Desinstaller discount dragon

Résolu/Fermé
gillou_64 Messages postés 2 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 29 décembre 2013 - 29 déc. 2013 à 21:04
 Mooxie6263 - 7 nov. 2014 à 21:46
bonjour. j ai installe discount dragon par inadvertance et il m est maintenant impossible de le desinstaller. de plus je ne peux desormais demarrer qu en mode sans echec car l ecran est noir en mode normal. dans un autre sujet j ai lu qu il fallait generer des rapports avec farbar recovery scan tool dont voici les liens:

http://up.security-x.fr/file.php?h=R2689729ba64a729018d...

http://up.security-x.fr/file.php?h=Rea7533694e1b7c94ca0...

merci d avance pour votre aide
A voir également:

11 réponses

Bounty1986 Messages postés 2 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 5 janvier 2014 13
5 janv. 2014 à 08:22
Et bien aussi étrange que cela paraisse, j'ai réussi à désinstaller ce programme:
Je suis allé sur leur site et il y avait la marche à suivre. La plus bête qui soit:
dans PANNEAU DE CONFIGURATION>DÉSINSTALLER PROGRAMME puis j'ai choisi le programme Discount Dragon. Clic droit dessus: "Désinstaller".
Le programme de désinstallation a démarré. Alors, il me demandait d'entrer une série de 7 caractères pour savoir si j'étais humain. Mais quelque soit la façon que j'avais de les entrer (avec majuscule, sans, mélange majuscules-minuscules, avec ou sans espaces), rien n'y faisait: un message d'erreur me demandait de recommencer.
Alors j'ai fais <back> puis <next> autant que nécessaire, ce qui avait à chaque fois la vertu de changer les caractères demandés. Quand enfin, je me suis trouvé face à 7 caractères écrit sans lettres en gras et sans fantaisie, je les ai rentré... le programme a déroulé comme de bien entendu.
Maintenant, je suis liiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiibreeeeeeeee!!!!
12
Moi je le fais mais ça dit de redémarrer mon système et recommencer et ça recommence
0
il reste installé dans extension et moi aussi mon écran reste noir et google se coupe tout seul , comment me débarRassé de ce truc ?
0
Merçi Bounty grâce à toi j'en suis débarassée aussi!!!! et moi aussi libre!!!!!!!!!!!
0
Merci de viens de réussir avec ta formule et direction Poubelle !!! c'était une vraie plaie....
0
anne marie fournier
1 mars 2014 à 17:48
même problème ;il c'est installer alors que je demander I tunes....
J'ai bien supprimer sur Files mais il est toujours là ! Rrrrrrrrrrrrr
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 15/01/2014 à 23:08
Hello,

il y a une astuce qui explique les étapes à suivre pour supprimer Discount Dragon : http://www.commentcamarche.net/faq/39258-supprimer-discount-dragon


~~


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
2
Bounty1986 Messages postés 2 Date d'inscription dimanche 5 janvier 2014 Statut Membre Dernière intervention 5 janvier 2014 13
5 janv. 2014 à 07:30
Bonjour,

J'ai également le même soucis depuis peu. J'ai dû chopper cette bouse depuis un site de streaming qui me demandait de télécharger je ne sais quel logiciel de visionnage web pour mater mon film (je ne cède jamais, mais je ne sais pourquoi, là, j'ai cru que c'était du sérieux).
Pour ma part, c'est simplement Chrome qui semble touché car j'ai supprimé pas mal de trucs avec SpyBot après cette infection.
Mais impossible de retirer Discount Dragon depuis le menu "outil" de mon navigateur.
Du coup, chaque recherche que je tape dans Google est d'abord introduite de pubs en anglais et souvent sans rapport avec ma recherche. J'ai bien supprimé une partie de ce programme, un truc nommé Cling Clang je crois... Mais Dragon2mes2 résiste!!
1
bonjour meme probleme et apres plusieurs tentatives BINGO désinstaller
0
Aller sur le disque local, cliquer sur Program Files, chercher le fichier discount dragon et l'envoyer à la poubelle.
Et voila plus de souci !
0
bonsoir,

Alors là bounty1986, je suis bluffé trop fort merki beaucoup ça marche.....Maintenant, je suis liiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiibreeeeeeeee!!!!
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
10 févr. 2014 à 22:19
bonsoir, après avoir testé les différentes manips, dragon etait toujours présent dans mon chrome.
la façon de s'en débarrasser une bonne fois pour toute c'est un condensé de différentes méthode et un peu de reflexion.

etape 1
Allez sur about:extensions et cliquez sur Mode développeur en haut à droite
Vous verrez alors une ligne ID qui se rajoute en dessous de chaque extension. Copiez l'ID de l'extension en question
fermez totalement Chrome
Ouvrez le menu Démarrer de Windows puis tapez la ligne suivante dans la case de recherche :
%LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions
supprimez le dossier dont l'ID correspond à l'ID précédemment relevé
ensuite entrez cette ligne
%LOCALAPPDATA%\Google\Chrome\User Data\Default\Local Storage
Dans ce répertoire, vérifiez s'il y a un fichier de la forme
chrome-extension_ID_0.localstorage (remplacez ID par l'ID de l'extension). Si il y en a un (ou plusieurs)supprimez le également.
Redémarrez maintenant Chrome.

a deux cas peuvent se présenter, soit dragon est parti, dans ce cas c'est tout bon, soit il persiste toujours dans les extensions

etape2
allez dans C:\Windows\System32\drivers\etc
reperez un fichier sans extension , hosts.
copiez le sur le bureau (par exemple) et ouvrez le avec le bloc note.
a l'intérieur il devrias avoir une ligne de ce style
54.204.28.26 XXXXXXXXXXXXXXXXX , ou les X correspondent à l'id que vous avez relevé à l'étape 1
supprimmer la, ou mieux supprimmez toutes les lignes pour ne garder que le fichier original, qui se presente sous cette forme
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

enregistrer ce fichier dans C:\Windows\System32\drivers\etc en le nommant hosts (sans extension) en ayant pris soin de supprimmer ou renommer le fichier existant.

etape 3
passez un petit de malware anti_malware, puis CCleaner et tout devrais etre rentré dans l'ordre.
1
enfin la vrai solution, plus de discount dragon, merci beaucoup lewis34...
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
10 févr. 2014 à 23:19
de rien poussin11, cette méthode peut être valable pour beacoup de programmes parasites, les noms changent mais leur principe reste reste le même
0
pitiééééééééé malgré vos conseil discount dragon persiste :'( aidez moi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
22 févr. 2014 à 12:25
Salut sissi,

créé ton sujet on t'aidera à le supprimer :)
0
Nexian Messages postés 212 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 11 novembre 2015 25
23 févr. 2014 à 14:22
Merci beaucoup, sans toi je crois que j'aurais garder cette extension toute ma vie.. Enfin plutôt celle de l'ordi ^^'
0
gillou_64 Messages postés 2 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 29 décembre 2013
29 déc. 2013 à 21:13
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-12-2013 01
Ran by Tous (administrator) on TOUS-PC on 29-12-2013 19:43:09
Running from D:\Téléchargements Chrome
Windows 7 Home Premium Service Pack 1 (X64) OS Language: French Standard
Internet Explorer Version 11
Boot Mode: Safe Mode (with Networking)

==================== Processes (Whitelisted) =================

(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [fssui] - C:\Program Files (x86)\Windows Live\Family Safety\fsui.exe [647528 2010-04-28] (Microsoft Corporation)
HKLM\...\Run: [Autodesk Sync] - C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [415680 2012-02-05] (Autodesk, Inc.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-21] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe [54840 2007-05-08] (Hewlett-Packard)
HKLM-x32\...\Run: [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\HpqSRmon.exe [150528 2008-07-22] (Hewlett-Packard)
HKLM-x32\...\Run: [fst_fr_35] - [x]
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKLM-x32\...\RunOnce: [InnoSetupRegFile.0000000001] - "C:\Windows\is-TKOS8.exe" /REG [1544704 2013-12-29] ()
HKLM-x32\...\RunOnce: [Discount Dragon-repairJob] - wscript.exe "C:\Users\Tous\AppData\Local\Discount Dragon\repair.js" "Discount Dragon-repairJob" [1846 2013-12-18] ()
HKLM-x32\...\Runonce: [Discount Dragon] - [x]
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [AlcoholAutomount] - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [75624 2012-01-05] (Alcohol Soft Development Team)
HKCU\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Tous\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = https://www.msn.com/fr-fr?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA7DFB3A6EB83CE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr-FR
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.maxiwe.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.maxiwe.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.maxiwe.com/
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F0D8002618E6BE0B&affID=119357&tsp=4949
BHO: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
BHO: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll ()
BHO-x32: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\smart web printing\hpswp_printenhancer.dll (Hewlett-Packard Co.)
BHO-x32: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files (x86)\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
BHO-x32: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: IEExtension.Extension - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
BHO-x32: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} - C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll ()
BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\smart web printing\hpswp_BHO.dll (Hewlett-Packard Co.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.7 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: Pirrit Suggestor - C:\Users\Tous\AppData\Roaming\Mozilla\Firefox\profiles\extensions\suggestor@suggestor.pirrit.com.xpi
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

Chrome:
=======
CHR HomePage: hxxp://www.search.ask.com/?p2=%5EB7I%5EYYYYYY%5EYY%5EFR&gct=hp&o=APN11288&apn_ptnrs=%5EB7I&apn_dtid=%5EYYYYYY%5EYY%5EFR&tpid=CME-V7&apn_dbr=cr_30.0.1599.101&trgb=CR&apn_uid=487DA50E-3A7B-4B7B-90BB-ADB5F114E4A9&itbv=12.6.0.1638&doi=2013-11-03&psv=barid%253D264069881347905815514575992958990335499%2526cargo%253DCME%252DV7%2526spr%253Da%2526did%253D10717%2526ppd%253D
CHR RestoreOnStartup: "hxxp://www.google.fr/"
CHR DefaultSearchKeyword: ask search
CHR DefaultSearchProvider: Ask Search
CHR DefaultSearchURL: http://www.search.ask.com/...{searchTerms}
CHR DefaultNewTabURL:
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll No File
CHR Extension: (Pirrit Suggestor) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\ammfplfdkakimnibcghcebgbiiphabgc
CHR Extension: (Google Docs) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.7.2_0
CHR Extension: (Google Search) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Google Wallet) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
CHR Extension: (Gmail) - C:\Users\Tous\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0

==================== Services (Whitelisted) =================

S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-21] (Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-27] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-21] (Avira Operations GmbH & Co. KG)
S2 AxAutoMntSrv; C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [75624 2012-01-05] (Alcohol Soft Development Team)
S2 BBDemon; C:\Program Files\Dassault Systemes\B20\win_b64\code\bin\CATSysDemon.exe [46592 2009-09-26] (Dassault Systemes)
S2 MaConfigAgent; C:\Program Files\ma-config.com\MaConfigAgent.exe [2768208 2013-10-25] (CybelSoft)
S2 PirritUpdater; C:\Program Files (x86)\Pirrit\AutoUpdater.exe [55296 2013-12-03] ()
S2 RemoteSolverDispatcher; C:\Program Files\SolidWorks Corp\SolidWorks Flow Simulation\binCFW\remotesolverdispatcherservice.exe [218248 2013-04-25] (Mentor Graphics Corporation)

==================== Drivers (Whitelisted) ====================

S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [32768 2010-04-29] (Google Inc)
S1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13368 2009-04-06] ()
S2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-21] (Avira Operations GmbH & Co. KG)
S1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-21] (Avira Operations GmbH & Co. KG)
S1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-27] (Avira Operations GmbH & Co. KG)
S1 LUMDriver; C:\Windows\system32\drivers\LUMDriver.sys [24848 2008-01-02] (IBM)
S3 ma-config_amd64; C:\Program Files\ma-config.com\Drivers\ma-config_amd64.sys [17568 2013-10-23] (CybelSoft)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-05-14] ()
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [381440 2013-11-01] (Duplex Secure Ltd.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-29 19:43 - 2013-12-29 19:43 - 00000000 ____D C:\FRST
2013-12-29 19:03 - 2013-12-29 19:12 - 00000000 ____D C:\Program Files (x86)\iSafe
2013-12-29 19:03 - 2013-12-29 19:03 - 00000000 ____D C:\Windows\system32\log
2013-12-29 19:03 - 2013-12-29 19:03 - 00000000 ____D C:\Users\Tous\AppData\Roaming\iSafe
2013-12-29 19:02 - 2013-12-29 19:04 - 00000342 _____ C:\Windows\Tasks\bench-sys.job
2013-12-29 19:02 - 2013-12-29 19:04 - 00000342 _____ C:\Windows\Tasks\bench-S-1-5-21-2348662583-2597324465-2145029263-1000.job
2013-12-29 19:02 - 2013-12-29 19:02 - 00003238 _____ C:\Windows\System32\Tasks\bench-sys
2013-12-29 19:02 - 2013-12-29 19:02 - 00003214 _____ C:\Windows\System32\Tasks\bench-S-1-5-21-2348662583-2597324465-2145029263-1000
2013-12-29 19:02 - 2013-12-29 19:02 - 00000290 __RSH C:\ProgramData\ntuser.pol
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Roaming\Pirrit
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\Pirrit Suggestor
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\Discount Dragon
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\BenchUpdater
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\predm
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\Discount Dragon
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\Bench
2013-12-29 19:01 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\Pirrit
2013-12-29 19:01 - 2013-12-29 19:01 - 00000000 ____D C:\Users\Tous\AppData\Roaming\Mozilla
2013-12-29 10:33 - 2013-12-29 10:34 - 00000000 ____D C:\Program Files (x86)\CDex
2013-12-29 09:54 - 2013-12-29 09:54 - 01544704 _____ C:\Windows\is-TKOS8.exe
2013-12-29 09:54 - 2013-12-29 09:54 - 00027561 _____ C:\Windows\is-TKOS8.msg
2013-12-29 09:54 - 2013-12-29 09:54 - 00000291 _____ C:\Windows\is-TKOS8.lst
2013-12-28 19:14 - 2013-12-29 15:43 - 00000000 ____D C:\Users\Tous\AppData\Roaming\newnext.me
2013-12-28 19:14 - 2013-12-28 19:32 - 00000000 ____D C:\Users\Tous\AppData\Local\Mobogenie
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\Documents\Mobogenie
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Local\genienext
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Local\cache
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\.android
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 _____ C:\Users\Tous\daemonprocess.txt
2013-12-27 16:04 - 2013-12-27 16:04 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_androidusb_01009.Wdf
2013-12-26 18:13 - 2013-12-26 18:13 - 00000956 _____ C:\Users\Public\Desktop\Ma-Config.com - Démarrer la détection.lnk
2013-12-26 18:13 - 2013-12-26 18:13 - 00000000 ____D C:\ProgramData\ma-config.com
2013-12-26 18:13 - 2013-12-26 18:13 - 00000000 ____D C:\Program Files\ma-config.com
2013-12-26 18:04 - 2013-12-26 18:04 - 00000000 ____D C:\Users\Tous\AppData\Local\Logitech-LS
2013-12-26 17:51 - 2013-12-26 17:51 - 00000978 _____ C:\Users\Public\Desktop\La Ferme de 1 a 10.lnk
2013-12-26 17:51 - 2013-12-26 17:51 - 00000000 ____D C:\Users\Tous\AppData\Roaming\it.clementoni.SapFattoriaAnimaliFR.290A939A40FB4C06653AD1460C6BEBD4C065087B.1
2013-12-26 17:51 - 2013-12-26 17:51 - 00000000 ____D C:\Program Files (x86)\La Ferme de 1 a 10
2013-12-26 17:50 - 2013-12-26 17:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2013-12-26 17:50 - 2013-12-26 17:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2013-12-26 17:48 - 2013-12-26 18:20 - 00000233 _____ C:\Windows\SysWOW64\Installer.log
2013-12-26 17:47 - 2003-05-02 14:14 - 00466944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\capicom.dll
2013-12-26 17:47 - 2003-03-18 22:20 - 01060864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71.dll
2013-12-26 17:47 - 2003-03-18 22:12 - 01047552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71u.dll
2013-12-26 17:47 - 2003-03-18 21:44 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71DEU.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71ITA.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71ESP.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71ENU.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71KOR.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71JPN.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71CHT.DLL
2013-12-26 17:47 - 2003-03-18 21:44 - 00040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFC71CHS.DLL
2013-12-26 17:47 - 2003-03-18 20:05 - 00089088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\atl71.dll
2013-12-26 17:46 - 2013-12-26 18:21 - 00000000 ____D C:\Program Files (x86)\Logitech
2013-12-23 12:22 - 2013-12-23 12:22 - 00276696 _____ C:\Windows\Minidump\122313-26161-01.dmp
2013-12-21 17:50 - 2013-12-21 17:50 - 00276688 _____ C:\Windows\Minidump\122113-42073-01.dmp
2013-12-15 18:44 - 2013-12-15 18:44 - 00276688 _____ C:\Windows\Minidump\121513-25272-01.dmp
2013-12-15 18:27 - 2013-12-15 18:27 - 00276688 _____ C:\Windows\Minidump\121513-24897-01.dmp
2013-12-12 20:14 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-12 20:14 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-12 20:14 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-12 20:14 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-12 20:13 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-12 20:13 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-12 20:13 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-12 20:13 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-12 20:13 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-12 20:13 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-12 20:13 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-12 20:13 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-12 20:13 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-12 20:13 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-12 20:13 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-12 20:13 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-12 20:13 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-12 20:13 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-12 20:13 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-12 20:13 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-12 20:13 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-12 20:13 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-12 20:13 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-12 20:13 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-12 20:13 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-12 20:13 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-12 20:13 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-12 20:13 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-12 20:13 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-12 20:13 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-12 20:13 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-12 20:13 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-12 20:13 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-12 20:13 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-12 20:13 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-12 18:20 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-12 18:20 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-12 18:20 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-12 18:20 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-12 18:20 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-12 18:20 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-12 18:20 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-12 18:20 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-12 18:20 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-12 18:19 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-12 18:19 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-12 18:19 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-12 18:19 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-12 18:19 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-12 18:19 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-12 18:19 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-12 18:19 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-12 18:19 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-12 18:19 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-08 18:16 - 2013-12-08 18:16 - 00021024 _____ C:\Users\Tous\Desktop\yann.odt
2013-11-30 13:25 - 2013-11-30 13:25 - 00015510 _____ C:\Users\Tous\Desktop\a Yann ne surtout pas effacé2.odt
2013-11-30 12:59 - 2013-11-30 12:59 - 00018678 _____ C:\Users\Tous\Desktop\a Yann ne surtout pas effacé.odt

==================== One Month Modified Files and Folders =======

2013-12-29 19:43 - 2013-12-29 19:43 - 00000000 ____D C:\FRST
2013-12-29 19:20 - 2010-11-21 04:47 - 00242766 _____ C:\Windows\PFRO.log
2013-12-29 19:18 - 2013-07-17 21:01 - 00001060 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-29 19:18 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-29 19:18 - 2009-07-14 05:51 - 00071913 _____ C:\Windows\setupact.log
2013-12-29 19:12 - 2013-12-29 19:03 - 00000000 ____D C:\Program Files (x86)\iSafe
2013-12-29 19:04 - 2013-12-29 19:02 - 00000342 _____ C:\Windows\Tasks\bench-sys.job
2013-12-29 19:04 - 2013-12-29 19:02 - 00000342 _____ C:\Windows\Tasks\bench-S-1-5-21-2348662583-2597324465-2145029263-1000.job
2013-12-29 19:04 - 2013-07-19 18:00 - 00000000 ____D C:\Program Files\CDBurnerXP
2013-12-29 19:04 - 2013-07-17 20:32 - 01671862 _____ C:\Windows\WindowsUpdate.log
2013-12-29 19:03 - 2013-12-29 19:03 - 00000000 ____D C:\Windows\system32\log
2013-12-29 19:03 - 2013-12-29 19:03 - 00000000 ____D C:\Users\Tous\AppData\Roaming\iSafe
2013-12-29 19:02 - 2013-12-29 19:02 - 00003238 _____ C:\Windows\System32\Tasks\bench-sys
2013-12-29 19:02 - 2013-12-29 19:02 - 00003214 _____ C:\Windows\System32\Tasks\bench-S-1-5-21-2348662583-2597324465-2145029263-1000
2013-12-29 19:02 - 2013-12-29 19:02 - 00000290 __RSH C:\ProgramData\ntuser.pol
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Roaming\Pirrit
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\Pirrit Suggestor
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\Discount Dragon
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Users\Tous\AppData\Local\BenchUpdater
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\predm
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\Discount Dragon
2013-12-29 19:02 - 2013-12-29 19:02 - 00000000 ____D C:\Program Files (x86)\Bench
2013-12-29 19:02 - 2013-12-29 19:01 - 00000000 ____D C:\Program Files (x86)\Pirrit
2013-12-29 19:02 - 2009-07-14 04:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2013-12-29 19:02 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
2013-12-29 19:01 - 2013-12-29 19:01 - 00000000 ____D C:\Users\Tous\AppData\Roaming\Mozilla
2013-12-29 18:56 - 2013-11-03 11:32 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-29 18:56 - 2013-11-03 11:32 - 00000000 ____D C:\Program Files (x86)\ASUS
2013-12-29 18:17 - 2013-07-17 21:01 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-29 15:43 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Roaming\newnext.me
2013-12-29 10:34 - 2013-12-29 10:33 - 00000000 ____D C:\Program Files (x86)\CDex
2013-12-29 09:54 - 2013-12-29 09:54 - 01544704 _____ C:\Windows\is-TKOS8.exe
2013-12-29 09:54 - 2013-12-29 09:54 - 00027561 _____ C:\Windows\is-TKOS8.msg
2013-12-29 09:54 - 2013-12-29 09:54 - 00000291 _____ C:\Windows\is-TKOS8.lst
2013-12-29 09:54 - 2013-07-19 18:00 - 00001753 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2013-12-29 09:50 - 2009-07-14 05:45 - 00021472 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-29 09:50 - 2009-07-14 05:45 - 00021472 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-28 19:34 - 2013-11-01 17:09 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-12-28 19:34 - 2013-07-17 20:42 - 00000000 ___RD C:\Users\Tous\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-12-28 19:32 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Local\Mobogenie
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\Documents\Mobogenie
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Local\genienext
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\AppData\Local\cache
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 ____D C:\Users\Tous\.android
2013-12-28 19:14 - 2013-12-28 19:14 - 00000000 _____ C:\Users\Tous\daemonprocess.txt
2013-12-28 19:14 - 2013-07-17 20:42 - 00000000 ____D C:\Users\Tous
2013-12-27 21:04 - 2013-07-20 20:22 - 00000000 ____D C:\Users\Tous\AppData\Roaming\uTorrent
2013-12-27 16:05 - 2010-11-21 07:19 - 02713268 _____ C:\Windows\system32\perfh00C.dat
2013-12-27 16:05 - 2010-11-21 07:19 - 00829920 _____ C:\Windows\system32\perfc00C.dat
2013-12-27 16:05 - 2009-07-14 06:13 - 00006248 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-27 16:04 - 2013-12-27 16:04 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_androidusb_01009.Wdf
2013-12-26 18:21 - 2013-12-26 17:46 - 00000000 ____D C:\Program Files (x86)\Logitech
2013-12-26 18:20 - 2013-12-26 17:48 - 00000233 _____ C:\Windows\SysWOW64\Installer.log
2013-12-26 18:13 - 2013-12-26 18:13 - 00000956 _____ C:\Users\Public\Desktop\Ma-Config.com - Démarrer la détection.lnk
2013-12-26 18:13 - 2013-12-26 18:13 - 00000000 ____D C:\ProgramData\ma-config.com
2013-12-26 18:13 - 2013-12-26 18:13 - 00000000 ____D C:\Program Files\ma-config.com
2013-12-26 18:04 - 2013-12-26 18:04 - 00000000 ____D C:\Users\Tous\AppData\Local\Logitech-LS
2013-12-26 17:51 - 2013-12-26 17:51 - 00000978 _____ C:\Users\Public\Desktop\La Ferme de 1 a 10.lnk
2013-12-26 17:51 - 2013-12-26 17:51 - 00000000 ____D C:\Users\Tous\AppData\Roaming\it.clementoni.SapFattoriaAnimaliFR.290A939A40FB4C06653AD1460C6BEBD4C065087B.1
2013-12-26 17:51 - 2013-12-26 17:51 - 00000000 ____D C:\Program Files (x86)\La Ferme de 1 a 10
2013-12-26 17:50 - 2013-12-26 17:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2013-12-26 17:50 - 2013-12-26 17:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2013-12-26 17:50 - 2013-07-18 20:48 - 00000000 ____D C:\Users\Tous\AppData\Roaming\Adobe
2013-12-26 17:50 - 2013-07-18 20:25 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-12-26 17:50 - 2013-07-18 20:24 - 00000000 ____D C:\ProgramData\Adobe
2013-12-26 17:49 - 2013-07-18 20:22 - 00000000 ____D C:\Users\Tous\AppData\Local\Adobe
2013-12-23 12:22 - 2013-12-23 12:22 - 00276696 _____ C:\Windows\Minidump\122313-26161-01.dmp
2013-12-23 12:22 - 2013-07-22 13:06 - 00000000 ____D C:\Windows\Minidump
2013-12-21 17:50 - 2013-12-21 17:50 - 00276688 _____ C:\Windows\Minidump\122113-42073-01.dmp
2013-12-21 17:12 - 2013-07-19 18:02 - 00001001 _____ C:\Users\Tous\Desktop\WBFS Manager 3.0.lnk
2013-12-21 16:18 - 2013-07-17 20:59 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-12-21 16:18 - 2013-07-17 20:57 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-12-21 16:18 - 2013-07-17 20:57 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-15 18:44 - 2013-12-15 18:44 - 00276688 _____ C:\Windows\Minidump\121513-25272-01.dmp
2013-12-15 18:27 - 2013-12-15 18:27 - 00276688 _____ C:\Windows\Minidump\121513-24897-01.dmp
2013-12-14 13:50 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-12 20:26 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-12 20:24 - 2009-07-14 06:08 - 00032496 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-12-12 20:24 - 2009-07-14 05:45 - 00463592 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-08 18:16 - 2013-12-08 18:16 - 00021024 _____ C:\Users\Tous\Desktop\yann.odt
2013-12-08 17:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-12-07 11:12 - 2013-07-17 21:01 - 00004060 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-07 11:12 - 2013-07-17 21:01 - 00003808 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-12-05 21:16 - 2013-07-17 21:03 - 00002188 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-12-01 19:12 - 2010-11-21 07:29 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-11-30 13:25 - 2013-11-30 13:25 - 00015510 _____ C:\Users\Tous\Desktop\a Yann ne surtout pas effacé2.odt
2013-11-30 12:59 - 2013-11-30 12:59 - 00018678 _____ C:\Users\Tous\Desktop\a Yann ne surtout pas effacé.odt

Some content of TEMP:
====================
C:\Users\Tous\AppData\Local\Temp\AcDeltree.exe
C:\Users\Tous\AppData\Local\Temp\avgnt.exe
C:\Users\Tous\AppData\Local\Temp\AxSFADownloader.exe
C:\Users\Tous\AppData\Local\Temp\BackupSetup.exe
C:\Users\Tous\AppData\Local\Temp\FP_AX_MSI_INSTALLER.exe
C:\Users\Tous\AppData\Local\Temp\IminentSetup.exe
C:\Users\Tous\AppData\Local\Temp\IMsetup.exe
C:\Users\Tous\AppData\Local\Temp\mgsqlite3.dll
C:\Users\Tous\AppData\Local\Temp\uninst1.exe
C:\Users\Tous\AppData\Local\Temp\vcredist_x64.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-21 18:08

==================== End Of Log ============================
0
Bonjour,
Etant un peu expérimentée sur le plus simple en informatique, je suis dans l'incapacité de désinstaller discount dragon, il n'apparait nulle part dans mes programmes, dans mon disque dur..etc
Dans mes extension il est bloqué et suivi d'une petite phrase que j'adore" installer par une entreprise privée et ne peut être desinstallé" Super!!!!
Merci à celui ou celle qui pourrait me venir en aide ;)
(J'ai effectué dans regedit l'effacement du ID mais toujours en activité)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 févr. 2014 à 11:34
il faut supprimer le fichier de l'extension dans le profil Google Chrome pour que l'extension ne soit plus active et que les pubs s'arretent.
Créé un sujet our avoir de l'aide.
0
Impossible de le supprimer des extension pour ma part
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
14 févr. 2014 à 21:52
0
j'ai le même problème problème et rien ne marche, ni malware anti malware ni rien ... AVG avait réussi à le désactiver, mais depuis la mise à jour vers Windows 8, ce ***** est revenu ! :'(
0
Vous passez en mode sans échec et vous le supprimer, le fichier se trouve dans le répertoire programmes files (x86)
0
piaculaire Messages postés 6 Date d'inscription vendredi 26 novembre 2004 Statut Membre Dernière intervention 6 février 2014 1
Modifié par piaculaire le 6/02/2014 à 22:33
Bonsoir,

CCleaner >> Outils >> Démarrage >> GOOGLE CHROME >> désactiver DISCOUNT DRAGON

Utilisateur >> App Data >> Local >> Google >> Chrome >> User Data >> Defaut >> Extension >> Supprimer le dossier NIK...

Vérifier dans CHROME : l'extension est désactivée par défaut.

CCLEANER >> registre >> vérifier >> 3 fois consécutives au moins pour se débarrasser de toutes les clés obsolètes

ON PEUT AUSSI UTILISER GLARY UTILITIES

AUTRE SOLUTION :

installer UNLOCKER ( logithèques PC Astuces )

Progammes Files X86 >> Dossier DISCOUNT DRAGON >> click droit >> unlocker >> action >> effacer

CCLEANER >> registre >> vérifier >> 3 fois consécutives au moins pour se débarrasser de toutes les clés obsolètes

ON PEUT AUSSI UTILISER GLARY UTILITIES
Bonne soirée.
0
lewis34 Messages postés 2557 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 30 mai 2015 352
17 févr. 2014 à 21:23
bonsoir sissi, tu a fait toutes les manips ci-dessus?
0
on peut aussi s'en débarrasser avec Malwarebytes ou avec Dr Web Cureit ;)
0