Je n'arrive plus rien a installer, ni tdsskiller !!
Nathylove
-
Nathylove68 -
Nathylove68 -
Bonjour,
Suite a un gros ras le bol du message "windows ne parviens pas à acceder au périphérique, au chemin d'accès" blabla bla, je poste mon message !!
j'ai suspecté un virus mais je ne parviens à installer aucun nouveau logiciel !! je voulais télécharger tdsskiller pour être sur, rien n'y fait, j'ai même tenté d'installer adobe (que je n'ai plus), pour tester, même message !! et pareil en mode sans echec :-(
que faire ?
Suite a un gros ras le bol du message "windows ne parviens pas à acceder au périphérique, au chemin d'accès" blabla bla, je poste mon message !!
j'ai suspecté un virus mais je ne parviens à installer aucun nouveau logiciel !! je voulais télécharger tdsskiller pour être sur, rien n'y fait, j'ai même tenté d'installer adobe (que je n'ai plus), pour tester, même message !! et pareil en mode sans echec :-(
que faire ?
A voir également:
- Je n'arrive plus rien a installer, ni tdsskiller !!
- Installer clavier arabe - Télécharger - Divers Web & Internet
- Installer windows 10 sans compte microsoft - Guide
- Installer chromecast sur tv - Guide
- Installer windows 10 gratuitement - Accueil - Mise à jour
- Installer microsoft store - Guide
23 réponses
Bonjour,
Ca peut provenir des paramètres de ton navigateur. Dans ce cas, il faudrait le réinitialiser.
Peux-tu indiquer ton navigateur et ton système d'exploitation en précisant 32 ou 64 bits ?
Cordialement Bridget.
Ca peut provenir des paramètres de ton navigateur. Dans ce cas, il faudrait le réinitialiser.
Peux-tu indiquer ton navigateur et ton système d'exploitation en précisant 32 ou 64 bits ?
Cordialement Bridget.
merci de ta réponse, mais je viens de faire un test,en installant Malwarebytes' Anti-Malware c'est entrain de scanner, après 4 min éléments détecté 150 !!! ça craint je crois O_O
Ok,
Héberge le rapport MBAM que tu trouveras dans l'onglet "Rapports et logs" sur http://pjjoint.malekal.com et attends sans faire d'autres manipulations.
Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.
Héberge le rapport MBAM que tu trouveras dans l'onglet "Rapports et logs" sur http://pjjoint.malekal.com et attends sans faire d'autres manipulations.
Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.
attttttttion les yeux ça pique !! ^^
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.19.06
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
Soupson :: PC-DE-SOUPSON [administrateur]
Protection: Activé
19/10/2012 14:48:55
mbam-log-2012-10-19 (14-48-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194619
Temps écoulé: 10 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 1
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> 3776 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 4
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 135
HKCR\FunWebProducts.HistoryKillerScheduler (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin (PUP.MyWebSearch) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{07B18EA0-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{F42228FB-E84E-479E-B922-FBBD096E792C} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\MyWebSearchService (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1093995A-BA37-41D2-836E-091067C4AD17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.2 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E720451-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9571378-68A1-443d-B082-284F960C6D17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{B813095C-81C0-4E40-AA14-67520372B987} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HistoryKillerScheduler.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI.1 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 10
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar Search Scope Monitor (PUP.MyWebSearch) -> Données: "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: ©Z±#¥aI¶»
äG\Ê -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources|f3PopularScreensavers (PUP.MyWebSearch) -> Données: C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform|FunWebProducts (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 15
C:\Program Files\FunWebProducts (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver\Images (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\chrome (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\History (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 80
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\iGraal\iGraalToolbar.dll (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RSOKKT8.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RPZUSOM.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RILULS1.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$R942VJQ.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RAGFVZ4.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RZNK66W.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soupson\AppData\Roaming\Bot.exe (Backdoor.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\CHROME.MANIFEST (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\INSTALL.RDF (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSMLBTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSUABTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\chrome\M3FFXTBR.JAR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
(fin)
du coup j'ai juste accepter de redémarrer le pc comme demander.....
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.19.06
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
Soupson :: PC-DE-SOUPSON [administrateur]
Protection: Activé
19/10/2012 14:48:55
mbam-log-2012-10-19 (14-48-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194619
Temps écoulé: 10 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 1
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> 3776 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 4
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.
Clé(s) du Registre détectée(s): 135
HKCR\FunWebProducts.HistoryKillerScheduler (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{CFF4CE82-3AA2-451F-9B77-7165605FB835} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\FunWebProducts.HistorySwatterControlBar (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{D9FFFB27-D62A-4D64-8CEC-1FF006528805} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{0D26BC71-A633-4E71-AD31-EADC3A1B6A3A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{E79DFBCA-5697-4fbd-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin.1 (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\MyWebSearch.ChatSessionPlugin (PUP.MyWebSearch) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{07B18EA0-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Typelib\{F42228FB-E84E-479E-B922-FBBD096E792C} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA} (PUP.MyWebSearch) -> Aucune action effectuée.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\MyWebSearchService (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8CA01F0E-987C-49C3-B852-2F1AC4A7094C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1093995A-BA37-41D2-836E-091067C4AD17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.IECookiesManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1E0DE227-5CE4-4ea3-AB0C-8B03E1AA76BC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C8CECDE3-1AE1-4C4A-AD82-6D5B00212144} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.DataControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.2 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3E720451-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.HTMLPanel (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{8E6F1830-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterSettingsControl (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D292-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{7473D290-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D294-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.PseudoTransparentPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7473D296-B7BB-4f24-AE82-7E2CE94BB6A9} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{84DA4FDF-A1CF-4195-8688-3E961F505983} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{8E6F1832-9607-4440-8530-13BE7C4B1D14} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.PopSwatterBarButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{938AA51A-996C-4884-98CE-80DD16A5C9DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{29D67D3C-509A-4544-903F-C8C1B8236554} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HTMLMenu.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\ScreenSaverControl.ScreenSaverInstaller (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A9571378-68A1-443d-B082-284F960C6D17} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{B813095C-81C0-4E40-AA14-67520372B987} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.KillerObjManager (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\FunWebProducts.HistoryKillerScheduler.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI.1 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCR\IGraalToolbar.IGraalToolbarGUI (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.MultipleButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearch.UrlAlertButton.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.SettingsPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyWebSearchToolBar.ToolbarPlugin.1 (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{819FFE22-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61} (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 10
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MyWebSearch Email Plugin (PUP.MyWebSearch) -> Données: C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar Search Scope Monitor (PUP.MyWebSearch) -> Données: "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{00A6FAF6-072E-44CF-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: ©Z±#¥aI¶»
äG\Ê -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07B18EA9-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00A6FAF6-072E-44cf-8957-5838F569A31D} (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources|f3PopularScreensavers (PUP.MyWebSearch) -> Données: C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform|FunWebProducts (PUP.MyWebSearch) -> Données: -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 15
C:\Program Files\FunWebProducts (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\FunWebProducts\ScreenSaver\Images (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\chrome (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\History (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 80
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\M3MSG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (PUP.MyWebSearch) -> Aucune action effectuée.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSVC.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\Windows Live\Messenger\msimg32.dll (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL (PUP.FunWebProducts) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (PUP.MyWebSearch) -> Suppression au redémarrage.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3DTACTL.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HTML.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3POPSWT.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3CJPEG.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\iGraal\iGraalToolbar.dll (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RSOKKT8.exe (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RPZUSOM.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RILULS1.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$R942VJQ.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RAGFVZ4.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\$RECYCLE.BIN\S-1-5-21-363651953-3005270594-3700588932-1000\$RZNK66W.exe (PUP.OfferBox) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (PUP.FunWebProducts) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\f3PSSavr.scr (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Soupson\AppData\Roaming\Bot.exe (Backdoor.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\CHROME.MANIFEST (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3HKSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3REGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\INSTALL.RDF (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3AUXSTB.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3DLGHK.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3HIGHIN.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3IMPIPE.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3MEDINT.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3PLUGIN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSMLBTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSUABTN.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\NPMYWEBS.DLL (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\chrome\M3FFXTBR.JAR (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Overlay\COMMON.F3S (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL (Trojan.BHO) -> Mis en quarantaine et supprimé avec succès.
(fin)
du coup j'ai juste accepter de redémarrer le pc comme demander.....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
@Bridget : ça me fait penser à l'ancien sirefef
@Nathylove :
▶ Télécharge et lance TDSSKiller.
▶ Choisis : Start Scan (clique pour l'aide en image) .
▶ Si TDSS.tdl2 est détecté, l'option <gras>Delete sera cochée par défaut.
▶ Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
▶ Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
▶ Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas.
▶ Si l'outil te le demande, redémarre pour finir le nettoyage.
▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.
▶ Héberge le rapport sur FEC Upload et donne le lien obtenu en retour.
@Bridget : ça me fait penser à l'ancien sirefef
@Nathylove :
▶ Télécharge et lance TDSSKiller.
▶ Choisis : Start Scan (clique pour l'aide en image) .
▶ Si TDSS.tdl2 est détecté, l'option <gras>Delete sera cochée par défaut.
▶ Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
▶ Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
▶ Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas.
▶ Si l'outil te le demande, redémarre pour finir le nettoyage.
▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.
▶ Héberge le rapport sur FEC Upload et donne le lien obtenu en retour.
https://forums-fec.be/upload/www/?a=d&i=6160767491
https://forums-fec.be/upload/www/?a=r&i=6160767491&r=6095240203
https://forums-fec.be/upload/www/?a=r&i=6160767491&r=6095240203
Mouais ...
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
juju, j'ai posté les résultats en mp j'arrive pas à le mettre sur le post !! ??
Va sur https://www.cjoint.com/ Clique sur "Parcourir", cherche ton rapport et envoie-le.
Un lien sera créé, colle-le dans ta réponse.
Un lien sera créé, colle-le dans ta réponse.
Pour contrôler ce qui reste, télécharge cet outil de diagnostic, ZHPDiag, ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
- Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
- Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
- Clique ensuite sur le bouton représentant une loupe à gauche pour lancer le diagnostic.
- Laisse l'examen se dérouler. Un message indique que c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com
Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.
Si quelquechose n'est pas clair, n'hésite pas à demander :)
Dans ta réponse, indique également le comportement du pc : symptômes disparus, encore présents et éventuellement nouveaux.
Cordialement Bridget.
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous xp : double clic droit sur l'icône ZHPDiag (celle en forme de parchemin)
- Sous Vista et 7 : clic droit sur l'icône ZHPDiag et choisir "Exécuter en tant qu'administrateur"
- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis la largeur pour voir tous les boutons
- Clique sur celui avec une flèche verte en haut à droite, pour mettre ZHPDiag à jour.
- Clique ensuite sur le bouton représentant une loupe à gauche pour lancer le diagnostic.
- Laisse l'examen se dérouler. Un message indique que c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com
Comment faire :?
Rends toi sur http://.pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir.
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.
Si quelquechose n'est pas clair, n'hésite pas à demander :)
Dans ta réponse, indique également le comportement du pc : symptômes disparus, encore présents et éventuellement nouveaux.
Cordialement Bridget.
merci !!
ça donne ça :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121019_u8e5l8e10e5
pour les symptôme je t'en dirais plus demain, je vais m'en servir un peu ce soir ^^, en tout cas merci à tous pour votre aide <3 ^^
ça donne ça :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121019_u8e5l8e10e5
pour les symptôme je t'en dirais plus demain, je vais m'en servir un peu ce soir ^^, en tout cas merci à tous pour votre aide <3 ^^
Le pc comporte énormémént de saletés, évite de t'en servir car cela fausserait la suite.
Pour faire un script, je vais me baser sur la situation actuelle.
Pour faire un script, je vais me baser sur la situation actuelle.
y compris le net ? enfin facebook quoi ^^, sinon tu me conseil d'éteindre le pc et de faire quoi demain ?
Continuer la désinfection :) Ou je te fais un correctif et j'y passe la soirée ou je te fais passer un certain nombre d'outils et j'ai moins de travail. On va couper la poire en deux.
Je vais te donner du travail pour t'occuper ce soir et je te ferai un correctif ensuite avec le reste. Un simple clic suffit pour s'infecter, une désinfection demande du temps. Mais si le pc était parti au SAV, il faudrait oublier Facebook quelques jours :)
Donc :
1) En "mode sans échec":
Comment faire ? : Eteins le pc / Rallume-le.
Dès le démarrage du Bios et avant l'apparition du logo windows, tapote la touche F8 (1ère ligne en haut du clavier).
Si le logo windows apparait, c'est trop tard. Recommence du début.
Tapote F8 jusqu'à l'apparition de la fenêtre noire : "options de démarrage avancées"
Arrivé là, à l'aide des flèches en bas du clavier à droite, sélectionne : "mode sans échec", puis clique sur "Entrée".
Tu arrives sur ton bureau (un peu changé car toutes les fonctions sont économisées).
Relance ADWCleaner par clic droit et choisis "Exécuter en tant qu'administrateur".
Choisis mode "suppression". Garde le rapport au chaud.
Redémarre en mode normal.
2) En mode normal : Suis ces instructions car ce n'est pas la façon dont tu as l'habitude.
- Ouvre-MBAM par clic droit et choisis "Exécuter en tant qu'administrateur".
- Mets les bases virales à jour.
- Ferme tous tes programmes et navigateurs.
- Désactive ton antivirus.
- Branche sans les ouvrir tous tes supports externes : DD externe, clés usb... sur le pc
- Clique sur "Recherche" et choisis "Examen complet".
- On va te demander ce que tu veux analyser. Coche tout, puis lance le scan.
Il sera très long. Laisse MBAM travailler sans toucher à rien, ni utiliser le pc.
- En fin de scan, affiche les résultats.
- Si l'outil a trouvé des menaces, vérifie que tout est bien coché car certains nuisibles peuvent décocher des lignes, (c'était le cas lors du 1èr scan).
- Puis supprime les menaces.
- Redémarre le pc car certains éléments seront supprimés au redémarrage.
- Ne débranche tes supports externes qu'une fois tout terminé.
- Réactive ton antivirus.
3) Refais un nouveau ZHPDiag pour contrôle.
4) Ouvre ton navigateur et poste les rapports :
Où se trouvent-ils ? :
- ADWCleaner à la racine du disque en faisant Démarrer / Poste de travail / disque dur c.
- MBAM : Récupère le rapport dans l'onglet "Rapports et logs". C'est le dernier en date.
- ZHPDiag se trouve sur ton bureau sous la forme zhpdiag.txt
Où les héberger ? :
- ADWCleaner --> https://www.cjoint.com/
- MBAM et ZHPDiag --> http://pjjoint.malekal.com
Vérifie ton pc et note avec précision les symptômes disparus, les symptômes encore présents et éventuellement les nouveaux symptômes. Ce ne sera pas terminé.
Dans ta réponse :
- Les 3 rapports (ADWCleaner, MBAM et ZHPDiag)
- Le comportement de ton pc
A demain. Cordialement Bridget.
Je vais te donner du travail pour t'occuper ce soir et je te ferai un correctif ensuite avec le reste. Un simple clic suffit pour s'infecter, une désinfection demande du temps. Mais si le pc était parti au SAV, il faudrait oublier Facebook quelques jours :)
Donc :
1) En "mode sans échec":
Comment faire ? : Eteins le pc / Rallume-le.
Dès le démarrage du Bios et avant l'apparition du logo windows, tapote la touche F8 (1ère ligne en haut du clavier).
Si le logo windows apparait, c'est trop tard. Recommence du début.
Tapote F8 jusqu'à l'apparition de la fenêtre noire : "options de démarrage avancées"
Arrivé là, à l'aide des flèches en bas du clavier à droite, sélectionne : "mode sans échec", puis clique sur "Entrée".
Tu arrives sur ton bureau (un peu changé car toutes les fonctions sont économisées).
Relance ADWCleaner par clic droit et choisis "Exécuter en tant qu'administrateur".
Choisis mode "suppression". Garde le rapport au chaud.
Redémarre en mode normal.
2) En mode normal : Suis ces instructions car ce n'est pas la façon dont tu as l'habitude.
- Ouvre-MBAM par clic droit et choisis "Exécuter en tant qu'administrateur".
- Mets les bases virales à jour.
- Ferme tous tes programmes et navigateurs.
- Désactive ton antivirus.
- Branche sans les ouvrir tous tes supports externes : DD externe, clés usb... sur le pc
- Clique sur "Recherche" et choisis "Examen complet".
- On va te demander ce que tu veux analyser. Coche tout, puis lance le scan.
Il sera très long. Laisse MBAM travailler sans toucher à rien, ni utiliser le pc.
- En fin de scan, affiche les résultats.
- Si l'outil a trouvé des menaces, vérifie que tout est bien coché car certains nuisibles peuvent décocher des lignes, (c'était le cas lors du 1èr scan).
- Puis supprime les menaces.
- Redémarre le pc car certains éléments seront supprimés au redémarrage.
- Ne débranche tes supports externes qu'une fois tout terminé.
- Réactive ton antivirus.
3) Refais un nouveau ZHPDiag pour contrôle.
4) Ouvre ton navigateur et poste les rapports :
Où se trouvent-ils ? :
- ADWCleaner à la racine du disque en faisant Démarrer / Poste de travail / disque dur c.
- MBAM : Récupère le rapport dans l'onglet "Rapports et logs". C'est le dernier en date.
- ZHPDiag se trouve sur ton bureau sous la forme zhpdiag.txt
Où les héberger ? :
- ADWCleaner --> https://www.cjoint.com/
- MBAM et ZHPDiag --> http://pjjoint.malekal.com
Vérifie ton pc et note avec précision les symptômes disparus, les symptômes encore présents et éventuellement les nouveaux symptômes. Ce ne sera pas terminé.
Dans ta réponse :
- Les 3 rapports (ADWCleaner, MBAM et ZHPDiag)
- Le comportement de ton pc
A demain. Cordialement Bridget.
bonjour bonjour !!!
alors voici les résultats ;-)
https://www.cjoint.com/?BJunoZXBCfT
https://pjjoint.malekal.com/files.php?id=20121020_w8t7y12k7y9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_t13o13i9p5z11
pour le comportement je te dirais dans l'aprem, je vais m'en servir un peu ^^
alors voici les résultats ;-)
https://www.cjoint.com/?BJunoZXBCfT
https://pjjoint.malekal.com/files.php?id=20121020_w8t7y12k7y9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121020_t13o13i9p5z11
pour le comportement je te dirais dans l'aprem, je vais m'en servir un peu ^^
Bonjour Nathylove,
Je regarde tout ça mais ça ne doit pas être fini vu le grand nombre de nuisibles qui infestait ton pc. Une urgence, si tu ne veux pas trop te réinfecter, c' est au moins de mettre à jour Java car ta version est ancienne. Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.
Pour nettoyer les traces des anciennes versions, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..
Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp
Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".
Cordialement Bridget
Je regarde tout ça mais ça ne doit pas être fini vu le grand nombre de nuisibles qui infestait ton pc. Une urgence, si tu ne veux pas trop te réinfecter, c' est au moins de mettre à jour Java car ta version est ancienne. Les logiciels sensibles que sont Java, Adobe Reader et Flash Player doivent être constamment tenus à jour car les virus profitent de leurs failles de sécurité pour infecter le pc.
Pour nettoyer les traces des anciennes versions, télécharge JavaRa ici :
https://singularlabs.com/software/javara/javara-download/
Clique sur le premier téléchargement (version stable)..
Ensuite installe la dernière version de Java ici :
https://www.java.com/fr/download/manual.jsp
Essaie d'abord "windows en ligne" et si problème : "windows hors ligne".
Cordialement Bridget
Ecoute, tu avais un ver, je veux voir s'il est éradiqué avant ou tu te réinfectes dès que tu repars sur le net. et tu en réinfectes d'autres. Je préférerais que tu termines la désinfection. J'ai d'autres personnes en cours mais je préfère te prendre plutôt que de devoir peut-être tout recommencer demain alors qu'on a bien progressé par rapport à hier soir. Laisse-moi bien examiner ton rapport avant de te donner le feu vert..
le bonheur fût de courte durée
ça recommence avec un autre message alors que je ne suis pas sur le net mais sur word ou ciel ....
c:\Users\\Soupson\\AppData\Local\Temp\RarSFX1\installer_msi_win.msi :
Aucun programme n'est associé à ce fichier pour exécuter cette action, Créer une association en utilisant l'application Définir les associations dans le panneau de configuration
ça recommence avec un autre message alors que je ne suis pas sur le net mais sur word ou ciel ....
c:\Users\\Soupson\\AppData\Local\Temp\RarSFX1\installer_msi_win.msi :
Aucun programme n'est associé à ce fichier pour exécuter cette action, Créer une association en utilisant l'application Définir les associations dans le panneau de configuration
Bonsoir Nattylove,
WinRAR est un compresseur/décompresseur. N'avais-tu rien décompressé auparavant ?
Le fichier que tu m'indiques est un fichier temporaire qui peut en effet contenir une menace.
Rends-toi sur le site https://www.virustotal.com/gui/ et fais-le analyser.
Clique sur "Choose the file", cherche le fichier en question et clique sur "Scan it".
S'il t'est répondu qu'il a déjà été analysé, n'en tiens pas compte et fais ta propre analyse.
Il sera testé par une quarantaine d'antivirus. C'est rapide. Une note sera attribuée. Copie le lien de la page et colle-le dans ta réponse pour que je puisse consulter le rapport.
Au vu des derniers rapports, l'infection est venue, soit de Facebook en cliquant sur un lien qui a injecté un code malicieux. Par exemple, avais-tu, quelques temps auparavant, eu un message (sur Facebook) te demandant de mettre Flash Player à jour ?
Ou bien autre possibilité : tu as été victime d'un exploit en allant sur un site véreux car tu naviguais avec des outils pas à jour (nous avons déjà vu pour Java mais il y a un autre gros problème : ton système d'exploitation en est encore au SP1 alors qu'il devrait en être au SP2. Là aussi une mise à jour s'impose. On la fera dès la désinfection terminée.
Pour finir de réaliser ton correctif, j'aimerais quelques précisions. Tu as plusieurs toolbars. Elles sont souvent source de ralentissement et de problèmes divers et en général, on les supprime. Pour ma part, je ne veux pas désorganiser la personne aidée. Dis-moi celles qui te sont utiles : tu as Yahoo, Orange, Aol ,Google, Acer, Bing ... Quel est ton navigateur habituel : Google ou Bing ? Et dis-moi aussi quel est ton antivirus ? Avast, Mac Afee ...
Bonne soirée. Cordialement Bridget.
WinRAR est un compresseur/décompresseur. N'avais-tu rien décompressé auparavant ?
Le fichier que tu m'indiques est un fichier temporaire qui peut en effet contenir une menace.
Rends-toi sur le site https://www.virustotal.com/gui/ et fais-le analyser.
Clique sur "Choose the file", cherche le fichier en question et clique sur "Scan it".
S'il t'est répondu qu'il a déjà été analysé, n'en tiens pas compte et fais ta propre analyse.
Il sera testé par une quarantaine d'antivirus. C'est rapide. Une note sera attribuée. Copie le lien de la page et colle-le dans ta réponse pour que je puisse consulter le rapport.
Au vu des derniers rapports, l'infection est venue, soit de Facebook en cliquant sur un lien qui a injecté un code malicieux. Par exemple, avais-tu, quelques temps auparavant, eu un message (sur Facebook) te demandant de mettre Flash Player à jour ?
Ou bien autre possibilité : tu as été victime d'un exploit en allant sur un site véreux car tu naviguais avec des outils pas à jour (nous avons déjà vu pour Java mais il y a un autre gros problème : ton système d'exploitation en est encore au SP1 alors qu'il devrait en être au SP2. Là aussi une mise à jour s'impose. On la fera dès la désinfection terminée.
Pour finir de réaliser ton correctif, j'aimerais quelques précisions. Tu as plusieurs toolbars. Elles sont souvent source de ralentissement et de problèmes divers et en général, on les supprime. Pour ma part, je ne veux pas désorganiser la personne aidée. Dis-moi celles qui te sont utiles : tu as Yahoo, Orange, Aol ,Google, Acer, Bing ... Quel est ton navigateur habituel : Google ou Bing ? Et dis-moi aussi quel est ton antivirus ? Avast, Mac Afee ...
Bonne soirée. Cordialement Bridget.
bonjour !! je vais passer ccleaner alors !! oui fonction recherche sans succès je ne le trouve toujours pas ! lol pour mc afee ^^
alors on utilise un paquet de chose sur le pc !! orange, aol, google chrome et mon mari mozilla firefox.....il joue sur facebook et utilise beaucoup de script pour ça....ça ne m'étonnerais pas que ce soit lui qui ai chopé ce vers ! l'antivirus c'est Avast ;-) et on utilise usenext aussi...
alors on utilise un paquet de chose sur le pc !! orange, aol, google chrome et mon mari mozilla firefox.....il joue sur facebook et utilise beaucoup de script pour ça....ça ne m'étonnerais pas que ce soit lui qui ai chopé ce vers ! l'antivirus c'est Avast ;-) et on utilise usenext aussi...