Désinstaller Crossbrowse.

Résolu/Fermé
mobilmap Messages postés 23 Date d'inscription samedi 11 juin 2011 Statut Membre Dernière intervention 19 juillet 2020 - 13 avril 2015 à 19:15
 Flora243 - 4 août 2015 à 10:22
Bonjour,
J'ai eu un nouvel ordinateur avec Win 8 , et j'ai souhaité charger Chrome. Depuis ça, j'ai comme une sorte de navigateur, qui s'appelle "Croosbrowser", qui prend toute la place, qui est en Anglais et je souhaitais le désinstaller en espérant retrouver le confort que j'avais avant avec win 7. Mais dès lors que je veux le désinstaller dans le panneau de configuration, ça m'indique que je dois fermer toutes les fenètres, et je ne peux en fermer plus , car je n'ai que le panneau de config ouvert...
Y a t il quelqu'un qui pourrait m'indiquer comment procéder ?
D'avance, merci.



A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 19:18
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Ok, merci Malekal,
je colle le rapport .
# AdwCleaner v4.201 - Rapport créé le 13/04/2015 à 19:34:12
# Mis à jour le 08/04/2015 par Xplode
# Base de données : 2015-04-08.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : UTILISATEUR - ASUS
# Exécuté depuis : C:\Users\UTILISATEUR\Downloads\adwcleaner_4.201.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : WindowsMangerProtect
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\BrowserV12.04
Dossier Supprimé : C:\Program Files (x86)\MediaPlayerVid2.1
Dossier Supprimé : C:\Program Files (x86)\version96SpeedChecker
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\istartsurf
Fichier Supprimé : C:\WINDOWS\patsearch.bin
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\crossbrowse.lnk
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage
Fichier Supprimé : C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : Crossbrowse
Tâche Supprimée : 4655c1cd-250e-4f3c-a0a8-ae187746a52f-1-6
Tâche Supprimée : 4655c1cd-250e-4f3c-a0a8-ae187746a52f-1-7
Tâche Supprimée : 4655c1cd-250e-4f3c-a0a8-ae187746a52f-10_user
Tâche Supprimée : 4655c1cd-250e-4f3c-a0a8-ae187746a52f-7
Tâche Supprimée : 8f555cc3-52de-4f35-8c65-c816ee119563-1-6
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\356c5bbe-2648-4bf2-a713-55136ab30471
Clé Supprimée : HKLM\SOFTWARE\9dac16b8-de54-4112-aabd-da8254ec1de2
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\MediaPlayerVid2.1
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\BrowserV12.04
Clé Supprimée : HKLM\SOFTWARE\MediaPlayerVid2.1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserV12.04
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerVid2.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1046B035-0555-88D4-C246-B5872CD7D925
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.istartsurf.com
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:64757;hxxps=127.0.0.1:64757
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:64757;hxxps=127.0.0.1:64757
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v41.0.2272.118

[C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Homepage] : hxxp://www.istartsurf.com/?type=hppp&ts=1428864792&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9AF602453
[C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Startup_URLs] : hxxp://www.istartsurf.com/?type=hppp&ts=1428864792&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9AF602453
[C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://www.istartsurf.com/web/?type=dspp&ts=1428864792&from=tugs&uid=ST1000LM024XHN-M101MBB_S32XJ9AF602453&q={searchTerms}


AdwCleaner[R0].txt - [17362 octets] - [13/04/2015 19:27:26]
AdwCleaner[S0].txt - [14461 octets] - [13/04/2015 19:34:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14522 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 20:55
ok passe à la seconde partie : FRST.
0
Bonsoir Malekal, Je n'ai que 2 rapports sur 3, suite au 2 éme scan...

http://pjjoint.malekal.com/files.php?id=FRST_20150413_y9t11y11w8j6
http://pjjoint.malekal.com/files.php?id=20150413_d6k11h6m14p8
0
# AdwCleaner v4.208 - Rapport créé le 16/07/2015 à 19:08:01
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Yann-Marc-Sandra - YANN-MARC-SANDR
# Exécuté depuis : C:\Users\Yann-Marc-Sandra\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : cherimoya
[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : rcores
[#] Service Supprimé : StormWatch Update Service
[#] Service Supprimé : SWUpdater
[#] Service Supprimé : TTNFD
[#] Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : winzipersvc
Service Supprimé : {226205a0-3aab-4564-a422-bcb62e178086}w64
Service Supprimé : {41dd6130-8c97-47b1-a0d4-6ee31608c702}w64
Service Supprimé : {4968cfc5-4aa0-4dc8-bba7-cdda8cb1f4bc}w64
Service Supprimé : {4b690884-2eaa-4b20-924b-e41425dc9611}w64
Service Supprimé : {51afc293-318c-4fae-b7cb-58b0f2c02533}w64
Service Supprimé : {79b61d11-93bf-47b8-b6da-03b5d627283b}w64
Service Supprimé : {a5e48407-ccfc-405e-9d40-9ae7beb5f47b}w64
Service Supprimé : {b4a69fee-d6ff-4bda-bdd9-f5dbbe57aa69}w64
Service Supprimé : {b6f164a0-5e01-4c08-b4af-72276812d17d}w64
Service Supprimé : {da0b130f-7ef7-4a5c-97ff-4239bbc3502d}w64
Service Supprimé : {fa03420d-05ef-4826-9373-bf3c8734921f}w64
[#] Service Supprimé : innfd_1_10_0_14
[#] Service Supprimé : scfd_1_10_0_16
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\lowpricesapp
Dossier Supprimé : C:\ProgramData\BestDiscountApp
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\SmartCoummppaRea
Dossier Supprimé : C:\ProgramData\AppTouU
Dossier Supprimé : C:\ProgramData\ddealppeaek
Dossier Supprimé : C:\ProgramData\dealster
Dossier Supprimé : C:\ProgramData\FlexibleShopper
Dossier Supprimé : C:\ProgramData\GoldenCoupon
Dossier Supprimé : C:\ProgramData\less2pay
Dossier Supprimé : C:\ProgramData\LizardSales
Dossier Supprimé : C:\ProgramData\sAvErunnet
Dossier Supprimé : C:\ProgramData\13d86466000036a4
Dossier Supprimé : C:\ProgramData\42973d0b95447e2d
Dossier Supprimé : C:\ProgramData\c3f287b6000060bc
Dossier Supprimé : C:\ProgramData\{7c32c481-893b-5484-7c32-2c4818931206}
Dossier Supprimé : C:\ProgramData\{ce68f894-ad96-c845-ce68-8f894ad9e252}
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StormWatch
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\WebConnect
Dossier Supprimé : C:\Program Files (x86)\WinZipper
Dossier Supprimé : C:\Program Files (x86)\StormWatch
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\coupoon
Dossier Supprimé : C:\Program Files (x86)\HighlightSearches
Dossier Supprimé : C:\Program Files (x86)\MaxComputerCleaner
Dossier Supprimé : C:\Program Files (x86)\miuitab
Dossier Supprimé : C:\Program Files (x86)\FastSearch
Dossier Supprimé : C:\Program Files (x86)\deaL4me
Dossier Supprimé : C:\Program Files (x86)\less2oppAy
Dossier Supprimé : C:\Program Files (x86)\SavverAAdddon
Dossier Supprimé : C:\Program Files (x86)\SmartCoummppaRea
Dossier Supprimé : C:\Program Files (x86)\teperFoectcoupona
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-4.2vV16.07
Dossier Supprimé : C:\Program Files (x86)\ver9SpeedChecker
Dossier Supprimé : C:\Program Files (x86)\MaxComputerCleaner_v17.755
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\StormWatch
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\abengine
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\FlashGamesRockstar
Dossier Supprimé : C:\Program Files\shopperz
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\SupTab
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\Giant Savings
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\StormWatch
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\Weather_Protector_LLC
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\FinanceAlert
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\Max_Computer_Cleaner
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWatch
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\Documents\MaxComputerCleaner
Dossier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
Dossier Supprimé : C:\ProgramData\fcfgncmfjdgpcfnooeglojeopmnhlmmc
Dossier Supprimé : C:\ProgramData\kamhodooebanonbidhhniodcihjfflno
/!\ Non Supprimé ( Jonction ) : C:\Users\Yann-Marc-Sandra\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Common Files\config\uninstinethnfd.exe
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Windows\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\Windows\SysWOW64\installd.exe
Fichier Supprimé : C:\Windows\System32\abengine64.dll
Fichier Supprimé : C:\Windows\System32\abengineOff.ini
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\drivers\{226205a0-3aab-4564-a422-bcb62e178086}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{41dd6130-8c97-47b1-a0d4-6ee31608c702}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{4968cfc5-4aa0-4dc8-bba7-cdda8cb1f4bc}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{4b690884-2eaa-4b20-924b-e41425dc9611}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{51afc293-318c-4fae-b7cb-58b0f2c02533}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{79b61d11-93bf-47b8-b6da-03b5d627283b}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{a5e48407-ccfc-405e-9d40-9ae7beb5f47b}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{b4a69fee-d6ff-4bda-bdd9-f5dbbe57aa69}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{b6f164a0-5e01-4c08-b4af-72276812d17d}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{da0b130f-7ef7-4a5c-97ff-4239bbc3502d}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{fa03420d-05ef-4826-9373-bf3c8734921f}w64.sys
Fichier Supprimé : C:\Windows\System32\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
Fichier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\LocalLow\SkwConfig.bin
Fichier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\GACX.exe
Fichier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\QFFKXGX.exe
Fichier Supprimé : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWatch.lnk
          • [ Tâches planifiées ] *****


Tâche Supprimée : AmiUpdXp
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : BoxSoftwareUpdate
Tâche Supprimée : Crossbrowse
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : MaxComputerCleaner_Start
Tâche Supprimée : iren3006
Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
Tâche Supprimée : ffde8b31-820d-4492-bc60-4839dcbd1767-10_user
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Yann-Marc-Sandra\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\abengine.EXE
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\abengine
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Clé Supprimée : HKCU\Software\Classes\PepperZip
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [StormWatch]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
Clé Supprimée : HKLM\SOFTWARE\7327577b-dafe-47a9-b1fb-5563015b368f
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{028F96B8-C73A-4C60-B82F-3944A19B046E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51F7DE65-A990-4213-BDB9-C2657FA7F3F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{879F721E-7F23-4B7F-B65B-F5A8F518864A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5544F7B-C413-4CAC-8DB4-9A8D1986DD86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9EE49F9-62A3-408D-858F-4ED9A23BAA24}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BF6D8439-BAC1-4E73-94FE-9910D098AE00}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4F14684-336F-44FC-8D9E-8A73DAE003EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F97FDF1-DA2B-4579-AD3E-E46641F9DBAB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A220BAB5-C335-48BA-8A01-309FDA37446F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0416BDB0-AFB0-4464-952D-1EAB5047B8E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1BCB34DC-BA6D-4B44-B786-4E259598A7C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D37BD00-E9FD-40D1-80E7-1795E510ECAA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E52324B-66BF-44AE-A8C5-2DB48E90E729}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{532ECD0F-E6C9-4ACE-860A-3730B1F6F1DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AEF2BB85-DF75-41E2-8366-FB89A5F869F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C1EC170E-C5ED-4100-9078-559C31AFDBF5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7405EEB-2E16-40FE-9E27-1F48CAAB15E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A2970C7C-8392-4E6F-8B51-B763CF38E13C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F97FDF1-DA2B-4579-AD3E-E46641F9DBAB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A220BAB5-C335-48BA-8A01-309FDA37446F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0416BDB0-AFB0-4464-952D-1EAB5047B8E6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{596716D5-61F9-4904-9E97-1550D206C1CA}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\Corez
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\MaxComputerCleanerLanguage
Clé Supprimée : HKCU\Software\MaxComputerCleanerConfig
Clé Supprimée : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
Clé Supprimée : HKCU\Software\Kromtech
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\SpeedChecker
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Delta
Clé Supprimée : HKLM\SOFTWARE\delta-homesSoftware
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\qvo6Software
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tuto4PC
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Updater By Sweetpacks
Clé Supprimée : HKLM\SOFTWARE\V9
Clé Supprimée : HKLM\SOFTWARE\winzipersvc
Clé Supprimée : HKLM\SOFTWARE\TermTutor
Clé Supprimée : HKLM\SOFTWARE\StormWatchApp
Clé Supprimée : HKLM\SOFTWARE\StormWatch
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\FlashBeat
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\TabNav
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\coupoon
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\searchult
Clé Supprimée : HKLM\SOFTWARE\MaxComputerCleaner
Clé Supprimée : HKLM\SOFTWARE\FastSearch
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Skype Packages
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1B8A71D1-31D4-EE6A-C32F-836E0BFFA6D3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C60D3D4E-3B20-5AB3-7F2C-9C946AD4080F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormWatch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7540FDBD-7FDC-30AE-3778-815CB87DBE46}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{70BD2558-27DA-8B02-02D0-D8704ECD2EDF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5E03DFA7-51FC-7C12-CEE5-4D75FBB01E8F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2FA77785-00C3-A920-6452-D4FE5C9C129F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{594FD08C-0622-F9B8-CB02-7C1355D33CB8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-4.2vV16.07
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Updater By Sweetpacks
Clé Supprimée : [x64] HKLM\SOFTWARE\FlashBeat
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v43.0.2357.134


AdwCleaner[R0].txt - [47464 octets] - [16/07/2015 19:03:40]
AdwCleaner[S0].txt - [41698 octets] - [16/07/2015 19:08:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [41759 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 avril 2015 à 22:21
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3890241590-2999524543-3268099448-1001\...\Run: [GoogleChromeAutoLaunch_AB92BDE58FA4AB6DDEE8571E30EC2EFB] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:64757;https=127.0.0.1:64757 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-3890241590-2999524543-3268099448-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-3890241590-2999524543-3268099448-1001] => http=127.0.0.1:64757;https=127.0.0.1:64757 [Attention - Possible Proxy Malicieux]
R2 WaNetEnhance Service; C:\Program Files (x86)\WaNetEnhance\WaNetEnhance Internet Enhancer\InternetEnhancerService.exe [666624 2015-04-01] () [File not signed]
2015-04-12 20:52 - 2015-04-12 20:53 - 00000000 ____D () C:\Program Files (x86)\80e692b5-7500-49ee-997a-109fc16e7816
2015-04-12 20:52 - 2015-04-12 20:52 - 00000000 ____D () C:\Program Files (x86)\91b7c297-ff08-4945-abcb-bfcd2569689b
2015-04-12 20:44 - 2015-04-12 20:51 - 00000000 ____D () C:\Users\UTILISATEUR\AppData\Local\Google
2015-04-12 20:44 - 2015-04-12 20:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaNetEnhance
2015-04-12 20:44 - 2015-04-12 20:44 - 00000000 ____D () C:\Program Files (x86)\WaNetEnhance
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\UTILISATEUR\AppData\Roaming\VVYZ
2015-03-26 21:14 - 2015-03-26 21:14 - 00005542 _____ () C:\Users\UTILISATEUR\AppData\Roaming\MCKILZS
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA1d075522b52d6cd.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {D7517026-0AD0-4861-B692-4272AF06FBE7} - System32\Tasks\globalUpdateUpdateTaskMachineUA1d075522b52d6cd => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Eccl75 Messages postés 3 Date d'inscription samedi 27 juin 2015 Statut Membre Dernière intervention 28 juin 2015
27 juin 2015 à 21:48
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 juin 2015 à 22:05
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\...\Run: [GoogleChromeAutoLaunch_15210FE575538B8B1B685B29D57F65FD] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\...\Run: [DesktopSearch] => C:\ProgramData\DesktopSearch\DesktopSearch.exe [153056 2015-06-27] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CineFormActiveMetadataStatusViewer.exe [2011-10-11] (CineForm)
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:64586;https=127.0.0.1:64586 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-1950117177-844656073-2298298385-1001] => Internet Explorer proxy is enabled
ProxyServer: [S-1-5-21-1950117177-844656073-2298298385-1001] => http=127.0.0.1:64586;https=127.0.0.1:64586 [Attention - Possible Proxy Malicieux]
BHO-x32: On Stage -> {9771c444-42b0-4e23-a7fb-ff707123ab30} -> C:\Program Files (x86)\On Stage\Extensions\9771c444-42b0-4e23-a7fb-ff707123ab30.dll No File
FF Extension: On Stage - C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{d4b897a0-69fb-4488-b678-079ed3917c71}.xpi [2015-06-27]
FF HKLM\...\Firefox\Extensions: [{535b69cf-44f6-4c9f-96b1-b5adb65c582d}] - C:\Program Files\shopperz\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{535b69cf-44f6-4c9f-96b1-b5adb65c582d}] - C:\Program Files\shopperz\Firefox
FF Extension: Lightshot (screenshot tool) - C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{394DCBA4-1F92-4f8e-8EC9-8D2CB90CB69B} [2015-05-30]
R2 DRrJul; C:\ProgramData\fmCEuWAyppG\DRrJul.exe [2731488 2015-06-27] (Unique Solutions)
R2 WInterEnhancer Service; C:\Program Files (x86)\WInterEnhancer\WInterEnhancer Internet Enhancer\InternetEnhancerService.exe [1154560 2015-06-21] () [File not signed]
R2 xoperoze; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\jnsp9DE6.tmp [219136 2015-06-22] () [File not signed]
R2 zedepory; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\hnszC880.tmp [166912 2015-06-22] () [File not signed]
R2 widimisi; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\knsu7183.tmpfs [X]
S2 wssvc_1.10.0.19; C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe [X]
2015-06-27 21:12 - 2015-06-27 21:12 - 00003456 _____ C:\Windows\System32\Tasks\Orvsaoivbo
2015-06-27 21:11 - 2015-06-27 21:11 - 00000000 ____D C:\ProgramData\Orvsaoivbo
2015-06-27 21:01 - 2015-06-27 21:12 - 00000000 ____D C:\Users\Eglantine\AppData\Local\DesktopSearch
2015-06-27 21:00 - 2015-06-27 21:00 - 00000000 ____D C:\ProgramData\fmCEuWAyppG
2015-06-27 20:59 - 2015-06-27 20:59 - 00001911 _____ C:\Users\Eglantine\Desktop\Desktop Search.lnk
2015-06-27 20:59 - 2015-06-27 20:59 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search
2015-06-27 20:59 - 2015-06-27 20:59 - 00000000 ____D C:\ProgramData\DesktopSearch
2015-06-27 20:22 - 2015-06-27 20:23 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-06-27 19:51 - 2015-06-27 19:51 - 00243592 _____ C:\Users\Eglantine\Downloads\Firefox Setup Stub 38.0.5.exe
2015-06-27 19:30 - 2015-06-27 19:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer
2015-06-27 19:29 - 2015-06-27 19:30 - 00000000 ____D C:\Program Files (x86)\WInterEnhancer
2015-06-27 19:29 - 2015-06-27 19:29 - 00003502 _____ C:\Windows\System32\Tasks\avabvdxvy
2015-06-27 19:29 - 2015-06-27 19:29 - 00000000 ____D C:\Users\Eglantine\AppData\Local\avabvdxvy
2015-06-23 22:54 - 2015-06-23 22:54 - 00003118 _____ C:\Windows\System32\Tasks\{DDB0B151-C957-40F6-8D22-4A219A644CC4}
2015-06-22 23:27 - 2015-06-22 23:27 - 00000000 ____D C:\Program Files (x86)\Product Deals
2015-06-22 22:39 - 2015-06-22 22:39 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005547-E011-8789-8588017299FF
2015-06-22 22:38 - 2012-03-17 20:56 - 00002037 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-06-22 22:37 - 2015-06-27 20:19 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-22 22:37 - 2015-06-22 22:38 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF
2015-06-22 22:27 - 2015-06-25 22:27 - 00000348 _____ C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job
2015-06-22 22:27 - 2015-06-22 22:27 - 00003268 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7]
2015-06-22 22:16 - 2015-06-23 22:47 - 00000000 ____D C:\Program Files (x86)\7d31cb7b-af5b-4115-bfb1-459e728de73b
2015-06-22 22:16 - 2015-06-23 22:41 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-22 22:14 - 2015-06-22 22:14 - 00226304 _____ C:\Users\Eglantine\Downloads\f6f.exe
2015-06-22 22:13 - 2015-06-22 22:13 - 00226304 _____ C:\Users\Eglantine\Downloads\145.exe
2015-06-22 22:12 - 2015-06-22 22:12 - 00683296 _____ C:\Users\Eglantine\Downloads\Setup.exe
2015-06-16 00:27 - 2015-06-16 00:27 - 00061312 _____ (WS) C:\Windows\system32\Drivers\wsfd_1_10_0_19.sys
2015-06-12 10:13 - 2015-06-12 10:13 - 00000000 ____D C:\Users\Eglantine\AppData\Local\{E59BC881-57EE-49A1-8823-062EBB9C84C4}
Task: {369D354A-0423-45E4-9ABC-AEFC9193C26E} - System32\Tasks\WordShark Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordShark_1.10.0.19\Update\WordSharkAutoUpdateClient.exe
Task: {A616BE34-CCB3-41C4-A0D2-F8501EFE0A95} - System32\Tasks\Orvsaoivbo => C:\ProgramData\Orvsaoivbo\1.0.1.0\creweait.exe [2015-06-27] ()
Task: {E932A675-508A-4FD8-99AF-63F2466591DA} - System32\Tasks\avabvdxvy => C:\Users\Eglantine\AppData\Local\avabvdxvy\avabvdxvy.exe [2015-06-21] () <==== ATTENTION
Task: {EFEE5A49-3C1D-483A-BA40-6A8425B0F8D7} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{23786843-984e-794d-2378-86843984a10e}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{23786843-984e-794d-2378-86843984a10e}\hqghumeaylnlf.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.


0
Merci, Malekal, un peu en retard, tout marche bien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 juin 2015 à 11:15
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Merci Malekal pour tous ces conseils judicieux. C'est étonnant tout ce que j'ai appris au travers de ces liens.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juin 2015 à 20:23
Pas de soucis =)
0
Eccl75 Messages postés 3 Date d'inscription samedi 27 juin 2015 Statut Membre Dernière intervention 28 juin 2015
28 juin 2015 à 17:14
Le fixlog de FRST.
Merci !

Fix result of Farbar Recovery Scan Tool (x64) Version:24-06-2015
Ran by Eglantine at 2015-06-28 16:39:16 Run:1
Running from C:\Users\Eglantine\Desktop
Loaded Profiles: Eglantine (Available Profiles: Eglantine)
Boot Mode: Normal
==============================================

fixlist content:

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\...\Run: [GoogleChromeAutoLaunch_15210FE575538B8B1B685B29D57F65FD] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\...\Run: [DesktopSearch] => C:\ProgramData\DesktopSearch\DesktopSearch.exe [153056 2015-06-27] ()
Startup: C:\ProgramData\Microsoft WINDOWS\Start Menu\Programs\Startup\CineFormActiveMetadataStatusViewer.exe [2011-10-11] (CineForm)
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:64586;https=127.0.0.1:64586 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-1950117177-844656073-2298298385-1001] => Internet Explorer proxy is enabled
ProxyServer: [S-1-5-21-1950117177-844656073-2298298385-1001] => http=127.0.0.1:64586;https=127.0.0.1:64586 [Attention - Possible Proxy Malicieux]
BHO-x32: On Stage -> {9771c444-42b0-4e23-a7fb-ff707123ab30} -> C:\Program Files (x86)\On Stage\Extensions\9771c444-42b0-4e23-a7fb-ff707123ab30.dll No File
FF Extension: On Stage - C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{d4b897a0-69fb-4488-b678-079ed3917c71}.xpi [2015-06-27]
FF HKLM\...\Firefox\Extensions: [{535b69cf-44f6-4c9f-96b1-b5adb65c582d}] - C:\Program Files\shopperz\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{535b69cf-44f6-4c9f-96b1-b5adb65c582d}] - C:\Program Files\shopperz\Firefox
FF Extension: Lightshot (screenshot tool) - C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{394DCBA4-1F92-4f8e-8EC9-8D2CB90CB69B} [2015-05-30]
R2 DRrJul; C:\ProgramData\fmCEuWAyppG\DRrJul.exe [2731488 2015-06-27] (Unique Solutions)
R2 WInterEnhancer Service; C:\Program Files (x86)\WInterEnhancer\WInterEnhancer Internet Enhancer\InternetEnhancerService.exe [1154560 2015-06-21] () [File not signed]
R2 xoperoze; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\jnsp9DE6.tmp [219136 2015-06-22] () [File not signed]
R2 zedepory; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\hnszC880.tmp [166912 2015-06-22] () [File not signed]
R2 widimisi; C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF\knsu7183.tmpfs [X]
S2 wssvc_1.10.0.19; C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe [X]
2015-06-27 21:12 - 2015-06-27 21:12 - 00003456 _____ C: WINDOWS\System32\Tasks\Orvsaoivbo
2015-06-27 21:11 - 2015-06-27 21:11 - 00000000 ____D C:\ProgramData\Orvsaoivbo
2015-06-27 21:01 - 2015-06-27 21:12 - 00000000 ____D C:\Users\Eglantine\AppData\Local\DesktopSearch
2015-06-27 21:00 - 2015-06-27 21:00 - 00000000 ____D C:\ProgramData\fmCEuWAyppG
2015-06-27 20:59 - 2015-06-27 20:59 - 00001911 _____ C:\Users\Eglantine\Desktop\Desktop Search.lnk
2015-06-27 20:59 - 2015-06-27 20:59 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search
2015-06-27 20:59 - 2015-06-27 20:59 - 00000000 ____D C:\ProgramData\DesktopSearch
2015-06-27 20:22 - 2015-06-27 20:23 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-06-27 19:51 - 2015-06-27 19:51 - 00243592 _____ C:\Users\Eglantine\Downloads\Firefox Setup Stub 38.0.5.exe
2015-06-27 19:30 - 2015-06-27 19:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer
2015-06-27 19:29 - 2015-06-27 19:30 - 00000000 ____D C:\Program Files (x86)\WInterEnhancer
2015-06-27 19:29 - 2015-06-27 19:29 - 00003502 _____ C:\Windows\System32\Tasks\avabvdxvy
2015-06-27 19:29 - 2015-06-27 19:29 - 00000000 ____D C:\Users\Eglantine\AppData\Local\avabvdxvy
2015-06-23 22:54 - 2015-06-23 22:54 - 00003118 _____ C:\Windows\System32\Tasks\{DDB0B151-C957-40F6-8D22-4A219A644CC4}
2015-06-22 23:27 - 2015-06-22 23:27 - 00000000 ____D C:\Program Files (x86)\Product Deals
2015-06-22 22:39 - 2015-06-22 22:39 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005547-E011-8789-8588017299FF
2015-06-22 22:38 - 2012-03-17 20:56 - 00002037 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-06-22 22:37 - 2015-06-27 20:19 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-22 22:37 - 2015-06-22 22:38 - 00000000 ____D C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF
2015-06-22 22:27 - 2015-06-25 22:27 - 00000348 _____ C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job
2015-06-22 22:27 - 2015-06-22 22:27 - 00003268 _____ C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7]
2015-06-22 22:16 - 2015-06-23 22:47 - 00000000 ____D C:\Program Files (x86)\7d31cb7b-af5b-4115-bfb1-459e728de73b
2015-06-22 22:16 - 2015-06-23 22:41 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-22 22:14 - 2015-06-22 22:14 - 00226304 _____ C:\Users\Eglantine\Downloads\f6f.exe
2015-06-22 22:13 - 2015-06-22 22:13 - 00226304 _____ C:\Users\Eglantine\Downloads\145.exe
2015-06-22 22:12 - 2015-06-22 22:12 - 00683296 _____ C:\Users\Eglantine\Downloads\Setup.exe
2015-06-16 00:27 - 2015-06-16 00:27 - 00061312 _____ (WS) C:\Windows\system32\Drivers\wsfd_1_10_0_19.sys
2015-06-12 10:13 - 2015-06-12 10:13 - 00000000 ____D C:\Users\Eglantine\AppData\Local\{E59BC881-57EE-49A1-8823-062EBB9C84C4}
Task: {369D354A-0423-45E4-9ABC-AEFC9193C26E} - System32\Tasks\WordShark Auto Updater 1.10.0.19 Core => C:\Program Files (x86)\WordShark_1.10.0.19\Update\WordSharkAutoUpdateClient.exe
Task: {A616BE34-CCB3-41C4-A0D2-F8501EFE0A95} - System32\Tasks\Orvsaoivbo => C:\ProgramData\Orvsaoivbo\1.0.1.0\creweait.exe [2015-06-27] ()
Task: {E932A675-508A-4FD8-99AF-63F2466591DA} - System32\Tasks\avabvdxvy => C:\Users\Eglantine\AppData\Local\avabvdxvy\avabvdxvy.exe [2015-06-21] () <==== ATTENTION
Task: {EFEE5A49-3C1D-483A-BA40-6A8425B0F8D7} - System32\Tasks\Bidaily Synchronize Task[74c7] => c:\programdata\{23786843-984e-794d-2378-86843984a10e}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => c:\programdata\{23786843-984e-794d-2378-86843984a10e}\hqghumeaylnlf.exe <==== ATTENTION


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => value removed successfully
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_15210FE575538B8B1B685B29D57F65FD => value removed successfully
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\Software\Microsoft\Windows\CurrentVersion\Run\\DesktopSearch => value removed successfully
C:\ProgramData\Microsoft WINDOWS\Start Menu\Programs\Startup\CineFormActiveMetadataStatusViewer.exe not found.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value removed successfully
HKU\S-1-5-21-1950117177-844656073-2298298385-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value removed successfully
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9771c444-42b0-4e23-a7fb-ff707123ab30}" => key removed successfully
"HKCR\Wow6432Node\CLSID\{9771c444-42b0-4e23-a7fb-ff707123ab30}" => key removed successfully
C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{d4b897a0-69fb-4488-b678-079ed3917c71}.xpi => moved successfully.
HKLM\Software\Mozilla\Firefox\Extensions\\{535b69cf-44f6-4c9f-96b1-b5adb65c582d} => value removed successfully
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{535b69cf-44f6-4c9f-96b1-b5adb65c582d} => value removed successfully
C:\Users\Eglantine\AppData\Roaming\Mozilla\Firefox\Profiles\1oxksnqm.default-1380159120288\Extensions\{394DCBA4-1F92-4f8e-8EC9-8D2CB90CB69B} => moved successfully.
DRrJul => Unable to stop service.
DRrJul => Service removed successfully
WInterEnhancer Service => Service stopped successfully.
WInterEnhancer Service => Service removed successfully
xoperoze => Service stopped successfully.
xoperoze => Service removed successfully
zedepory => Service stopped successfully.
zedepory => Service removed successfully
widimisi => Service stopped successfully.
widimisi => Service removed successfully
wssvc_1.10.0.19 => Service removed successfully
"2015-06-27 21:12 - 2015-06-27 21:12 - 00003456 _____ C: WINDOWS\System32\Tasks\Orvsaoivbo" => File/Folder not found.
C:\ProgramData\Orvsaoivbo => moved successfully.
C:\Users\Eglantine\AppData\Local\DesktopSearch => moved successfully.

"C:\ProgramData\fmCEuWAyppG" folder move:

Could not move "C:\ProgramData\fmCEuWAyppG" folder => Scheduled to move on reboot.

C:\Users\Eglantine\Desktop\Desktop Search.lnk => moved successfully.
C:\Users\Eglantine\AppData\Roaming\Microsoft\Windows\Start Menu\Desktop Search => moved successfully.
C:\ProgramData\DesktopSearch => moved successfully.
C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8 => moved successfully.
C:\Users\Eglantine\Downloads\Firefox Setup Stub 38.0.5.exe => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WInterEnhancer => moved successfully.
C:\Program Files (x86)\WInterEnhancer => moved successfully.
C:\Windows\System32\Tasks\avabvdxvy => moved successfully.
C:\Users\Eglantine\AppData\Local\avabvdxvy => moved successfully.
C:\Windows\System32\Tasks\{DDB0B151-C957-40F6-8D22-4A219A644CC4} => moved successfully.
C:\Program Files (x86)\Product Deals => moved successfully.
C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005547-E011-8789-8588017299FF => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
C:\Program Files (x86)\Software => moved successfully.
C:\Users\Eglantine\AppData\Roaming\60C51DD3-1435005462-E011-8789-8588017299FF => moved successfully.
C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job => moved successfully.
C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7] => moved successfully.
C:\Program Files (x86)\7d31cb7b-af5b-4115-bfb1-459e728de73b => moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => moved successfully.
C:\Users\Eglantine\Downloads\f6f.exe => moved successfully.
C:\Users\Eglantine\Downloads\145.exe => moved successfully.
C:\Users\Eglantine\Downloads\Setup.exe => moved successfully.
C:\Windows\system32\Drivers\wsfd_1_10_0_19.sys => moved successfully.
C:\Users\Eglantine\AppData\Local\{E59BC881-57EE-49A1-8823-062EBB9C84C4} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{369D354A-0423-45E4-9ABC-AEFC9193C26E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{369D354A-0423-45E4-9ABC-AEFC9193C26E}" => key removed successfully
C:\Windows\System32\Tasks\WordShark Auto Updater 1.10.0.19 Core => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordShark Auto Updater 1.10.0.19 Core" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A616BE34-CCB3-41C4-A0D2-F8501EFE0A95}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A616BE34-CCB3-41C4-A0D2-F8501EFE0A95}" => key removed successfully
C:\Windows\System32\Tasks\Orvsaoivbo => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Orvsaoivbo" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E932A675-508A-4FD8-99AF-63F2466591DA}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E932A675-508A-4FD8-99AF-63F2466591DA}" => key removed successfully
C:\Windows\System32\Tasks\avabvdxvy not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avabvdxvy" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EFEE5A49-3C1D-483A-BA40-6A8425B0F8D7}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EFEE5A49-3C1D-483A-BA40-6A8425B0F8D7}" => key removed successfully
C:\Windows\System32\Tasks\Bidaily Synchronize Task[74c7] not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[74c7]" => key removed successfully
C:\Windows\Tasks\Bidaily Synchronize Task[74c7].job not found.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-06-28 16:47:43)<=

C:\ProgramData\fmCEuWAyppG => Is moved successfully

End of Fixlog 16:47:43

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 juin 2015 à 17:19
Salut,

Le fix ne t'était pas destiné, si tu as besoin d'aide, suis la procédure AdwCleaner + FRST
puis donne les rapports via pjjoint.
0
Eccl75 Messages postés 3 Date d'inscription samedi 27 juin 2015 Statut Membre Dernière intervention 28 juin 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 juin 2015 à 17:40
Ah ? Excuse-moi, j'ai cru comprendre que oui puisqu'il y avait mon prénom (Eglantine) dans la correction FRST que tu m'as transmise hier soir.
J'ai déjà suivie toute la procédure. Est-ce que je dois recommencer ?
Dans tous les cas, merci pour ton aide ! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
28 juin 2015 à 17:42
ha si oui, j'avais pas remonté assez haut.. désolé.

c'est bon.

Fais un nettoyage Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ pour terminer

et vois ce qu'il reste comme problème.
0
Bonjour,
j'ai le même soucis que présenté précédemment. J'ai déjà commencé les procédures et voici les liens.

http://pjjoint.malekal.com/files.php?read=20150803_l7l8z14q6y5 (Adwcleaner)



http://pjjoint.malekal.com/files.php?read=FRST_20150803_m57w8b9x11
(FRST)

http://pjjoint.malekal.com/files.php?read=20150803_j11p7m6x11l8
(Addition)

http://pjjoint.malekal.com/files.php?read=20150803_8g15l14w14s11
(Shotcut)

Merci d'avance !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 4/08/2015 à 09:29
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\Run: [mbot_fr_014010048] => [X]
HKLM-x32\...\Run: [gmsd_fr_005010049] => [X]
HKLM-x32\...\Run: [gmsd_fr_002020047] => [X]
HKLM-x32\...\Run: [gmsd_en_6] => [X]
HKLM-x32\...\Run: [mbot_fr_003010050] => [X]
HKLM-x32\...\Run: [gmsd_fr_005010050] => [X]
HKU\S-1-5-21-163334713-4170901588-2503300868-1001\...\Run: [WindApp] => C:\Users\Proprietaire\AppData\Roaming\Store\WindApp\WindApp.exe /winstartup
HKU\S-1-5-21-163334713-4170901588-2503300868-1001\...\Run: [Selection Tools] => C:\Users\Proprietaire\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe /winstartup
HKU\S-1-5-21-163334713-4170901588-2503300868-1001\...\Run: [GoogleChromeAutoLaunch_E2A8721B832B77B47A1D4F17681D0BEE] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [637440 2015-05-12] (Crossbrowse)
Startup: C:\Users\Proprietaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-03]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50729;https=127.0.0.1:50729 [Attention - Possible Proxy Malicieux]
CHR HKLM-x32\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx [Not Found]
R2 7eb89871; c:\Program Files (x86)\PragmaInstance\PragmaInstance.dll [3071488 2015-08-02] () [File not signed]
R2 ljz; c:\windows\ljz.exe [417792 2015-08-03] () [File not signed]
R2 mljz; c:\windows\mljz.exe [408576 2015-08-03] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\eWinManProe\ProtectWindowsManager.exe [708264 2015-08-03] (DTools LIMITED) <==== ATTENTION
S2 comyninu; C:\Program Files (x86)\00000011-1438541117-0000-0000-50465D961051\hnsm965B.tmp [X]
S2 copiheze; C:\Program Files (x86)\00000011-1438541117-0000-0000-50465D961051\knsfD348.tmp [X]
S2 hyverumu; C:\Program Files (x86)\00000011-1438541117-0000-0000-50465D961051\jnsi71AB.tmp [X]
S4 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [X]
S2 Update Box Green; C:\Program Files (x86)\Box Green\updateBoxGreen.exe [X]
S2 Util Coupon Time; C:\Program Files (x86)\Coupon Time\bin\utilCouponTime.exe [X]
2015-08-03 16:56 - 2015-08-03 16:56 - 00000000 ____D C:\ProgramData\7ac3e1d200002e51
2015-08-03 16:54 - 2015-08-03 16:54 - 00613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsr559E.tmp
2015-08-03 15:25 - 2015-08-03 15:25 - 00613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsz26FB.tmp
2015-08-03 15:23 - 2015-08-03 16:16 - 00000364 _____ C:\WINDOWS\Tasks\Superclean.job
2015-08-03 15:23 - 2015-08-03 15:23 - 00003264 _____ C:\WINDOWS\System32\Tasks\Superclean
2015-08-03 15:23 - 2015-08-03 15:23 - 00000000 ____D C:\ProgramData\{807d32cf-8bf2-7030-807d-d32cf8bfcb3e}
2015-08-03 15:21 - 2015-08-03 15:21 - 00000000 ____D C:\ProgramData\3WinManPro3
2015-08-03 14:55 - 2015-08-03 14:55 - 00003102 _____ C:\WINDOWS\System32\Tasks\sab3009
2015-08-03 14:47 - 2015-08-03 17:09 - 00019024 _____ C:\WINDOWS\PFRO.log
2015-08-03 14:47 - 2015-08-03 17:09 - 00000231 _____ C:\WINDOWS\setupact.log
2015-08-03 14:47 - 2015-08-03 14:47 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-08-03 14:35 - 2015-08-03 14:35 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\BreakingNewsAlert
2015-08-03 14:26 - 2015-08-03 14:26 - 00003990 _____ C:\WINDOWS\System32\Tasks\LaunchPreSignup
2015-08-03 14:26 - 2015-08-03 14:26 - 00000000 ____D C:\ProgramData\db64535f00000475
2015-08-03 14:12 - 2015-08-03 14:12 - 00613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nse6F15.tmp
2015-08-03 11:05 - 2015-08-03 15:50 - 00000000 ___HD C:\ProgramData\ljz
2015-08-03 11:05 - 2015-08-03 11:05 - 00000000 ____D C:\ProgramData\4WinManPro4
2015-08-03 11:00 - 2015-08-03 11:01 - 00631808 _____ C:\WINDOWS\ljz.dat
2015-08-03 11:00 - 2015-08-03 11:00 - 00408576 _____ C:\WINDOWS\mljz.exe
2015-08-03 10:58 - 2015-08-03 11:00 - 00417792 _____ C:\WINDOWS\ljz.exe
2015-08-03 10:58 - 2015-08-03 10:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
2015-08-03 10:37 - 2015-08-03 10:37 - 00003174 _____ C:\WINDOWS\System32\Tasks\{88D9EECC-A601-48E7-BE42-C0F8BBE8F739}
2015-08-03 10:12 - 2015-08-03 10:12 - 00034712 _____ () C:\WINDOWS\system32\Drivers\bsdriver.sys
2015-08-03 10:10 - 2015-08-03 10:10 - 00003172 _____ C:\WINDOWS\System32\Tasks\{CA6B9B7B-FF95-4BE7-8EF7-299B63F7B33A}
2015-08-03 10:08 - 2015-08-03 10:36 - 00000000 ____D C:\Program Files\shopperz02082015
2015-08-03 10:08 - 2015-08-03 10:08 - 00000000 ____D C:\ProgramData\1WinManPro1
2015-08-03 10:08 - 2015-06-18 12:08 - 00061336 _____ (Cherimoya Ltd) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-08-03 10:05 - 2015-08-03 16:50 - 00002203 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-03 09:45 - 2015-08-03 17:10 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-03 09:45 - 2015-08-03 16:50 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-08-03 09:45 - 2015-08-03 09:45 - 00931408 _____ (Google Inc.) C:\Users\Proprietaire\Downloads\ChromeSetup.exe
2015-08-03 09:45 - 2015-08-03 09:45 - 00004062 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2015-08-03 09:45 - 2015-08-03 09:45 - 00003826 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2015-08-03 09:25 - 2015-08-03 17:10 - 00001080 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-08-03 09:25 - 2015-08-03 09:25 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\Crossbrowse
2015-08-03 09:25 - 2015-08-03 09:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-08-03 09:24 - 2015-08-03 09:24 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-03 00:26 - 2015-08-03 00:26 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-08-02 23:04 - 2015-08-03 09:25 - 00004086 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
2015-08-02 22:51 - 2015-08-02 22:51 - 00000024 _____ C:\Users\Proprietaire\AppData\Roaming\appdataFr25.bin
2015-08-02 22:40 - 2015-08-02 22:40 - 00225792 _____ C:\WINDOWS\SysWOW64\807.exe
2015-08-02 22:40 - 2015-08-02 22:40 - 00225792 _____ C:\WINDOWS\SysWOW64\202aa53.exe
2015-08-02 22:39 - 2015-08-02 22:39 - 00003396 _____ C:\WINDOWS\System32\Tasks\Inst_Rep
2015-08-02 22:39 - 2015-08-02 22:39 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\CrashRpt
2015-08-02 22:01 - 2015-08-02 22:09 - 00003454 _____ C:\WINDOWS\System32\Tasks\Ovovwooorpauu
2015-08-02 22:00 - 2015-08-02 22:01 - 00000000 ____D C:\ProgramData\Ovovwooorpauu
2015-08-02 21:59 - 2015-08-02 23:44 - 00000995 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-08-02 21:57 - 2015-08-02 21:57 - 00613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsi1153.tmp
2015-08-02 21:56 - 2015-08-02 21:56 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\Windesk_Winsearch
2015-08-02 21:48 - 2015-08-03 17:10 - 00001050 _____ C:\WINDOWS\Tasks\YAlBD8pN0pdseg61gDwn.job
2015-08-02 21:48 - 2015-08-02 21:48 - 00004064 _____ C:\WINDOWS\System32\Tasks\YAlBD8pN0pdseg61gDwn
2015-08-02 21:47 - 2015-08-02 22:03 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-02 21:47 - 2015-08-02 21:47 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\globalUpdate
2015-08-02 21:45 - 2015-08-02 21:45 - 00613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsu2D6E.tmp
2015-08-02 21:37 - 2015-08-03 10:10 - 00004720 _____ C:\WINDOWS\SysWOW64\Shjencueit.ini
2015-08-02 21:37 - 2015-08-03 10:10 - 00002440 _____ C:\WINDOWS\SysWOW64\ShjencueitOff.ini
2015-08-02 21:37 - 2015-08-03 10:10 - 00002440 _____ C:\WINDOWS\system32\ShjencueitOff.ini
2015-08-02 21:37 - 2015-07-29 14:21 - 00353608 _____ C:\WINDOWS\system32\Shjencueit64.dll
2015-08-02 21:37 - 2015-07-29 14:20 - 00283464 _____ C:\WINDOWS\SysWOW64\Shjencueit.dll
2015-08-02 21:35 - 2015-08-02 21:36 - 00000000 ____D C:\Users\Proprietaire\Documents\CleanerPro
2015-08-02 21:35 - 2015-08-02 21:35 - 00003190 _____ C:\WINDOWS\System32\Tasks\CleanerPro_Start
2015-08-02 21:35 - 2015-08-02 21:35 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\CleanerPro
2015-08-02 21:32 - 2015-08-02 05:35 - 00048776 _____ (StdLib) C:\WINDOWS\system32\Drivers\{62dc5e25-b1a4-4bef-b130-001732d3585f}Gw64.sys
2015-08-02 21:31 - 2015-08-03 10:08 - 00000045 _____ C:\user.js
2015-08-02 21:28 - 2015-08-02 22:10 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\{88B2BEEE-AC1A-D256-C182-F7BEE5EA0B26}
2015-08-02 21:23 - 2015-08-02 21:23 - 00000000 ____D C:\ProgramData\OWinManProO
2015-08-02 21:19 - 2015-08-02 21:19 - 00000000 ____D C:\Program Files (x86)\PragmaInstance
2015-08-02 21:11 - 2015-08-02 23:07 - 00000000 ____D C:\ProgramData\2337805153652121619
2015-08-02 21:05 - 2015-08-03 15:05 - 00000360 _____ C:\WINDOWS\Tasks\HyperDock.job
2015-08-02 21:05 - 2015-08-02 21:05 - 00003260 _____ C:\WINDOWS\System32\Tasks\HyperDock
2015-08-02 21:05 - 2015-08-02 21:05 - 00000000 ____D C:\ProgramData\9WinManPro9
2015-08-02 21:05 - 2015-08-02 21:05 - 00000000 ____D C:\ProgramData\{9b1febaa-363a-95d9-9b1f-febaa363aea8}
2015-08-02 21:04 - 2015-08-02 21:04 - 00000000 _____ C:\dummy.htm
2015-08-02 21:02 - 2015-08-03 16:57 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\SmartWeb
2015-08-02 20:56 - 2015-08-02 09:54 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{5663c04f-f294-4115-9114-b62be60538cb}Gw64.sys
2015-08-02 20:52 - 2015-08-02 21:56 - 00000000 ____D C:\Users\Proprietaire\AppData\Roaming\WTools
2015-08-02 20:52 - 2015-08-02 20:52 - 00000078 _____ C:\Users\Proprietaire\AppData\Roaming\Selection Tools.installation.log
2015-08-02 20:51 - 2015-08-02 22:21 - 00000000 ____D C:\Users\Proprietaire\AppData\Roaming\Store
2015-08-02 20:51 - 2015-08-02 20:51 - 00000078 _____ C:\Users\Proprietaire\AppData\Roaming\WindApp.installation.log
2015-08-02 20:46 - 2015-08-02 22:08 - 00000000 ____D C:\Users\Proprietaire\AppData\Local\00000011-1438548397-0000-0000-50465D961051
2015-08-02 20:46 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-08-02 20:45 - 2015-08-02 20:45 - 00000097 _____ C:\Users\Proprietaire\AppData\Roaming\WindApp.boostrap.log
2015-08-02 20:41 - 2015-08-02 20:42 - 00000000 ____D C:\ProgramData\lWinManProl
2015-08-02 20:41 - 2015-08-02 20:41 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-08-02 20:40 - 2015-08-02 20:40 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-08-02 20:40 - 2015-08-02 20:40 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-08-02 22:51 - 2015-08-02 22:51 - 0000024 _____ () C:\Users\Proprietaire\AppData\Roaming\appdataFr25.bin
2014-05-13 15:55 - 2015-08-02 20:50 - 0018957 _____ () C:\Users\Proprietaire\AppData\Roaming\Bubble Dock.installation.log
2015-08-02 20:52 - 2015-08-02 20:52 - 0000078 _____ () C:\Users\Proprietaire\AppData\Roaming\Selection Tools.installation.log
2012-12-20 20:54 - 2015-08-03 17:10 - 0000409 _____ () C:\Users\Proprietaire\AppData\Roaming\sp_data.sys
2015-08-02 20:45 - 2015-08-02 20:45 - 0000097 _____ () C:\Users\Proprietaire\AppData\Roaming\WindApp.boostrap.log
2015-08-02 20:51 - 2015-08-02 20:51 - 0000078 _____ () C:\Users\Proprietaire\AppData\Roaming\WindApp.installation.log
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Proprietaire\AppData\Roaming\YAlBD8pN0pdseg61gDwn
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Proprietaire\AppData\Roaming\YAlBD8pN0pdseg61gDwn.exe
2015-08-03 14:12 - 2015-08-03 14:12 - 0613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nse6F15.tmp
2015-08-02 21:57 - 2015-08-02 21:57 - 0613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsi1153.tmp
2015-08-03 16:54 - 2015-08-03 16:54 - 0613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsr559E.tmp
2015-08-02 21:45 - 2015-08-02 21:45 - 0613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsu2D6E.tmp
2015-08-03 15:25 - 2015-08-03 15:25 - 0613255 _____ (CMI Limited) C:\Users\Proprietaire\AppData\Local\nsz26FB.tmp
Task: C:\WINDOWS\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\HyperDock.job => c:\programdata\{9b1febaa-363a-95d9-9b1f-febaa363aea8}\nsd108f.tmp.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\schedule!3036567561.job => C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exeK/schedule /profile c:\programdata\bettersoft\optimizerpro\3036567561.ini <==== ATTENTION
Task: C:\WINDOWS\Tasks\Superclean.job => c:\programdata\{807d32cf-8bf2-7030-807d-d32cf8bfcb3e}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\YAlBD8pN0pdseg61gDwn.job => C:\Users\Proprietaire\AppData\Roaming\YAlBD8pN0pdseg61gDwn.exe <==== ATTENTION
Task: {14595D88-C9C0-4FA8-A145-2261D621ABFD} - System32\Tasks\{CA6B9B7B-FF95-4BE7-8EF7-299B63F7B33A} => pcalua.exe -a C:\Users\Proprietaire\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Task: {28ACA332-38ED-45EB-A612-621BC11BFDB2} - System32\Tasks\{88D9EECC-A601-48E7-BE42-C0F8BBE8F739} => pcalua.exe -a "C:\Program Files\shopperz02082015\unins000.exe" -d "C:\Program Files\shopperz02082015"
Task: {6172C2AF-1EE6-4FC8-9FB1-FAFD3DEE5203} - System32\Tasks\sab3009 => C:\PROGRA~2\FASTSE~1\sab3009.exe
Task: {67A47794-4585-4592-8B13-E0821C17EA22} - \GoforFilesUpdate No Task File <==== ATTENTION
Task: {6A83AF4A-93A0-46E2-BF89-09085327B8A1} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe <==== ATTENTION
Task: {84FF5FFE-ACAA-4967-B543-41AA3543EEFE} - \APSnotifierPP2 No Task File <==== ATTENTION
Task: {8D676158-CCAC-491D-A354-C7EA54153348} - System32\Tasks\YAlBD8pN0pdseg61gDwn => C:\Users\Proprietaire\AppData\Roaming\YAlBD8pN0pdseg61gDwn.exe [2015-04-20] () <==== ATTENTION
Task: {962B4359-1C0B-411F-9B69-B39AFDF1EBC7} - System32\Tasks\schedule!3036567561 => C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe <==== ATTENTION
Task: {98A34E98-775C-4098-8D14-BF1FEF26E5F7} - System32\Tasks\HyperDock => c:\programdata\{9b1febaa-363a-95d9-9b1f-febaa363aea8}\nsd108f.tmp.exe [2014-08-02] () <==== ATTENTION
Task: {99440DA3-D9CE-487A-A007-6C46E6CCACAE} - System32\Tasks\Ovovwooorpauu => C:\ProgramData\Ovovwooorpauu\1.0.4.1\uvamveko.exe [2015-08-02] ()
Task: {D73FA5A3-BDA5-4A14-B244-123A8AB36543} - System32\Tasks\Inst_Rep => C:\Users\Proprietaire\AppData\Local\Installer\Install_26987\DCYTDownloader.exe [2015-08-02] ()
Task: {D845E5B0-7057-4D01-8184-C54083E087DE} - System32\Tasks\Superclean => c:\programdata\{807d32cf-8bf2-7030-807d-d32cf8bfcb3e}\hqghumeaylnlf.exe [2014-08-03] (Super PC Tools Ltd) <==== ATTENTION
Task: {E7ABD7D0-5F32-4964-A8BB-43B8FE823186} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
Task: {F4004A0C-5958-4A88-A9B3-F164C295B597} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: {FD332A4F-2F45-4E97-AA82-6AB876AA9B12} - \APSnotifierPP1 No Task File <==== ATTENTION


Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Désactive Windows Defender : https://forum.malekal.com/viewtopic.php?t=52282&start=
et Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Merci beaucoup pour ton aide !
0