Ordinateur qui rame suite au téléchargement d'un logiciel

Fermé
lolo - 22 juil. 2015 à 19:08
lolostrol Messages postés 5 Date d'inscription mercredi 29 juillet 2015 Statut Membre Dernière intervention 31 juillet 2015 - 31 juil. 2015 à 14:09
Bonjour,

J'ai voulu télécharger un logiciel ce matin. Le problème s'est qu'en téléchargeant ce logiciel j'ai pas fait attention d'autres logiciels non souhaité ont aussi été installé en autre crossbrowse. J'en ai désinstaller une partie mais je n'arrive pas à tous les enlever. De plus, depuis mon ordinateur est très lent de nombreuses pages s'ouvrent contre mon grès

J'ai fait 2 nettoyages avec adwcleaner: voici les 2 rapports:

1er rapport:

AdwCleaner v3.305 - Rapport créé le 22/07/2015 à 13:51:32
# Mis à jour le 14/08/2014 par Xplode
# Système d'exploitation : Windows Se7en Titan (32 bits)
# Nom d'utilisateur : Lauriane - LAURIANE-PC
# Exécuté depuis : C:\Users\Lauriane\Desktop\adwcleaner_3.305.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
[!] Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\predm
Dossier Supprimé : C:\Users\Lauriane\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Lauriane\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Fichier Supprimé : C:\Users\Lauriane\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\StartWeb.xml
Fichier Supprimé : C:\Users\Lauriane\AppData\Roaming\Mozilla\Firefox\Profiles\4oo6eh4k.default\user.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-presenter_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-presenter_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\GlobalUpdate
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\InstalledBrowserExtensions
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16455

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v39.0 (x86 fr)

[ Fichier : C:\Users\Lauriane\AppData\Roaming\Mozilla\Firefox\Profiles\4oo6eh4k.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
Ligne Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1428439122&from=cor&uid=ST750LM022XHN-M750MBB_S2USJ9EC509631&q={searchTerms}");
Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "14eb58b2fa7ffd21aaff43b8db6cc1a4");
Ligne Supprimée : user_pref("iminent.BirthDate", "1437559271");
Ligne Supprimée : user_pref("iminent.cifs", "1");


AdwCleaner[R0].txt - [3314 octets] - [14/08/2014 22:39:25]
AdwCleaner[R1].txt - [3374 octets] - [14/08/2014 22:40:26]
AdwCleaner[R2].txt - [10591 octets] - [22/07/2015 13:46:05]
AdwCleaner[S0].txt - [3424 octets] - [14/08/2014 22:41:14]
AdwCleaner[S1].txt - [9666 octets] - [22/07/2015 13:51:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9726 octets] ##########


2ème rapport:

AdwCleaner v3.305 - Rapport créé le 22/07/2015 à 18:18:02
# Mis à jour le 14/08/2014 par Xplode
# Système d'exploitation : Windows Se7en Titan (32 bits)
# Nom d'utilisateur : Lauriane - LAURIANE-PC
# Exécuté depuis : C:\Users\Lauriane\Desktop\adwcleaner_3.305.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Dossier Supprimé : C:\Program Files\AnyProtectEx
Dossier Supprimé : C:\Users\Lauriane\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Lauriane\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Dossier Supprimé : C:\Users\Lauriane\Documents\Optimizer Pro
Fichier Supprimé : C:\Users\Lauriane\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\Lauriane\Desktop\AnyProtect.lnk
Fichier Supprimé : C:\Users\Lauriane\Desktop\Continue Live Installation.lnk
Fichier Supprimé : C:\Users\Lauriane\Desktop\Optimizer Pro.lnk
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\GlobalUpdate
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16455


-\\ Mozilla Firefox v39.0 (x86 fr)

[ Fichier : C:\Users\Lauriane\AppData\Roaming\Mozilla\Firefox\Profiles\4oo6eh4k.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]


AdwCleaner[R0].txt - [3314 octets] - [14/08/2014 22:39:25]
AdwCleaner[R1].txt - [3374 octets] - [14/08/2014 22:40:26]
AdwCleaner[R2].txt - [10591 octets] - [22/07/2015 13:46:05]
AdwCleaner[R3].txt - [3440 octets] - [22/07/2015 16:48:37]
AdwCleaner[R4].txt - [3500 octets] - [22/07/2015 16:57:03]
AdwCleaner[S0].txt - [3424 octets] - [14/08/2014 22:41:14]
AdwCleaner[S1].txt - [9806 octets] - [22/07/2015 13:51:32]
AdwCleaner[S2].txt - [3256 octets] - [22/07/2015 18:18:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3316 octets] ##########


Que dois je faire pour résoudre le problème?

Merci d'avance

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
22 juil. 2015 à 19:09
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
voici le lien des 3 rapports:

http://pjjoint.malekal.com/files.php?id=FRST_20150722_z9o14j14z11k13

http://pjjoint.malekal.com/files.php?id=20150722_q8c12o11c9q11

http://pjjoint.malekal.com/files.php?id=20150722_m6b11w10c6u14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 23/07/2015 à 08:09
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [gmsd_fr_002020037] => C:\Program Files\gmsd_fr_002020037\gmsd_fr_002020037.exe [3984528 2015-07-21] ()
HKLM\...\Run: [rec_fr_53] => C:\Program Files\rec_fr_53\rec_fr_53.exe [3981456 2015-07-21] ()
HKLM\...\Run: [SmartWeb] => C:\Users\Lauriane\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM\...\Run: [StormWarnings] => C:\Program Files\StormWarnings\StormWarningsApp.exe [1733296 2015-07-20] ()
HKLM\...\Run: [gmsd_fr_005010037] => C:\Program Files\gmsd_fr_005010037\gmsd_fr_005010037.exe [3982480 2015-07-21] ()
HKLM\...\Run: [MovieDea] => C:\Program Files\MovieDea\MovieDea.exe [3184640 2015-06-03] (MovieDea)
HKLM\...\Run: [shopperz22072015] => C:\Program Files\shopperz22072015\Huyde.exe [434040 2015-07-22] ()
HKLM\...\Run: [Boxore Client] => C:\Program Files\Boxore\Boxore Client\boxore.exe [1527808 2015-05-07] (Boxore OU)
HKLM\...\RunOnce: [upgmsd_fr_002020037.exe] => C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037\upgmsd_fr_002020037.exe [3287696 2015-07-21] ()
HKLM\...\RunOnce: [cmdrun] => cmd.exe /C ipconfig /flushdns
HKLM\...\RunOnce: [upgmsd_fr_005010037.exe] => C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037\upgmsd_fr_005010037.exe -runonce
HKU\S-1-5-21-470961177-3612712243-3819943651-1000\...\Run: [GoogleChromeAutoLaunch_0906767AABDD09DF2B31F2E83E153746] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [770048 2015-05-11] (Crossbrowse)
Startup: C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-22]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Lauriane\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
Startup: C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWarnings.lnk [2015-07-22]
ShortcutTarget: StormWarnings.lnk -> C:\Program Files\StormWarnings\StormWarnings.exe (Storm Warnings, LLC)
BHO: Boxore Client -> {EFA7A511-B491-4312-BB35-4586B99E45ED} -> C:\Program Files\Boxore\Boxore Client\IE\AdRotate32.dll [2015-03-20] (Boxore)
BHO: shopperz22072015 -> {318d2d55-9ce3-446e-8640-a43be68a550f} -> C:\Program Files\shopperz22072015\Gaalmi.dll [2015-07-22] ()
S2 001964cc; c:\program files\optimizer pro 3.99\optpromon.dll [2570896 2015-07-22] () <==== ATTENTION
R2 acengine; C:\Program Files\FastSearch\acengine.exe [1787024 2015-07-13] (Abengine) [File not signed]
R2 comyninu; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\hnsv74B4.tmp [161792 2015-07-22] () [File not signed]
R2 csrcc; C:\Program Files\shopperz22072015\csrcc.exe [1448824 2015-07-22] ()
R2 d0ce99eb-258e-401b-b95b-9e860f91a566; C:\Program Files\shopperz22072015\Jmahzov.exe [285560 2015-07-22] ()
R2 gopibeko; C:\Users\Lauriane\AppData\Local\E09D6B28-1437566585-E111-AD11-BD697E931714\snsa6E9C.tmp [120832 2015-07-22] () [File not signed]
R2 hyverumu; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\jnsf589A.tmp [209920 2015-07-22] () [File not signed]
R2 jutoxowi; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\knse34C3.tmp [242176 2015-07-22] () [File not signed]
R2 mzqm; c:\windows\mzqm.exe [408576 2015-07-22] () [File not signed]
R3 Rofdhowal; C:\Program Files\shopperz22072015\Rofdhowal.exe [2020352 2015-07-20] () [File not signed]
R2 rOuuWrhqkGj; C:\ProgramData\PlnLotRpKMI\rOuuWrhqkGj.exe [2732000 2015-07-22] (Useful Technology)
R2 shopperz22072015 Updater; C:\Program Files\shopperz22072015\Jvpmajlij.exe [174968 2015-07-22] ()
R2 SinaopTajc; C:\Program Files\shopperz22072015\TeobBopcin.exe [172472 2015-07-20] () [File not signed]
S2 Software_update; C:\Program Files\Software\Update\SoftwareUpdate.exe [113752 2015-07-22] (The Software Group)
S3 Software_update_m; C:\Program Files\Software\Update\SoftwareUpdate.exe [113752 2015-07-22] (The Software Group)
R2 StormWarnings Update Service; C:\Program Files\StormWarnings\StormWarningsSrv.exe [631984 2015-07-20] ()
R2 SW_Updater; C:\Program Files\StormWarnings\SW_Updater.exe [509744 2015-07-08] (Storm Warnings)
R2 Themes; C:\Windows\system32\themeservice.dll [37376 2009-10-27] (Microsoft Corporation) [File not signed]
R2 wsasvc_1.10.0.19; C:\Program Files\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
R2 zqm; c:\windows\zqm.exe [417792 2015-07-22] () [File not signed]
R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys [56344 2015-06-18] (Cherimoya Ltd)
R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [56448 2015-06-16] (Word Surfer)
2015-07-22 18:59 - 2015-07-22 18:59 - 00001030 _____ C:\Users\Lauriane\Desktop\AnyProtect.lnk
2015-07-22 18:59 - 2015-07-22 18:59 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-07-22 18:58 - 2015-07-22 18:59 - 00000000 ____D C:\Program Files\AnyProtectEx
2015-07-22 18:58 - 2015-07-22 18:58 - 00613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsjF426.tmp
2015-07-22 18:58 - 2015-07-22 18:58 - 00000000 __SHD C:\Users\Lauriane\AppData\Roaming\AnyProtectEx
2015-07-22 18:58 - 2015-07-22 18:58 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Boxore
2015-07-22 18:57 - 2015-07-22 18:57 - 00000000 ____D C:\Program Files\Boxore
2015-07-22 18:55 - 2015-07-22 18:55 - 00000906 _____ C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
2015-07-22 18:55 - 2015-07-22 18:55 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Software
2015-07-22 18:55 - 2015-07-22 18:55 - 00000000 ____D C:\Program Files\Software
2015-07-22 18:38 - 2015-07-22 18:38 - 00000000 ____D C:\Users\Lauriane\AppData\Local\speed browser
2015-07-22 18:37 - 2015-07-22 18:39 - 00002026 _____ C:\Users\Public\Desktop\speed browser.lnk
2015-07-22 18:37 - 2015-07-22 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser
2015-07-22 18:37 - 2015-07-22 18:38 - 00000000 ____D C:\Program Files\speed browser
2015-07-22 18:25 - 2015-07-22 18:25 - 00030104 _____ () C:\Windows\system32\Drivers\bsdriver.sys
2015-07-22 18:25 - 2015-07-22 18:25 - 00000000 ____D C:\ProgramData\Browser
2015-07-22 18:23 - 2015-07-22 18:23 - 00004712 _____ C:\Windows\system32\Rofdhowal.ini
2015-07-22 18:23 - 2015-07-22 18:23 - 00002432 _____ C:\Windows\system32\RofdhowalOff.ini
2015-07-22 18:23 - 2015-07-20 13:35 - 00279040 _____ C:\Windows\system32\Rofdhowal.dll
2015-07-22 18:22 - 2015-07-22 18:25 - 00000000 ____D C:\Program Files\shopperz22072015
2015-07-22 18:22 - 2015-07-22 18:22 - 00003396 _____ C:\Users\Lauriane\Documents\AdwCleaner[S2].txt
2015-07-22 18:22 - 2015-06-18 12:10 - 00056344 _____ (Cherimoya Ltd) C:\Windows\system32\Drivers\cherimoya.sys
2015-07-22 16:38 - 2015-07-22 19:10 - 00000366 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-07-22 16:38 - 2015-07-22 19:10 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-07-22 16:38 - 2015-07-22 19:10 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-07-22 16:36 - 2015-07-22 16:36 - 00613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp
2015-07-22 16:30 - 2015-07-22 16:30 - 00000000 ____D C:\Program Files\Optimizer Pro 3.99
2015-07-22 16:29 - 2015-07-22 16:29 - 00000000 ____D C:\ProgramData\MovieDeaConfig
2015-07-22 16:28 - 2015-07-22 18:39 - 00001976 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-07-22 16:28 - 2015-07-22 18:38 - 00001976 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-07-22 16:28 - 2015-07-22 18:27 - 00000000 ____D C:\Program Files\MovieDea
2015-07-22 16:28 - 2015-07-22 16:28 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MovieDea
2015-07-22 14:29 - 2015-07-22 14:29 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Storm_Warnings,_LLC
2015-07-22 14:28 - 2015-07-22 14:28 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWarnings
2015-07-22 14:27 - 2015-07-22 18:24 - 00000000 ____D C:\Program Files\gmsd_fr_005010037
2015-07-22 14:27 - 2015-07-22 14:27 - 00000000 ____D C:\Users\Lauriane\AppData\Local\gmsd_fr_005010037
2015-07-22 14:26 - 2015-07-22 16:42 - 00000000 ____D C:\Users\Lauriane\AppData\Local\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:28 - 00000000 ____D C:\Program Files\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:26 - 00000000 ____D C:\Program Files\FriendlyError
2015-07-22 14:25 - 2015-07-22 14:25 - 00000000 ____D C:\Users\Lauriane\AppData\Local\SmartWeb
2015-07-22 14:25 - 2015-07-22 14:25 - 00000000 _____ C:\Windows\system32\Number of results
2015-07-22 14:17 - 2015-07-22 14:17 - 00009806 _____ C:\Users\Lauriane\Documents\AdwCleaner[S1].txt
2015-07-22 13:32 - 2015-07-22 13:32 - 00000000 ____D C:\ProgramData\284089fc00006e7a
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\rec_fr_53
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Crossbrowse
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Program Files\rec_fr_53
2015-07-22 13:14 - 2015-07-22 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-07-22 12:24 - 2015-07-22 12:24 - 00000000 ____D C:\Program Files\Crossbrowse
2015-07-22 12:23 - 2015-07-22 12:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\A7EE6EBF-7597-4C84-B2DA-FB84DA699CB3
2015-07-22 12:22 - 2015-07-22 12:22 - 00004492 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00003136 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00003136 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002444 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002444 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002110 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00001036 _____ C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00000964 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-07-22 12:21 - 2015-07-22 18:24 - 00000000 ____D C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037
2015-07-22 12:21 - 2015-07-22 12:22 - 00000000 ____D C:\Program Files\Cinemax Plus 1.9cV22.07
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Program Files\gmsd_fr_002020037
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Program Files\E09D6B28-1437560478-E111-AD11-BD697E931714
2015-07-22 12:17 - 2015-07-22 12:17 - 00008560 _____ C:\Windows\system32\acengineOff.ini
2015-07-22 12:15 - 2015-07-22 12:15 - 00000000 ____D C:\Users\Lauriane\AppData\Local\D4B13986-470A-4AFE-8335-DBADDC2780E7
2015-07-22 12:15 - 2015-07-22 12:15 - 00000000 ____D C:\Program Files\FastSearch
2015-07-22 12:15 - 2015-07-13 06:01 - 00299072 _____ (Abengine) C:\Windows\system32\acengine.dll
2015-07-22 12:12 - 2015-07-22 12:14 - 00000000 ____D C:\Program Files\WordSurfer_1.10.0.19
2015-07-22 12:07 - 2015-07-22 12:07 - 00000000 ____D C:\ProgramData\Hraousaa
2015-07-22 12:06 - 2015-07-22 12:06 - 00000346 _____ C:\Windows\Tasks\Superclean.job
2015-07-22 12:06 - 2015-07-22 12:06 - 00000000 ____D C:\ProgramData\{db2c69f3-c645-aaeb-db2c-c69f3c64a7cf}
2015-07-22 12:05 - 2015-07-22 12:05 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\ASPackage
2015-07-22 12:05 - 2015-07-22 12:05 - 00000000 ____D C:\Program Files\E09D6B28-1437559524-E111-AD11-BD697E931714
2015-07-22 12:04 - 2015-07-22 18:53 - 00000000 ___HD C:\ProgramData\zqm
2015-07-22 12:04 - 2015-07-22 16:24 - 00000000 ____D C:\Users\Lauriane\AppData\Local\BreakingNewsAlert
2015-07-22 12:03 - 2015-07-22 18:25 - 00000000 ____D C:\Users\Lauriane\AppData\Local\E09D6B28-1437566585-E111-AD11-BD697E931714
2015-07-22 12:02 - 2015-07-22 12:04 - 00000000 ____D C:\ProgramData\PlnLotRpKMI
2015-07-22 12:02 - 2009-06-10 23:39 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-07-22 12:01 - 2015-07-22 17:54 - 00000000 ____D C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714
2015-07-22 12:01 - 2015-07-22 12:02 - 00000000 ____D C:\ProgramData\BreakingNewsAlert
2015-07-22 12:01 - 2015-07-22 12:01 - 00631808 _____ C:\Windows\zqm.dat
2015-07-22 12:00 - 2015-07-22 12:20 - 00000000 ____D C:\Program Files\GUPlayer
2015-07-22 12:00 - 2015-07-22 12:01 - 00408576 _____ C:\Windows\mzqm.exe
2015-07-22 12:00 - 2015-07-22 12:01 - 00000000 ____D C:\Program Files\DNS Unlocker
2015-07-22 12:00 - 2015-07-22 12:00 - 00417792 _____ C:\Windows\zqm.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w.exe
2015-04-07 22:37 - 2015-04-07 22:37 - 0121790 _____ () C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS
2015-04-07 22:37 - 2015-04-07 22:37 - 0000310 _____ () C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS.part
2015-04-07 22:36 - 2015-04-07 22:37 - 0190139 _____ () C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS
2015-04-07 22:36 - 2015-04-07 22:37 - 0000290 _____ () C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS.part
2015-04-07 22:36 - 2015-04-07 22:36 - 0385602 _____ () C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS
2015-04-07 22:36 - 2015-04-07 22:36 - 0000220 _____ () C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS.part
2015-04-07 22:37 - 2015-04-07 22:39 - 6919995 _____ () C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS
2015-04-07 22:37 - 2015-04-07 22:37 - 0000364 _____ () C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS.part
2015-07-22 18:58 - 2015-07-22 18:58 - 0613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsjF426.tmp
2015-07-22 16:36 - 2015-07-22 16:36 - 0613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp
Task: {DAFD86CE-25BE-4882-8BA0-734E549AECFB} - System32\Tasks\YourFile DownloaderUpdate => C:\Program Files\YourFileDownloader\YourFileUpdater.exe <==== ATTENTION
Task: C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job => C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\Superclean.job => c:\programdata\{db2c69f3-c645-aaeb-db2c-c69f3c64a7cf}\hqghumeaylnlf.exe <==== ATTENTION
Winsock: Catalog9 01 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 02 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 03 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 04 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 38 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
cmd: netsh winsock reset

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

et enfin :



Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
voici ce que j'ai obtenue dans le rapport:

Fix result of Farbar Recovery Scan Tool (x86) Version: 20-07-2015
Ran by Lauriane at 2015-07-23 13:30:11 Run:2
Running from C:\Users\Lauriane\Desktop
Loaded Profiles: Lauriane (Available Profiles: Lauriane)
Boot Mode: Normal

==============================================

fixlist content:

HKLM\...\Run: [gmsd_fr_002020037] => C:\Program Files\gmsd_fr_002020037\gmsd_fr_002020037.exe [3984528 2015-07-21] ()
HKLM\...\Run: [rec_fr_53] => C:\Program Files\rec_fr_53\rec_fr_53.exe [3981456 2015-07-21] ()
HKLM\...\Run: [SmartWeb] => C:\Users\Lauriane\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM\...\Run: [StormWarnings] => C:\Program Files\StormWarnings\StormWarningsApp.exe [1733296 2015-07-20] ()
HKLM\...\Run: [gmsd_fr_005010037] => C:\Program Files\gmsd_fr_005010037\gmsd_fr_005010037.exe [3982480 2015-07-21] ()
HKLM\...\Run: [MovieDea] => C:\Program Files\MovieDea\MovieDea.exe [3184640 2015-06-03] (MovieDea)
HKLM\...\Run: [shopperz22072015] => C:\Program Files\shopperz22072015\Huyde.exe [434040 2015-07-22] ()
HKLM\...\Run: [Boxore Client] => C:\Program Files\Boxore\Boxore Client\boxore.exe [1527808 2015-05-07] (Boxore OU)
HKLM\...\RunOnce: [upgmsd_fr_002020037.exe] => C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037\upgmsd_fr_002020037.exe [3287696 2015-07-21] ()
HKLM\...\RunOnce: [cmdrun] => cmd.exe /C ipconfig /flushdns
HKLM\...\RunOnce: [upgmsd_fr_005010037.exe] => C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037\upgmsd_fr_005010037.exe -runonce
HKU\S-1-5-21-470961177-3612712243-3819943651-1000\...\Run: [GoogleChromeAutoLaunch_0906767AABDD09DF2B31F2E83E153746] => C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [770048 2015-05-11] (Crossbrowse)
Startup: C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-07-22]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Lauriane\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
Startup: C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWarnings.lnk [2015-07-22]
ShortcutTarget: StormWarnings.lnk -> C:\Program Files\StormWarnings\StormWarnings.exe (Storm Warnings, LLC)
BHO: Boxore Client -> {EFA7A511-B491-4312-BB35-4586B99E45ED} -> C:\Program Files\Boxore\Boxore Client\IE\AdRotate32.dll [2015-03-20] (Boxore)
BHO: shopperz22072015 -> {318d2d55-9ce3-446e-8640-a43be68a550f} -> C:\Program Files\shopperz22072015\Gaalmi.dll [2015-07-22] ()
S2 001964cc; c:\program files OPTIMIZER PRO 3.99\optpromon.dll [2570896 2015-07-22] () <==== ATTENTION
R2 acengine; C:\Program Files\FastSearch\acengine.exe [1787024 2015-07-13] (Abengine) [File not signed]
R2 comyninu; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\hnsv74B4.tmp [161792 2015-07-22] () [File not signed]
R2 csrcc; C:\Program Files\shopperz22072015\csrcc.exe [1448824 2015-07-22] ()
R2 d0ce99eb-258e-401b-b95b-9e860f91a566; C:\Program Files\shopperz22072015\Jmahzov.exe [285560 2015-07-22] ()
R2 gopibeko; C:\Users\Lauriane\AppData\Local\E09D6B28-1437566585-E111-AD11-BD697E931714\snsa6E9C.tmp [120832 2015-07-22] () [File not signed]
R2 hyverumu; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\jnsf589A.tmp [209920 2015-07-22] () [File not signed]
R2 jutoxowi; C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714\knse34C3.tmp [242176 2015-07-22] () [File not signed]
R2 mzqm; c:\windows\mzqm.exe [408576 2015-07-22] () [File not signed]
R3 Rofdhowal; C:\Program Files\shopperz22072015\Rofdhowal.exe [2020352 2015-07-20] () [File not signed]
R2 rOuuWrhqkGj; C:\ProgramData\PlnLotRpKMI\rOuuWrhqkGj.exe [2732000 2015-07-22] (Useful Technology)
R2 shopperz22072015 Updater; C:\Program Files\shopperz22072015\Jvpmajlij.exe [174968 2015-07-22] ()
R2 SinaopTajc; C:\Program Files\shopperz22072015\TeobBopcin.exe [172472 2015-07-20] () [File not signed]
S2 Software_update; C:\Program Files\Software\Update\SoftwareUpdate.exe [113752 2015-07-22] (The Software Group)
S3 Software_update_m; C:\Program Files\Software\Update\SoftwareUpdate.exe [113752 2015-07-22] (The Software Group)
R2 StormWarnings Update Service; C:\Program Files\StormWarnings\StormWarningsSrv.exe [631984 2015-07-20] ()
R2 SW_Updater; C:\Program Files\StormWarnings\SW_Updater.exe [509744 2015-07-08] (Storm Warnings)
R2 Themes; C:\Windows\system32\themeservice.dll [37376 2009-10-27] (Microsoft Corporation) [File not signed]
R2 wsasvc_1.10.0.19; C:\Program Files\WordSurfer_1.10.0.19\Service\wsasvc.exe [299608 2015-06-16] (Word Surfer)
R2 zqm; c:\windows\zqm.exe [417792 2015-07-22] () [File not signed]
R1 cherimoya; C:\Windows\System32\drivers\cherimoya.sys [56344 2015-06-18] (Cherimoya Ltd)
R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [56448 2015-06-16] (Word Surfer)
2015-07-22 18:59 - 2015-07-22 18:59 - 00001030 _____ C:\Users\Lauriane\Desktop\AnyProtect.lnk
2015-07-22 18:59 - 2015-07-22 18:59 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
2015-07-22 18:58 - 2015-07-22 18:59 - 00000000 ____D C:\Program Files\AnyProtectEx
2015-07-22 18:58 - 2015-07-22 18:58 - 00613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsjF426.tmp
2015-07-22 18:58 - 2015-07-22 18:58 - 00000000 __SHD C:\Users\Lauriane\AppData\Roaming\AnyProtectEx
2015-07-22 18:58 - 2015-07-22 18:58 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Boxore
2015-07-22 18:57 - 2015-07-22 18:57 - 00000000 ____D C:\Program Files\Boxore
2015-07-22 18:55 - 2015-07-22 18:55 - 00000906 _____ C:\Windows\Tasks\SoftwareUpdateTaskMachineCore JOB
2015-07-22 18:55 - 2015-07-22 18:55 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Software
2015-07-22 18:55 - 2015-07-22 18:55 - 00000000 ____D C:\Program Files\Software
2015-07-22 18:38 - 2015-07-22 18:38 - 00000000 ____D C:\Users\Lauriane\AppData\Local\speed browser
2015-07-22 18:37 - 2015-07-22 18:39 - 00002026 _____ C:\Users\Public\Desktop\speed browser.lnk
2015-07-22 18:37 - 2015-07-22 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser
2015-07-22 18:37 - 2015-07-22 18:38 - 00000000 ____D C:\Program Files\speed browser
2015-07-22 18:25 - 2015-07-22 18:25 - 00030104 _____ () C:\Windows\system32\Drivers\bsdriver.sys
2015-07-22 18:25 - 2015-07-22 18:25 - 00000000 ____D C:\ProgramData\Browser
2015-07-22 18:23 - 2015-07-22 18:23 - 00004712 _____ C:\Windows\system32\Rofdhowal.ini
2015-07-22 18:23 - 2015-07-22 18:23 - 00002432 _____ C:\Windows\system32\RofdhowalOff.ini
2015-07-22 18:23 - 2015-07-20 13:35 - 00279040 _____ C:\Windows\system32\Rofdhowal.dll
2015-07-22 18:22 - 2015-07-22 18:25 - 00000000 ____D C:\Program Files\shopperz22072015
2015-07-22 18:22 - 2015-07-22 18:22 - 00003396 _____ C:\Users\Lauriane\Documents\AdwCleaner[S2].txt
2015-07-22 18:22 - 2015-06-18 12:10 - 00056344 _____ (Cherimoya Ltd) C:\Windows\system32\Drivers\cherimoya.sys
2015-07-22 16:38 - 2015-07-22 19:10 - 00000366 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-07-22 16:38 - 2015-07-22 19:10 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-07-22 16:38 - 2015-07-22 19:10 - 00000364 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-07-22 16:36 - 2015-07-22 16:36 - 00613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp
2015-07-22 16:30 - 2015-07-22 16:30 - 00000000 ____D C:\Program Files\Optimizer Pro 3.99
2015-07-22 16:29 - 2015-07-22 16:29 - 00000000 ____D C:\ProgramData\MovieDeaConfig
2015-07-22 16:28 - 2015-07-22 18:39 - 00001976 _____ C:\Users\Public\Desktop MOZILLA FIREFOX.lnk
2015-07-22 16:28 - 2015-07-22 18:38 - 00001976 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs MOZILLA FIREFOX.lnk
2015-07-22 16:28 - 2015-07-22 18:27 - 00000000 ____D C:\Program Files\MovieDea
2015-07-22 16:28 - 2015-07-22 16:28 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MovieDea
2015-07-22 14:29 - 2015-07-22 14:29 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Storm_Warnings,_LLC
2015-07-22 14:28 - 2015-07-22 14:28 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWarnings
2015-07-22 14:27 - 2015-07-22 18:24 - 00000000 ____D C:\Program Files\gmsd_fr_005010037
2015-07-22 14:27 - 2015-07-22 14:27 - 00000000 ____D C:\Users\Lauriane\AppData\Local\gmsd_fr_005010037
2015-07-22 14:26 - 2015-07-22 16:42 - 00000000 ____D C:\Users\Lauriane\AppData\Local\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:28 - 00000000 ____D C:\Program Files\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StormWarnings
2015-07-22 14:26 - 2015-07-22 14:26 - 00000000 ____D C:\Program Files\FriendlyError
2015-07-22 14:25 - 2015-07-22 14:25 - 00000000 ____D C:\Users\Lauriane\AppData\Local\SmartWeb
2015-07-22 14:25 - 2015-07-22 14:25 - 00000000 _____ C:\Windows\system32\Number of results
2015-07-22 14:17 - 2015-07-22 14:17 - 00009806 _____ C:\Users\Lauriane\Documents\AdwCleaner[S1].txt
2015-07-22 13:32 - 2015-07-22 13:32 - 00000000 ____D C:\ProgramData\284089fc00006e7a
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\rec_fr_53
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\Crossbrowse
2015-07-22 13:23 - 2015-07-22 13:23 - 00000000 ____D C:\Program Files\rec_fr_53
2015-07-22 13:14 - 2015-07-22 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-07-22 12:24 - 2015-07-22 12:24 - 00000000 ____D C:\Program Files\Crossbrowse
2015-07-22 12:23 - 2015-07-22 12:23 - 00000000 ____D C:\Users\Lauriane\AppData\Local\A7EE6EBF-7597-4C84-B2DA-FB84DA699CB3
2015-07-22 12:22 - 2015-07-22 12:22 - 00004492 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00003136 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00003136 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002444 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002444 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00002110 _____ C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00001036 _____ C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job
2015-07-22 12:22 - 2015-07-22 12:22 - 00000964 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-07-22 12:21 - 2015-07-22 18:24 - 00000000 ____D C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037
2015-07-22 12:21 - 2015-07-22 12:22 - 00000000 ____D C:\Program Files\Cinemax Plus 1.9cV22.07
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Program Files\gmsd_fr_002020037
2015-07-22 12:21 - 2015-07-22 12:21 - 00000000 ____D C:\Program Files\E09D6B28-1437560478-E111-AD11-BD697E931714
2015-07-22 12:17 - 2015-07-22 12:17 - 00008560 _____ C:\Windows\system32\acengineOff.ini
2015-07-22 12:15 - 2015-07-22 12:15 - 00000000 ____D C:\Users\Lauriane\AppData\Local\D4B13986-470A-4AFE-8335-DBADDC2780E7
2015-07-22 12:15 - 2015-07-22 12:15 - 00000000 ____D C:\Program Files\FastSearch
2015-07-22 12:15 - 2015-07-13 06:01 - 00299072 _____ (Abengine) C:\Windows\system32\acengine.dll
2015-07-22 12:12 - 2015-07-22 12:14 - 00000000 ____D C:\Program Files\WordSurfer_1.10.0.19
2015-07-22 12:07 - 2015-07-22 12:07 - 00000000 ____D C:\ProgramData\Hraousaa
2015-07-22 12:06 - 2015-07-22 12:06 - 00000346 _____ C:\Windows\Tasks\Superclean.job
2015-07-22 12:06 - 2015-07-22 12:06 - 00000000 ____D C:\ProgramData\{db2c69f3-c645-aaeb-db2c-c69f3c64a7cf}
2015-07-22 12:05 - 2015-07-22 12:05 - 00000000 ____D C:\Users\Lauriane\AppData\Roaming\ASPackage
2015-07-22 12:05 - 2015-07-22 12:05 - 00000000 ____D C:\Program Files\E09D6B28-1437559524-E111-AD11-BD697E931714
2015-07-22 12:04 - 2015-07-22 18:53 - 00000000 ___HD C:\ProgramData\zqm
2015-07-22 12:04 - 2015-07-22 16:24 - 00000000 ____D C:\Users\Lauriane\AppData\Local\BreakingNewsAlert
2015-07-22 12:03 - 2015-07-22 18:25 - 00000000 ____D C:\Users\Lauriane\AppData\Local\E09D6B28-1437566585-E111-AD11-BD697E931714
2015-07-22 12:02 - 2015-07-22 12:04 - 00000000 ____D C:\ProgramData\PlnLotRpKMI
2015-07-22 12:02 - 2009-06-10 23:39 - 00000824 _____ C:\Windows\system32\Drivers\etc HP.bak
2015-07-22 12:01 - 2015-07-22 17:54 - 00000000 ____D C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714
2015-07-22 12:01 - 2015-07-22 12:02 - 00000000 ____D C:\ProgramData\BreakingNewsAlert
2015-07-22 12:01 - 2015-07-22 12:01 - 00631808 _____ C:\Windows\zqm.dat
2015-07-22 12:00 - 2015-07-22 12:20 - 00000000 ____D C:\Program Files\GUPlayer
2015-07-22 12:00 - 2015-07-22 12:01 - 00408576 _____ C:\Windows\mzqm.exe
2015-07-22 12:00 - 2015-07-22 12:01 - 00000000 ____D C:\Program Files\DNS Unlocker
2015-07-22 12:00 - 2015-07-22 12:00 - 00417792 _____ C:\Windows\zqm.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w.exe
2015-04-07 22:37 - 2015-04-07 22:37 - 0121790 _____ () C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS
2015-04-07 22:37 - 2015-04-07 22:37 - 0000310 _____ () C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS.part
2015-04-07 22:36 - 2015-04-07 22:37 - 0190139 _____ () C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS
2015-04-07 22:36 - 2015-04-07 22:37 - 0000290 _____ () C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS.part
2015-04-07 22:36 - 2015-04-07 22:36 - 0385602 _____ () C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS
2015-04-07 22:36 - 2015-04-07 22:36 - 0000220 _____ () C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS.part
2015-04-07 22:37 - 2015-04-07 22:39 - 6919995 _____ () C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS
2015-04-07 22:37 - 2015-04-07 22:37 - 0000364 _____ () C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS.part
2015-07-22 18:58 - 2015-07-22 18:58 - 0613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsjF426.tmp
2015-07-22 16:36 - 2015-07-22 16:36 - 0613255 _____ (CMI Limited) C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp
Task: {DAFD86CE-25BE-4882-8BA0-734E549AECFB} - System32\Tasks\YourFile DownloaderUpdate => C:\Program Files\YourFileDownloader\YourFileUpdater.exe <==== ATTENTION
Task: C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job => C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job => C:\Program Files\Cinemax Plus 1.9cV22.07\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\Superclean.job => c:\programdata\{db2c69f3-c645-aaeb-db2c-c69f3c64a7cf}\hqghumeaylnlf.exe <==== ATTENTION
Winsock: Catalog9 01 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 02 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 03 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 04 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
Winsock: Catalog9 38 C:\Windows\system32\Rofdhowal.dll [279040 2015-07-22] ()
cmd: netsh winsock reset


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002020037 => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\rec_fr_53 => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\StormWarnings => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010037 => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\MovieDea => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\shopperz22072015 => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Boxore Client => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_002020037.exe => value removed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\cmdrun => value not found.
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010037.exe => value not found.
HKU\S-1-5-21-470961177-3612712243-3819943651-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_0906767AABDD09DF2B31F2E83E153746 => value removed successfully.
C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk not found.
C:\Users\Lauriane\AppData\Local\SmartWeb\SmartWebHelper.exe not found.
C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\StormWarnings.lnk not found.
C:\Program Files\StormWarnings\StormWarnings.exe not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFA7A511-B491-4312-BB35-4586B99E45ED} => key not found.
HKCR\CLSID\{EFA7A511-B491-4312-BB35-4586B99E45ED} => key not found.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318d2d55-9ce3-446e-8640-a43be68a550f} => key not found.
HKCR\CLSID\{318d2d55-9ce3-446e-8640-a43be68a550f} => key not found.
001964cc => Service not found.
acengine => Service not found.
comyninu => Service not found.
csrcc => Service not found.
d0ce99eb-258e-401b-b95b-9e860f91a566 => Service not found.
gopibeko => Service not found.
hyverumu => Service not found.
jutoxowi => Service not found.
mzqm => Service not found.
Rofdhowal => Service not found.
rOuuWrhqkGj => Service not found.
shopperz22072015 Updater => Service not found.
SinaopTajc => Service not found.
Software_update => Service not found.
Software_update_m => Service not found.
StormWarnings Update Service => Service not found.
SW_Updater => Service not found.
Themes => Service not found.
wsasvc_1.10.0.19 => Service not found.
zqm => Service not found.
cherimoya => Service not found.
wsafd_1_10_0_19 => Service not found.
"C:\Users\Lauriane\Desktop\AnyProtect.lnk" => File/Folder not found.
"C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup" => File/Folder not found.
"C:\Program Files\AnyProtectEx" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\nsjF426.tmp" => File/Folder not found.
"C:\Users\Lauriane\AppData\Roaming\AnyProtectEx" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\Boxore" => File/Folder not found.
"C:\Program Files\Boxore" => File/Folder not found.
"C:\Windows\Tasks\SoftwareUpdateTaskMachineCore JOB" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\Software" => File/Folder not found.
"C:\Program Files\Software" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\speed browser" => File/Folder not found.
"C:\Users\Public\Desktop\speed browser.lnk" => File/Folder not found.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser" => File/Folder not found.
"C:\Program Files\speed browser" => File/Folder not found.
Could not move "C:\Windows\system32\Drivers\bsdriver.sys" => Scheduled to move on reboot.
"C:\ProgramData\Browser" => File/Folder not found.
"C:\Windows\system32\Rofdhowal.ini" => File/Folder not found.
"C:\Windows\system32\RofdhowalOff.ini" => File/Folder not found.
"C:\Windows\system32\Rofdhowal.dll" => File/Folder not found.
"C:\Program Files\shopperz22072015" => File/Folder not found.
"C:\Users\Lauriane\Documents\AdwCleaner[S2].txt" => File/Folder not found.
Could not move "C:\Windows\system32\Drivers\cherimoya.sys" => Scheduled to move on reboot.
"C:\Windows\Tasks\APSnotifierPP1.job" => File/Folder not found.
"C:\Windows\Tasks\APSnotifierPP3.job" => File/Folder not found.
"C:\Windows\Tasks\APSnotifierPP2.job" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp" => File/Folder not found.
"C:\Program Files\Optimizer Pro 3.99" => File/Folder not found.
"C:\ProgramData\MovieDeaConfig" => File/Folder not found.
"C:\Users\Public\Desktop MOZILLA FIREFOX.lnk" => File/Folder not found.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs MOZILLA FIREFOX.lnk" => File/Folder not found.
"C:\Program Files\MovieDea" => File/Folder not found.
"C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MovieDea" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\Storm_Warnings,_LLC" => File/Folder not found.
"C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWarnings" => File/Folder not found.
"C:\Program Files\gmsd_fr_005010037" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\gmsd_fr_005010037" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\StormWarnings" => File/Folder not found.
"C:\Program Files\StormWarnings" => File/Folder not found.
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StormWarnings" => File/Folder not found.
"C:\Program Files\FriendlyError" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\SmartWeb" => File/Folder not found.
"C:\Windows\system32\Number of results" => File/Folder not found.
"C:\Users\Lauriane\Documents\AdwCleaner[S1].txt" => File/Folder not found.
"C:\ProgramData\284089fc00006e7a" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\rec_fr_53" => File/Folder not found.

"C:\Users\Lauriane\AppData\Local\Crossbrowse" folder move:

Could not move "C:\Users\Lauriane\AppData\Local\Crossbrowse" folder => Scheduled to move on reboot.

C:\Program Files\rec_fr_53 => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse => moved successfully.

"C:\Program Files\Crossbrowse" folder move:

Could not move "C:\Program Files\Crossbrowse" folder => Scheduled to move on reboot.

C:\Users\Lauriane\AppData\Local\A7EE6EBF-7597-4C84-B2DA-FB84DA699CB3 => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job => moved successfully.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job => moved successfully.
C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job => moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => moved successfully.
C:\Users\Lauriane\AppData\Local\gmsd_fr_002020037 => moved successfully.
C:\Program Files\Cinemax Plus 1.9cV22.07 => moved successfully.
C:\Users\Lauriane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage => moved successfully.
C:\Program Files\gmsd_fr_002020037 => moved successfully.
C:\Program Files\E09D6B28-1437560478-E111-AD11-BD697E931714 => moved successfully.
C:\Windows\system32\acengineOff.ini => moved successfully.
C:\Users\Lauriane\AppData\Local\D4B13986-470A-4AFE-8335-DBADDC2780E7 => moved successfully.
C:\Program Files\FastSearch => moved successfully.
C:\Windows\system32\acengine.dll => moved successfully.
C:\Program Files\WordSurfer_1.10.0.19 => moved successfully.
C:\ProgramData\Hraousaa => moved successfully.
C:\Windows\Tasks\Superclean.job => moved successfully.
C:\ProgramData\{db2c69f3-c645-aaeb-db2c-c69f3c64a7cf} => moved successfully.
C:\Users\Lauriane\AppData\Roaming\ASPackage => moved successfully.
C:\Program Files\E09D6B28-1437559524-E111-AD11-BD697E931714 => moved successfully.
C:\ProgramData\zqm => moved successfully.
C:\Users\Lauriane\AppData\Local\BreakingNewsAlert => moved successfully.
C:\Users\Lauriane\AppData\Local\E09D6B28-1437566585-E111-AD11-BD697E931714 => moved successfully.
C:\ProgramData\PlnLotRpKMI => moved successfully.
"C:\Windows\system32\Drivers\etc HP.bak" => File/Folder not found.
C:\Program Files\E09D6B28-1437559282-E111-AD11-BD697E931714 => moved successfully.
C:\ProgramData\BreakingNewsAlert => moved successfully.
C:\Windows\zqm.dat => moved successfully.
C:\Program Files\GUPlayer => moved successfully.
C:\Windows\mzqm.exe => moved successfully.
C:\Program Files\DNS Unlocker => moved successfully.
C:\Windows\zqm.exe => moved successfully.
C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w => moved successfully.
C:\Users\Lauriane\AppData\Roaming\0YjH727zcunWMDGMoUAwGpJn5w.exe => moved successfully.
C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS => moved successfully.
C:\Users\Lauriane\AppData\Local\0DD89E43_stp.CIS.part => moved successfully.
C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS => moved successfully.
C:\Users\Lauriane\AppData\Local\38C2540F_stp.CIS.part => moved successfully.
C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS => moved successfully.
C:\Users\Lauriane\AppData\Local\5D515C96_stp.CIS.part => moved successfully.
C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS => moved successfully.
C:\Users\Lauriane\AppData\Local\695794C2_stp.CIS.part => moved successfully.
"C:\Users\Lauriane\AppData\Local\nsjF426.tmp" => File/Folder not found.
"C:\Users\Lauriane\AppData\Local\nsq9FB3.tmp" => File/Folder not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DAFD86CE-25BE-4882-8BA0-734E549AECFB}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DAFD86CE-25BE-4882-8BA0-734E549AECFB}" => key removed successfully.
C:\Windows\System32\Tasks\YourFile DownloaderUpdate => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YourFile DownloaderUpdate" => key removed successfully.
C:\Windows\Tasks\0YjH727zcunWMDGMoUAwGpJn5w.job not found.
C:\Windows\Tasks\APSnotifierPP1.job not found.
C:\Windows\Tasks\APSnotifierPP2.job not found.
C:\Windows\Tasks\APSnotifierPP3.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-6.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-1-7.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-10_user.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-4.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5.job not found.
C:\Windows\Tasks\b18a967f-6aac-45b5-bf8d-cd785c1a6402-5_user.job not found.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job not found.
C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => moved successfully.
C:\Windows\Tasks\Superclean.job not found.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => key removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000038" => key removed successfully.

========= netsh winsock reset =========

Le d?marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ?chou??;
code d'erreur?: 10107

Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


========= End of CMD: =========


Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-23 13:32:04)<=

"C:\Windows\system32\Drivers\bsdriver.sys" => Could not move
"C:\Windows\system32\Drivers\cherimoya.sys" => Could not move
C:\Users\Lauriane\AppData\Local\Crossbrowse => is moved successfully
C:\Program Files\Crossbrowse => is moved successfully

End of Fixlog 13:32:04

Pour ce qui est des autres étapes pour l'utilisation de RogueKiller, je n'avais pas la ligne PUM.DNS du coup j'ai sauté l'étape. J'espère que ça n'aurra pas influencer sur la suite
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
23 juil. 2015 à 22:37
ok,

Fais un nettoyage Malwarebytes :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



0
Voici le rapport: http://pjjoint.malekal.com/files.php?id=20150724_9c12m11e6s12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juil. 2015 à 09:24
il reste quel problème ?
0
il y a toujours des pages qui s'ouvrent toutes seules et j'ai la présentation de mon ordinateur qui a changé, le menu démarrer et la barre au fond de l'écran sont plus comme avant elles sont comme sur les anciens ordinateurs je ne sais pas comment le remettre normalement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 juil. 2015 à 19:45
Sur quel navigateur WEB, les pubs ?

Refais un scan FRST et donne les rapports via pjjoint.
0
Sur mozilla firefox

voici les rapports:

http://pjjoint.malekal.com/files.php?id=20150727_i5d15f8n15j7
http://pjjoint.malekal.com/files.php?id=20150727_g14v12m5l11e8
http://pjjoint.malekal.com/files.php?id=20150727_c10d9w10q9e15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
27 juil. 2015 à 13:29
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.

0
Je viens de le faire j'ai encore quelques pages quoi s'ouvrent après ça mais moins qu'au début
0
lolostrol Messages postés 5 Date d'inscription mercredi 29 juillet 2015 Statut Membre Dernière intervention 31 juillet 2015
29 juil. 2015 à 11:10
c'est toujours moi mais avec un autre pseudo je me suis inscrite sur le forum pour pouvoir joindre des images.

du coup, j'ai aussi l'affiche de ma barre d'outil et de mon menue démarrer qui a été modifier comme ci joint sur les images. J'aimerais pourvoir le remettre comme avant mais je n'ai pas trouver comment faire


Avant:




Maintenant:

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 juil. 2015 à 18:16
et tu peux changer de thèmes ?
Sur le bureau, clic droit puis Personnaliser.
0
lolostrol Messages postés 5 Date d'inscription mercredi 29 juillet 2015 Statut Membre Dernière intervention 31 juillet 2015
29 juil. 2015 à 19:21
oui ça je peux pas le changer sans problème
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 juil. 2015 à 19:45
du coup tu ne peux pas remettre le thème par défaut qui remet le "joli" Menu Démarrer ?
0
lolostrol Messages postés 5 Date d'inscription mercredi 29 juillet 2015 Statut Membre Dernière intervention 31 juillet 2015
29 juil. 2015 à 20:45
non car le thème par défaut est bloqué. Il y a plusieurs thèmes qui sont inaccessibles
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 juil. 2015 à 08:24
Touche Windows + R
tape services.msc et OK
En bas, le service thème est démarré ?
Si c'est pas le cas, clic droit Démarrer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 juil. 2015 à 14:15
ok,

essaye Windows Repair : https://forum.malekal.com/viewtopic.php?t=42232&start=
Coche simple le 26 - Restore important services

Si pas mieux, charge ce zip : https://pjjoint.malekal.com/files.php?id=20150730_o14h5k11s14i5
Ouvre le contenu, accepte l'inscription des données
Redémarre l'ordinateur.
0
lolostrol Messages postés 5 Date d'inscription mercredi 29 juillet 2015 Statut Membre Dernière intervention 31 juillet 2015
31 juil. 2015 à 14:09
J'ai essayé le 1er ça n'a pas marché et pour le zip ça ne veut pas me l'ouvrir ça me dit: "application introuvable"
0