Virus

Fermé
kina - 25 mai 2016 à 21:29
 Kina - 28 mai 2016 à 13:30
Bonjour, mon ordi bug je sais que jai fait quelque chose de pas correcte maisla je sais pas quoi faire pour retablir le tout jai essayer une restauration du systeme mais ca ne fonctionne pas au secours !!! ca sent le virus !!!!


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2016 à 21:33
Salut,

Si tu as fait une restauration d'usine peu probable que ce soit une infection.
Quels sont les symptômes ? car ça peut être un prob matériel ?

Pour vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
je narrive meme pas a ouvrire les pages web plein de pop up apparraisse sans cesse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > kina
26 mai 2016 à 07:35
Transfrère FRST depuis un autre PC.
sinon tente avec ce lien direct : https://www.malekal.com/download/FRST.zip
0
http://pjjoint.malekal.com/files.php?id=20160526_w10r13e10i1110 http://pjjoint.malekal.com/files.php?id=FRST_20160526_s15q11z13v8x11

voila ce sont mes lien !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 mai 2016 à 18:05
Je confirme l'ordinateur est super infecté.

désinstalle Emsisoft Anti-Malware
Tu as déjà Malwarebytes Anti-Malware, largement suffisant.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
Startup: C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mysystem.lnk [2016-05-25]
ShortcutTarget: mysystem.lnk -> C:\Program Files (x86)\Microsoft Corporation\SystemAlert.exe (Microsoft Corporation)
BHO: Zavughicijvarul -> {AD8E53EC-4C99-4E9C-86BA-A2F919F50B06} -> C:\Program Files\Zavughicijvarul\Cujupan64.dll [2016-05-25] ()
BHO-x32: Zavughicijvarul -> {AD8E53EC-4C99-4E9C-86BA-A2F919F50B06} -> C:\Program Files\Zavughicijvarul\Cujupan.dll [2016-05-25] ()
S2 EC52C652-2B5E-4CCC-a0C2-E91DA00F2198; C:\Program Files\Zavughicijvarul\Secvhr.exe [271872 2016-05-25] () [File not signed]
S4 Kelsuzt; C:\Users\Anik\AppData\Roaming\UoeiFetxof\Tyraio.exe [121344 2016-05-25] () [File not signed]
S2 Oaruldakme; C:\Users\Anik\AppData\Roaming\Uladbozmod\Uladbozmod.exe [170496 2016-05-25] () [File not signed]
R2 rtop; C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe [254264 2016-05-25] ()
S4 WeatherChiknSrvr; C:\Program Files (x86)\WeatherChickn\WeatherChickn.exe [238592 2016-05-25] () [File not signed]
S2 Zavughicijvarul Updater; C:\Program Files\Zavughicijvarul\Iiufuds.exe [269312 2016-05-25] () [File not signed]
R2 04E91236-A613-4360-bB53-1988EBEC9C4B; C:\Program Files\Ohypghk\Oewow.exe [X]
S2 Jipla; C:\Users\Anik\AppData\Roaming\RuasSaayc\Gejdi.exe -cms [X]
S4 SMUpd; C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe /service [X]
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0D0BA8
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0D0248
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0A1478
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00000208612730F8
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861271C58
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861263238
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861242D28
R1 bsdpf64; C:\WINDOWS\system32\Drivers\bsdpf64.sys [27456 2016-05-25] ()
R1 bsdpr64; C:\WINDOWS\system32\Drivers\bsdpr64.sys [26944 2016-05-25] ()
2016-05-25 20:05 - 2016-05-25 20:05 - 00775320 _____ (Reimage®) C:\Users\Anik\Downloads\ReimageRepair.exe
2016-05-25 20:05 - 2016-05-25 20:05 - 00775320 _____ (Reimage®) C:\Users\Anik\Downloads\ReimageRepair (1).exe
2016-05-25 20:05 - 2016-05-25 20:05 - 00000099 _____ C:\WINDOWS\Reimage.ini
2016-05-25 18:36 - 2016-05-26 05:09 - 00001131 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-05-25 18:08 - 2016-05-25 18:08 - 02383360 _____ (Farbar) C:\Users\Anik\Downloads\FRST64.exe
2016-05-25 16:16 - 2016-05-26 06:17 - 00000275 _____ C:\WINDOWS\WindowsUpdate.log
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0073D0C0
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0073D0B8
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00712658
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F89C18
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F7C1C8
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F5BE28
2016-05-25 14:55 - 2016-05-25 14:55 - 00000000 ____D C:\WINDOWS\system32\gonh
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow006235E8
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622E18
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622C88
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622BC0
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow006228A0
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05EFE818
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05EFD9B8
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05ECE8D8
2016-05-25 14:30 - 2016-05-25 14:30 - 00000000 ____D C:\WINDOWS\system32\qedl
2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00D99540
2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00D7BFB8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881CD8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881828
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881760
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881610
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D7AF88
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D7A4F8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D53088
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D3E3D8
2016-05-25 14:11 - 2016-05-25 14:11 - 00000000 ____D C:\WINDOWS\system32\phxu
2016-05-25 14:10 - 2016-05-25 14:10 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
2016-05-25 14:08 - 2016-05-25 14:08 - 00000000 ____D C:\ProgramData\ByteFence
2016-05-25 14:02 - 2016-05-25 14:02 - 00000000 ____D C:\Users\Anik\AppData\Roaming\PlutoTV
2016-05-25 13:59 - 2016-05-26 05:18 - 00000000 ____D C:\Users\Anik\AppData\Local\MyComGames
2016-05-25 13:59 - 2016-05-26 05:10 - 00002366 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-05-25 13:59 - 2016-05-25 14:45 - 00000000 ____D C:\Program Files\COMODO
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\Users\Anik\AppData\Local\Chromium
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\ProgramData\COMODO
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\MyGames
2016-05-25 13:58 - 2016-05-26 06:07 - 00000000 ____D C:\Program Files\ByteFence
2016-05-25 13:58 - 2016-05-26 06:03 - 00000282 _____ C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job
2016-05-25 13:58 - 2016-05-26 05:10 - 00001954 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aliexpress .lnk
2016-05-25 13:58 - 2016-05-26 05:10 - 00001936 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk
2016-05-25 13:58 - 2016-05-26 02:31 - 00000000 ____D C:\Users\Anik\AppData\Roaming\PriceFountainUpdateVer
2016-05-25 13:58 - 2016-05-25 19:36 - 00000000 ____D C:\ProgramData\06433703-1ea5-1
2016-05-25 13:58 - 2016-05-25 19:36 - 00000000 ____D C:\ProgramData\06433703-1011-0
2016-05-25 13:58 - 2016-05-25 19:02 - 00000000 ____D C:\Users\Anik\AppData\Local\{F87CCE20-DCD4-A298-B14C-877095247BE8}
2016-05-25 13:58 - 2016-05-25 18:02 - 00002822 _____ C:\WINDOWS\System32\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 0Sun0
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 0Sat0
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 01440
2016-05-25 13:58 - 2016-05-25 13:58 - 00003536 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2016-05-25 13:58 - 2016-05-25 13:58 - 00003418 _____ C:\WINDOWS\System32\Tasks\ByteFence
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\World of Tanks
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\sparta111
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Local\Sparta
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2016-05-25 13:53 - 2016-05-25 13:53 - 00000000 ____D C:\Users\Anik\AppData\Roaming\MCorp
2016-05-25 13:48 - 2016-05-25 13:48 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71FB2C18
2016-05-25 13:48 - 2016-05-25 13:48 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71FA2B68
2016-05-25 13:47 - 2016-05-25 13:47 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71F8B768
2016-05-25 13:44 - 2016-05-25 13:44 - 00000000 ____D C:\WINDOWS\system32\iko
2016-05-25 10:42 - 2016-05-25 10:42 - 00000000 ____D C:\bin
2016-05-25 10:37 - 2016-05-26 02:49 - 00000000 ____D C:\Program Files\Ohypghk
2016-05-25 10:37 - 2016-05-25 19:36 - 00000000 ____D C:\Program Files\OhypghkUn
2016-05-25 10:37 - 2016-05-25 15:25 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Feedt
2016-05-25 10:37 - 2016-05-25 13:50 - 00000000 ____D C:\Program Files (x86)\Microsoft Corporation
2016-05-25 10:37 - 2016-05-25 10:37 - 00000000 ____D C:\Users\Anik\AppData\Roaming\UoeiFetxof
2016-05-25 10:14 - 2016-05-26 02:31 - 00000000 ____D C:\ProgramData\WindowsMsg
2016-05-25 10:14 - 2016-05-25 10:14 - 00003104 _____ C:\WINDOWS\System32\Tasks\ttwifi
2016-05-25 10:12 - 2016-05-25 10:12 - 00000000 ____D C:\WINDOWS\Cudm1110
2016-05-25 10:11 - 2016-05-26 02:34 - 00000000 ____D C:\Users\Anik\AppData\Local\app
2016-05-25 10:11 - 2016-05-26 02:31 - 00000000 ____D C:\ProgramData\Lamzap
2016-05-25 10:11 - 2016-05-25 10:11 - 02279413 _____ C:\Users\Anik\AppData\Roaming\Zoomstrong.bin
2016-05-25 10:11 - 2016-05-25 10:11 - 00000000 ____D C:\ProgramData\Logic Handler
2016-05-25 10:11 - 2016-05-25 10:11 - 00000000 ____D C:\ProgramData\Lamzaps
2016-05-25 10:10 - 2016-05-25 14:50 - 00000000 ____D C:\Program Files\Common Files\Noobzo
2016-05-25 10:10 - 2016-05-25 10:10 - 06859776 _____ C:\Users\Anik\AppData\Roaming\agent.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 01756488 _____ C:\Users\Anik\AppData\Roaming\Jobdom.tst
2016-05-25 10:10 - 2016-05-25 10:10 - 00512000 _____ C:\ProgramData\smp2.exe
2016-05-25 10:10 - 2016-05-25 10:10 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-05-25 10:10 - 2016-05-25 10:10 - 00126464 _____ C:\Users\Anik\AppData\Roaming\noah.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00126464 _____ C:\Users\Anik\AppData\Roaming\lobby.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00072827 _____ C:\Users\Anik\AppData\Roaming\Jaytop.tst
2016-05-25 10:10 - 2016-05-25 10:10 - 00067776 _____ C:\Users\Anik\AppData\Roaming\Config.xml
2016-05-25 10:10 - 2016-05-25 10:10 - 00054272 _____ C:\Users\Anik\AppData\Roaming\ApplicationHosting.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00018432 _____ C:\Users\Anik\AppData\Roaming\Main.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00005568 _____ C:\Users\Anik\AppData\Roaming\md.xml
2016-05-25 10:09 - 2016-05-25 10:09 - 00128512 _____ C:\Users\Anik\AppData\Roaming\Installer.dat
2016-05-25 10:09 - 2016-05-25 10:09 - 00018384 _____ C:\Users\Anik\AppData\Roaming\InstallationConfiguration.xml
2016-05-25 10:09 - 2016-05-25 10:09 - 00000000 ____D C:\WINDOWS\SysWOW64\CpuHeatMapping2200
2016-05-25 10:06 - 2016-05-25 10:04 - 00001006 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-05-25 10:05 - 2016-05-26 02:31 - 00000000 ____D C:\Users\Anik\AppData\Roaming\WeatherChickn
2016-05-25 10:03 - 2016-05-26 02:35 - 00000000 ____D C:\Program Files\Zavughicijvarul
2016-05-25 10:03 - 2016-05-26 02:34 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Uladbozmod
2016-05-25 10:03 - 2016-05-25 19:36 - 00000000 ____D C:\Program Files\ZavughicijvarulUn
2016-05-25 10:03 - 2016-05-25 10:37 - 00000000 ____D C:\Users\Anik\AppData\Local\Tempfolder
2016-05-25 10:03 - 2016-05-25 10:03 - 00027456 _____ C:\WINDOWS\system32\Drivers\bsdpf64.sys
2016-05-25 10:03 - 2016-05-25 10:03 - 00026944 _____ C:\WINDOWS\system32\Drivers\bsdpr64.sys
2016-05-25 10:03 - 2016-05-25 10:03 - 00000000 ____D C:\uninst
2016-05-25 10:03 - 2016-05-25 10:03 - 00000000 ____D C:\Program Files (x86)\WeatherChickn
2016-05-25 10:02 - 2016-05-25 14:59 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
2016-05-25 10:02 - 2016-05-25 13:43 - 00000003 _____ C:\win.log
2016-05-25 10:01 - 2016-05-25 10:18 - 00000000 ____D C:\Program Files (x86)\FastWeb
2016-05-25 10:01 - 2016-05-25 10:11 - 00000000 ____D C:\Program Files (x86)\Windriver
2016-05-26 02:31 - 2014-12-28 22:34 - 00000000 ____D C:\Program Files (x86)\HitsBlenderUpdater
2016-05-25 10:01 - 2016-05-25 10:02 - 00000000 ____D C:\Program Files (x86)\Sysdriver
Task: C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job
RemoveProxy:
Hosts:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise manuellement tes navigateurs :


3/

MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
jarriverais jamais a faire tout ca je suis nul en informatique :( patience svp !!! je mis risque :)
0
le premier fichier !!!



Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-05-2016 01
Exécuté par Anik (2016-05-26 14:39:29) Run:1
Exécuté depuis C:\Users\Anik\Desktop
Profils chargés: Anik (Profils disponibles: Anik & Invité & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
Startup: C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mysystem.lnk [2016-05-25]
ShortcutTarget: mysystem.lnk -> C:\Program Files (x86)\Microsoft Corporation\SystemAlert.exe (Microsoft Corporation)
BHO: Zavughicijvarul -> {AD8E53EC-4C99-4E9C-86BA-A2F919F50B06} -> C:\Program Files\Zavughicijvarul\Cujupan64.dll [2016-05-25] ()
BHO-x32: Zavughicijvarul -> {AD8E53EC-4C99-4E9C-86BA-A2F919F50B06} -> C:\Program Files\Zavughicijvarul\Cujupan.dll [2016-05-25] ()
S2 EC52C652-2B5E-4CCC-a0C2-E91DA00F2198; C:\Program Files\Zavughicijvarul\Secvhr.exe [271872 2016-05-25] () [File not signed]
S4 Kelsuzt; C:\Users\Anik\AppData\Roaming\UoeiFetxof\Tyraio.exe [121344 2016-05-25] () [File not signed]
S2 Oaruldakme; C:\Users\Anik\AppData\Roaming\Uladbozmod\Uladbozmod.exe [170496 2016-05-25] () [File not signed]
R2 rtop; C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe [254264 2016-05-25] ()
S4 WeatherChiknSrvr; C:\Program Files (x86)\WeatherChickn\WeatherChickn.exe [238592 2016-05-25] () [File not signed]
S2 Zavughicijvarul Updater; C:\Program Files\Zavughicijvarul\Iiufuds.exe [269312 2016-05-25] () [File not signed]
R2 04E91236-A613-4360-bB53-1988EBEC9C4B; C:\Program Files\Ohypghk\Oewow.exe [X]
S2 Jipla; C:\Users\Anik\AppData\Roaming\RuasSaayc\Gejdi.exe -cms [X]
S4 SMUpd; C:\Program Files\Common Files\Noobzo\GNUpdate\smu.exe /service [X]
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0D0BA8
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0D0248
2016-05-26 05:15 - 2016-05-26 05:15 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001755F0A1478
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00000208612730F8
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861271C58
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861263238
2016-05-26 05:05 - 2016-05-26 05:05 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000020861242D28
R1 bsdpf64; C:\WINDOWS\system32\Drivers\bsdpf64.sys [27456 2016-05-25] ()
R1 bsdpr64; C:\WINDOWS\system32\Drivers\bsdpr64.sys [26944 2016-05-25] ()
2016-05-25 20:05 - 2016-05-25 20:05 - 00775320 _____ (Reimage®) C:\Users\Anik\Downloads\ReimageRepair.exe
2016-05-25 20:05 - 2016-05-25 20:05 - 00775320 _____ (Reimage®) C:\Users\Anik\Downloads\ReimageRepair (1).exe
2016-05-25 20:05 - 2016-05-25 20:05 - 00000099 _____ C:\WINDOWS\Reimage.ini
2016-05-25 18:36 - 2016-05-26 05:09 - 00001131 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2016-05-25 18:08 - 2016-05-25 18:08 - 02383360 _____ (Farbar) C:\Users\Anik\Downloads\FRST64.exe
2016-05-25 16:16 - 2016-05-26 06:17 - 00000275 _____ C:\WINDOWS\WindowsUpdate.log
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0073D0C0
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0073D0B8
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00712658
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F89C18
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F7C1C8
2016-05-25 15:02 - 2016-05-25 15:02 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000028CB6F5BE28
2016-05-25 14:55 - 2016-05-25 14:55 - 00000000 ____D C:\WINDOWS\system32\gonh
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow006235E8
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622E18
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622C88
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00622BC0
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow006228A0
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05EFE818
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05EFD9B8
2016-05-25 14:38 - 2016-05-25 14:38 - 00000000 ____D C:\Users\Anik\AppData\LocalLow000001BA05ECE8D8
2016-05-25 14:30 - 2016-05-25 14:30 - 00000000 ____D C:\WINDOWS\system32\qedl
2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00D99540
2016-05-25 14:29 - 2016-05-25 14:29 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00D7BFB8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881CD8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881828
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881760
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow00881610
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D7AF88
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D7A4F8
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D53088
2016-05-25 14:22 - 2016-05-25 14:22 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022321D3E3D8
2016-05-25 14:11 - 2016-05-25 14:11 - 00000000 ____D C:\WINDOWS\system32\phxu
2016-05-25 14:10 - 2016-05-25 14:10 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence
2016-05-25 14:08 - 2016-05-25 14:08 - 00000000 ____D C:\ProgramData\ByteFence
2016-05-25 14:02 - 2016-05-25 14:02 - 00000000 ____D C:\Users\Anik\AppData\Roaming\PlutoTV
2016-05-25 13:59 - 2016-05-26 05:18 - 00000000 ____D C:\Users\Anik\AppData\Local\MyComGames
2016-05-25 13:59 - 2016-05-26 05:10 - 00002366 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2016-05-25 13:59 - 2016-05-25 14:45 - 00000000 ____D C:\Program Files\COMODO
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\Users\Anik\AppData\Local\Chromium
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\ProgramData\COMODO
2016-05-25 13:59 - 2016-05-25 13:59 - 00000000 ____D C:\MyGames
2016-05-25 13:58 - 2016-05-26 06:07 - 00000000 ____D C:\Program Files\ByteFence
2016-05-25 13:58 - 2016-05-26 06:03 - 00000282 _____ C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job
2016-05-25 13:58 - 2016-05-26 05:10 - 00001954 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aliexpress .lnk
2016-05-25 13:58 - 2016-05-26 05:10 - 00001936 _____ C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk
2016-05-25 13:58 - 2016-05-26 02:31 - 00000000 ____D C:\Users\Anik\AppData\Roaming\PriceFountainUpdateVer
2016-05-25 13:58 - 2016-05-25 19:36 - 00000000 ____D C:\ProgramData\06433703-1ea5-1
2016-05-25 13:58 - 2016-05-25 19:36 - 00000000 ____D C:\ProgramData\06433703-1011-0
2016-05-25 13:58 - 2016-05-25 19:02 - 00000000 ____D C:\Users\Anik\AppData\Local\{F87CCE20-DCD4-A298-B14C-877095247BE8}
2016-05-25 13:58 - 2016-05-25 18:02 - 00002822 _____ C:\WINDOWS\System32\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 0Sun0
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 0Sat0
2016-05-25 13:58 - 2016-05-25 13:58 - 00003898 _____ C:\WINDOWS\System32\Tasks\World of Tanks 01440
2016-05-25 13:58 - 2016-05-25 13:58 - 00003536 _____ C:\WINDOWS\System32\Tasks\ByteFence Scan
2016-05-25 13:58 - 2016-05-25 13:58 - 00003418 _____ C:\WINDOWS\System32\Tasks\ByteFence
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\World of Tanks
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\sparta111
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\Users\Anik\AppData\Local\Sparta
2016-05-25 13:58 - 2016-05-25 13:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2016-05-25 13:53 - 2016-05-25 13:53 - 00000000 ____D C:\Users\Anik\AppData\Roaming\MCorp
2016-05-25 13:48 - 2016-05-25 13:48 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71FB2C18
2016-05-25 13:48 - 2016-05-25 13:48 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71FA2B68
2016-05-25 13:47 - 2016-05-25 13:47 - 00000000 ____D C:\Users\Anik\AppData\LocalLow0000022E71F8B768
2016-05-25 13:44 - 2016-05-25 13:44 - 00000000 ____D C:\WINDOWS\system32\iko
2016-05-25 10:42 - 2016-05-25 10:42 - 00000000 ____D C:\bin
2016-05-25 10:37 - 2016-05-26 02:49 - 00000000 ____D C:\Program Files\Ohypghk
2016-05-25 10:37 - 2016-05-25 19:36 - 00000000 ____D C:\Program Files\OhypghkUn
2016-05-25 10:37 - 2016-05-25 15:25 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Feedt
2016-05-25 10:37 - 2016-05-25 13:50 - 00000000 ____D C:\Program Files (x86)\Microsoft Corporation
2016-05-25 10:37 - 2016-05-25 10:37 - 00000000 ____D C:\Users\Anik\AppData\Roaming\UoeiFetxof
2016-05-25 10:14 - 2016-05-26 02:31 - 00000000 ____D C:\ProgramData\WindowsMsg
2016-05-25 10:14 - 2016-05-25 10:14 - 00003104 _____ C:\WINDOWS\System32\Tasks\ttwifi
2016-05-25 10:12 - 2016-05-25 10:12 - 00000000 ____D C:\WINDOWS\Cudm1110
2016-05-25 10:11 - 2016-05-26 02:34 - 00000000 ____D C:\Users\Anik\AppData\Local\app
2016-05-25 10:11 - 2016-05-26 02:31 - 00000000 ____D C:\ProgramData\Lamzap
2016-05-25 10:11 - 2016-05-25 10:11 - 02279413 _____ C:\Users\Anik\AppData\Roaming\Zoomstrong.bin
2016-05-25 10:11 - 2016-05-25 10:11 - 00000000 ____D C:\ProgramData\Logic Handler
2016-05-25 10:11 - 2016-05-25 10:11 - 00000000 ____D C:\ProgramData\Lamzaps
2016-05-25 10:10 - 2016-05-25 14:50 - 00000000 ____D C:\Program Files\Common Files\Noobzo
2016-05-25 10:10 - 2016-05-25 10:10 - 06859776 _____ C:\Users\Anik\AppData\Roaming\agent.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 01756488 _____ C:\Users\Anik\AppData\Roaming\Jobdom.tst
2016-05-25 10:10 - 2016-05-25 10:10 - 00512000 _____ C:\ProgramData\smp2.exe
2016-05-25 10:10 - 2016-05-25 10:10 - 00187904 _____ C:\WINDOWS\rsrcs.dll
2016-05-25 10:10 - 2016-05-25 10:10 - 00126464 _____ C:\Users\Anik\AppData\Roaming\noah.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00126464 _____ C:\Users\Anik\AppData\Roaming\lobby.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00072827 _____ C:\Users\Anik\AppData\Roaming\Jaytop.tst
2016-05-25 10:10 - 2016-05-25 10:10 - 00067776 _____ C:\Users\Anik\AppData\Roaming\Config.xml
2016-05-25 10:10 - 2016-05-25 10:10 - 00054272 _____ C:\Users\Anik\AppData\Roaming\ApplicationHosting.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00018432 _____ C:\Users\Anik\AppData\Roaming\Main.dat
2016-05-25 10:10 - 2016-05-25 10:10 - 00005568 _____ C:\Users\Anik\AppData\Roaming\md.xml
2016-05-25 10:09 - 2016-05-25 10:09 - 00128512 _____ C:\Users\Anik\AppData\Roaming\Installer.dat
2016-05-25 10:09 - 2016-05-25 10:09 - 00018384 _____ C:\Users\Anik\AppData\Roaming\InstallationConfiguration.xml
2016-05-25 10:09 - 2016-05-25 10:09 - 00000000 ____D C:\WINDOWS\SysWOW64\CpuHeatMapping2200
2016-05-25 10:06 - 2016-05-25 10:04 - 00001006 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-05-25 10:05 - 2016-05-26 02:31 - 00000000 ____D C:\Users\Anik\AppData\Roaming\WeatherChickn
2016-05-25 10:03 - 2016-05-26 02:35 - 00000000 ____D C:\Program Files\Zavughicijvarul
2016-05-25 10:03 - 2016-05-26 02:34 - 00000000 ____D C:\Users\Anik\AppData\Roaming\Uladbozmod
2016-05-25 10:03 - 2016-05-25 19:36 - 00000000 ____D C:\Program Files\ZavughicijvarulUn
2016-05-25 10:03 - 2016-05-25 10:37 - 00000000 ____D C:\Users\Anik\AppData\Local\Tempfolder
2016-05-25 10:03 - 2016-05-25 10:03 - 00027456 _____ C:\WINDOWS\system32\Drivers\bsdpf64.sys
2016-05-25 10:03 - 2016-05-25 10:03 - 00026944 _____ C:\WINDOWS\system32\Drivers\bsdpr64.sys
2016-05-25 10:03 - 2016-05-25 10:03 - 00000000 ____D C:\uninst
2016-05-25 10:03 - 2016-05-25 10:03 - 00000000 ____D C:\Program Files (x86)\WeatherChickn
2016-05-25 10:02 - 2016-05-25 14:59 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
2016-05-25 10:02 - 2016-05-25 13:43 - 00000003 _____ C:\win.log
2016-05-25 10:01 - 2016-05-25 10:18 - 00000000 ____D C:\Program Files (x86)\FastWeb
2016-05-25 10:01 - 2016-05-25 10:11 - 00000000 ____D C:\Program Files (x86)\Windriver
2016-05-26 02:31 - 2014-12-28 22:34 - 00000000 ____D C:\Program Files (x86)\HitsBlenderUpdater
2016-05-25 10:01 - 2016-05-25 10:02 - 00000000 ____D C:\Program Files (x86)\Sysdriver
Task: C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job
RemoveProxy:
Hosts:
Reboot:


Le Point de restauration a été créé avec succès.
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mysystem.lnk => déplacé(es) avec succès
C:\Program Files (x86)\Microsoft Corporation\SystemAlert.exe => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AD8E53EC-4C99-4E9C-86BA-A2F919F50B06}" => clé supprimé(es) avec succès
"HKCR\CLSID\{AD8E53EC-4C99-4E9C-86BA-A2F919F50B06}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AD8E53EC-4C99-4E9C-86BA-A2F919F50B06}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{AD8E53EC-4C99-4E9C-86BA-A2F919F50B06}" => clé supprimé(es) avec succès
EC52C652-2B5E-4CCC-a0C2-E91DA00F2198 => service supprimé(es) avec succès
Kelsuzt => service supprimé(es) avec succès
Oaruldakme => service supprimé(es) avec succès
rtop => Impossible d'arrêter le service.
rtop => service supprimé(es) avec succès
WeatherChiknSrvr => service supprimé(es) avec succès
Zavughicijvarul Updater => service supprimé(es) avec succès
04E91236-A613-4360-bB53-1988EBEC9C4B => Impossible d'arrêter le service.
04E91236-A613-4360-bB53-1988EBEC9C4B => service supprimé(es) avec succès
Jipla => service supprimé(es) avec succès
SMUpd => service supprimé(es) avec succès

"C:\Users\Anik\AppData\LocalLow000001755F0D0BA8" dossier déplacer:

Impossible de déplacer "C:\Users\Anik\AppData\LocalLow000001755F0D0BA8" => Planifié pour déplacement au redémarrage.


"C:\Users\Anik\AppData\LocalLow000001755F0D0248" dossier déplacer:

Impossible de déplacer "C:\Users\Anik\AppData\LocalLow000001755F0D0248" => Planifié pour déplacement au redémarrage.


"C:\Users\Anik\AppData\LocalLow000001755F0A1478" dossier déplacer:

Impossible de déplacer "C:\Users\Anik\AppData\LocalLow000001755F0A1478" => Planifié pour déplacement au redémarrage.

C:\Users\Anik\AppData\LocalLow00000208612730F8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000020861271C58 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000020861263238 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000020861242D28 => déplacé(es) avec succès
bsdpf64 => Impossible d'arrêter le service.
bsdpf64 => service supprimé(es) avec succès
bsdpr64 => Impossible d'arrêter le service.
bsdpr64 => service supprimé(es) avec succès
C:\Users\Anik\Downloads\ReimageRepair.exe => déplacé(es) avec succès
C:\Users\Anik\Downloads\ReimageRepair (1).exe => déplacé(es) avec succès
C:\WINDOWS\Reimage.ini => déplacé(es) avec succès
C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk => déplacé(es) avec succès
"C:\Users\Anik\Downloads\FRST64.exe" => non trouvé(e).
C:\WINDOWS\WindowsUpdate.log => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0073D0C0 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0073D0B8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00712658 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000028CB6F89C18 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000028CB6F7C1C8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000028CB6F5BE28 => déplacé(es) avec succès
C:\WINDOWS\system32\gonh => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow006235E8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00622E18 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00622C88 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00622BC0 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow006228A0 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow000001BA05EFE818 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow000001BA05EFD9B8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow000001BA05ECE8D8 => déplacé(es) avec succès
C:\WINDOWS\system32\qedl => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00D99540 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00D7BFB8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00881CD8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00881828 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00881760 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow00881610 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022321D7AF88 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022321D7A4F8 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022321D53088 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022321D3E3D8 => déplacé(es) avec succès
C:\WINDOWS\system32\phxu => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence => déplacé(es) avec succès

"C:\ProgramData\ByteFence" dossier déplacer:

Impossible de déplacer "C:\ProgramData\ByteFence" => Planifié pour déplacement au redémarrage.

C:\Users\Anik\AppData\Roaming\PlutoTV => déplacé(es) avec succès

"C:\Users\Anik\AppData\Local\MyComGames" dossier déplacer:

Impossible de déplacer "C:\Users\Anik\AppData\Local\MyComGames" => Planifié pour déplacement au redémarrage.

C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
C:\Program Files\COMODO => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com Games => déplacé(es) avec succès
C:\Users\Anik\AppData\Local\Chromium => déplacé(es) avec succès
C:\ProgramData\COMODO => déplacé(es) avec succès
C:\MyGames => déplacé(es) avec succès

"C:\Program Files\ByteFence" dossier déplacer:

Impossible de déplacer "C:\Program Files\ByteFence" => Planifié pour déplacement au redémarrage.

C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Aliexpress .lnk => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\PriceFountainUpdateVer => déplacé(es) avec succès
C:\ProgramData\06433703-1ea5-1 => déplacé(es) avec succès
C:\ProgramData\06433703-1011-0 => déplacé(es) avec succès
C:\Users\Anik\AppData\Local\{F87CCE20-DCD4-A298-B14C-877095247BE8} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73} => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\World of Tanks 0Sun0 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\World of Tanks 0Sat0 => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\World of Tanks 01440" => non trouvé(e).
C:\WINDOWS\System32\Tasks\ByteFence Scan => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ByteFence => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\World of Tanks => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\sparta111 => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparta => déplacé(es) avec succès
C:\Users\Anik\AppData\Local\Sparta => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\MCorp => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022E71FB2C18 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022E71FA2B68 => déplacé(es) avec succès
C:\Users\Anik\AppData\LocalLow0000022E71F8B768 => déplacé(es) avec succès
C:\WINDOWS\system32\iko => déplacé(es) avec succès
C:\bin => déplacé(es) avec succès

"C:\Program Files\Ohypghk" dossier déplacer:

Impossible de déplacer "C:\Program Files\Ohypghk" => Planifié pour déplacement au redémarrage.

C:\Program Files\OhypghkUn => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Feedt => déplacé(es) avec succès

"C:\Program Files (x86)\Microsoft Corporation" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Microsoft Corporation" => Planifié pour déplacement au redémarrage.

C:\Users\Anik\AppData\Roaming\UoeiFetxof => déplacé(es) avec succès
C:\ProgramData\WindowsMsg => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\ttwifi => déplacé(es) avec succès

"C:\WINDOWS\Cudm1110" dossier déplacer:

Impossible de déplacer "C:\WINDOWS\Cudm1110" => Planifié pour déplacement au redémarrage.

C:\Users\Anik\AppData\Local\app => déplacé(es) avec succès
C:\ProgramData\Lamzap => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Zoomstrong.bin => déplacé(es) avec succès
C:\ProgramData\Logic Handler => déplacé(es) avec succès
C:\ProgramData\Lamzaps => déplacé(es) avec succès
C:\Program Files\Common Files\Noobzo => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\agent.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Jobdom.tst => déplacé(es) avec succès
C:\ProgramData\smp2.exe => déplacé(es) avec succès
C:\WINDOWS\rsrcs.dll => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\noah.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\lobby.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Jaytop.tst => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Config.xml => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\ApplicationHosting.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Main.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\md.xml => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Installer.dat => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\InstallationConfiguration.xml => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\CpuHeatMapping2200 => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\WeatherChickn => déplacé(es) avec succès
C:\Program Files\Zavughicijvarul => déplacé(es) avec succès
C:\Users\Anik\AppData\Roaming\Uladbozmod => déplacé(es) avec succès
C:\Program Files\ZavughicijvarulUn => déplacé(es) avec succès
C:\Users\Anik\AppData\Local\Tempfolder => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\bsdpf64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\bsdpr64.sys => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
C:\Program Files (x86)\WeatherChickn => déplacé(es) avec succès
C:\Program Files (x86)\MPC Cleaner => déplacé(es) avec succès
C:\win.log => déplacé(es) avec succès
C:\Program Files (x86)\FastWeb => déplacé(es) avec succès
C:\Program Files (x86)\Windriver => déplacé(es) avec succès
C:\Program Files (x86)\HitsBlenderUpdater => déplacé(es) avec succès
C:\Program Files (x86)\Sysdriver => déplacé(es) avec succès
Task: C:\WINDOWS\Tasks\{191A99C4-55EC-DCB9-2A54-7494A6426D73}.job => non trouvé(e).

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2146540534-811352218-543074308-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\S-1-5-21-2146540534-811352218-543074308-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2146540534-811352218-543074308-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2016-05-26 14:44:35)

C:\Users\Anik\AppData\LocalLow000001755F0D0BA8 => a été déplacé(e) avec succès
C:\Users\Anik\AppData\LocalLow000001755F0D0248 => a été déplacé(e) avec succès
C:\Users\Anik\AppData\LocalLow000001755F0A1478 => a été déplacé(e) avec succès
C:\ProgramData\ByteFence => a été déplacé(e) avec succès
C:\Users\Anik\AppData\Local\MyComGames => a été déplacé(e) avec succès
C:\Program Files\ByteFence => a été déplacé(e) avec succès
C:\Program Files\Ohypghk => a été déplacé(e) avec succès
C:\Program Files (x86)\Microsoft Corporation => déplacé(es) avec succès
C:\WINDOWS\Cudm1110 => a été déplacé(e) avec succès

Fin de Fixlog 14:44:38

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > kina
26 mai 2016 à 20:56
ok fais la suite =)
0
D'ohhh je n'ai pas accès à mes navigateurs :((( lordi à redémarrer et depuis page web introuvable
0
Kina > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
26 mai 2016 à 23:49
D'ohhh lordi à redémarrer et je n'ai plus accès à mes navigateurs :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 mai 2016 à 21:10
oula...

802.11 USB Wireless LAN Card = Connexion réseau sans fil 2 (Connected)
Intel(R) 82578DC Gigabit Network Connection = Connexion au réseau local (Media disconnected)
Impossible de charger la DLL application d'assistance suivanteÿ: NETIOHLP.DLL.
Impossible de charger la DLL application d'assistance suivanteÿ: NSHIPSEC.DLL.


C'est l'erreur quand le dnsapi.dll est patché ça...

Tente ça pour voir :

Tu peux lancer un DISM : SFC / CheckSur / DISM

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir DISM /Online /Cleanup-image /Restorehealth dans la fenêtre.

(attention, il y a un espace devant chaque commande commençant par / /Online /Cleanup-image etc)

Redémarre.

Clique-droit sur le menu "Démarrer" puis "Invites de commandes (admin)",
Saisir sfc /scannow dans la fenêtre.

Ça doit te dire que la protection a détecté des éléments endommagés,
qu'il faut redémarrer pour pouvoir les corriger. A ce moment, redémarre.

0
C fait mais rien n'a changer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Kina
28 mai 2016 à 13:16
réinitialise Windows 10, c'est le mieux je pense, dans ton cas.
0
Kina > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 mai 2016 à 13:30
Est ce que je doit sauver qq chose avant car il y a des choses que je ne veux pas perdre !
0