Infection ou pas

Résolu
Bonjour, apres un scan avec malwarebytes il me trouve des dossiers infecter quelqun peut il m aider


Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.28.07

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
maicy :: MAICY-PC [administrateur]

Protection: Activé

29/10/2012 00:22:26
mbam-log-2012-10-29 (01-50-15).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 367005
Temps écoulé: 55 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 32
HKCR\CLSID\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044444479} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055445579} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCR\CrossriderApp0004479.BHO.1 (PUP.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179} (PUP.GamePlayLabs) -> Aucune action effectuée.
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Aucune action effectuée.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Aucune action effectuée.
HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Aucune action effectuée.
HKCR\funmoods.funmoodsHlpr.1 (PUP.FunMoods) -> Aucune action effectuée.
HKCR\funmoods.funmoodsHlpr (PUP.FunMoods) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Aucune action effectuée.
HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> Aucune action effectuée.
HKCR\funmoodsApp.appCore (PUP.Funmoods) -> Aucune action effectuée.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\f (PUP.Funmoods) -> Aucune action effectuée.
HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> Aucune action effectuée.
HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings (PUP.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Program Files (x86)\Giant Savings\Giant Savings.dll (PUP.GamePlayLabs) -> Aucune action effectuée.
C:\Program Files (x86)\Giant Savings\Giant Savings.exe (PUP.GamePlayLabs) -> Aucune action effectuée.
C:\Program Files (x86)\Giant Savings\Giant SavingsGui.exe (PUP.GamePlayLabs) -> Aucune action effectuée.
C:\Program Files (x86)\Giant Savings\Uninstall.exe (PUP.GamePlayLabs) -> Aucune action effectuée.
C:\Users\maicy\Documents\setup.exe (PUP.BundleInstaller.VG) -> Aucune action effectuée.
C:\Users\maicy\Documents\video_downloader (2).exe (PUP.BundleInstaller.VG) -> Aucune action effectuée.
C:\Users\maicy\Documents\video_downloader.exe (PUP.BundleInstaller.VG) -> Aucune action effectuée.
C:\Users\maicy\Downloads\Everest Poker.exe (PUP.Casino) -> Aucune action effectuée.
C:\Users\maicy\Downloads\SoftonicDownloader_pour_code-de-la-route-pratic.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.
C:\Users\maicy\Downloads\SoftonicDownloader_pour_cyberlink-youcam.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.

(fin)

37 réponses

Résumé de la discussion

Un diagnostic Malwarebytes sur Windows 7 détecte plusieurs PUP et adwares, notamment GamePlayLabs et Funmoods, ainsi que des fichiers et des entrées de registre associés, sans processus nuisibles repérés au moment de l’examen. Plusieurs éléments détectés concernent des PUP et bundles, et Malwarebytes procède à des mises en quarantaine ou suppression, notamment des extensions et exécutables liés à FunMoods et ShoppingReport2. Des conseils complémentaires recommandent AdwCleaner et RogueKiller pour compléter le nettoyage, et soulignent que Malwarebytes seul peut manquer certaines menaces. En dernier lieu, le rapport final indique que Malwarebytes a mis en quarantaine ou supprimé plusieurs éléments, dont des extensions et des exécutables, et la vigilance demeure sur les traces restantes.

Bobot (l’IA à votre service)
  1. salut ca t'apprendra à telecharger sur des sites pourris comme softonic ^^

    ===========

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.

    il sera aussi : C:\Adwcleaner[Sx].txt
    4
    1. Malwarebytes n'est pas le suprême logiciel qui va tout nettoyer sans exception. Il arrive que certaines saloperies lui échappent, alors un coup de roguekiller, ou même adwcleaner lui fera pas de mal. Comme les antivirus, certains ne détectent pas de menaces que d'autres antivirus détectent, je le sais j'ai fait le test il y a quelques années...
      1
      1. tu n'as rien à m'apprendre en désinfection
        j'ai beaucoup à apprendre , mais certainement pas venant de toi
        je suis developpeur et je sais comment travaillent les outils , les infections , leur fonctionnement et leur mode de propagation pour la plupart.
        j'ai du desinfecter env. 20 000 pc sur internet en 4 ans et demi .
        rien que sur commentcamarche j'ai 100 000 posts en moyenne
        je suis formateur sur un site de formation en desinfection
        ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
        1
        1. Ouah, ça date un peu (2012), mais quand même, je suis sans voix :
          20000 pc en 4 ans, 5000 pc par an, soit 21 PC par jour à raison de 5 jours de travail par semaine !
          Champion.
          et en plus tu trouve le moyen d'écrire 100 000 posts et de faire de la formation en ligne ? Tu es un as, chapeau bas !!
          0
      2. Oui tu as des logiciels indésirables. Installe roguekiller et fais un nettoyage pour qu'il te dézingue tout ça.
        0
        1. Roguekiller ne traite pas les adwares il va rien dezinguer du tout

          ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
          0
          1. Rien qu'avec un ton pareil on sent l'égo démesuré ! Ce serait plus gentil avec un ton correct. Quant à affirmer que Roguekiller va rien trouver, avec un rapport pareil, il n'y a pas que des adware dans son ordi.
            0
        2. ah bon ? tu vois quoi d'autre toi sur ce rapport ?
          0
          1. merci de votre aide
            voici le rapport
            # AdwCleaner v2.005 - Rapport créé le 29/10/2012 à 02:09:22
            # Mis à jour le 14/10/2012 par Xplode
            # Système d'exploitation : Windows 7 Home Premium (64 bits)
            # Nom d'utilisateur : maicy - MAICY-PC
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\maicy\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            Arrêté & Supprimé : Browser Manager
            Arrêté & Supprimé : dqupdate
            Arrêté & Supprimé : dqupdatem
            Arrêté & Supprimé : WajamUpdater

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\Complitly
            Dossier Supprimé : C:\Program Files (x86)\Duuqu
            Dossier Supprimé : C:\Program Files (x86)\FrameFox
            Dossier Supprimé : C:\Program Files (x86)\Funmoods
            Dossier Supprimé : C:\Program Files (x86)\Giant Savings
            Dossier Supprimé : C:\Program Files (x86)\Glarysoft Toolbar
            Dossier Supprimé : C:\Program Files (x86)\incredibar.com
            Dossier Supprimé : C:\Program Files (x86)\QwertyBox
            Dossier Supprimé : C:\Program Files (x86)\Software
            Dossier Supprimé : C:\Program Files (x86)\vShare.tv plugin
            Dossier Supprimé : C:\Program Files (x86)\Wajam
            Dossier Supprimé : C:\Program Files\Web Assistant
            Dossier Supprimé : C:\ProgramData\Ask
            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\boost_interprocess
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Giant Savings
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Software
            Dossier Supprimé : C:\Users\maicy\AppData\Local\Wajam
            Dossier Supprimé : C:\Users\maicy\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\maicy\AppData\LocalLow\Funmoods
            Dossier Supprimé : C:\Users\maicy\AppData\LocalLow\ShoppingReport2
            Dossier Supprimé : C:\Users\maicy\AppData\LocalLow\Toolbar4
            Dossier Supprimé : C:\Users\maicy\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\maicy\AppData\Roaming\Complitly
            Dossier Supprimé : C:\Users\maicy\AppData\Roaming\Desktopicon
            Dossier Supprimé : C:\Users\maicy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
            Fichier Supprimé : C:\user.js
            Fichier Supprimé : C:\Users\maicy\AppData\Local\funmoods-speeddial.crx
            Fichier Supprimé : C:\Users\maicy\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk
            Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
            Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
            Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
            Supprimé au redémarrage : C:\ProgramData\Browser Manager

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
            Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
            Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
            Clé Supprimée : HKCU\Software\BrowserMngr
            Clé Supprimée : HKCU\Software\Complitly
            Clé Supprimée : HKCU\Software\Conduit
            Clé Supprimée : HKCU\Software\Cr_Installer
            Clé Supprimée : HKCU\Software\DataMngr
            Clé Supprimée : HKCU\Software\Funmoods
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
            Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
            Clé Supprimée : HKCU\Software\IM
            Clé Supprimée : HKCU\Software\ImInstaller
            Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32D47EA5-9473-4CAD-805D-9999F15D5AE2}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7AF277D-1466-4A7B-93AF-B043984A5671}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods Web Search
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKCU\Software\Wajam
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\Software\BrowserMngr
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
            Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
            Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
            Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\f
            Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr
            Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore
            Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
            Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
            Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
            Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
            Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
            Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB05810.IEToolbar
            Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB05810.IEToolbar.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB05810.TBSB05810
            Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB05810.TBSB05810.3
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB05810
            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB05810.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044444479}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
            Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
            Clé Supprimée : HKLM\Software\DataMngr
            Clé Supprimée : HKLM\Software\Funmoods
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
            Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
            Clé Supprimée : HKLM\Software\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32D47EA5-9473-4CAD-805D-9999F15D5AE2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{33333333-3333-3333-3333-330033443379}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7AF277D-1466-4A7B-93AF-B043984A5671}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055445579}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066446679}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77777777-7777-7777-7777-770077447779}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7AF277D-1466-4A7B-93AF-B043984A5671}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077447779}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
            Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKU\S-1-5-21-1623130114-809518384-3099839719-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKU\S-1-5-21-1623130114-809518384-3099839719-1000\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23787~1.43\{16cdf~1\browse~1.dll
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
            Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [QwertyBox]
            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32D47EA5-9473-4CAD-805D-9999F15D5AE2}]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v8.0.7600.16385

            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://isearch.glarysoft.com/?src=iehome --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://isearch.glarysoft.com/?src=iehome --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://isearch.glarysoft.com/?src=iehome --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Default_Page_URL] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.glarysoft.com/?src=newtab --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Page] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Page] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Start Default_Page_URL] = hxxp://www.searchcompletion.com?si=29053&home=true --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Bar] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com
            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - Search Page] = hxxp://search.searchcompletion.com?si=29053&bs=true&q= --> hxxp://www.google.com

            -\\ Google Chrome v22.0.1229.94

            Fichier : C:\Users\maicy\AppData\Local\Google\Chrome\User Data\Default\Preferences

            Supprimée [l.47] : urls_to_restore_on_startup = [ "hxxp://www.google.fr/", "hxxp://search.babylon.com/?affID=111020&tt=bandext_3312_1&babsrc=HP_ss&mntrId=60d1de80000000000000206a8a2680a5", "", "hxxp://search.babylon.com/?affID=111020&tt=031012_ccp_4012_7&babsrc=HP_ss&mntrId=60d1de80000000000000206a8a2680a5" ]
            Supprimée [l.2717] : urls_to_restore_on_startup = [ "hxxp://www.google.fr/", "hxxp://search.babylon.com/?affID=111020&tt=bandext_3312_1&babsrc=HP_ss&mntrId=60d1de80000000000000206a8a2680a5", "", "hxxp://search.babylon.com/?affID=111020&tt=031012_ccp_4012_7&babsrc=HP_ss&mntrId=60d1de80000000000000206a8a2680a5" ]

            *************************

            AdwCleaner[R1].txt - [33928 octets] - [29/10/2012 02:05:24]
            AdwCleaner[R2].txt - [33989 octets] - [29/10/2012 02:06:09]
            AdwCleaner[R3].txt - [34050 octets] - [29/10/2012 02:08:24]
            AdwCleaner[S1].txt - [34567 octets] - [29/10/2012 02:09:22]

            ########## EOF - C:\AdwCleaner[S1].txt - [34628 octets] ##########
            0
            1. bien !

              on va maintenant remettre en place ce qu il y a à remettre en place

              Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
              Attention !!! : cet outil peut etre détecté à tort comme virus
              Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

              tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

              Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

              telecharge et enregistre Pre_Scan sur ton bureau :

              https://forums-fec.be/gen-hackman/Pre_Scan.exe

              si le lien ne fonctionne pas :

              http://www.archive-host.com

              Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

              une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

              si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

              si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

              https://forums-fec.be/gen-hackman/Pre_Scan.pif

              si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

              Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

              Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

              Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

              NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

              Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

              Ne transmets pas le lien de suppression !!!
              0
              1. oups j ai du relancer sa c est bloquer
                0
                1. slt j ai lancer hier soir et ce matin je trouve pas le rapport
                  0
                  1. Contributeur sécurité
                    salut

                    regarde si tu as un rapport à C:\Pre_Scan.txt ou C:\Pre_Scan\Pre_Scan_Ladateetl'heure.txt
                    0
                    1. bjr j ai trouver un raport la ou vous avez dit je fais quoi?
                      0
                      1. Contributeur sécurité
                        Envoie le sur http://upload.forums-fec.be et colle dans ta prochaine réponse le lien de téléchargement obtenu en échange.
                        0
                        1. Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=9476431911
                          voila le lien
                          0
                          1. Contributeur sécurité
                            super

                            relance pre_scan clique sur diag et héberge le rapport de la même manière.

                            ton windows n'est pas à jour manque le service pack 1, voir à l'installer via windows update.
                            0
                            1. ok vais installer le service pack1 enfin essayer et je relancerai pre scan
                              0
                              1. hello AVG n'a pas ete desactivé , l'outil n'a pas pu travailler correctement
                                0
                            2. ok je recommence alors en desactivant avg c est sa
                              0
                              1. desactive-le en permanence si possible pour l'instant

                                (toutes facons pour ce qu il protege apparemment....)
                                0
                                • 1
                                • 2