Infection flas disque

Fermé
lotfireal Messages postés 8 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 25 février 2014 - 24 févr. 2014 à 22:46
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 25 févr. 2014 à 11:50
Bonjour,



je pense que mon flash disque est infécté , j'ai utilisé usb fix est voilà le rapport dans la 1ère reponse
A voir également:

6 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
24 févr. 2014 à 23:12
Fais suppression avec usbfix
1
lotfireal Messages postés 8 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 25 février 2014
24 févr. 2014 à 23:10
############################## | UsbFix V 7.165 | [Recherche]

Utilisateur: D (Administrateur) # D-
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 22:49:42 | 24/02/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: MSI (H61M-P20 (G3) (MS-7788))
CPU: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz
RAM -> [Total : 3988 Mo| Free : 1373 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 Professionnel (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16688
WB: Google Chrome : 33.0.1750.117

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | (!) Outdated]
AV: Norton Internet Security [(!) Disabled | (!) Outdated]
AS: Windows Defender [(!) Disabled | (!) Outdated]
AS: Norton Internet Security [(!) Disabled | (!) Outdated]
FW: Norton Internet Security [(!) Disabled]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 248 Go (56 Go libre(s) - 23%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 684 Go (683 Go libre(s) - 100%) [Nouveau nom] # NTFS
H:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 448 |ParentID: 436)
C:\Windows\system32\wininit.exe (ID: 504 |ParentID: 436)
C:\Windows\system32\services.exe (ID: 608 |ParentID: 504)
C:\Windows\system32\lsass.exe (ID: 616 |ParentID: 504)
C:\Windows\system32\svchost.exe (ID: 724 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 764 |ParentID: 608)
C:\Windows\System32\svchost.exe (ID: 836 |ParentID: 608)
C:\Windows\System32\svchost.exe (ID: 944 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 968 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 336 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 1040 |ParentID: 608)
C:\Windows\System32\spoolsv.exe (ID: 1268 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 1296 |ParentID: 608)
C:\Users\D\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe (ID: 1488 |ParentID: 608)
C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (ID: 1528 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 1648 |ParentID: 608)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (ID: 1808 |ParentID: 608)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\loggingserver.exe (ID: 2816 |ParentID: 1808)
C:\Windows\system32\conhost.exe (ID: 2868 |ParentID: 2816)
C:\Windows\system32\SearchIndexer.exe (ID: 2956 |ParentID: 608)
C:\Windows\system32\svchost.exe (ID: 2376 |ParentID: 608)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (ID: 5496 |ParentID: 608)
C:\Program Files (x86)\BatBrowse\updateBatBrowse.exe (ID: 5096 |ParentID: 608)
C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe (ID: 6744 |ParentID: 608)
C:\Windows\system32\csrss.exe (ID: 11148 |ParentID: 4360)
C:\Windows\system32\winlogon.exe (ID: 10140 |ParentID: 4360)
C:\Windows\system32\dwm.exe (ID: 5224 |ParentID: 10140)
C:\Windows\system32\taskhostex.exe (ID: 10072 |ParentID: 608)
C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (ID: 2936 |ParentID: 1528)
C:\Windows\Explorer.EXE (ID: 1632 |ParentID: 4404)
C:\Windows\system32\taskeng.exe (ID: 1468 |ParentID: 968)
C:\Windows\System32\igfxtray.exe (ID: 1548 |ParentID: 1632)
C:\Windows\System32\hkcmd.exe (ID: 6668 |ParentID: 1632)
C:\Windows\System32\igfxpers.exe (ID: 7920 |ParentID: 1632)
C:\Users\D\AppData\Roaming\uTorrent\uTorrent.exe (ID: 5316 |ParentID: 1632)
C:\Users\D\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (ID: 8156 |ParentID: 1632)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (ID: 9760 |ParentID: 7276)
C:\Program Files (x86)\Vidal Control Center\ControlCenter.exe (ID: 10972 |ParentID: 7276)
C:\Program Files (x86)\AVG SafeGuard toolbar\vprot.exe (ID: 6948 |ParentID: 7276)
C:\ProgramData\ZGame Anti-Phishing Domain\zgame_antiphishing.exe (ID: 9840 |ParentID: 7276)
C:\Windows\ImmersiveControlPanel\SystemSettings.exe (ID: 10016 |ParentID: 724)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 6452 |ParentID: 724)
C:\Windows\System32\wscript.exe (ID: 9692 |ParentID: 4208)
C:\Program Files\WindowsApps\Microsoft.Reader_6.2.9200.20780_x64__8wekyb3d8bbwe\glcnd.exe (ID: 4004 |ParentID: 724)
C:\Windows\System32\RuntimeBroker.exe (ID: 2764 |ParentID: 724)
C:\Windows\system32\wwahost.exe (ID: 3028 |ParentID: 724)
C:\Program Files\WindowsApps\microsoft.windowsphotos_16.4.4388.928_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 7956 |ParentID: 724)
C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 10\firefox.exe (ID: 10164 |ParentID: 2188)
C:\Windows\System32\WUDFHost.exe (ID: 6624 |ParentID: 944)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1028 |ParentID: 10956)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 9508 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1796 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6316 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2388 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6392 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 10372 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5692 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6936 |ParentID: 1028)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 84 |ParentID: 1028)
C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 10\plugin-container.exe (ID: 7144 |ParentID: 10164)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 10888 |ParentID: 7144)
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_70.exe (ID: 2012 |ParentID: 10888)
C:\Windows\system32\taskeng.exe (ID: 8336 |ParentID: 968)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 11072 |ParentID: 1028)
C:\Windows\system32\SearchProtocolHost.exe (ID: 9892 |ParentID: 2956)
C:\Windows\system32\SearchFilterHost.exe (ID: 10096 |ParentID: 2956)

################## | Regedit Run |

04 - HKCU\..\Run : [Driver Detective] C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe /applicationMode:systemTray /showWelcome:false
04 - HKCU\..\Run : [Facebook Update] "C:\Users\D\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [Animated Wallpaper] C:\Users\D\Downloads\tct-feuilles-automne.exe
04 - HKCU\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKCU\..\Run : [uTorrent] "C:\Users\D\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [yxjjqlllvc] wscript.exe //B "C:\ProgramData\yxjjqlllvc..vbs"
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"
04 - HKLM\..\Run : [VidalCC] "C:\Program Files (x86)\Vidal Control Center\ControlCenter.exe"
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG SafeGuard toolbar\vprot.exe"
04 - HKLM\..\Run : [ZGame Anti-Phishing Domain] "C:\ProgramData\ZGame Anti-Phishing Domain\zgame_antiphishing.exe"
04 - HKLM\..\Run : [GoforFilesInstaller Starter] "C:\Users\D\AppData\Local\Temp\install510017890.exe" -startup
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Driver Detective] C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe /applicationMode:systemTray /showWelcome:false
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Facebook Update] "C:\Users\D\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Animated Wallpaper] C:\Users\D\Downloads\tct-feuilles-automne.exe
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [uTorrent] "C:\Users\D\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [yxjjqlllvc] wscript.exe //B "C:\ProgramData\yxjjqlllvc..vbs"

################## | Recherche générique |

Présent! C:\ProgramData\yxjjqlllvc..vbs
Présent! C:\Users\D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\yxjjqlllvc..vbs
Présent! H:\yxjjqlllvc..vbs
Présent! H:\nom.lnk
Présent! C:\Users\All Users\yxjjqlllvc..vbs

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 0
Présent! HKU\S-1-5-21-3466388545-73200440-3658422415-1001\Software\Microsoft\Windows\CurrentVersion\Run|yxjjqlllvc
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|yxjjqlllvc

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lotfireal Messages postés 8 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 25 février 2014
25 févr. 2014 à 11:00
merci beaucoup de votre aide , j'ai fait la supression et voila le rapport ( ça serait vraiment aimable à vous si vou pourriez me dire si mon probleme est désormais réglé ) :

############################## | UsbFix V 7.165 | [Suppression]

Utilisateur: D (Administrateur) # D-
Mis à jour le 20/02/2014 par El Desaparecido - Team SosVirus
Lancé à 10:17:42 | 25/02/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: MSI (H61M-P20 (G3) (MS-7788))
CPU: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz
RAM -> [Total : 3988 Mo| Free : 3033 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 8 Professionnel (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16688
WB: Google Chrome : 33.0.1750.117

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Windows Defender [(!) Disabled | (!) Outdated]
AV: Norton Internet Security [(!) Disabled | (!) Outdated]
AS: Windows Defender [(!) Disabled | (!) Outdated]
AS: Norton Internet Security [(!) Disabled | (!) Outdated]
FW: Norton Internet Security [(!) Disabled]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 248 Go (59 Go libre(s) - 24%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 684 Go (683 Go libre(s) - 100%) [Nouveau nom] # NTFS
H:\ -> Disque amovible # 7 Go (5 Go libre(s) - 66%) [] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 440 |ParentID: 428)
C:\Windows\system32\wininit.exe (ID: 496 |ParentID: 428)
C:\Windows\system32\csrss.exe (ID: 512 |ParentID: 504)
C:\Windows\system32\winlogon.exe (ID: 556 |ParentID: 504)
C:\Windows\system32\services.exe (ID: 600 |ParentID: 496)
C:\Windows\system32\lsass.exe (ID: 608 |ParentID: 496)
C:\Windows\system32\svchost.exe (ID: 716 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 752 |ParentID: 600)
C:\Windows\System32\svchost.exe (ID: 824 |ParentID: 600)
C:\Windows\system32\dwm.exe (ID: 860 |ParentID: 556)
C:\Windows\System32\svchost.exe (ID: 932 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 956 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 768 |ParentID: 600)
C:\Windows\Explorer.EXE (ID: 1184 |ParentID: 1176)
C:\Windows\system32\runonce.exe (ID: 1204 |ParentID: 1184)
C:\Windows\System32\spoolsv.exe (ID: 1356 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 1384 |ParentID: 600)
C:\Windows\system32\taskhostex.exe (ID: 1408 |ParentID: 600)
C:\Windows\system32\taskhost.exe (ID: 1452 |ParentID: 600)
C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (ID: 1592 |ParentID: 600)
C:\Users\D\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe (ID: 1628 |ParentID: 600)
C:\Windows\system32\taskeng.exe (ID: 1672 |ParentID: 956)
C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (ID: 1680 |ParentID: 600)
C:\Windows\system32\taskeng.exe (ID: 1728 |ParentID: 956)
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (ID: 1840 |ParentID: 1728)
C:\Windows\system32\NotificationUI.exe (ID: 1916 |ParentID: 600)
C:\Program Files (x86)\Skype\Updater\Updater.exe (ID: 2000 |ParentID: 600)
C:\Windows\system32\svchost.exe (ID: 1264 |ParentID: 600)
C:\Program Files (x86)\BatBrowse\updateBatBrowse.exe (ID: 1508 |ParentID: 600)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe (ID: 904 |ParentID: 1840)
C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (ID: 1996 |ParentID: 1680)
C:\Program Files (x86)\BatBrowse\bin\utilBatBrowse.exe (ID: 1196 |ParentID: 600)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (ID: 2084 |ParentID: 600)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\loggingserver.exe (ID: 2348 |ParentID: 2084)
C:\Windows\system32\conhost.exe (ID: 2360 |ParentID: 2348)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2396 |ParentID: 716)
C:\Windows\System32\svchost.exe (ID: 2732 |ParentID: 600)
C:\Windows\system32\taskhost.exe (ID: 2980 |ParentID: 600)
C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler64.exe (ID: 3000 |ParentID: 1840)

################## | Regedit Run |

04 - HKCU\..\Run : [Driver Detective] C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe /applicationMode:systemTray /showWelcome:false
04 - HKCU\..\Run : [Facebook Update] "C:\Users\D\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKCU\..\Run : [Animated Wallpaper] C:\Users\D\Downloads\tct-feuilles-automne.exe
04 - HKCU\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKCU\..\Run : [uTorrent] "C:\Users\D\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [yxjjqlllvc] wscript.exe //B "C:\ProgramData\yxjjqlllvc..vbs"
04 - HKLM\..\Run : []
04 - HKLM\..\Run : [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"
04 - HKLM\..\Run : [VidalCC] "C:\Program Files (x86)\Vidal Control Center\ControlCenter.exe"
04 - HKLM\..\Run : [vProt] "C:\Program Files (x86)\AVG SafeGuard toolbar\vprot.exe"
04 - HKLM\..\Run : [ZGame Anti-Phishing Domain] "C:\ProgramData\ZGame Anti-Phishing Domain\zgame_antiphishing.exe"
04 - HKLM\..\Run : [GoforFilesInstaller Starter] "C:\Users\D\AppData\Local\Temp\install589508375.exe" -startup
04 - HKLM64\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Driver Detective] C:\Program Files (x86)\PC Drivers HeadQuarters\Driver Detective\DriversHQ.DriverDetective.Client.exe /applicationMode:systemTray /showWelcome:false
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Facebook Update] "C:\Users\D\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [Animated Wallpaper] C:\Users\D\Downloads\tct-feuilles-automne.exe
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [ultracopier] "C:\Program Files\Supercopier\supercopier.exe"
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [uTorrent] "C:\Users\D\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3466388545-73200440-3658422415-1001\..\Run : [yxjjqlllvc] wscript.exe //B "C:\ProgramData\yxjjqlllvc..vbs"

################## | Recherche générique |

Supprimé! C:\ProgramData\yxjjqlllvc..vbs
Supprimé! C:\Users\D\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\yxjjqlllvc..vbs
Supprimé! H:\yxjjqlllvc..vbs
Supprimé! H:\nom.lnk
Supprimé! H:\[www.Cpasbien.me] Community.S01E16.FRENCH.LD.DVDRip.XviD-MiND.lnk
Supprimé! H:\[www.Cpasbien.me] Community.S01E17.REPACK.FRENCH.LD.DVDRip.XviD-MiND.lnk
Supprimé! H:\[www.Cpasbien.me] Community.S01E18.FRENCH.LD.DVDRip.XviD-MiND.lnk
Supprimé! H:\[www.Cpasbien.me] Community.S01E19.FRENCH.LD.DVDRiP.XViD-EPZ.lnk
Supprimé! H:\game.lnk
Supprimé! H:\Weeds S01E01 Faut pas manquer l'ours.lnk
Supprimé! H:\Weeds S01E02 Prise de tête.lnk
Supprimé! H:\New.Girl.S02E14.FRENCH.LD.DVDRip.XviD-MiND.lnk
Supprimé! H:\new.lnk
Supprimé! H:\.lnk
Supprimé! H:\FOUND.000.lnk

(!) Fichiers temporaires supprimés.

################## | Registre |

Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|EnableLUA -> 1
Réparé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -> 5
Supprimé! HKU\S-1-5-21-3466388545-73200440-3658422415-1001\Software\Microsoft\Windows\CurrentVersion\Run|yxjjqlllvc

################## | Listing |

[17/04/2013 - 23:25:45 | SHD] - C:\$Recycle.Bin
[26/07/2012 - 04:44:30 | RASH | 389 Ko] - C:\bootmgr
[02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT
[31/05/2013 - 15:33:03 | N | 0 Ko] - C:\chid
[26/07/2012 - 08:22:08 | SHD] - C:\Documents and Settings
[15/05/2013 - 13:35:00 | D] - C:\EPSON
[25/02/2014 - 10:16:24 | ASH | 3267004 Ko] - C:\hiberfil.sys
[14/11/2013 - 17:25:30 | D] - C:\HSF
[23/10/2013 - 18:54:32 | D] - C:\Intel
[17/04/2013 - 23:28:54 | RHD] - C:\MSOCache
[25/02/2014 - 10:16:26 | ASH | 917504 Ko] - C:\pagefile.sys
[26/07/2012 - 08:33:46 | D] - C:\PerfLogs
[18/01/2014 - 13:37:48 | D] - C:\Program Files
[20/02/2014 - 14:17:47 | D] - C:\Program Files (x86)
[25/02/2014 - 10:22:52 | HD] - C:\ProgramData
[25/02/2014 - 10:16:28 | ASH | 262144 Ko] - C:\swapfile.sys
[19/02/2014 - 09:23:09 | SHD] - C:\System Volume Information
[24/02/2014 - 22:38:21 | D] - C:\UsbFix
[25/02/2014 - 10:23:05 | A | 8 Ko | E204DD40446FCF9C564B4DF53847947A] - C:\UsbFix [Clean 2] D-.txt
[24/02/2014 - 22:43:44 | N | 10 Ko | 1EA5E2DC656AB3EE69EB327C84C827BE] - C:\UsbFix [Scan 1] D-.txt
[24/02/2014 - 22:52:36 | N | 9 Ko | B36A83FAF021A3211EB2B5E44C4F357A] - C:\UsbFix [Scan 2] D-.txt
[17/04/2013 - 23:16:21 | D] - C:\Users
[26/01/2014 - 16:25:37 | D] - C:\Windows
[18/04/2013 - 01:00:54 | SHD] - F:\$RECYCLE.BIN
[08/01/2014 - 16:14:47 | D] - F:\0aaaa8e723931344d24d09
[18/01/2014 - 16:33:43 | SHD] - F:\System Volume Information
[24/02/2014 - 21:55:10 | N | 0 Ko] - H:\nom.bat
[01/01/1980 - 00:00:00 | N | 0 Ko] - H:\.cm0012
[25/02/2014 - 10:09:56 | D] - H:\FOUND.000
[17/02/2014 - 10:43:08 | D] - H:\[www.Cpasbien.me] Community.S01E16.FRENCH.LD.DVDRip.XviD-MiND
[19/02/2014 - 15:13:34 | D] - H:\[www.Cpasbien.me] Community.S01E17.REPACK.FRENCH.LD.DVDRip.XviD-MiND
[20/02/2014 - 00:19:18 | D] - H:\[www.Cpasbien.me] Community.S01E18.FRENCH.LD.DVDRip.XviD-MiND
[20/02/2014 - 09:12:36 | D] - H:\[www.Cpasbien.me] Community.S01E19.FRENCH.LD.DVDRiP.XViD-EPZ
[24/02/2014 - 17:03:30 | N | 555580 Ko] - H:\game.of.thrones.s01e01-jmt.avi
[24/02/2014 - 11:32:18 | N | 239874 Ko] - H:\Weeds S01E01 Faut pas manquer l'ours.avi
[24/02/2014 - 14:39:06 | N | 240298 Ko] - H:\Weeds S01E02 Prise de tête.avi
[02/02/2014 - 12:50:50 | D] - H:\New.Girl.S02E14.FRENCH.LD.DVDRip.XviD-MiND
[13/07/2013 - 23:15:24 | N | 180516 Ko] - H:\new.girl.s01e14.french.dvdrip.xvid-jmt.avi
[13/07/2013 - 23:15:16 | N | 180473 Ko] - H:\new.girl.s01e15.french.dvdrip.xvid-jmt.avi
[13/07/2013 - 23:15:08 | N | 181150 Ko] - H:\new.girl.s01e16.french.dvdrip.xvid-jmt.avi
[14/07/2013 - 22:43:38 | N | 180478 Ko] - H:\new.girl.s01e17.french.dvdrip.xvid-jmt.avi
[14/07/2013 - 22:43:26 | N | 180244 Ko] - H:\new.girl.s01e18.french.dvdrip.xvid-jmt.avi

################## | Vaccin |

F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 févr. 2014 à 11:06
Plus de raccourci?

Ensuite

Désinstalle (si possible)
Batbrowse
AVG SafeGuard

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

https://toolslib.net (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lotfireal Messages postés 8 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 25 février 2014
25 févr. 2014 à 11:11
c bon mon probleme est réglé grace à vous , merci beaucoup pour tout ce que vous faites
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 févr. 2014 à 11:15
Ensuite

Désinstalle (si possible)
Batbrowse
AVG SafeGuard

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
lotfireal Messages postés 8 Date d'inscription vendredi 13 mars 2009 Statut Membre Dernière intervention 25 février 2014
25 févr. 2014 à 11:49
c bon c fait et voici le rapport :
# AdwCleaner v3.019 - Rapport créé le 25/02/2014 à 11:46:21
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : D - D-
# Exécuté depuis : C:\Users\D\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : DefaultTabSearch
Service Présent : DefaultTabUpdate

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\gopkbaacaokohldpocgamjjiibbcnolg
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\gopkbaacaokohldpocgamjjiibbcnolg
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\hahpjplbmicfkmoccokbjejahjjpnena
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaokcdjlgiegdeomnphfejbknkianlid
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Dossier Présent : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\oifomnalkciipmgkfgdjkepdocgiipjg
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\Extensions\0c3e9649-324d-4df0-a61e-7ac31aead042@2612bb82-5f8a-49b2-a299-348e707310fc.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\Extensions\toolbar@ask.com
Dossier Présent C:\Program Files (x86)\Ask.com
Dossier Présent C:\Program Files (x86)\DefaultTab
Dossier Présent C:\Program Files (x86)\goforfiles
Dossier Présent C:\Program Files (x86)\weDownload Manager
Dossier Présent C:\Program Files (x86)\WinZip Registry Optimizer
Dossier Présent C:\ProgramData\apn
Dossier Présent C:\ProgramData\Ask
Dossier Présent C:\ProgramData\conntinueetaoSSauve
Dossier Présent C:\ProgramData\cuontinuyetoysauve
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\conntinueetaoSSauve
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\cuontinuyetoysauve
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchNewTab
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suearch-NewTab
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suearch-NewTab
Dossier Présent C:\ProgramData\SearchNewTab
Dossier Présent C:\ProgramData\StarApp
Dossier Présent C:\ProgramData\Suearch-NewTab
Dossier Présent C:\ProgramData\Suearch-NewTab
Dossier Présent C:\Users\D\AppData\Local\b1e
Dossier Présent C:\Users\D\AppData\Local\SwvUpdater
Dossier Présent C:\Users\D\AppData\LocalLow\AskToolbar
Dossier Présent C:\Users\D\AppData\LocalLow\conntinueetaoSSauve
Dossier Présent C:\Users\D\AppData\LocalLow\cuontinuyetoysauve
Dossier Présent C:\Users\D\AppData\LocalLow\SearchNewTab
Dossier Présent C:\Users\D\AppData\LocalLow\Suearch-NewTab
Dossier Présent C:\Users\D\AppData\LocalLow\Suearch-NewTab
Dossier Présent C:\Users\D\AppData\Roaming\B1Toolbar
Dossier Présent C:\Users\D\AppData\Roaming\DefaultTab
Dossier Présent C:\Users\D\AppData\Roaming\goforfiles
Dossier Présent C:\Users\D\AppData\Roaming\NCdownloader
Dossier Présent C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Fichier Présent : C:\Users\D\AppData\Local\Temp\Uninstall.exe
Fichier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\user.js
Fichier Présent : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\user.js
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\Tasks\AmiUpdXp
Fichier Présent : C:\Windows\System32\Tasks\GoforFilesUpdate
Fichier Présent : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
Fichier Présent : C:\Windows\System32\Tasks\weDownload Manager-codedownloader
Fichier Présent : C:\Windows\System32\Tasks\weDownload Manager-firefoxinstaller
Fichier Présent : C:\Windows\System32\Tasks\weDownload Manager-updater
Fichier Présent : C:\Windows\Tasks\AmiUpdXp.job
Fichier Présent : C:\Windows\Tasks\weDownload Manager-chromeinstaller.job
Fichier Présent : C:\Windows\Tasks\weDownload Manager-codedownloader.job
Fichier Présent : C:\Windows\Tasks\weDownload Manager-firefoxinstaller.job
Fichier Présent : C:\Windows\Tasks\weDownload Manager-updater.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\APN
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
Clé Présente : HKCU\Software\AppDataLow\Software\weDownload Manager
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\Default Tab
Clé Présente : HKCU\Software\DefaultTab
Clé Présente : HKCU\Software\GoforFiles
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E79AE0E6-43E4-A0D7-1932-C18B3B533839}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E79AE0E6-43E4-A0D7-1932-C18B3B533839}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\GoforFiles
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\WEDLMNGR
Clé Présente : [x64] HKCU\Software\APN
Clé Présente : [x64] HKCU\Software\APN PIP
Clé Présente : [x64] HKCU\Software\Ask.com
Clé Présente : [x64] HKCU\Software\Default Tab
Clé Présente : [x64] HKCU\Software\DefaultTab
Clé Présente : [x64] HKCU\Software\GoforFiles
Clé Présente : [x64] HKCU\Software\InstallCore
Clé Présente : [x64] HKCU\Software\installedbrowserextensions
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\WEDLMNGR
Clé Présente : HKLM\Software\APN
Clé Présente : HKLM\Software\AskToolbar
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{38495740-0035-4471-851E-F5BBB86AB085}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322432244}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E79AE0E6-43E4-A0D7-1932-C18B3B533839}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0034344.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0034344.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0034344.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0034344.Sandbox.1
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355435544}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366436644}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{03F38765-173F-4344-B4D6-78500A46CACE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344434444}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Clé Présente : HKLM\Software\Default Tab
Clé Présente : HKLM\Software\DefaultTab
Clé Présente : HKLM\Software\GoforFiles
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0919ead5-171d-4588-983d-16d90b8d0bee}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0919ead5-171d-4588-983d-16d90b8d0bee}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2ad9b80c-2146-4ac0-a247-2e593f206532}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2ad9b80c-2146-4ac0-a247-2e593f206532}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3fcb08ae-7306-4135-b643-3b140bb9119a}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3fcb08ae-7306-4135-b643-3b140bb9119a}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6599b88b-9369-4745-9745-1d9bc4b57185}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6599b88b-9369-4745-9745-1d9bc4b57185}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fef3cd93-3738-401f-8510-7a537cedd3e0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fef3cd93-3738-401f-8510-7a537cedd3e0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBatBrowse_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4802F232-4779-74C4-F7CF-2557BEC40A6D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E79AE0E6-43E4-A0D7-1932-C18B3B533839}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\weDownload Manager
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\Software\weDownload Manager
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322432244}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355435544}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366436644}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0919ead5-171d-4588-983d-16d90b8d0bee}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0919ead5-171d-4588-983d-16d90b8d0bee}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2ad9b80c-2146-4ac0-a247-2e593f206532}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2ad9b80c-2146-4ac0-a247-2e593f206532}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3fcb08ae-7306-4135-b643-3b140bb9119a}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3fcb08ae-7306-4135-b643-3b140bb9119a}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6599b88b-9369-4745-9745-1d9bc4b57185}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6599b88b-9369-4745-9745-1d9bc4b57185}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fef3cd93-3738-401f-8510-7a537cedd3e0}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fef3cd93-3738-401f-8510-7a537cedd3e0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.b1.org/?bsrc=hmior&chid=c167991
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.search.ask.com/?l=dis&o=41647960&gct=hp
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page Before] - hxxp://www.search.ask.com/?l=dis&o=41647960&gct=hp

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\4ulbh0bu.default-1390650131675\prefs.js ]


[ Fichier : C:\Users\D\AppData\Roaming\Mozilla\Firefox\Profiles\rppl608h.default\prefs.js ]


-\\ Google Chrome v33.0.1750.117

[ Fichier : C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : icon_url
Trouvée : keyword
Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : homepage
Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword
Trouvée : icon_url
Trouvée : search_url
Trouvée : suggest_url
Trouvée : keyword

*************************

AdwCleaner[R0].txt - [20951 octets] - [25/02/2014 11:46:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [21012 octets] ##########
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 févr. 2014 à 11:50
Fais nettoyer
0