin du scan, un rapport va s'afficher :.


2 - Puis si malgré ça tu as encore un doute, fais leur aussi vacciner leurs sources externes pour éviter qu'ils soient infectés à l'avenir.


  • Branche tous les médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
  • Appuie sur Ok au message de confirmation.
  • Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
 
3 - Si malgré cela tu as encore des doutes ou si tu vois des choses inhabituelles sur ton pc, reviens sur FEI et poste un sujet, nous nous ferons un plaisir de vérifier ton pc et de te le nettoyer


Cdlt.