Erreur windows script host

Résolu/Fermé
ringlo Messages postés 16 Date d'inscription mardi 6 août 2013 Statut Membre Dernière intervention 7 août 2013 - 6 août 2013 à 16:21
 ro - 16 avril 2016 à 16:31
Bonjour,





Mon probleme est le suivant :

à chaque démarrage de mon ordinateur un message d'erreur apparaît :

windows script host

échec du chargement du script "C:\Users\chichibiere\Microsoft.vbs"
(le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus).


J'ai alors utilisé USBFix et voici le rapport :

############################## | UsbFix V 7.129 | [Recherche]

Utilisateur: chichibiere (Administrateur) # GAMER-PC
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 16:14:00 | 06/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Acer (Aspire 7739G) (x64-based PC)
CPU: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz (2399)
RAM -> [Total : 3765 | Free : 1932]
BIOS: InsydeH2O Version 03.60.52V1.06
BOOT: Normal boot

OS: Microsoft Windows 8 Professionnel (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16635

SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Internet Security 2013 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 451 Go (176 Go libre(s) - 39%) [Acer] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\system32\csrss.exe (788)
C:\WINDOWS\system32\wininit.exe (864)
C:\WINDOWS\system32\csrss.exe (880)
C:\WINDOWS\system32\winlogon.exe (936)
C:\WINDOWS\system32\services.exe (960)
C:\WINDOWS\system32\lsass.exe (968)
C:\WINDOWS\system32\svchost.exe (436)
C:\WINDOWS\system32\nvvsvc.exe (412)
C:\WINDOWS\system32\svchost.exe (760)
C:\WINDOWS\System32\svchost.exe (1040)
C:\WINDOWS\system32\svchost.exe (1068)
C:\WINDOWS\system32\svchost.exe (1096)
C:\WINDOWS\System32\svchost.exe (1148)
C:\WINDOWS\system32\dwm.exe (1204)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1300)
C:\WINDOWS\system32\nvvsvc.exe (1308)
C:\WINDOWS\system32\svchost.exe (1344)
C:\WINDOWS\system32\WLANExt.exe (1660)
C:\WINDOWS\system32\conhost.exe (1688)
C:\WINDOWS\System32\spoolsv.exe (1748)
C:\WINDOWS\system32\svchost.exe (1796)
C:\Program Files (x86)\AVG\AVG2013\avgfws.exe (1936)
C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe (1992)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (2040)
C:\WINDOWS\system32\dashost.exe (1164)
C:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe (1896)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2656)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (2680)
C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (2740)
C:\WINDOWS\system32\taskhostex.exe (2556)
C:\WINDOWS\Explorer.EXE (2640)
C:\WINDOWS\system32\wbem\unsecapp.exe (3096)
C:\WINDOWS\system32\wbem\wmiprvse.exe (3176)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3640)
C:\WINDOWS\system32\svchost.exe (3744)
C:\WINDOWS\system32\svchost.exe (3820)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (3232)
C:\WINDOWS\system32\SearchIndexer.exe (3500)
C:\Windows\System32\RuntimeBroker.exe (4668)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (4724)
C:\Windows\System32\igfxtray.exe (4752)
C:\Windows\System32\hkcmd.exe (4808)
C:\Windows\System32\igfxpers.exe (4840)
C:\WINDOWS\System32\WScript.exe (4976)
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3148)
C:\Program Files (x86)\AVG\AVG2013\avgui.exe (4328)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (5700)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (5776)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (6120)
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (5292)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (2512)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe (5380)
C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe (4452)
C:\WINDOWS\system32\taskhost.exe (6720)
C:\WINDOWS\system32\wwahost.exe (6380)
C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe (2604)
C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (5240)
C:\WINDOWS\system32\wbem\wmiprvse.exe (6496)
C:\WINDOWS\system32\msiexec.exe (5640)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4524)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6664)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4940)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (7076)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (5280)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4368)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6848)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6640)
C:\WINDOWS\system32\backgroundTaskHost.exe (5172)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6652)
C:\WINDOWS\System32\svchost.exe (7020)
C:\Program Files (x86)\AVG\AVG2013\avgcfgex.exe (1740)
C:\UsbFix\Go.exe (7040)
C:\WINDOWS\system32\SearchProtocolHost.exe (5152)
C:\WINDOWS\system32\SearchFilterHost.exe (6512)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6124)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2492)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [VirtualCloneDrive] - "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [VirtualCloneDrive] - "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Spotify Web Helper] - "C:\Windows.old\Users\chichibiere\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Software updater] - "C:\Users\chichibiere\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h http://neoupdater.com/
HKU\S-1-5-21-1789061558-1403164335-192862647-1001\SOFTWARE | Run : [Microsofts.vbs] - "C:\Users\chichibiere\Microsofts.vbs"

################## | Éléments infectieux |

Présent! C:\Users\chichibiere\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsofts.vbs
Présent! C:\Users\CHICHI~1\AppData\Local\Temp\t.vbs

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\itunes.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tunngle.exe

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{6ecde742-3c55-11e1-9542-3860772ceeb7}
Shell\AutoRun\Command = "F:\setup.exe"



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |
A voir également:

21 réponses

# AdwCleaner v5.111 - Rapport créé le 16/04/2016 à 15:22:48
# Mis à jour le 14/04/2016 par Xplode
# Base de données : 2016-04-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional (X86)
# Nom d'utilisateur : ATCHOUKE - ATCHOUKE-PC
# Exécuté depuis : C:\Users\ATCHOUKE\Downloads\Programs\adwcleaner_5.111.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\Program Files\DAP
[-] Dossier supprimé : C:\Program Files\Common Files\Speedbit
[-] Dossier supprimé : C:\ProgramData\Speedbit
[#] Dossier supprimé : C:\ProgramData\Application Data\Speedbit
[-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\LocalLow\Speedbit
[-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\RPEng
[-] Dossier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\Speedbit
[-] Dossier supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Program Files\Mozilla Firefox\components\AskHPRFF.js
[-] Fichier supprimé : C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\searchplugins\yahoo-lavasoft.xml
[-] Fichier supprimé : C:\Windows\Reimage.ini
[-] Fichier supprimé : C:\Windows\system32\lavasofttcpservice.dll
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : SBW_UpdateTask_Time_323238383032313631332d3437415a556c2a3223346c41
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SILENTPROCESSEXIT\Medlight.exe
[-] Valeur supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
[-] Valeur supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
[-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ffdcfjdljhbehggjdkdioajnknjcpbjb
[-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dfachbhccemanebkkbeppgnnhkpicifp
[-] Clé supprimée : HKCU\Software\Classes\softonic
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.IEToolbar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.IEToolbar.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.SBCONVERT
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SBCONVERT.SBCONVERT.3
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SBCONVERT
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SBCONVERT.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92A9ACF4-9333-43AE-9698-DB283326F87F}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF7C3CF0-4B15-11D1-ABED-709549C10000}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92A9ACF4-9333-43AE-9698-DB283326F87F}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CB65201-89C4-402C-BA80-02D8C59F9B1D}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403E-8DD8-394C54984B2C}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF7C3CF0-4B15-11D1-ABED-709549C10000}
[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{0329E7D6-6F54-462D-93F6-F5C3118BADF2}]
[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FE063DB9-4EC0-403E-8DD8-394C54984B2C}]
[-] Clé supprimée : HKCU\Software\Ask.com
[-] Clé supprimée : HKCU\Software\Box Rock
[-] Clé supprimée : HKCU\Software\Conduit
[-] Clé supprimée : HKCU\Software\GoforFiles
[-] Clé supprimée : HKCU\Software\Softonic
[-] Clé supprimée : HKCU\Software\SpeedBit
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\WEBAPP
[-] Clé supprimée : HKCU\Software\AppDataLow\AskBarDis
[-] Clé supprimée : HKCU\Software\AppDataLow\AskToolbarInfo
[-] Clé supprimée : HKCU\Software\AppDataLow\Toolbar
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\BackgroundContainerV2
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\Conduit
[-] Clé supprimée : HKLM\SOFTWARE\AskTBar
[-] Clé supprimée : HKLM\SOFTWARE\Box Rock
[-] Clé supprimée : HKLM\SOFTWARE\Conduit
[-] Clé supprimée : HKLM\SOFTWARE\GoforFiles
[-] Clé supprimée : HKLM\SOFTWARE\Reimage
[-] Clé supprimée : HKLM\SOFTWARE\SiteSee
[-] Clé supprimée : HKLM\SOFTWARE\SpeedBit
[-] Clé supprimée : HKLM\SOFTWARE\systweak
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftonicAssistant
[-] Clé supprimée : HKU\.DEFAULT\Software\SpeedBit
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Box Rock
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\SBConvert
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2650552742-1910449290-315802051-1000\Software\SpeedBit
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée : HKU\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKU\S-1-5-21-2650552742-1910449290-315802051-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\akamaihd.net
          • [ Navigateurs ] *****


[-] [C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\prefs.js] supprimée : user_pref("browser.newtabpage.url", "hxxps://www.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10099_swoc_campaign_160211__yaff");
[-] [C:\Users\ATCHOUKE\AppData\Roaming\Mozilla\Firefox\Profiles\ul1hz4rn.default\prefs.js] supprimée : user_pref("browser.search.defaultenginename", "mysites123");


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [14370 octets] - [16/04/2016 15:22:48]
C:\AdwCleaner\AdwCleaner[S1].txt - [15777 octets] - [16/04/2016 15:07:17]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [14520 octets] ##########
0