Impossible de supprimer Crossbrowser

Résolu/Fermé
Melanie - 5 juil. 2015 à 04:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 juil. 2015 à 08:21
Bonjour,

vous êtes toujours actif sur le post? car sur mes 2 ordinateurs impossible de supprimer crossbrowser.

Merci d'avance.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juil. 2015 à 07:10
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Puis :

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Merci beaucoup pour ton aide. J'ai le problème sur mes 2 ordinateurs.
Pour le 1er :

Le rapport de nettoyage :

# AdwCleaner v4.207 - Rapport créé le 05/07/2015 à 22:56:25
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-07-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Pauline - PAULINE-PC
# Exécuté depuis : D:\Utilisateurs\Pauline\Downloads\adwcleaner_4.207.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : IHProtect Service
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
Service Supprimé : {3c01d4a2-9344-40a7-ad79-5b47fd56856f}Gw64
[#] Service Supprimé : innfd_1_10_0_14
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\BreakingNewsAlert
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\MovieDeaConfig
Dossier Supprimé : C:\ProgramData\9115a72f00005f0e
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\StormWatch
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\miuitab
Dossier Supprimé : C:\Program Files (x86)\Exploremedia
Dossier Supprimé : C:\Program Files (x86)\Infonaut_1.10.0.14
Dossier Supprimé : C:\Program Files (x86)\SuperClick_1.10.0.16
Dossier Supprimé : D:\UTILIS~1\Pauline\AppData\Local\Temp\MovieDea
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\StormWatch
Dossier Supprimé : C:\Program Files\WebBar
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\Boxore
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\SmartWeb
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\BreakingNewsAlert
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\WebBar
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\Crossbrowse
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\WebShield
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\AnyProtectEx
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Nosibay
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Store
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\mystartsearch
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WTools
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\BonanzaDealsLive
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Discount Dragon
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\EoRezo
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\globalUpdate
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\lollipop
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\LPT
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Obrona Block Ads
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\SearchProtect
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Smartbar
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\webplayer
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\startertv_fr_12
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\cacaoweb
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mysearchdial
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Nosibay
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\okitspace
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\rightbackup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Store
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\sweet-page
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\System Speedup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Systweak
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Uniblue
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\VOPackage
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OBRONA BlockAds
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
[!] Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
[!] Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Fichier Supprimé : D:\END
Fichier Supprimé : C:\Windows\System32\drivers\{3c01d4a2-9344-40a7-ad79-5b47fd56856f}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\innfd_1_10_0_14.sys
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\NEKDN8GGPVXpa
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\NEKDN8GGPVXpa.exe
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\ufQsDBHMQEuQlvPJL5L6u4dxkj
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\ufQsDBHMQEuQlvPJL5L6u4dxkj.exe
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\Desktop\Continue GamesDesktop Uninstaller.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\Desktop\Nettoyez votre registre gratuitement!.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\istartsurf.xml
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\mystartsearch.xml
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\user.js
          • [ Tâches planifiées ] *****


Tâche Supprimée : AmiUpdXp
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : Crossbrowse
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Pending Update
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Core
Tâche Supprimée : NEKDN8GGPVXpa
Tâche Supprimée : ufQsDBHMQEuQlvPJL5L6u4dxkj
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
Clé Supprimée : HKLM\SOFTWARE\6038fc1f-a95a-e060-9d30-545257b05477
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9771C444-42B0-4E23-A7FB-FF707123AB30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2F1E335A-858A-4BE9-8F6B-D0AF1D018B53}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\canortic
Clé Supprimée : HKCU\Software\Kromtech
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\StormWatchApp
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\MovieDea
Clé Supprimée : HKLM\SOFTWARE\searchult
Clé Supprimée : HKLM\SOFTWARE\Infonaut_1.10.0.14
Clé Supprimée : HKLM\SOFTWARE\SuperClick_1.10.0.16
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BreakingNewsAlert
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Infonaut_1.10.0.14
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SuperClick_1.10.0.16
Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"18°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"13°C\",[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.homepage", true);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1436059688&z=0d4ee5b1c4e6208c9fa3f87gdz5cfq6e7wbt6q9bbw&from=cmi&uid=ST320LT007-9ZV142_W0Q981KQXXXXW0Q981KQ&q[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14e5ab64c73f725099bdc3e47fb18616");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"18°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"13°C\",[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.homepage", true);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzuzy0EtB0AyBtD0C0CtCtA0CtAzzyC0DyEtN0D0Tzu0CyCyByCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1Q[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");


AdwCleaner[R0].txt - [37624 octets] - [05/07/2015 22:38:49]
AdwCleaner[S0].txt - [34456 octets] - [05/07/2015 22:56:25]

########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [34517 octets] ##########
0
Les rapports FRST :

http://pjjoint.malekal.com/files.php?id=FRST_20150705_n6n10e9u8e9
http://pjjoint.malekal.com/files.php?id=20150705_q12e14g814d6
http://pjjoint.malekal.com/files.php?id=20150705_f12h8j12j12w9
0
Pour le 2ème ordinateur :

Le rapport de nettoyage :

# AdwCleaner v4.207 - Rapport créé le 06/07/2015 à 00:01:03
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-07-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Mélanie - MÉLANIE-THINK
# Exécuté depuis : C:\Users\Mélanie\Downloads\adwcleaner_4.207.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : IHProtect Service
Service Supprimé : {7edae523-2f47-48a4-be5c-2db16c2cad61}Gw64
Service Supprimé : {af159d03-4801-4284-bdcb-4497403da962}Gw64
[#] Service Supprimé : BCIqWGGKDSH
[#] Service Supprimé : qrnfd_1_10_0_9
[#] Service Supprimé : ed97b060
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ZombieInvasion
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\ChampionDeals
Dossier Supprimé : C:\ProgramData\radio
Dossier Supprimé : C:\ProgramData\NoMore Ads
Dossier Supprimé : C:\ProgramData\ohwMbs
Dossier Supprimé : C:\ProgramData\887ea81000005505
Dossier Supprimé : C:\ProgramData\d6322d2c00006d73
Dossier Supprimé : C:\ProgramData\{3dbf76ec-12e3-f916-3dbf-f76ec12edbb0}
Dossier Supprimé : C:\ProgramData\{472e4949-7862-a158-472e-e49497862525}
Dossier Supprimé : C:\ProgramData\{aa1d6e10-6ed8-0d51-aa1d-d6e106edb841}
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\winservice86
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\DDooWanSSAve
Dossier Supprimé : C:\Program Files (x86)\DownSaave
Dossier Supprimé : C:\Program Files (x86)\DowwnSAAve
Dossier Supprimé : C:\Program Files (x86)\SaVeNewaApppiZ
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\ZombieInvasion
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Doctor_PC
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\CleanerPro
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Microsoft\WinU
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\45CDBAC0-1426514068-DF11-83FB-88AE1D75FD24
Dossier Supprimé : C:\Users\Mélanie\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Mélanie\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Mélanie\AppData\Roaming\omiga-plus
Dossier Supprimé : C:\Users\Mélanie\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Mélanie\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\Mélanie\Documents\CleanerPro
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\knfjealnimdkfoblidcgfkkmpgifijdn
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnjfgbikbkcmickdalamlmpmkhmbollm
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\eapnnlcfnfkfgijohljclicblfnjfekg
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbijjbopjcchmieelnldoceohfdbnjkk
Dossier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpkbealomjndjpckajbnpakcoeelbpcf
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cnjfgbikbkcmickdalamlmpmkhmbollm_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cnjfgbikbkcmickdalamlmpmkhmbollm_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\cnjfgbikbkcmickdalamlmpmkhmbollm
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eapnnlcfnfkfgijohljclicblfnjfekg_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eapnnlcfnfkfgijohljclicblfnjfekg_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\eapnnlcfnfkfgijohljclicblfnjfekg
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kbijjbopjcchmieelnldoceohfdbnjkk_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_kbijjbopjcchmieelnldoceohfdbnjkk_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kbijjbopjcchmieelnldoceohfdbnjkk
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpkbealomjndjpckajbnpakcoeelbpcf_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpkbealomjndjpckajbnpakcoeelbpcf_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\lpkbealomjndjpckajbnpakcoeelbpcf
Fichier Supprimé : C:\Program Files (x86)\Common Files\config\uninstinethnfd.exe
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Windows\SysWOW64\BasementDusterOff.ini
Fichier Supprimé : C:\Windows\SysWOW64\BDL.dll
Fichier Supprimé : C:\Windows\SysWOW64\hfnapi.dll
Fichier Supprimé : C:\Windows\System32\BasementDusterOff.ini
Fichier Supprimé : C:\Windows\System32\drivers\{7edae523-2f47-48a4-be5c-2db16c2cad61}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\{af159d03-4801-4284-bdcb-4497403da962}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\BGNSX
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\BGNSX.exe
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\DIOUGNY
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\DIOUGNY.exe
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\ULYAWY
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\ULYAWY.exe
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WNLKMT
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WNLKMT.exe
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WPNJ
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\WPNJ.exe
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speed browser.lnk
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk
Fichier Supprimé : C:\Users\Mélanie\Desktop\Continue Live Installation.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml
Fichier Supprimé : C:\Users\Mélanie\AppData\Roaming\Mozilla\Firefox\Profiles\tvw4n3c3.default-1412543571672\user.js
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.reimageplus.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.webssearches.com_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.webssearches.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage
Fichier Supprimé : C:\Users\Mélanie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : CleanerPro_Popup
Tâche Supprimée : CleanerPro_Start
Tâche Supprimée : Crossbrowse
Tâche Supprimée : DoctorPC_Popup
Tâche Supprimée : DoctorPC_Start
Tâche Supprimée : LaunchSignup
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : BGNSX
Tâche Supprimée : DIOUGNY
Tâche Supprimée : ULYAWY
Tâche Supprimée : WNLKMT
Tâche Supprimée : WPNJ
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-1-6
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-1-7
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-10_user
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-5
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-5_user
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-6
Tâche Supprimée : 19175546-7cbf-447a-be6f-2cb033ecd63e-7
Tâche Supprimée : 2c83999a-7e8a-4eea-8bef-f4b8f6b717cf-5_user
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-5_user
Tâche Supprimée : 6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-1-6
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-1-7
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-10_user
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-11
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-12
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-5
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-5_user
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-6
Tâche Supprimée : b7abea2e-a412-49ed-88e7-53bbdd0b93a4-7
Tâche Supprimée : e59d7403-9a97-4b42-b2f4-bc1d3b6cda0d-5_user
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\knfjealnimdkfoblidcgfkkmpgifijdn
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PCSU.Registry.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Clé Supprimée : HKCU\Software\Classes\PepperZip
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
Clé Supprimée : HKLM\SOFTWARE\Classes\P72BC69DC_A123_4476_8309_B40CB5FE2D84_.P72BC69DC_A123_4476_8309_B40CB5FE2D84_
Clé Supprimée : HKLM\SOFTWARE\Classes\P72BC69DC_A123_4476_8309_B40CB5FE2D84_.P72BC69DC_A123_4476_8309_B40CB5FE2D84_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\PCE6D31A8_2EF1_4BB9_B806_87C59D3EABFC_.PCE6D31A8_2EF1_4BB9_B806_87C59D3EABFC_
Clé Supprimée : HKLM\SOFTWARE\Classes\PCE6D31A8_2EF1_4BB9_B806_87C59D3EABFC_.PCE6D31A8_2EF1_4BB9_B806_87C59D3EABFC_.9
Clé Supprimée : HKLM\SOFTWARE\127b2884-a7b6-47ca-a31e-e60e913f8c95
Clé Supprimée : HKLM\SOFTWARE\433fd46f-0349-4552-8b1b-5fb005415d20
Clé Supprimée : HKLM\SOFTWARE\490fa23d-a6dc-90f5-77a3-dfff2e36c4ab
Clé Supprimée : HKLM\SOFTWARE\6802b0c1-fbbd-4a8b-8759-a57918bef56b
Clé Supprimée : HKLM\SOFTWARE\c8b0918c-f9e0-45b4-94dc-fe25c005c763
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{ed97b060}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{72BC69DC-A123-4476-8309-B40CB5FE2D84}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CE6D31A8-2EF1-4BB9-B806-87C59D3EABFC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5D9FB48A-5CE2-4118-B19F-F88ADDB0F814}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{829DD016-D322-481B-8BA3-10064B09EAC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{999A70CB-7657-4A48-A92A-BE29FF9D5443}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72BC69DC-A123-4476-8309-B40CB5FE2D84}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE6D31A8-2EF1-4BB9-B806-87C59D3EABFC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{72BC69DC-A123-4476-8309-B40CB5FE2D84}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE6D31A8-2EF1-4BB9-B806-87C59D3EABFC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{72BC69DC-A123-4476-8309-B40CB5FE2D84}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CE6D31A8-2EF1-4BB9-B806-87C59D3EABFC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72BC69DC-A123-4476-8309-B40CB5FE2D84}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE6D31A8-2EF1-4BB9-B806-87C59D3EABFC}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C1663845-C04A-4BB9-91BB-76553512AD56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\CleanerProConfig
Clé Supprimée : HKCU\Software\CleanerProLanguage
Clé Supprimée : HKCU\Software\PRODUCTSETUP
Clé Supprimée : HKCU\Software\Kromtech
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\CheckMeUp
Clé Supprimée : HKCU\Software\AppDataLow\Software\re-markit
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\mystarttb
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\winservice86-nv
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\FlowSurf
Clé Supprimée : HKU\.DEFAULT\Software\IBUpdaterService
Clé Supprimée : HKU\.DEFAULT\Software\winservice86-nv
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6423EE4-93D8-FA04-D09D-A8598F6EFDFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10A0E600-D246-BD63-F465-4C849C688998}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.yhs4.search.yahoo.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.omiga-plus.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omiga-plus.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.istartsurf.com
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>;
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[tvw4n3c3.default-1412543571672\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "omiga-plus");

-\\ Google Chrome v41.0.2272.89
0
Et les rapports FRST :

http://pjjoint.malekal.com/files.php?id=20150706_y12c6e5m5l11

http://pjjoint.malekal.com/files.php?id=20150706_q14w10t6x14q14

http://pjjoint.malekal.com/files.php?id=20150706_f7w5y10m13o10


Merci encore d'avance !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2015 à 09:27
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [fst_fr_375] => [X]
HKLM-x32\...\Run: [gmsd_fr_321] => [X]
HKU\S-1-5-21-1315438560-2179654944-2782098022-1000\...\Run: [GoogleChromeAutoLaunch_C83FD8943E5B59EE319EDC5C42839087] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 qinolyky; C:\Users\Mélanie\AppData\Roaming\45CDBAC0-1426509768-DF11-83FB-88AE1D75FD24\nsjCF74.tmp [141312 2015-04-12] () [File not signed]
R2 siniqolo; C:\Users\Mélanie\AppData\Roaming\45CDBAC0-1426509768-DF11-83FB-88AE1D75FD24\jnsk3BE1.tmp [170496 2015-03-16] () [File not signed]
2015-07-06 00:19 - 2015-07-06 00:19 - 00003284 _____ C:\Windows\System32\Tasks\9cetwZ3MHspDqmv
2015-07-06 00:19 - 2015-07-06 00:19 - 00003244 _____ C:\Windows\System32\Tasks\zx3kyATL15YJO0r
2015-07-06 00:19 - 2015-07-06 00:19 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\qIxmRTs
2015-07-06 00:19 - 2015-07-06 00:19 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\FjWSiGi
2015-07-06 00:18 - 2015-07-06 00:19 - 02112512 _____ (Farbar) C:\Users\Mélanie\Desktop\FRST64.exe
2015-07-05 23:51 - 2015-07-05 23:53 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\ll6XvU2
2015-07-05 23:47 - 2015-07-05 23:51 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\ZlS3okP
2015-07-05 23:47 - 2015-07-05 23:48 - 02244096 _____ C:\Users\Mélanie\Downloads\adwcleaner_4.207.exe
2015-07-05 23:45 - 2015-07-05 23:45 - 00003466 _____ C:\Windows\System32\Tasks\Arliufevili
2015-07-05 23:45 - 2015-07-05 23:45 - 00000000 ____D C:\ProgramData\Arliufevili
2015-07-05 04:34 - 2015-07-05 04:34 - 00000000 ____D C:\Program Files (x86)\TrashMailcom for Chrome
2015-07-05 04:11 - 2015-07-05 04:11 - 00000000 ____D C:\Program Files (x86)\StatGeneration
2015-07-05 03:58 - 2015-07-05 03:58 - 00000000 ____D C:\ProgramData\846063261
2015-07-05 03:50 - 2015-07-05 04:11 - 00000000 ____D C:\ProgramData\1e4640f00004beb
2015-07-06 00:19 - 2015-04-07 18:08 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\DBO4nKT
2015-07-05 04:34 - 2015-03-17 16:29 - 00000000 ____D C:\ProgramData\17260819954768808585
2015-07-05 04:15 - 2014-09-02 17:37 - 00001972 _____ C:\Users\Mélanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2015-03-17 04:38 - 2015-03-17 04:37 - 0628688 _____ (CMI Limited) C:\Users\Mélanie\AppData\Local\nsmF181.tmp
Task: {D2782DFB-E730-454D-832E-4A675B4BCCEB} - System32\Tasks\WIN-statsSystem => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~giqgwvg.exe
Task: {E9523F2F-BFDC-46E6-BCAD-7B2E4D3A0AC3} - System32\Tasks\zx3kyATL15YJO0r => C:\Users\Mélanie\AppData\Roaming\qIxmRTs\ysI4PG9.exe [2015-07-06] ( )
Task: {0959F78A-97C6-4D0E-82C0-1C0A526F4444} - System32\Tasks\eSNK8athcCaoF3J => C:\Users\Mélanie\AppData\Roaming\DBO4nKT\dVmKoXd.exe [2015-04-07] ( )
Task: {243F4103-FE5C-4796-891A-F547FF1FAA8D} - System32\Tasks\{74DCCD55-0796-4203-B3BD-D6AD7B50AAF3} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION
Task: {2AFAA134-07A2-490E-ACE8-D5CDB1B868D9} - System32\Tasks\9cetwZ3MHspDqmv => C:\Users\Mélanie\AppData\Roaming\FjWSiGi\ylIDdhX.exe [2015-07-06] ( )
Task: {2EB68E21-9FB5-443A-B5F8-62FD560FDE8E} - System32\Tasks\{F0C9DD3F-A690-4BA9-A5CB-A6460598269A} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face
Task: {3DC3974E-2DA0-4CE3-A16A-5261769703AC} - System32\Tasks\{EB2C637E-CE83-4DFD-A465-55B0FC5333A5} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=ill <==== ATTENTION
Task: {5B1D4869-B9C0-4942-B0FC-BBF8210CF3D0} - System32\Tasks\WIN-statsAdmin => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~rnwqtyp.exe <==== ATTENTION
Task: {6E9A62F6-8548-4468-B141-C7FB1C9D8B06} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Mélanie\AppData\Roaming\~pyrvmdo.exe
Task: {7EE51B3A-8683-4706-901C-6C6B905F3343} - System32\Tasks\WIN-fIGbfFfEGCfFGEGbfCfE => C:\Users\Mélanie\AppData\Roaming\~dtixczn.exe
Task: {9414800F-EF14-46DB-B91A-84666C54B0AE} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe
Task: {BA539CEA-C5F8-42D0-8E17-8D617908F2A0} - System32\Tasks\Arliufevili => C:\ProgramData\Arliufevili\1.0.1.0\xoeulave.exe [2015-07-05] ()
Task: {C52F55DF-B327-4903-B373-2C054ED45B4C} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Mélanie\AppData\Roaming\~xwbfbet.exe
Task: {D2782DFB-E730-454D-832E-4A675B4BCCEB} - System32\Tasks\WIN-statsSystem => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~giqgwvg.exe
Task: {DD517117-7525-42B1-A18F-3928FF637100} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.e


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaà®t, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Ok. Par contre Quand j'ai cliqué sur FIX dans FRST mon ordinateur à redémarrer et fait une mise à jour mais je n'ai pas eu de texte pour te copier coller sur le message et j'ai FRST qui n'est plus sur mon bureau.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juil. 2015 à 09:03
recommence pour avoir les rapports. c'est important.
0
Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
Ran by Mélanie at 2015-07-06 17:55:27 Run:1
Running from C:\Users\Mélanie\Desktop
Loaded Profiles: Mélanie (Available Profiles: Mélanie)
Boot Mode: Normal
==============================================

fixlist content:

HKLM-x32\...\Run: [fst_fr_375] => [X]

HKLM-x32\...\Run: [gmsd_fr_321] => [X]

HKU\S-1-5-21-1315438560-2179654944-2782098022-1000\...\Run: [GoogleChromeAutoLaunch_C83FD8943E5B59EE319EDC5C42839087] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window

R2 qinolyky; C:\Users\Mélanie\AppData\Roaming\45CDBAC0-1426509768-DF11-83FB-88AE1D75FD24\nsjCF74.tmp [141312 2015-04-12] () [File not signed]

R2 siniqolo; C:\Users\Mélanie\AppData\Roaming\45CDBAC0-1426509768-DF11-83FB-88AE1D75FD24\jnsk3BE1.tmp [170496 2015-03-16] () [File not signed]

2015-07-06 00:19 - 2015-07-06 00:19 - 00003284 _____ C:\Windows\System32\Tasks\9cetwZ3MHspDqmv

2015-07-06 00:19 - 2015-07-06 00:19 - 00003244 _____ C:\Windows\System32\Tasks\zx3kyATL15YJO0r

2015-07-06 00:19 - 2015-07-06 00:19 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\qIxmRTs

2015-07-06 00:19 - 2015-07-06 00:19 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\FjWSiGi

2015-07-06 00:18 - 2015-07-06 00:19 - 02112512 _____ (Farbar) C:\Users\Mélanie\Desktop\FRST64.exe

2015-07-05 23:51 - 2015-07-05 23:53 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\ll6XvU2

2015-07-05 23:47 - 2015-07-05 23:51 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\ZlS3okP

2015-07-05 23:47 - 2015-07-05 23:48 - 02244096 _____ C:\Users\Mélanie\Downloads\adwcleaner_4.207.exe

2015-07-05 23:45 - 2015-07-05 23:45 - 00003466 _____ C:\Windows\System32\Tasks\Arliufevili

2015-07-05 23:45 - 2015-07-05 23:45 - 00000000 ____D C:\ProgramData\Arliufevili

2015-07-05 04:34 - 2015-07-05 04:34 - 00000000 ____D C:\Program Files (x86)\TrashMailcom for Chrome

2015-07-05 04:11 - 2015-07-05 04:11 - 00000000 ____D C:\Program Files (x86)\StatGeneration

2015-07-05 03:58 - 2015-07-05 03:58 - 00000000 ____D C:\ProgramData\846063261

2015-07-05 03:50 - 2015-07-05 04:11 - 00000000 ____D C:\ProgramData\1e4640f00004beb

2015-07-06 00:19 - 2015-04-07 18:08 - 00000000 ____D C:\Users\Mélanie\AppData\Roaming\DBO4nKT

2015-07-05 04:34 - 2015-03-17 16:29 - 00000000 ____D C:\ProgramData\17260819954768808585

2015-07-05 04:15 - 2014-09-02 17:37 - 00001972 _____ C:\Users\Mélanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

2015-03-17 04:38 - 2015-03-17 04:37 - 0628688 _____ (CMI Limited) C:\Users\Mélanie\AppData\Local\nsmF181.tmp

Task: {D2782DFB-E730-454D-832E-4A675B4BCCEB} - System32\Tasks\WIN-statsSystem => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~giqgwvg.exe

Task: {E9523F2F-BFDC-46E6-BCAD-7B2E4D3A0AC3} - System32\Tasks\zx3kyATL15YJO0r => C:\Users\Mélanie\AppData\Roaming\qIxmRTs\ysI4PG9.exe [2015-07-06] ( )

Task: {0959F78A-97C6-4D0E-82C0-1C0A526F4444} - System32\Tasks\eSNK8athcCaoF3J => C:\Users\Mélanie\AppData\Roaming\DBO4nKT\dVmKoXd.exe [2015-04-07] ( )

Task: {243F4103-FE5C-4796-891A-F547FF1FAA8D} - System32\Tasks\{74DCCD55-0796-4203-B3BD-D6AD7B50AAF3} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=ill <==== ATTENTION

Task: {2AFAA134-07A2-490E-ACE8-D5CDB1B868D9} - System32\Tasks\9cetwZ3MHspDqmv => C:\Users\Mélanie\AppData\Roaming\FjWSiGi\ylIDdhX.exe [2015-07-06] ( )

Task: {2EB68E21-9FB5-443A-B5F8-62FD560FDE8E} - System32\Tasks\{F0C9DD3F-A690-4BA9-A5CB-A6460598269A} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=face

Task: {3DC3974E-2DA0-4CE3-A16A-5261769703AC} - System32\Tasks\{EB2C637E-CE83-4DFD-A465-55B0FC5333A5} => pcalua.exe -a C:\Users\Mélanie\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=ill <==== ATTENTION

Task: {5B1D4869-B9C0-4942-B0FC-BBF8210CF3D0} - System32\Tasks\WIN-statsAdmin => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~rnwqtyp.exe <==== ATTENTION

Task: {6E9A62F6-8548-4468-B141-C7FB1C9D8B06} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\Mélanie\AppData\Roaming\~pyrvmdo.exe

Task: {7EE51B3A-8683-4706-901C-6C6B905F3343} - System32\Tasks\WIN-fIGbfFfEGCfFGEGbfCfE => C:\Users\Mélanie\AppData\Roaming\~dtixczn.exe

Task: {9414800F-EF14-46DB-B91A-84666C54B0AE} - System32\Tasks\MCP => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe

Task: {BA539CEA-C5F8-42D0-8E17-8D617908F2A0} - System32\Tasks\Arliufevili => C:\ProgramData\Arliufevili\1.0.1.0\xoeulave.exe [2015-07-05] ()

Task: {C52F55DF-B327-4903-B373-2C054ED45B4C} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\Mélanie\AppData\Roaming\~xwbfbet.exe

Task: {D2782DFB-E730-454D-832E-4A675B4BCCEB} - System32\Tasks\WIN-statsSystem => C:\Users\Mélanie\AppData\Local\Microsoft\WinU\~giqgwvg.exe

Task: {DD517117-7525-42B1-A18F-3928FF637100} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.e


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\fst_fr_375 => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_321 => value removed successfully
HKU\S-1-5-21-1315438560-2179654944-2782098022-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_C83FD8943E5B59EE319EDC5C42839087 => value removed successfully
qinolyky => Service not found.
siniqolo => Service stopped successfully.
siniqolo => Service removed successfully
C:\Windows\System32\Tasks\9cetwZ3MHspDqmv => moved successfully.
C:\Windows\System32\Tasks\zx3kyATL15YJO0r => moved successfully.
C:\Users\Mélanie\AppData\Roaming\qIxmRTs => moved successfully.

"C:\Users\Mélanie\AppData\Roaming\FjWSiGi" folder move:

Could not move "C:\Users\Mélanie\AppData\Roaming\FjWSiGi" folder => Scheduled to move on reboot.

C:\Users\Mélanie\Desktop\FRST64.exe => moved successfully.
C:\Users\Mélanie\AppData\Roaming\ll6XvU2 => moved successfully.
C:\Users\Mélanie\AppData\Roaming\ZlS3okP => moved successfully.
C:\Users\Mélanie\Downloads\adwcleaner_4.207.exe => moved successfully.
C:\Windows\System32\Tasks\Arliufevili => moved successfully.
C:\ProgramData\Arliufevili => moved successfully.
"C:\Program Files (x86)\TrashMailcom for Chrome" => File/Folder not found.
C:\Program Files (x86)\StatGeneration => moved successfully.
C:\ProgramData\846063261 => moved successfully.
C:\ProgramData\1e4640f00004beb => moved successfully.

"C:\Users\Mélanie\AppData\Roaming\DBO4nKT" folder move:

Could not move "C:\Users\Mélanie\AppData\Roaming\DBO4nKT" folder => Scheduled to move on reboot.

C:\ProgramData\17260819954768808585 => moved successfully.
C:\Users\Mélanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk => moved successfully.
C:\Users\Mélanie\AppData\Local\nsmF181.tmp => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D2782DFB-E730-454D-832E-4A675B4BCCEB}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2782DFB-E730-454D-832E-4A675B4BCCEB}" => key removed successfully
C:\Windows\System32\Tasks\WIN-statsSystem => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E9523F2F-BFDC-46E6-BCAD-7B2E4D3A0AC3}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E9523F2F-BFDC-46E6-BCAD-7B2E4D3A0AC3}" => key removed successfully
C:\Windows\System32\Tasks\zx3kyATL15YJO0r not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\zx3kyATL15YJO0r" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0959F78A-97C6-4D0E-82C0-1C0A526F4444}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0959F78A-97C6-4D0E-82C0-1C0A526F4444}" => key removed successfully
C:\Windows\System32\Tasks\eSNK8athcCaoF3J => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\eSNK8athcCaoF3J" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{243F4103-FE5C-4796-891A-F547FF1FAA8D}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{243F4103-FE5C-4796-891A-F547FF1FAA8D}" => key removed successfully
C:\Windows\System32\Tasks\{74DCCD55-0796-4203-B3BD-D6AD7B50AAF3} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{74DCCD55-0796-4203-B3BD-D6AD7B50AAF3}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2AFAA134-07A2-490E-ACE8-D5CDB1B868D9}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2AFAA134-07A2-490E-ACE8-D5CDB1B868D9}" => key removed successfully
C:\Windows\System32\Tasks\9cetwZ3MHspDqmv not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\9cetwZ3MHspDqmv" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2EB68E21-9FB5-443A-B5F8-62FD560FDE8E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2EB68E21-9FB5-443A-B5F8-62FD560FDE8E}" => key removed successfully
C:\Windows\System32\Tasks\{F0C9DD3F-A690-4BA9-A5CB-A6460598269A} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F0C9DD3F-A690-4BA9-A5CB-A6460598269A}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3DC3974E-2DA0-4CE3-A16A-5261769703AC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3DC3974E-2DA0-4CE3-A16A-5261769703AC}" => key removed successfully
C:\Windows\System32\Tasks\{EB2C637E-CE83-4DFD-A465-55B0FC5333A5} => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EB2C637E-CE83-4DFD-A465-55B0FC5333A5}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5B1D4869-B9C0-4942-B0FC-BBF8210CF3D0}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B1D4869-B9C0-4942-B0FC-BBF8210CF3D0}" => key removed successfully
C:\Windows\System32\Tasks\WIN-statsAdmin => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6E9A62F6-8548-4468-B141-C7FB1C9D8B06}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E9A62F6-8548-4468-B141-C7FB1C9D8B06}" => key removed successfully
C:\Windows\System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-GGfIfEGCfEGbGffIfCfEGC" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7EE51B3A-8683-4706-901C-6C6B905F3343}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7EE51B3A-8683-4706-901C-6C6B905F3343}" => key removed successfully
C:\Windows\System32\Tasks\WIN-fIGbfFfEGCfFGEGbfCfE => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-fIGbfFfEGCfFGEGbfCfE" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9414800F-EF14-46DB-B91A-84666C54B0AE}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9414800F-EF14-46DB-B91A-84666C54B0AE}" => key removed successfully
C:\Windows\System32\Tasks\MCP => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MCP" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BA539CEA-C5F8-42D0-8E17-8D617908F2A0}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BA539CEA-C5F8-42D0-8E17-8D617908F2A0}" => key removed successfully
C:\Windows\System32\Tasks\Arliufevili not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Arliufevili" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C52F55DF-B327-4903-B373-2C054ED45B4C}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C52F55DF-B327-4903-B373-2C054ED45B4C}" => key removed successfully
C:\Windows\System32\Tasks\WIN-fdfEfEfAfC => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-fdfEfEfAfC" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D2782DFB-E730-454D-832E-4A675B4BCCEB} => key not found.
C:\Windows\System32\Tasks\WIN-statsSystem not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem => key not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DD517117-7525-42B1-A18F-3928FF637100}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD517117-7525-42B1-A18F-3928FF637100}" => key removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => key removed successfully
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juil. 2015 à 18:18
y a du mieux ?
0
Le rapport est bon ? Ohh oui beaucoup mieux il rame plus et il n'y a plus de pages de pubs qui s'ouvrent. Merci beaucoup pour ton aide !!! Et pour le premier ordinateur celui au nom de pauline ( c'est ma petite soeur ) ? Vous pouvez faire quelque chose ? Il y a les rapports plus haut dans la conversation.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 juil. 2015 à 19:34
si tu veux, donne les rapports AdwCleaner et FRST.
0
Merci c'est très gentil !

Le rapport de nettoyage :

# AdwCleaner v4.207 - Rapport créé le 05/07/2015 à 22:56:25
# Mis à jour le 21/06/2015 par Xplode
# Base de données : 2015-07-05.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Pauline - PAULINE-PC
# Exécuté depuis : D:\Utilisateurs\Pauline\Downloads\adwcleaner_4.207.exe
# Option : Nettoyer
[ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : IHProtect Service
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
Service Supprimé : {3c01d4a2-9344-40a7-ad79-5b47fd56856f}Gw64
[#] Service Supprimé : innfd_1_10_0_14
[ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\BreakingNewsAlert
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\MovieDeaConfig
Dossier Supprimé : C:\ProgramData\9115a72f00005f0e
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\StormWatch
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Program Files (x86)\miuitab
Dossier Supprimé : C:\Program Files (x86)\Exploremedia
Dossier Supprimé : C:\Program Files (x86)\Infonaut_1.10.0.14
Dossier Supprimé : C:\Program Files (x86)\SuperClick_1.10.0.16
Dossier Supprimé : D:\UTILIS~1\Pauline\AppData\Local\Temp\MovieDea
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\StormWatch
Dossier Supprimé : C:\Program Files\WebBar
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\Boxore
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\SmartWeb
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\BreakingNewsAlert
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\WebBar
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\Crossbrowse
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Local\WebShield
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\AnyProtectEx
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Nosibay
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Store
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\mystartsearch
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WTools
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\BonanzaDealsLive
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Discount Dragon
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\EoRezo
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\FilesFrog Update Checker
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\globalUpdate
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\lollipop
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\LPT
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Obrona Block Ads
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\SearchProtect
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\Smartbar
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\webplayer
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\startertv_fr_12
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\cacaoweb
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mysearchdial
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Nosibay
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\okitspace
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\PC Speed Maximizer
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\rightbackup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Store
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\sweet-page
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\System Speedup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Systweak
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Uniblue
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\VOPackage
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OBRONA BlockAds
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{D8A30808-3888-E608-3AA4-A2CEA2623402}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
[!] Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
[!] Dossier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Dossier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\Extensions\***@***
Fichier Supprimé : D:\END
Fichier Supprimé : C:\Windows\System32\drivers\{3c01d4a2-9344-40a7-ad79-5b47fd56856f}Gw64.sys
Fichier Supprimé : C:\Windows\System32\drivers\innfd_1_10_0_14.sys
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\NEKDN8GGPVXpa
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\NEKDN8GGPVXpa.exe
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\ufQsDBHMQEuQlvPJL5L6u4dxkj
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\ufQsDBHMQEuQlvPJL5L6u4dxkj.exe
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\Desktop\Continue GamesDesktop Uninstaller.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\driverscanner.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\lollipop.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline galan\Desktop\Nettoyez votre registre gratuitement!.lnk
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\istartsurf.xml
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : D:\Utilisateurs\Pauline\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\searchplugins\mystartsearch.xml
Fichier Supprimé : D:\Utilisateurs\Pauline galan\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\user.js
[ Tâches planifiées ] *****


Tâche Supprimée : AmiUpdXp
Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : Crossbrowse
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Pending Update
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Core
Tâche Supprimée : NEKDN8GGPVXpa
Tâche Supprimée : ufQsDBHMQEuQlvPJL5L6u4dxkj
[ Raccourcis ] *****
[ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
Clé Supprimée : HKLM\SOFTWARE\6038fc1f-a95a-e060-9d30-545257b05477
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9771C444-42B0-4E23-A7FB-FF707123AB30}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2F1E335A-858A-4BE9-8F6B-D0AF1D018B53}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\canortic
Clé Supprimée : HKCU\Software\Kromtech
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\StormWatchApp
Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\MovieDea
Clé Supprimée : HKLM\SOFTWARE\searchult
Clé Supprimée : HKLM\SOFTWARE\Infonaut_1.10.0.14
Clé Supprimée : HKLM\SOFTWARE\SuperClick_1.10.0.16
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BreakingNewsAlert
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mystartsearch uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Infonaut_1.10.0.14
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SuperClick_1.10.0.16
Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
[ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"18°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"13°C\",[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.homepage", true);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1436059688&z=0d4ee5b1c4e6208c9fa3f87gdz5cfq6e7wbt6q9bbw&from=cmi&uid=ST320LT007-9ZV142_W0Q981KQXXXXW0Q981KQ&q[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14e5ab64c73f725099bdc3e47fb18616");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"13°C\",\"temperatureClear\":\"13°C\",\"highTemperature\":\"18°C\",\"lowTemperature\":\"12°C\",\"feelsLike\":\"13°C\",[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.homepage", true);
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&q=");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzuzy0EtB0AyBtD0C0CtCtA0CtAzzyC0DyEtN0D0Tzu0CyCyByCtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1Q[...]
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
[ftwxqwcg.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");


AdwCleaner[R0].txt - [37624 octets] - [05/07/2015 22:38:49]
AdwCleaner[S0].txt - [34456 octets] - [05/07/2015 22:56:25]

########## EOF - D:\AdwCleaner\AdwCleaner[S0].txt - [34517 octets] ##########
0
Les rapports FRST :

http://pjjoint.malekal.com/files.php?id=FRST_20150705_n6n10e9u8e9

http://pjjoint.malekal.com/files.php?id=20150705_q12e14g814d6

http://pjjoint.malekal.com/files.php?id=20150705_f12h8j12j12w9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 juil. 2015 à 08:22
voila =)




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM-x32\...\Run: [gmsd_fr_004010021] => [X]
HKLM-x32\...\Run: [gmsd_fr_005010022] => [X]
HKU\S-1-5-21-1024707824-1959011493-3479409330-1002\...\Run: [GoogleChromeAutoLaunch_2ABEC748F95D679FD111A325CEF03A21] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 vicoqudu; D:\Utilisateurs\Pauline\AppData\Roaming\4C4C4544-1436059218-3310-8043-C7C04F315931\hnsc19ED.tmp [165376 2015-07-05] () [File not signed]
R2 xXuSxcn; C:\ProgramData\QVbCDpXI\xXuSxcn.exe [2732000 2015-07-05] (Useful Technology)
R2 zejytose; D:\Utilisateurs\Pauline\AppData\Roaming\4C4C4544-1436059218-3310-8043-C7C04F315931\jnsh294.tmp [199168 2015-07-05] () [File not signed]
S2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
R2 nuxeketi; D:\Utilisateurs\Pauline\AppData\Roaming\4C4C4544-1436059218-3310-8043-C7C04F315931\knsxE86A.tmpfs [X]
S2 scsvc_1.10.0.16; C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe [X]
R1 scfd_1_10_0_16; C:\Windows\System32\drivers\scfd_1_10_0_16.sys [58240 2015-05-13] (SuperClick)
2015-07-05 23:03 - 2015-07-05 23:21 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\BreakingNewsAlert
2015-07-05 04:00 - 2015-07-05 04:00 - 00000000 ____D C:\ProgramData\QVbCDpXI
2015-07-05 03:32 - 2015-07-05 03:32 - 00613255 _____ (CMI Limited) D:\Utilisateurs\Pauline\AppData\Local\nsr3BC6.tmp
2015-07-05 03:25 - 2015-07-05 03:25 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\BMExplorer
2015-07-05 03:20 - 2015-07-05 03:20 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Roaming\4C4C4544-1436059218-3310-8043-C7C04F315931
2015-07-05 03:20 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-05 03:17 - 2015-07-05 03:17 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\GWX
2015-07-04 22:53 - 2015-07-05 04:25 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\CrashDumps
2015-07-04 22:45 - 2015-07-04 22:45 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\Macromedia
2015-07-04 22:30 - 2015-07-04 22:30 - 00069944 _____ D:\Utilisateurs\Pauline\AppData\Local\GDIPFONTCACHEV1.DAT
2015-07-04 22:21 - 2015-07-04 22:21 - 00000000 ____D D:\Utilisateurs\Pauline\Documents\Optimizer Pro
2015-07-04 22:19 - 2015-07-05 23:01 - 00000000 ____D D:\Utilisateurs\Pauline\AppData\Local\SoftThinks
2015-07-04 22:14 - 2015-07-05 03:25 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-07-04 22:13 - 2015-07-05 23:07 - 00003464 _____ C:\Windows\System32\Tasks\Ohliasoisw
2015-07-04 22:12 - 2015-07-04 22:13 - 00000000 ____D C:\ProgramData\Ohliasoisw
2015-07-04 22:08 - 2015-07-04 22:08 - 00000000 _____ C:\Windows\prleth.sys
2015-07-04 22:08 - 2015-07-04 22:08 - 00000000 _____ C:\Windows\hgfs.sys
2015-07-04 22:05 - 2015-07-04 22:06 - 00000000 ____D C:\Program Files (x86)\Software
Task: {E18DED1E-BE62-44D5-A966-6BE919876B8E} - System32\Tasks\{7777B37A-9D20-428E-AB18-C11CD6EF5EB3} => pcalua.exe -a D:\Utilisateurs\Pauline\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs
Task: {140595BE-5395-48F6-8FD0-4887F5EA6ABB} - System32\Tasks\{4B1EFC37-9B2F-4B6D-A8A7-8A788FE058A6} => pcalua.exe -a D:\Utilisateurs\Pauline\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Super ça marche !! Un grand Merci vraiment !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
15 juil. 2015 à 08:21
=))

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0