PC HYPER LENT

Résolu/Fermé
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015 - 17 oct. 2015 à 17:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2015 à 22:45
Bonjour,

svp je vous de bien vouloir m'aider à rétablir mon pc que je juge hyppppper lent, quand je surf sur internet c'est hyper fatigant voire l'enfer,

Merci à tous !
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 oct. 2015 à 18:22
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
ValentinM Messages postés 9 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 17 octobre 2015 42
17 oct. 2015 à 18:25
Bonjour,

Le fait qu'un pc ralentisse peut etre causé par de nombreuses choses. Pouvez vous donné plus de details sur ses composants et l'ordi en lui-même ?

Mais de tout façon, commencez par le nettoyer avec ccleaner, spybot, votre antivirus (et adwcleaner), c'est la base à faire quand un ordinateur est lent. Ensuite, pensez bien a faire les mises à jour système via windows Update.

Une autre étape importante est le depoussièrage de l'ordinateur. Souvent, la poussière s'accumule et gène le bon fonctionnement de l'ordi. Ouvrez votre ordi delicatement et faites un nettoyage de printemps. Ca lui fera pas de mal.

Cordialement.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
17 oct. 2015 à 18:31
Pas d'accord pour Spybot
0
ValentinM Messages postés 9 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 17 octobre 2015 42 > lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023
17 oct. 2015 à 18:36
Ha ? Je trouve personnellement que c'est un bon software mais bon...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ValentinM Messages postés 9 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 17 octobre 2015
17 oct. 2015 à 19:32
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
17 oct. 2015 à 20:06
merci à toi valentin, ainsi qu'à tout le monde pour votre aide, vraiment ça fait plaisir, je crois que c'est un plus compliqué qu'un simple nettoyage avec Cc cleaner car j'ai déjà essayé et ça donne rien, le pc demeurre lent, et en plus y a des programmes qui surgissent comme ça sans que je me rappelle les avoir installé, et font un scan rapide de mon système, parfois meme ça bloque carrément :((((
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
17 oct. 2015 à 20:10
Fais ce que Malekal te demande
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
17 oct. 2015 à 20:58
Bonsoir, aprés avoir procéder aux différents scans voici les résultats :

Adwearecleaner //

# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****


[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
          • [ Navigateurs ] *****


[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########

FRST //

http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8

Cordialement
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
17 oct. 2015 à 23:07
Bonsoir, aprés avoir procéder aux différents scans voici les résultats :

Adwearecleaner //

# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum

[ Services ] *****



[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService

[ Dossiers ] *****



[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer

[ Fichiers ] *****



[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys

[ DLLs ] *****
[ Raccourcis ] *****



[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk

[ Tâches planifiées ] *****



[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]

[ Registre ] *****



[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]

[ Navigateurs ] *****



[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");



:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########

FRST //

http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 oct. 2015 à 12:50
y a des adwares.


Je te conseille de désinstaller Lavasoft Ad-Aware Web Companion depuis le Panneau de Configuration puis Programmes et fonctionnalités.
Cherche WebCompanion et désinstalle le.
Si la désinstallation ne fonctionne pas, signale le nous.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur




puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
18 oct. 2015 à 19:57
Bonsoir :

désinstallation de webcompanion effectuée

Correction effectuée avec FRST fixlist

voici le rapport

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-10-2015
Exécuté par SCE TAM (2015-10-18 19:54:31) Run:1
Exécuté depuis C:\Users\SCE TAM\Desktop
Profils chargés: SCE TAM (Profils disponibles: UpdatusUser & SCE TAM)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe


C:\Program Files (x86)\Lavasoft\Web Companion => déplacé(es) avec succès
"C:\Users\SCE TAM\AppData\Local\Pay-By-Ads" => Fichier/Dossier non trouvé(e).
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo! Search => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKCR\CLSID\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKCR\CLSID\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] => non trouvé(e).
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com => valeur supprimé(es) avec succès
{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64 => service supprimé(es) avec succès
{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64 => service supprimé(es) avec succès
{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64 => service supprimé(es) avec succès
{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64 => service supprimé(es) avec succès
{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64 => service supprimé(es) avec succès
{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64 => service supprimé(es) avec succès
{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64 => service supprimé(es) avec succès
{a099f353-be27-4260-8532-0fab017d0e4f}Gw64 => service supprimé(es) avec succès
{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64 => service supprimé(es) avec succès
{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64 => service supprimé(es) avec succès
{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64 => service supprimé(es) avec succès
C:\Program Files (x86)\TampaMonitor => déplacé(es) avec succès
C:\Program Files (x86)\Ripe Payment => déplacé(es) avec succès
C:\Program Files (x86)\StatEdit => déplacé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSCOLFAX" => clé supprimé(es) avec succès

Fin de Fixlog 19:54:31

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 oct. 2015 à 22:27
Cela change quelque chose au niveau de la vitesse?
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
18 oct. 2015 à 23:50
Oui une grande amélioration en tout cas
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
19 oct. 2015 à 00:49
Par la meme occasion si c'est possible, je voudrai désinstaler des jeux à partir du panneau de config, mais apparement les dossiers sont complétement disparus du disque dur C, mais ça s'affiche comme quoi ça occcupe encore de la place mais sans pouvoir les désinstaller, une astuce svp :)

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2015 à 08:14
Tu peux supprimer de la liste des programmes déjà désinstallés en suivant la FAQ : Supprimer entrée de la liste des programmes de Windows.


Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0
Anissou13 Messages postés 8 Date d'inscription samedi 17 octobre 2015 Statut Membre Dernière intervention 19 octobre 2015
19 oct. 2015 à 19:39
Merci chef c'est sympa à bientot !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2015 à 22:45
De rien =)
0
adamsabirufo
17 oct. 2015 à 19:47
Avec CCleaner Tu Pourra Le Moins Rallentir
-4
Asturion Messages postés 230 Date d'inscription vendredi 4 septembre 2015 Statut Membre Dernière intervention 18 octobre 2015 30
17 oct. 2015 à 19:55
Et Quoi Avec Faire Phrases Des Sens Ont Qui ?
0