Virus déclarés soignés mais lenteur pc tjrs

Jack35 Messages postés 72 Statut Membre -  
Jack35 Messages postés 72 Statut Membre -
Bonjour,
j'ai réussi à télécharger windows essential security sur le portable malgré son impressionnante lenteur, après diagnostic d'analyse longue il m'a été déclaré 4 anomalies graves et conseiller de supprimer - pas mise en quarantaine - je l'ai donc fait puis j'ai été voir dans l'historique, cela avait été correctement traité. J'ai de nouveau cocher pour effacer, je ne vois plus rien ds l'historique.. J'ai relancé l'ordi comme conseillé, mais il est toujours aussi lent alors j'ai refait un diagnostic mais cette fois "rapide", tt semble correct. J'ai réétient relancé etc C'est tjrs le meme soucis et pourant les 4 anomalies ont été solutionnées a priori deux trojans et je deux autres anomalies Que faut il faire? Les deuc autres anomalies étaient win32/winmaximizer installer et win32/Eorezo... Je n'ai pas remis Eorezo comme il le proposait,je ne sais pas à quoi ça sert. J'ai été desinstaller ce logiciel via désinstaller les programmes etc. Merci de votre réponse

A voir également:

46 réponses

coniii Messages postés 508 Statut Membre 34
 
Bonjour,

Pour Eorezo veuillez lire ça : https://forum.malekal.com/viewtopic.php?t=18245&start=

Télécharge et lance AdwCleaner (merci à Xplode).

Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

========================================================

Puis :

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Télécharge Anti-Malware sur ton bureau.

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0
Jack35 Messages postés 72 Statut Membre
 
Merci Coniii pour ta réponse, compte tenu que l'ordi que j'essaie dde dépanner est extremment lent, j'ai posé la question et je réponds avec un autre ordi.
J'ai téléchargé sur O net "AdwCleaner" puis j'ai cliquer sur supprimer. Avant de quitter la fenêtre d"'information j'ai vu qu'il était possible de cliquer sur " ?" pour demander à usiter la fonction " Hosts anti-PuP/adware" qui est sensé permettre de limiter l'invasion publicitaire par la suite.
Lorsque l'ordi à dépanner a été travaillé par adw cleaner, cela s'est passé comme prévu il a été éteint redemarré automatiquement, et le rapport tres long s'est affiché
je ne pour l'instant le duppliquer pour le mettre sur le forum puisqu'il est sur l'autre ordi. Je l'ai enregistré dans un fichier, et je n'ai pas de clé usb pour le mettre sur cet ordi et faire la manip de la mise en ligne. Ceci étant, je crains qu'en introduisant une clé usb sur cet ordi déficient j'infecte mon autre ordi?
D'autre part, l'ordi à dépanner ne s'avère à ce stade pas plus rapide
J'ai voulu voir dans le panneau de configuration adwcleaner, je NE PEUX PLUS L'OUVRIR ( c'est un nouveau pb), il n'est pas non plus dans mes programmes...( ?)
Le seul fait de l'avoir téléchargé et d'avoir sélectionné supprimer lui a permis de travailler sans rester sur l'ordi??? Ca me semble curieux
Comme je trouvais astucieux de pouvoir limiter les invasions publicitaires, j'ai souhaité télécharger cet adwcleaner sur l'ordi avec leqeul je réponds, et j'ai eu ceci pour message : le filtre smartscreen a signalé que le progamme adwcleaner.exe n'est pas habituellement téléchargé et n'est pas signé de son auteur, si vous avez reçu ce programme en tant que sollicitation inattendue ou en pièce jointe il pourrait s'agir d'une tentative de tromperie, nous vous recommandons de le supprimer.
Je ne l'ai donc pas installé sur cet ordi.

J'ai remarqué que ce programme date de juin 2012, il est donc récent. Quel recul as tu de ce programme? Comment se fait il que je ne le vois pas dans mes programmes? et pourquoi ne puis je plus ouvrir le panneau de configuration ?
A te lire sur ces différents points, avec mes remerciements
0
Utilisateur anonyme
 
salut softonic , 01net et telecharger.com sont à eviter ils pourrissent les programmes , ne telecharge uniquement les outils à partir des liens bleus que tu propose conii
0
coniii Messages postés 508 Statut Membre 34
 
Ouf long message :-P

* Je ne comprends pas pourquoi tu ne m'envoie pas le rapport de l'ordi infecté (bien qu'il soit lent...) il te suffit juste de copier/coller son contenu dans une prochaine réponse

* Adwcleaner n'apparait pas dans panneau de config...(te dire pourquoi...je sais pas trop :-/ )

* Ce programme est vraiment performant...tous les Helper le font utiliser à leurs "clients"
AdwCleaner est un outil visant à supprimer :

Les adware (programmes publicitaires)
Les PUP/LPIs (programmes potentiellement indésirables)
Les toolbar (barres d'outil greffées au navigateur)
Les hijacker (détournement de la page de démarrage)

Il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à l'option "Désinstallation".


* Passe à la suite avec Malwarebytes' Antimalware...

* Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même...

* g3n-h@ckm@n à raison...télécharge à partir de mes liens ;-)
0
Jack35 Messages postés 72 Statut Membre
 
merci pour la réponse, je ne peux copier le message car il est apparu sur l'ordi que je cherche à dépanner alors que je réponds et interroge avec un autre ordi
par ailleurs, un autre internaute est venu à mon secours et il me précise de télécharger directement à partir de tes liens bleus plutôt qu' à partir d'o net1 etc, je n'avais pas essayéen cliquant sur tes liens car justement nous communiquons avec un autre ordi que celui infecté.
J'en profite pour te demander comment tu fais pour avoir des liens bleus "directs" ou trouves tu ces liens qui sont plus sûrs ?
j'essaie de telécharger malwaresbytes ca met du temps... et après je dois m'absenter pour les vacances et plus d'internet, je te tiens informé des que je peux merci
0
coniii Messages postés 508 Statut Membre 34
 
Oui j'ai compris mais pourquoi ne me parles-tu pas directement de l'ordi infecté ? au lieu de passer par celui-là... ?
Même qu'il soit lent...ça permettrait d'avoir déjà le rapport d'Adwcleaner de posté :-P
0
Jack35 Messages postés 72 Statut Membre
 
oui j' sur ai bien comoris l'interêt mais trop tard pour le moment puisqu'il travaille encore avec malware, dès que c'est possible je le fais
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jack35 Messages postés 72 Statut Membre
 
hum malware est compatible avec microsoft essential security? des fois on nous dit qu'il ne faut pas deux anti virus sinon ca devient incompatible...
0
coniii Messages postés 508 Statut Membre 34
 
Ah ok laisse le finir l'analyse alors ;-)

Ouais faut pas 2 antivirus constamment sur son PC mais là c'est un scan donc ça va...après il tourne plus :-)
0
Jack35
 
voici le message récupéré de adwcleaner relatif aux pbs détectés :
# AdwCleaner v1.800 - Rapport créé le 02/08/2012 à 07:24:19
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : CLOTILDE - MAGINOT
# Exécuté depuis : C:\Documents and Settings\CLOTILDE\Local Settings\Temporary Internet Files\Content.IE5\FY6B9XVC\adwcleaner[1].exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\JO\Local Settings\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\SpiderMessenger
Dossier Supprimé : C:\DOCUME~1\CLOTILDE\LOCALS~1\Temp\avg@toolbar
Dossier Supprimé : C:\DOCUME~1\CLOTILDE\LOCALS~1\Temp\Iminent
Dossier Supprimé : C:\Documents and Settings\CLOTILDE\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\CLOTILDE\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\CLOTILDE\Application Data\Toolbar4
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Iminent
Dossier Supprimé : C:\Program Files\Dynamic Toolbar
Dossier Supprimé : C:\Program Files\EoRezo
Supprimé au redémarrage : C:\Program Files\Iminent
Supprimé au redémarrage : C:\Program Files\SpiderMessenger
Dossier Supprimé : C:\Program Files\Viewpoint
Fichier Supprimé : C:\DOCUME~1\CLOTILDE\LOCALS~1\Temp\Uninstall.exe

***** [H. Navipromo] *****

Fichier Supprimé : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\dqethvki.dat
Fichier Supprimé : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\dqethvki.exe
Fichier Supprimé : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\dqethvki_nav.dat
Fichier Supprimé : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\dqethvki_navps.dat
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [dqethvki]

***** [Registre] *****

[*] Clé Supprimée : HKCU\Software\TBSB01620
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar.1
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620.3
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620.1
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\SpiderMessenger
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\482AA67AD25E6E74E9F48BD5FBE8533C
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\482AA67AD25E6E74E9F48BD5FBE8533C
Clé Supprimée : HKLM\SOFTWARE\Classes\pbfrv2.pbfrv2
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Wise Solutions
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SoftwareHelper]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.iminent.com/?appId=B21C653E-ECC0-450E-9B94-81B31CD11047 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - First Home Page] = hxxp://y.lo.st --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://y.lo.st --> hxxp://www.google.com

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Documents and Settings\JO\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage" : "hxxp://search.iminent.com/",
Supprimée : "hxxp://search.iminent.com/",
Supprimée : "hxxps://isearch.avg.com/?cid={C7B7467F-EDE0-4B9E-B7E8-BF3325B6A03A}&mid=f5acab7acd6547d0bee7d15[...]
Supprimée : "homepage" : "hxxp://search.iminent.com/",
Supprimée : "hxxp://search.iminent.com/",
Supprimée : "hxxps://isearch.avg.com/?cid={C7B7467F-EDE0-4B9E-B7E8-BF3325B6A03A}&mid=f5acab7acd6547d0bee7d159[...]

*************************

AdwCleaner[S1].txt - [27587 octets] - [02/08/2012 07:24:19]

########## EOF - C:\AdwCleaner[S1].txt - [27716 octets] ##########
0
coniii Messages postés 508 Statut Membre 34
 
Bien ;-)

Le logiciel t'a déjà supprimé pas mal de choses malsaines (toolbars entre autres) ;-)

On va attendre le rapport de Malwarebytes' puis jte donnerai d'autres manipulations à faire ;-)

Le scan avec Malwarebytes' tourne depuis quelle heure ?
0
Jack35 Messages postés 72 Statut Membre
 
oui j'ai vu que adw cleaner a bien travaillé
malware tourne depuis 59 minutes et analysé 49420 éléments
( pour l'instant il dit éléments détectés : 0)
j'ai essayé à plusieurs reprises d'ouvrir ajout:suppression de programmes sans aucun résultat depuis que j'ai eu le rapport d'analyse de adwcleaner

Puis-je laisser en permanence ces 3 logiciels : microsoft essential security, adwcleaner et malware?

Pendant que j'y suis, j'ai lancé malwarer sur l'autre ordi ( que je vais appeler B pour simplifier) celui pour lequel tu m'as renseigné jusqu'à présent est l'ordinateur A ---

L'ordinateur B me donne des messages d'erreurs du genre "la page web ne peut pas être lue car : l'objet ne gère pas la propriété ou la méthode" to upper case" et j'ai cru comprendre qu'il y a des erreurs avec clés de registre....
Par contre, je n'ai pas installé adwcleaner encore, je vais attendre qu'il ait terminé d'analyser pour éviter un conflit.
Pour l'instant, il dit 76 éléments détectés sur 194 180 traités et il tourne depuis 1 h 15 minutes
0
coniii Messages postés 508 Statut Membre 34
 
Oula :-/ on va d'abords gérer les problèmes du A donc de celui qui est infecté si tu veux bien
car sinon ça va être le bordel sur le post ^^ (en tout cas quand le scan de Malwarebyte's sur le B est terminé Sélectionne toutes les menaces et clique sur Supprimer la sélection )

Pour Adwcleaner ne le laisse pas sur le PC car il y a souvent des MàJ donc tu le retéléchargeras en temps voulu...

Pour Malwarebytes' (que j'appellerai dorénavant : MBAM pour aller + vite ) tu peux le laisser sur ton PC et t'en servir 1fois par mois si tu veux par contre fais les MàJ quand tu l'ouvriras dans le futur...
0
Utilisateur anonyme
 
laisse tomber mbam pour le moment et on va ouvrir un nouveau sujet pour ordi B

ouvre un nouveau sujet avec ton rapport d'adwcleaner sur Ordi B malwarebytes sera utilisé à la fin
0
Jack35 Messages postés 72 Statut Membre
 
l'ordinateur B a trouvé 119 éléments détectés le plus souvent des PupFunmoods c'est devenu un moteur de recherches malgré moi depuis qq jours....et Pup FCT plugin et Pup.CrossFire.gen et AdwareGamePla et Pup.SearchYa cela concene essentiellement des Registry Keys ( clés de registre ce uqe j'avais ccru comprendre) et quelques files donc fichiers. il y a aussi deux trojan Eorezo.... Je ne peux copier l'ensemble du rapport, bien qu'il me prpose dans un onglet dde l'enregistrer, ce que j'ai fait, je ne vois pas si cela a été enregistré qq part???
si je tape menu ca fait disparaitre le rapport
donc j'ai choisi de cocher chaque case et de supprimer

Pendant ce temps, A est toujours en analyse avec 0 éléments détectés 1 h 29 et 62391 éléments analysés
a te lire aveccme remerciements
0
Jack35 Messages postés 72 Statut Membre
 
si j'ai reussi à l'enregistré ,a priori il se nomme :mbam-log-2012-08-02 (13-45-42) et se trouve C:\Users\fabrice\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs. Je ne sais pas comment y aller pour le retrouver...
0
Utilisateur anonyme
 
tu as ouvert un autre sujet pour ordi B ? tu as lu ce que j'ai ecrit juste au dessus ?
0
Jack35 Messages postés 72 Statut Membre
 
toujours pour ordi B : j'ai finalement réussi à trouver l'enregistrement en " bloc note" dont la fenêtre n'était
pas visible en totalité à l'écran malgré ttes mes tentatives de déplacement du curseur pour l'avoir en intégralité... je ne sais pas ce qqu'il fallait faire. je ne pouvais que l'agrandir vers la droite et tte une partie gauche restee coincée; Finalement je l'ai enregsitré par ctr A et copier dans un fichier, pour chaque élément il est indiqué mis en quarantaine puis supprimé avec succès sauf pour trois, j'ai recopié ci apres ceux ci :

HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Aucune action effectuée.

HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Aucune action effectuée.

. C:\Program Files (x86)\Funmoods\1.5.23.22\funmoodssrv.exe (PUP.Funmoods) -> Aucune action effectuée

Faut il faire qq chose pour ces 3 indications? faut il conserver le rapport?
Que faut il faire pour empêcher ces désagrament de nouveau?
Merci d'avance

je télécharge adwcleaner maintenant sur B
0
Jack35 Messages postés 72 Statut Membre
 
ok merci on s'occupe de A, il tourne toujours avec un élément détecté sur 157 300

adwcleaner ne peut pas être paramétré pour accepter des mises à jours automatique?

Il faut que je le telecharge ts les combiens? c'est juste à curatif ou à titre préventif?
0
Jack35 Messages postés 72 Statut Membre
 
Bjr, message à l'attention de g3n ... ( t'aurais pu trouvé plus facile comme pseudo, sourire) oui j'avais ouvert un autre sujet pour ordi B dans un autre forum pour lequel il m'a été donné une autre indication pour résoudre le pb mais je ne pouvais télécharger le fichier proposé car il faisait appel à un décompresseur winzip, j'ai donc informé l'autre internaute ( Bridget). Comme je n'avais pas de réponse, j'ai essayé de mettre adw cleaner sur B si t'as lu ce que j'ai répondu à coniii t'as dû voir que j'avais un message d'alerte de smartscreen qui déconseillait, donc je ne l'ai pas fait sur B et j'ai essayé directement avec Mban puis j'ai eu 3 infos et j'ai ttexpliqué ce que j'ai fait.

Est ce qu'il faut respecter un ordre? d'abord faire adw cleaner puis mbam?
car sur B j'ai déjà terminé MBAM et affiché le résultat.
Merci de ta réponse
0
Utilisateur anonyme
 
surtout desactiver smartscreen pendant la desinfection
0
Jack35 Messages postés 72 Statut Membre
 
hum malware est un outils de désinfection (?)et je le garde quand même dans l'ordi ?
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Salut g3n, salut Conii,

- "oui j'avais ouvert un autre sujet pour ordi B dans un autre forum pour lequel il m'a été donné une autre indication pour résoudre le pb"

- Oui mais tu ne m'as pas dit Jack/Clothilde que tu en avais ouvert un autre dans le forum sécurité, j'aurais apprécié !
https://forums.commentcamarche.net/forum/affich-25730025-messages-perturbateurs#top

- "mais je ne pouvais télécharger le fichier proposé car il faisait appel à un décompresseur winzip"

- Je t'ai répondu de télécharger 7 Zip et t'ai joint un tuto

- "j'ai donc informé l'autre internaute ( Bridget)"

- Rien du tout, elle attend la Bridget ta réponse de l'autre côté !"

- "Comme je n'avais pas de réponse" : Ben, j'espère que là tu ne parles pas de moi !!!

Je vais aller prendre l'air.... Bon courage, les copains !
0
Jack35 Messages postés 72 Statut Membre
 
dsl si mais c'est normal que tu ne sois pas attendre de mes nouvelles... Merci de m'aider. Bon j'ai téléchargé 7 zip. Le tuto ? c'est quoi avec ttes les lectures entreprises depuis hier j'ai cru comprendre que les tuto c'était des éléments qui permettaient d'etre envahi de pub J'ai donc été supprimer les tutos que je voyais dans mes programmes, j'ai cru comprendre ca en lisant une info sur eorezo
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
Bien sûr que je t'ai donné un tuto avec un gros virus, histoire de nous donner un peu de travail;, par la suite, on en manque !

Ce sont les tutos de certains sites qui sont infectés, pas tous les tutos et là, tu ne vas pas le télécharger sur ta brouette, tu vas juste le lire...!
0
Jack35 Messages postés 72 Statut Membre
 
comme j'avais un autre pb avec un autre ordi et que je pensais que le pb devait être réglé plus facilement dans un autre forum je n'ai pas tt mélangé, d'autant que ca complique les infos autrement. L'ordi clotilde est celui de ma mother...
0
Bridget. Messages postés 3816 Date d'inscription   Statut Contributeur Dernière intervention   404
 
La moindre des choses est de mettre au courant ceux qui aident qu'il y a deux sujets ouverts en même temps pour qu'ils puissent travailler en collaboration ! Un pc est un tout, il n'y a pas une partie d'un côté, une partie de l'autre. Il est important de savoir qu'une désinfection est en cours. .
0
Utilisateur anonyme
 
donc l ordi B.... bon moi je me retire...
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours
0
coniii Messages postés 508 Statut Membre 34
 
Bon JACK peux-tu être clair stp !

Jcomprends plus rien là !

Parle de 1 sujet après l'autre...donc là on parle de l'ordi A...............

Il est où le rapport de MBAM ?
0