PC infecté de toute part

Résolu/Fermé
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 - 28 juin 2016 à 17:33
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 29 juin 2016 à 18:27
Salut la Cie,

Un collègue de boulot m'a refilé le PC de sa fille de 17 ans (Toshiba Satellite avec W7) pour une soi disant panne de réseau (pas de wifi).

En fait c'est surtout que Chrome ne peut pas se connecter et ce avec une connexion active (à titre de comparaison, j'ai installé une version de FF portable et ça passe, pas pour longtemps, mais la connexion est établie).

Sur ce, j'ai voulu installer MBAM et là je ne peux pas (runtime error).

Ccleaner ne peut nettoyer Chrome à cause d'une instance ouverte (alors qu'il est fermé), mais j'ai 4 processus actifs et si je les tue, ils reviennent illico.

Je viens d'essayer de télécharger MBAM depuis le PC avec FF portable sur le site de CCM, et tout ce que j'ai eu, c'est une redirection vers je ne sais quel site (l'url dans la barre était bien celle de CCM, mais pas la page à l'écran).

Il y a une version de Super Optimizer installée sur le PC qui se lance à chaque démarrage, malgré la désactivation depuis Ccleaner.

Donc, merci de me dire par quoi commencer ? ;-\

A voir également:

11 réponses

STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
28 juin 2016 à 17:38
Salut Zipo,

Sans vouloir marcher sur les plates-bandes de nos pros de la désinfection, pour moi la première chose à faire est de virer ce Super Optimizer qui ne crée que des soucis sur les PC.

Cdlt et bonne désinfection ;-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 17:54
Salut Commandant,

Merci pour ta compassion et le 1er élément d'éradication, mais je vais comme même attendre les pros pour ne point faire de conneries ;-))

Z'@+…che.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021
28 juin 2016 à 17:57
Pô d'sushi ;-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
28 juin 2016 à 17:59
Tant pis, j'prendrai des nems alors ;-))
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021
28 juin 2016 à 18:02
Et des p'tits kroupouk en apéro bien sûr ;-)

Trêve de plaisanteries, on va finir par polluer l'sujet, c'est pô l'but hein ;-)
0
nagaD.scar Messages postés 4272 Date d'inscription samedi 8 septembre 2007 Statut Membre Dernière intervention 4 janvier 2023 251
28 juin 2016 à 17:53
Hello,

En effet la suppression de cette appli est à faire mais elle ne se laissera pas faire =p

Sinon si tu n as pas a conserver quoi que ce soit le plus simple sera de faire un formatage en sortie d'usine (quelle est la marque du portable?). et accessoirement virer ensuite tous les programmes propriétaires inutiles (mais ca c'est mon opinion perso).
Si tu dois seulement conserver les documents (images, vidéos etc) tu peux faire une simple sauvegarde sur un dispositif externe (ou s'il y a une partition la partition), et même chose qu au dessus.

Si tu as d'autres choses à conserver (type applications, mots de passe navigateurs, etc.), il faut tout faire à la mains (et c'est très rarement aussi efficace que le formatage pur et simple, c'est pas evident de tout passer au crible). Dans ce cas première chose à faire c'est demarrer en mode sans echec (tu auras moins de risque d'être bloqué) et désactiver tout ce qui se lance au démarrage (windows+r: msconfig), puis nettoyer les données users, désinstaller les programmes (si certains sont récalcitrants tu peux simplement supprimer les répertoire ou il se trouve ainsi que ses dépendances et virer les entrées dans le registres) et nettoyer les répertoire user (USER>appdata).
Un petit check aussi à faire: regarde si le raccourci ou ou l exe des navigateurs n'a pas une option de lancement, et check aussi qu'il y a pas un proxy paramétré dans la config réseau.

Et bien sûr les habituels nettoyages de disque et défrag.

Bon c'est la démarche "classique", en fonction des problèmes faut adapter (ce qui est le cas quasiment à tous les coups),

naga
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 17:55
Salut,

Merci pour l'intérêt, mais un formatage est hors de question, le PC n'est pas à moi et puis nos pros de la désinfection vont sûrement me tirer d'affaire ;-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 18:14
Bon je viens de lancer AdwCleaner et le nettoyage. Quand c'est fini je posterai le rapport…
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 18:20
Voilà le rapport :

# AdwCleaner v5.200 - Rapport créé le 28/06/2016 à 18:11:16
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-14.1 [Locale]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64)
# Nom d'utilisateur : lea - ORDI-LEA
# Exécuté depuis : C:\Users\lea\Desktop\FirefoxPortable\adwcleaner_5.200.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum

===== [ Services ] =====

[-] Service supprimé : BrsHelper
[-] Service supprimé : bsdriver
[-] Service supprimé : cherimoya
[-] Service supprimé : CltMngSvc
[-] Service supprimé : csrcc
[-] Service supprimé : globalUpdate
[-] Service supprimé : globalUpdatem
[-] Service supprimé : GlobalUpdater
[-] Service supprimé : sbmntr
[-] Service supprimé : Software_update
[-] Service supprimé : Software_update_m
[-] Service supprimé : SPBIUpdd
[!] Service Non supprimé : SPPD
[-] Service supprimé : IMService
[-] Service supprimé : MediaStreamingService
[-] Service supprimé : FastCompress
[-] Service supprimé : 481BA3D5-F1CC-4850-9161-829707DE9AA5
[-] Service supprimé : shopperz170920151542 Updater
[-] Service supprimé : wsfd_vt_1_10_0_20
[!] Service Non supprimé : 481BA3D5-F1CC-4850-9161-829707DE9AA5
[-] Service supprimé : Amaifu
[!] Service Non supprimé : csrcc
[-] Service supprimé : DhroMyla
[-] Service supprimé : dipubibu
[-] Service supprimé : gyvixodu
[-] Service supprimé : lehicewu
[!] Service Non supprimé : shopperz170920151542 Updater
[-] Service supprimé : tuvunyki

===== [ Dossiers ] =====

[-] Dossier supprimé : C:\WebShield
[-] Dossier supprimé : C:\ProgramData\Boxore
[-] Dossier supprimé : C:\ProgramData\ShopperPro
[-] Dossier supprimé : C:\ProgramData\TomorrowGames
[-] Dossier supprimé : C:\ProgramData\5WdsManPro5
[-] Dossier supprimé : C:\ProgramData\cWdsManProc
[-] Dossier supprimé : C:\ProgramData\Klaeenamgi
[#] Dossier supprimé : C:\ProgramData\Klaeenamgi
[-] Dossier supprimé : C:\ProgramData\Service1104
[#] Dossier supprimé : C:\ProgramData\Application Data\Boxore
[#] Dossier supprimé : C:\ProgramData\Application Data\ShopperPro
[#] Dossier supprimé : C:\ProgramData\Application Data\TomorrowGames
[#] Dossier supprimé : C:\ProgramData\Application Data\5WdsManPro5
[#] Dossier supprimé : C:\ProgramData\Application Data\cWdsManProc
[#] Dossier supprimé : C:\ProgramData\Application Data\Klaeenamgi
[#] Dossier supprimé : C:\ProgramData\Application Data\Klaeenamgi
[#] Dossier supprimé : C:\ProgramData\Application Data\Service1104
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastCompress-Zip
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
[-] Dossier supprimé : C:\Users\Public\Documents\ShopperPro
[-] Dossier supprimé : C:\Program Files (x86)\Boxore
[-] Dossier supprimé : C:\Program Files (x86)\DNS Keeper
[-] Dossier supprimé : C:\Program Files (x86)\Driver Pro
[-] Dossier supprimé : C:\Program Files (x86)\Exploremedia
[-] Dossier supprimé : C:\Program Files (x86)\FastCompress-Zip
[-] Dossier supprimé : C:\Program Files (x86)\Fast-Search
[-] Dossier supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier supprimé : C:\Program Files (x86)\GoHD
[-] Dossier supprimé : C:\Program Files (x86)\Iminent
[-] Dossier supprimé : C:\Program Files (x86)\iWebar
[-] Dossier supprimé : C:\Program Files (x86)\MaxDrivrUpdater
[-] Dossier supprimé : C:\Program Files (x86)\MediaStreamingAgent
[-] Dossier supprimé : C:\Program Files (x86)\Note-up
[-] Dossier supprimé : C:\Program Files (x86)\Object Browser
[-] Dossier supprimé : C:\Program Files (x86)\ORBTR
[-] Dossier supprimé : C:\Program Files (x86)\PathMaxx
[-] Dossier supprimé : C:\Program Files (x86)\SearchProtect
[-] Dossier supprimé : C:\Program Files (x86)\Shop and Save Up
[-] Dossier supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier supprimé : C:\Program Files (x86)\YTDownloader
[-] Dossier supprimé : C:\Program Files (x86)\42E381CF-1443291029-5372-E30D-386077352A0E
[-] Dossier supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV26.09
[-] Dossier supprimé : C:\Program Files (x86)\CinemaPlus-4.2vV25.08
[-] Dossier supprimé : C:\Program Files (x86)\Com NotificationV09.08
[-] Dossier supprimé : C:\Program Files (x86)\Computer Chair
[-] Dossier supprimé : C:\Program Files (x86)\gmsd_fr_005010096
[-] Dossier supprimé : C:\Program Files (x86)\Hatchiho
[#] Dossier supprimé : C:\Program Files (x86)\iWebar
[-] Dossier supprimé : C:\Program Files (x86)\MaxDrivrUpdater_v62.2483
[#] Dossier supprimé : C:\Program Files (x86)\Object Browser
[-] Dossier supprimé : C:\Program Files (x86)\Optimizer Pro 3.01
[#] Dossier supprimé : C:\Program Files (x86)\PathMaxx
[#] Dossier supprimé : C:\Program Files (x86)\Shop and Save Up
[-] Dossier supprimé : C:\Program Files (x86)\SmartSaver+ 3
[-] Dossier supprimé : C:\Program Files (x86)\WordShark_1.10.0.20
[#] Dossier supprimé : C:\Program Files (x86)\gmsd_fr_005010096
[-] Dossier supprimé : C:\Program Files (x86)\Common Files\IMGUpdater
[-] Dossier supprimé : C:\Program Files (x86)\Common Files\Umbrella
[-] Dossier supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
[-] Dossier supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Dossier supprimé : C:\Users\lea\AppData\Local\Boxore
[-] Dossier supprimé : C:\Users\lea\AppData\Local\BrowserHelper
[-] Dossier supprimé : C:\Users\lea\AppData\Local\bvxvexvbg
[-] Dossier supprimé : C:\Users\lea\AppData\Local\globalUpdate
[-] Dossier supprimé : C:\Users\lea\AppData\Local\SearchProtect
[-] Dossier supprimé : C:\Users\lea\AppData\Local\SmartWeb
[-] Dossier supprimé : C:\Users\lea\AppData\Local\Systweak
[-] Dossier supprimé : C:\Users\lea\AppData\Local\WebBar
[-] Dossier supprimé : C:\Users\lea\AppData\Local\WebShield
[-] Dossier supprimé : C:\Users\lea\AppData\Local\gmsd_fr_005010096
[-] Dossier supprimé : C:\Users\lea\AppData\Local\42E381CF-1443298318-5372-E30D-386077352A0E
[#] Dossier supprimé : C:\Users\lea\AppData\Local\gmsd_fr_005010096
[-] Dossier supprimé : C:\Users\lea\AppData\Local\Installer\Install_16521
[-] Dossier supprimé : C:\Users\lea\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Dossier supprimé : C:\Users\lea\AppData\LocalLow\SmartWeb
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\AnyProtectEx
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Nosibay
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Note-up
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\NUIns
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\ortmp
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Store
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Super Optimizer
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Systweak
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\WTools
[#] Dossier supprimé : C:\Users\lea\AppData\Roaming\store
[-] Dossier supprimé : C:\Users\lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
[-] Dossier supprimé : C:\Program Files\WebBar
[#] Dossier supprimé : C:\Program Files\shopperz170920151542
[-] Dossier supprimé : C:\Program Files\Common Files\ShopperPro

===== [ Fichiers ] =====

[-] Fichier supprimé : C:\END
[-] Fichier supprimé : C:\task.vbs
[-] Fichier supprimé : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[#] Fichier supprimé : C:\ProgramData\Application Data\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
[-] Fichier supprimé : C:\Windows\apppatch\apppatch64\vcldr64.dll
[-] Fichier supprimé : C:\Windows\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier supprimé : C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Fichier supprimé : C:\Windows\AppPatch\nbin\VC32Loader.dll
[-] Fichier supprimé : C:\Windows\SysWOW64\MediaStreamingService.dll
[-] Fichier supprimé : C:\Windows\SysWOW64\MediaStreamingServiceOff.ini
[-] Fichier supprimé : C:\Windows\SysWOW64\lavasofttcpservice.dll
[-] Fichier supprimé : C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
[-] Fichier supprimé : C:\Windows\SysWOW64\Amaifu.dll
[-] Fichier supprimé : C:\Users\lea\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier supprimé : C:\Users\lea\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier supprimé : C:\Users\lea\AppData\Roaming\Selection Tools.installation.log
[-] Fichier supprimé : C:\Users\lea\AppData\Roaming\WindApp.boostrap.log
[-] Fichier supprimé : C:\Users\lea\AppData\Roaming\WindApp.installation.log
[-] Fichier supprimé : C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier supprimé : C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier supprimé : C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_nps.pastaleads.com_0.localstorage
[-] Fichier supprimé : C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_start.iminent.com_0.localstorage
[-] Fichier supprimé : C:\Windows\SysNative\roboot64.exe
[-] Fichier supprimé : C:\Windows\SysNative\MediaStreamingServiceOff.ini
[-] Fichier supprimé : C:\Windows\SysNative\LavasoftTcpService64.dll
[-] Fichier supprimé : C:\Windows\SysNative\LavasoftTcpServiceOff.ini
[#] Fichier supprimé : C:\Windows\SysNative\drivers\bsdriver.sys
[#] Fichier supprimé : C:\Windows\SysNative\drivers\cherimoya.sys
[-] Fichier supprimé : C:\user.js

===== [ DLLs ] =====

[-] Fichier restauré : C:\Windows\SysWOW64\dnsapi.dll

===== [ WMI ] =====

===== [ Raccourcis ] =====

[-] Raccourci désinfecté : C:\Users\lea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox .lnk

===== [ Tâches planifiées ] =====

[-] Tâche supprimée : APSnotifierPP1
[-] Tâche supprimée : APSnotifierPP2
[-] Tâche supprimée : APSnotifierPP3
[-] Tâche supprimée : Optimizer Pro Schedule
[-] Tâche supprimée : ShopperProJSUpd
[-] Tâche supprimée : SoftwareUpdateTaskMachineCore
[-] Tâche supprimée : SoftwareUpdateTaskMachineUA
[-] Tâche supprimée : Super Optimizer Schedule
[-] Tâche supprimée : YTDownloader
[-] Tâche supprimée : WindApp Update
[-] Tâche supprimée : Selection Tools Update
[-] Tâche supprimée : bvxvexvbg
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-1-6
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-1-7
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-10_user
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-5
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-5_user
[-] Tâche supprimée : 469fcbcc-315d-4dd5-9804-212abb2e3cb9-10_user
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-1-6
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-1-7
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-10_user
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-5
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-5_user
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-1-6
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-1-7
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-10_user
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-5
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-5_user
[-] Tâche supprimée : a5ee4933-acb8-49d9-97b7-2e5afa5979fb-1-6
[-] Tâche supprimée : acb28a36-e392-490c-a6de-39deb7df1767-10_user
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-1-6
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-1-7
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-10_user
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-5
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-5_user
[-] Tâche supprimée : temp_469fcbcc-315d-4dd5-9804-212abb2e3cb9-10_user
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-1-6
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-1-7
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-5
[-] Tâche supprimée : 0586fd9a-0000-49e1-8b51-e9fea6d0aba3-5_user
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-1-6
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-1-7
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-5
[-] Tâche supprimée : 7d407fb3-d446-4e21-bfa2-827ec94bdaab-5_user
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-1-6
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-1-7
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-5
[-] Tâche supprimée : 84b4213c-c017-4f3f-88ee-ee46cc378a31-5_user
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-1-6
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-1-7
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-5
[-] Tâche supprimée : b9802a93-a036-44aa-8e07-f02a32c8195a-5_user
[-] Tâche supprimée : DNSPALMAS
[-] Tâche supprimée : Selection Tools Update
[-] Tâche supprimée : SPBIW_UpdateTask_Time_3931373435363431392d554a374134342d2a326c5b5a
[-] Tâche supprimée : WindApp Update
[-] Tâche supprimée : Dywunidf

===== [ Registre ] =====

[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [wb.exe]
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\DesktopBackground\Shell\Add event reminder
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\Background\shell\Add event reminder
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shell\Add event reminder
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\Root\Certificates\A7BD54B233B5B2F70AF86F5BD1A0C0A772A59FC6
[-] Clé supprimée : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\D830B6B8939ACB4928401060203BB648456BB4F8
[-] Clé supprimée : HKLM\SOFTWARE\MICROSOFT\SystemCertificates\Root\Certificates\F53E693DDABF57A88A9B12B608B09B26C0608B74
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\YTDownloader.exe
[-] Clé supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
[-] Clé supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
[-] Clé supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
[-] Clé supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MediaStreamingService
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\DragDropHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Drive\shellex\DragDropHandlers\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\FM.exe
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5}
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
[#] Valeur supprimée : HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [wb.exe]
[-] Clé supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé supprimée : HKLM\SOFTWARE\shopperz170920151542
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zz.2483.mdu
[-] Valeur supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}]
[-] Valeur supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}]
[-] Clé supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\olghjjajidfdflkafeekiojnfmiolccp
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
[-] Clé supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
[-] Clé supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5-849A-ECA5-2760-EE9665E223C3}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{44D495FC-7300-40F1-B494-9BB64D799174}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{2DE8A045-3879-4394-8DA5-D17DF97039F5}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{65D5DA78-A677-46E2-84DC-5FBC487AAE6F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8AB481D6-1D94-42F9-8B16-01F6BC61B78B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{969E7721-E8C6-4898-8FA2-E665FA2EA07E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AF5A68A-C048-4C95-82E7-81AC5E53EB65}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{C6AD48B0-3750-4C7B-849A-7E4DD5182DB7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{1C291774-8645-41E9-81F2-2D13F07723CC}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{1C79AB72-79A4-4586-86D1-FD8DE121A218}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4F56E94F-273F-4306-A2CD-78463FC1637E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{70027EDB-0761-442A-8C5D-03974A1C4A21}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9A95A046-3C8B-4AB4-9D95-C71D9F8B6D47}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{B96CEF50-76C2-443F-9BBA-4CE746B3826C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC64994-BE6E-4863-8364-C12BF1C43ACB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{FDE29251-70F3-465D-9EC4-384CE7BD8D82}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E45E01F-9120-44CA-9F79-6EB2A82F85F0}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D4EFF8E0-025C-48E6-87AA-98EDD3CE2F6F}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [{22BB7841-43C8-451B-1000-000100020000}]
[-] Clé supprimée : HKCU\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Clé supprimée : HKCU\Software\AnyProtect
[-] Clé supprimée : HKCU\Software\ArenaHD
[-] Clé supprimée : HKCU\Software\Boxore
[-] Clé supprimée : HKCU\Software\Browser
[-] Clé supprimée : HKCU\Software\Crossbrowse
[-] Clé supprimée : HKCU\Software\CrossBrowser
[-] Clé supprimée : HKCU\Software\FastCompress-Zip
[-] Clé supprimée : HKCU\Software\GlobalUpdate
[-] Clé supprimée : HKCU\Software\GoHD
[-] Clé supprimée : HKCU\Software\HighDefAction
[-] Clé supprimée : HKCU\Software\Iminent
[-] Clé supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé supprimée : HKCU\Software\Nosibay
[-] Clé supprimée : HKCU\Software\Optimizer Pro
[-] Clé supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé supprimée : HKCU\Software\Reg\Clean
[-] Clé supprimée : HKCU\Software\SearchProtect
[-] Clé supprimée : HKCU\Software\Shop and Save Up
[-] Clé supprimée : HKCU\Software\speed browser
[-] Clé supprimée : HKCU\Software\Store
[-] Clé supprimée : HKCU\Software\Super Optimizer
[-] Clé supprimée : HKCU\Software\TeleCharger
[-] Clé supprimée : HKCU\Software\tstamptoken
[-] Clé supprimée : HKCU\Software\Tutorials
[-] Clé supprimée : HKCU\Software\TutoTag
[-] Clé supprimée : HKCU\Software\WTools
[-] Clé supprimée : HKCU\Software\YorkNewCin
[-] Clé supprimée : HKCU\Software\YTDownloader
[-] Clé supprimée : HKCU\Software\systweak
[-] Clé supprimée : HKCU\Software\INSTALLPATH\STATUS
[-] Clé supprimée : HKCU\Software\CinemaPlus-3.2cV26.09
[-] Clé supprimée : HKCU\Software\CinemaPlus-4.2vV25.08
[-] Clé supprimée : HKCU\Software\PathMaxx
[-] Clé supprimée : HKCU\Software\SmartSaver+ 3
[-] Clé supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\shopperz170920151542
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\{3BDFD1D7-7A9B-4D29-80B3-D00E66E62885}
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
[-] Clé supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé supprimée : HKLM\SOFTWARE\Boxore
[-] Clé supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé supprimée : HKLM\SOFTWARE\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Fast-Search
[-] Clé supprimée : HKLM\SOFTWARE\GAMESDESKTOP
[-] Clé supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé supprimée : HKLM\SOFTWARE\ihpmserver
[-] Clé supprimée : HKLM\SOFTWARE\IMGUPDATER
[-] Clé supprimée : HKLM\SOFTWARE\Iminent
[-] Clé supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée : HKLM\SOFTWARE\istartsurfSoftware
[-] Clé supprimée : HKLM\SOFTWARE\MaxDrivrUpdater
[-] Clé supprimée : HKLM\SOFTWARE\MediaStreamingAgent
[-] Clé supprimée : HKLM\SOFTWARE\MediaStreamingService
[-] Clé supprimée : HKLM\SOFTWARE\Object Browser
[-] Clé supprimée : HKLM\SOFTWARE\ORBTR
[-] Clé supprimée : HKLM\SOFTWARE\RayDld
[-] Clé supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé supprimée : HKLM\SOFTWARE\SearchProtect
[-] Clé supprimée : HKLM\SOFTWARE\Shop and Save Up
[-] Clé supprimée : HKLM\SOFTWARE\SpeedBrowser
[-] Clé supprimée : HKLM\SOFTWARE\SPPDCOM
[-] Clé supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé supprimée : HKLM\SOFTWARE\Umbrella
[-] Clé supprimée : HKLM\SOFTWARE\WdsManPro
[-] Clé supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé supprimée : HKLM\SOFTWARE\YTDownloader
[-] Clé supprimée : HKLM\SOFTWARE\ZoomWebLists
[-] Clé supprimée : HKLM\SOFTWARE\systweak
[-] Clé supprimée : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Clé supprimée : HKLM\SOFTWARE\MaxPower
[-] Clé supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV26.09
[-] Clé supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV25.08
[-] Clé supprimée : HKLM\SOFTWARE\PathMaxx
[-] Clé supprimée : HKLM\SOFTWARE\SmartSaver+ 3
[-] Clé supprimée : HKLM\SOFTWARE\WordShark_1.10.0.20
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18668FE3-9DBC-4B86-A599-017D41103CD9}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FastCompress-Zip
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Fast-Search
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GoHD
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Shop and Save Up
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV26.09
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-4.2vV25.08
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
[-] Clé supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[-] Clé supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Iminent
[-] Clé supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée : [x64] HKLM\SOFTWARE\ShopperPro
[-] Clé supprimée : [x64] HKLM\SOFTWARE\WebBar
[-] Clé supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé supprimée : [x64] HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé supprimée : [x64] HKLM\SOFTWARE\shopperz170920151542
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0A7A7E2A-B0CC-48A6-8700-0CA05037D926}_is1
[-] Clé supprimée : HKU\.DEFAULT\Software\Boxore
[-] Clé supprimée : HKU\.DEFAULT\Software\Browser
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKU\S-1-5-19\Software\Browser
[-] Clé supprimée : HKU\S-1-5-20\Software\Browser
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Features\3EF86681CBD968B45A9910D71401C39D
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Products\3EF86681CBD968B45A9910D71401C39D
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3EF86681CBD968B45A9910D71401C39D
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\93BAD29AC2E44034A96BCB446EB8552E
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A40980D2-89DA-4F13-826F-D9514D45AF84}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
[-] Donnée restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{00DE4F5C-4666-4FEF-87AF-82A9D933CEDD} [NameServer]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\MediaStreamingAgent
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Note-up
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Optimizer Pro
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Selection Tools
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Super Optimizer
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\YTDownloader
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\Web Companion
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdsManPro

===== [ Navigateurs ] =====

[-] [C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] supprimé : olghjjajidfdflkafeekiojnfmiolccp
[-] [C:\Users\lea\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : hxxp://start.iminent.com/?appId=5e5ac294-52c2-4651-a233-ea5406c4d859

=================================

:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

=================================

C:\AdwCleaner\AdwCleaner[C1].txt - [38911 octets] - [28/06/2016 18:11:16]
C:\AdwCleaner\AdwCleaner[S1].txt - [44146 octets] - [28/06/2016 18:06:24]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [39061 octets] ##########
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 18:28
Bon ça va mieux, mais, FF et Chrome semblent toujours infectés ;-((

Redirection vers un site de sondage (online-survey-poll.com) ;-(

Que puis-je faire ?

Merci.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
28 juin 2016 à 18:33
Je suppose que c'est notre malekal national qui prendra les choses en main, mais pour faire avancer le schmimimi...blik, j'ai vu qu'il utilisait d'entrée de jeu FRST dans ses désinfections.

https://www.commentcamarche.net/telecharger/securite/10729-frst-farbar-recovery-scan-tool-64-bits/

Il y aura 3 rapports à poster :

FRST.txt

Addition.txt

Shortcut.txt


Good luck ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 18:30
Salut Zipe ;-)

On peut voir ça ensemble si tu veux ?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 18:32
Salut @ toi,

Oh que oui que je veux ;-))

Merci d'avance.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 18:42
;-)

Tu as bien fais de passer Adwcleaner ...
Le dnsapi était visiblement infecté, et il y a Shopperz qui lui est un peu plus récalcitrant ... puisqu'il a la particularité d'être accompagné par des pilotes infectieux ...

On verra pour MBAM plus tard , pour l'instant tu peux passer : ►zhpcleaner et ensuite
►un scan avec zhpdiag pour voir ce qu'il reste :



================================

►►Télécharger et enregistrer Zhpcleaner sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
  • Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
  • A la fin du scan > Cliquer sur nettoyer .
  • Peux-tu me poster le rapport stp, il se trouve en principe sur le bureau .




==================

►►zhpdiag :

Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
    • Le rapport se trouve sur le bureau ;-)



jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 18:45
Merci. Je fais ça et je reviens.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 19:06
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 19:10
avec plaisir :)

Je regarde ton rapport je reviens .

Note: tu n'as pas fais "nettoyage → ZHPcleaner après le scan il me semble ?

jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
28 juin 2016 à 19:15
Note: tu n'as pas fais "nettoyage → ZHPcleaner après le scan il me semble ?
J'ai pourtant cliqué sur le bouton Nettoyer ;-(
J'en remets une couche ;-)

Par contre sur ZHPDiag, là je n'ai pas eu le loisir de le faire, la fenêtre récapitulative (avec clic droit pour le détail), une fois fermée, m'a lancé le navigateur, alors que je n'avais rien demandé ;-(
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021
28 juin 2016 à 19:18
Y'a un souci avec ZHPcleaner. Je l'avais relancé et il s'est refermé tout seul ;-(

Chuis têtu, je l'ai relancé ;-\
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 28/06/2016 à 20:15
Ok on va faire différemment... en attendant, on va alléger un peu ce pc avant de lancer un "script". ça risquerait de planter !


Dans cet ordre voici ce que tu vas faire :
►Créer un pt de restau
►PC hunter
►zhpcleaner

//

\\

1 - /!\ Créer un point de restauration :

Explication ►ICI


==============================================



2 ►► PC-hunter >Tuto ici< (merci malekal)
  • Télécharger PC-hunter sur le bureau
  • Clic droit > décompresser >> puis ouvrir le dossier PCHunter_free
  • Cliquer droit sur PCHunter-64 puis "exécuter en tant qu'administrateur".
  • Une fenêtre s'ouvre comme celle-ci :
    • Attention de bien suivre les indications suivantes !
  • Il faut trouver ces 3 fichiers bsdriver.sys + cherimoya.sys + wsfd_vt_1_10_0_20.sys
    • C:\WINDOWS\System32\drivers\bsdriver.sys
    • C:\WINDOWS\System32\drivers\cherimoya.sys
    • C:\Windows\System32\drivers\wsfd_vt_1_10_0_20.sys
  • Pour cela :
  • Aller sur l'onglet [Kernel]
  • Repérer les trois fichiers >> bsdriver.sys + cherimoya.sys + wsfd_vt_1_10_0_20.sys
  • Cliquer droit sur bsdriver.sys et choisir [Delete]
  • Cliquer droit sur cherimoya.sys et choisir [Delete]
  • Cliquer droit sur wsfd_vt_1_10_0_20.sys et choisir [Delete]
    • Comme illustré ci-dessous




Ensuite redémarre le pc



=========================================

3 ►► Relance zhpcleaner . Après le scan, ferme la fenêtre qui indique les infections et relance zhpcleaner en mode nettoyage ... ça devrait fonctionner ;-)


A + tard


;-)

jm

►►► Internet Explorer sert à installer Mozilla Firefox :)) ◄◄◄
Configuration [Linux]
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 20:32
Ok, c'est parti…

Merchi.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 20:47
ZHPCleaner est en train de bosser…

Par contre, autant j'ai bien trouvé bsdriver.sys en triple exemplaire, autant je n'ai point trouvé les 2 autres cherimoya.sys + wsfd_vt_1_10_0_20.sys ;-(

C'est normal docteur ?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021
28 juin 2016 à 20:52
Toujours pareil, le programme se ferme sans rapport à la fin ;-(
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 28/06/2016 à 20:55
ça peut arriver ... :)

Regarde sur l'onglet [file] dans la colonne a gauche ►► C: → Windows → system32 → et dans le dossier Drivers (clic sur drivers) voir si tu trouves quelque chose .... *Sinon on passe a la suite ;-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
28 juin 2016 à 20:56
Ah oui, de cette façon, ils y sont les 3 ;-\
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 21:52
Parfait
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.



Script ZHPFix
SysRestore
OPT:O23 - Service: LiveUpdate (LiveUpdateSvc) . (.IObit - Product Updater.) - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
[MD5.73B264FF4B0A9B991E604584F326EA9F] [APT] [Extension Ball] (...) -- C:\Users\lea\AppData\Local\Extension Ball\Bin\ExtensionBall.dll [33280] (.Activate.)
O39 - APT: Extension Ball - (...) -- C:\Windows\System32\Tasks\Extension Ball [3072]
O43 - CFD: 19/09/2015 - [] D -- C:\ProgramData\gpxmlLuM
[MD5.00000000000000000000000000000000] [APT] [{1B56E41D-5E94-4FDF-9B9E-75FCB58D6A12}] (...) -- C:\Users\lea\Desktop\Minecraft\Minecraft.exe (.not file.) [0] (.Activate.)
[MD5.00000000000000000000000000000000] [APT] [{84CCBD6D-EAAD-496A-AE08-B03B8BF38EF6}] (...) -- F:\pinnacle-videospin-2.0.exe (.not file.) [0] (.Activate.)
[MD5.00000000000000000000000000000000] [APT] [{970C3A97-5657-4FEB-AA46-77B4FED8FDFD}] (...) -- F:\jxpiinstall.exe (.not file.) [0] (.Activate.)
[MD5.00000000000000000000000000000000] [APT] [{E0FB99B1-E716-4CD4-8573-B1D739CB7F22}] (...) -- C:\Users\lea\Desktop\chromeinstall-8u65.exe (.not file.) [0] (.Activate.)
HKCU\SOFTWARE\maxdriverupdater
O43 - CFD: 26/09/2015 - [] D -- C:\Users\lea\AppData\Local\CrashRpt
O43 - CFD: 20/09/2015 - [0] D -- C:\Users\lea\AppData\Local\Tempfolder
O45 - LFCP:[MD5.1ECFCBA1A668D434E9C9FCF1A5C4264B] 03/04/2016 A -- C:\Windows\Prefetch\SELECTION TOOLS UPDATE.EXE-C8C0DA00.pf
HKCU\SOFTWARE\maxdriverupdater
C:\Users\lea\AppData\Local\CrashRpt
C:\Windows\Prefetch\SELECTION TOOLS UPDATE.EXE-C8C0DA00.pf
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
O23 - Service: wIeqkLbO (wIeqkLbO) . (.Irrational Number Applications - WebShield Service.) - C:\ProgramData\gpxmlLuM\wIeqkLbO.exe
SR - Auto [19/09/2015] [ 2732024] wIeqkLbO (wIeqkLbO) . (.Irrational Number Applications.) - C:\ProgramData\gpxmlLuM\wIeqkLbO.exe
[MD5.872D22A54C454BE7D44F2AC3D89627F3] - (.Irrational Number Applications - WebShield Service.) -- C:\ProgramData\gpxmlLuM\wIeqkLbO.exe [2732024] [PID.1032]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/
O42 - Logiciel: MyBrowser 1.0.2V19.09 - (.MyBrowser 1.0.2V19.09.) [HKLM][64Bits] -- MyBrowser 1.0.2V19.09
HKLM\SOFTWARE\Wow6432Node\CinemaPlus-3.2cV26.09-nv-ie
HKLM\SOFTWARE\Wow6432Node\CinemaPlus-4.2vV25.08-nv-ie
HKLM\SOFTWARE\Wow6432Node\iWebar-nv-ie
HKLM\SOFTWARE\Wow6432Node\MyBrowser 1.0.2V19.09
HKLM\SOFTWARE\Wow6432Node\MyBrowser 1.0.2V19.09-nv-ie
HKLM\SOFTWARE\Wow6432Node\Object Browser-nv-ie
HKLM\SOFTWARE\Wow6432Node\PhraseProfessor_1.10.0.24
HKLM\SOFTWARE\Wow6432Node\Shop and Save Up-nv-ie
HKLM\SOFTWARE\Wow6432Node\SmartSaver+ 3-nv-ie
HKLM\SOFTWARE\Wow6432Node\WordWizard_1.10.0.24
HKCU\SOFTWARE\CinemaPlus-3.2cV26.09-nv-ie
HKCU\SOFTWARE\CinemaPlus-4.2vV25.08-nv-ie
HKCU\SOFTWARE\iWebar-nv-ie
HKCU\SOFTWARE\MyBrowser
HKCU\SOFTWARE\MyBrowser 1.0.2V19.09
HKCU\SOFTWARE\MyBrowser 1.0.2V19.09-nv-ie
HKCU\SOFTWARE\Object Browser-nv-ie
HKCU\SOFTWARE\Shop and Save Up-nv-ie
HKCU\SOFTWARE\SmartSaver+ 3-nv-ie
O43 - CFD: 28/06/2016 - [] D -- C:\Program Files\shopperz170920151542
O43 - CFD: 28/09/2015 - [] D -- C:\Program Files (x86)\MyBrowser 1.0.2V19.09
O43 - CFD: 19/09/2015 - [] D -- C:\Program Files (x86)\Software
O43 - CFD: 04/10/2015 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
O43 - CFD: 19/09/2015 - [] D -- C:\ProgramData\19a87fa1ec024bbcbb41931263354405
O43 - CFD: 23/09/2015 - [] D -- C:\ProgramData\Browser
O43 - CFD: 14/11/2015 - [0] D -- C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
O43 - CFD: 26/09/2015 - [] D -- C:\Users\lea\AppData\Roaming\Optimizer Pro
O43 - CFD: 28/06/2016 - [0] D -- C:\Users\lea\AppData\Local\Installer
O43 - CFD: 20/09/2015 - [] D -- C:\Users\lea\AppData\Local\MyBrowser
O43 - CFD: 28/06/2016 - [] D -- C:\Users\lea\AppData\Local\WebShield
O43 - CFD: 0 - [0] D -- C:\Windows\System32\Config\systemprofile\AppData\Local\WebBar
O45 - LFCP:[MD5.60BFBBDF7D803B8DADE24C69FAD920AD] 28/06/2016 A -- C:\Windows\Prefetch\GLOBALUPDATE.EXE-35F6B904.pf
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (istartsurf) - http://www.istartsurf.com/
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyBrowser 1.0.2V19.09
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MyBrowser 1.0.2V19.09
HKLM\SOFTWARE\Wow6432Node\CinemaPlus-3.2cV26.09-nv-ie
HKLM\SOFTWARE\Wow6432Node\CinemaPlus-4.2vV25.08-nv-ie
HKLM\SOFTWARE\Wow6432Node\iWebar-nv-ie
HKLM\SOFTWARE\Wow6432Node\MyBrowser 1.0.2V19.09
HKLM\SOFTWARE\Wow6432Node\MyBrowser 1.0.2V19.09-nv-ie
HKLM\SOFTWARE\Wow6432Node\Object Browser-nv-ie
HKLM\SOFTWARE\Wow6432Node\PhraseProfessor_1.10.0.24
HKLM\SOFTWARE\Wow6432Node\Shop and Save Up-nv-ie
HKLM\SOFTWARE\Wow6432Node\SmartSaver+ 3-nv-ie
HKLM\SOFTWARE\Wow6432Node\WordWizard_1.10.0.24
HKCU\SOFTWARE\CinemaPlus-3.2cV26.09-nv-ie
HKCU\SOFTWARE\CinemaPlus-4.2vV25.08-nv-ie
HKCU\SOFTWARE\iWebar-nv-ie
HKCU\SOFTWARE\MyBrowser
HKCU\SOFTWARE\MyBrowser 1.0.2V19.09
HKCU\SOFTWARE\MyBrowser 1.0.2V19.09-nv-ie
HKCU\SOFTWARE\Object Browser-nv-ie
HKCU\SOFTWARE\Shop and Save Up-nv-ie
HKCU\SOFTWARE\SmartSaver+ 3-nv-ie
C:\Program Files (x86)\MyBrowser 1.0.2V19.09
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
C:\ProgramData\19a87fa1ec024bbcbb41931263354405
C:\ProgramData\Browser
C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
C:\Users\lea\AppData\Roaming\Optimizer Pro
C:\Users\lea\AppData\Local\Installer
C:\Users\lea\AppData\Local\MyBrowser
C:\Users\lea\AppData\Local\WebShield
C:\Windows\System32\Config\systemprofile\AppData\Local\WebBar
C:\Windows\Prefetch\GLOBALUPDATE.EXE-35F6B904.pf
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
ServiceDemand:LiveUpdateSvc
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
ProxyFix
EmptyPrefetch
ShortCutFix


  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ...
  • Un rapport ZHPfix.txt se trouvera sur le bureau... ;-)


jm



0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 22:10
Voilà voilà… ZHPfix.txt

Merci.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 22:21
Ok parfait ;-)

comment se comporte le pc ?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
28 juin 2016 à 22:23
Ça a l'air d'aller. J'ai lancé FF et Chrome, et apparemment z'ont l'air de ne pas faire de siennes ;-)

Merci beaucoup.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 22:28
Ahh ... c'est bon signe :D

Si tu veux bien, tu vas réinitialiser les navigateurs avec RestBrowser et ensuite nous passerons a MBAM pour voir s'il fonctionne correctement ;-)

Voici reset Browser
Cela ne supprimera pas les mots de passe et les favoris, en revanche, tu devras réinstaller les modules complémentaires
</code>
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
  • 1) /!\ faire une Réinitialisation des DNS avant de lancer la réinitialisation des navigateurs > cliquer sur l'onglet Réinitialiser les DNS


"puis Obtenir les DNS automatiquement"

\\
  • 2) Ensuite réinitialisation des navigateurs :

En fonction des navigateurs présents :

Dans ton cas, il y a les 3 :D
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Enfin
  • Cliquer sur "Firefox"




une fois terminé, on répare MBAM ;-)

jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
28 juin 2016 à 22:30
Ok, c'est parti mon kiki ;-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 23:26
Encore un truc, j'ai ça à chaque démarrage :



Une solution ?

Thanks.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
28 juin 2016 à 23:29
Bon on verra ça demain, m'en vais coucher mes yeux ;-)
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
28 juin 2016 à 23:34
C'est rien ...
Ca rentrera dans l'ordre après MBAM ► suppression ;-)

ça appartient à ça :
[MD5.73B264FF4B0A9B991E604584F326EA9F] [APT] [Extension Ball] (...) -- C:\Users\lea\AppData\Local\Extension Ball\Bin\ExtensionBall.dll   [33280] (.Activate.)
O39 - APT: Extension Ball - (...) -- C:\Windows\System32\Tasks\Extension Ball [3072]
O43 - CFD: 19/09/2015 - [] D -- C:\Users\lea\AppData\Local\Extension Ball


→ cf ► Virustotal


bonne nuit

:D

jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
29 juin 2016 à 08:16
Salut,

J'ai relancé MBAM ce matin et il ne m'a rien trouvé ;-(
J'ai redémarré et toujours le même message d'erreur ;-\

Voilà le rapport :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 29/06/2016
Heure de l'analyse: 07:21
Fichier journal: mbam.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.06.29.01
Base de données de rootkits: v2016.05.27.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: lea

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 279655
Temps écoulé: 23 min, 41 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)


J'ai ensuite refait un ZHPcleaner, le scan est arrivé à la fin (100%), mais toujours le même problème avec la fermeture du soft ;-(

Au cas ou, le rapport de scan : ZHPcleaner

Merci.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/06/2016 à 08:41
Salut Zipe ;-)

Ok pour le message d'erreur et pour ZHPcleaner

Peux tu refaire un scan zhpdiag stp

jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
29 juin 2016 à 12:12
Re-

Oups, j'ai été occupé jusqu'à maintenant.

Je lance ça tout de suite...
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/06/2016 à 12:40
Re ;-)

PC clean :D .....

Pas de souci je me suis absenté aussi la matinée ... :D
Pour ce problème de fichier au démarrage, c'est rien de grave, juste un fichier qui n'a pas était supp avec le 1er script ...
Après celui-ci (de script) , si toujours présent au prochain démarrage, on voit avec FRST ;-)

Enfin pour zhpcleaner, ça arrive qu'il coince aussi.
Ce qu'il montre n'est que des fichiers vides et une quarantaine donc rien !


==========================================

► Pour l'instant lance zhpfix comme indiqué plus haut ...

►► voici le script que tu peux appliquer :
  • lancer zhpfix,
  • Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.



script zhpfix
SysRestore
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpDomain = D-ARENES.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A4ED823-083C-4479-8718-1B5D52294C8A}: DhcpDomain = D-ARENES.local
[MD5.00000000000000000000000000000000] [APT] [Extension Ball] (...) -- C:\Users\lea\AppData\Local\Extension Ball\Bin\ExtensionBall.dll (.not file.) [0] (.Activate.)
O39 - APT: Extension Ball - (...) -- C:\Windows\System32\Tasks\Extension Ball [3072] (.Orphan.)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
G2 - GCE: Preference [User Data\Default] [eofcbnmajmjmplflapaojjnihcjkigck] Avast SafePrice
EmptyCLSID
ProxyFix
EmptyTemp
EmptyPrefetch



→ Le rapport est sur le bureau ... a poster dans ta prochaine réponse

Redémarre le pc et dis moi si le message est toujours là ... ;-)


jm





►►► Internet Explorer sert à installer Mozilla Firefox :)) ◄◄◄
Configuration [Linux]
 
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
29 juin 2016 à 13:16
Toujours le même message d'erreur à l'ouverture de session ;-((

Le rapport :

Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by lea at 29/06/2016 13:08:58
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 49s)
Dossier Prefetcher vidé

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ TCPIP: DhcpDomain = D-ARENES.local
REMPLACÉ Value CheckedValue : Good (1) - Bad (0)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (17)

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\extension ball
SUPPRIMÉS Temporaires Windows (61) (13 199 649 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Valeurs du Registre
2 : Eléments de donnée du Registre
2 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 01mn 57s

========== Chemin de fichier rapport ==========
C:\Users\lea\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/06/2016 21:05:53 [4254]
C:\Users\lea\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/06/2016 13:09:48 [1371]


Merci.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/06/2016 à 13:19
Ok teste avec FRST

>Télécharger FRST (de Farbar) sur le Bureau.

/!\ prendre la version compatible avec le système: 32 ou 64 bits /!\.



> Fermer toutes les applications en cours .
>
Lancer FRST (Sous Windows Vista/7/8/10, cliquer droit sur FRST >> (Exécuter en tant qu'administrateur).

> Cocher la case Addition.txt.
> Cliquer sur [Analyser].
> Une fois le scan terminé, 2 rapports seront présents sur le Bureau (FRST.txt et Addition.txt)
> Héberger ces 2 rapports sur pjjoint.malekal.com et copier-coller les liens fournis dans la prochaine réponse.


;-)


►►► Internet Explorer sert à installer Mozilla Firefox :)) ◄◄◄
Configuration [Linux]
 
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
29 juin 2016 à 13:20
Ok chef, oui chef ;-)
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
29 juin 2016 à 13:21
:D
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
29 juin 2016 à 13:26
FRST
Addition

Merci.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/06/2016 à 14:54
;-)
Avec plaisir
Voici ce que tu vas faire:

► Ouvre le Bloc-note. (Windows + R) inscrire notepad[OK]
► Copier-coller le texte en gras ci-dessous dans le Bloc-note :


start
CreateRestorePoint:
CloseProcesses:
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:59695;https=127.0.0.1:59695
Task: {BF093346-C0AF-49EF-8BE6-958F695ADB72} - System32\Tasks\Extension Ball => Rundll32.exe "C:\Users\lea\AppData\Local\Extension Ball\Bin\ExtensionBall.dll",#3 <==== ATTENTION
S3 catchme; \??\C:\Users\lea\AppData\Local\Temp\catchme.sys [X]
EmptyTemp:
RemoveProxy:
end



► Enregistrer le fichier sur le Bureau (/!\ au même emplacement que FRST) → sous le nom ►► fixlist.txt
► Lancer FRST (Sous Windows Vista/7/8/10, clic droit sur FRST >> (Exécuter en tant qu'administrateur).
► Cliquer sur [Corriger] et Patienter le temps de la correction...

Note : Redémarrer le pc.

► Une fois la correction terminée, le rapport Fixlog.txt sera présent sur le bureau.
►►Merci de le poster dans la prochaine réponse...

:-)

jm
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
29 juin 2016 à 15:49
Bon apparemment c'est tout bon ;-))

Fixlog

T'es un chef, merci.
0