Fichiers clés usb devenus des raccouris
Résolu/Fermé
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
-
8 oct. 2013 à 22:39
rikki-38 - 8 mars 2014 à 11:23
rikki-38 - 8 mars 2014 à 11:23
A voir également:
- Fichiers clés usb devenus des raccouris
- Clé usb non détectée - Guide
- Clé usb 2to vrai ou faux - Accueil - Stockage
- Cle usb bootable - Guide
- Formater clé usb mac - Guide
- Wetransfer gratuit fichiers lourd - Guide
31 réponses
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
8 oct. 2013 à 22:41
8 oct. 2013 à 22:41
salut
pour ton problème, fais ceci
télécharge usbfix sur ton bureau
le lien https://www.usbfix.net/
désactive ton AV le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
pour ton problème, fais ceci
télécharge usbfix sur ton bureau
le lien https://www.usbfix.net/
désactive ton AV le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
9 oct. 2013 à 16:40
9 oct. 2013 à 16:40
bonjour,
voici le rapport
############################## | UsbFix V 7.144 | [Recherche]
Utilisateur: Balbine (Administrateur) # BALBINE
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 16:25:50 | 09/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell ()
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
RAM -> [Total : 5706 | Free : 4332]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 680 Go (253 Go libre(s) - 37%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [KINGSTON] # FAT32
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [KINGSTON] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 500 |ParentID 444)
C:\Windows\system32\wininit.exe (ID 588 |ParentID 444)
C:\Windows\system32\csrss.exe (ID 620 |ParentID 596)
C:\Windows\system32\services.exe (ID 644 |ParentID 588)
C:\Windows\system32\winlogon.exe (ID 668 |ParentID 596)
C:\Windows\system32\lsass.exe (ID 680 |ParentID 588)
C:\Windows\system32\svchost.exe (ID 792 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 864 |ParentID 644)
C:\Windows\system32\atiesrxx.exe (ID 920 |ParentID 644)
C:\Windows\System32\svchost.exe (ID 956 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 988 |ParentID 644)
C:\Windows\system32\dwm.exe (ID 276 |ParentID 668)
C:\Windows\system32\svchost.exe (ID 388 |ParentID 644)
C:\Windows\system32\atieclxx.exe (ID 1036 |ParentID 920)
C:\Windows\System32\svchost.exe (ID 1076 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 1232 |ParentID 644)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1320 |ParentID 644)
C:\Windows\system32\WLANExt.exe (ID 1328 |ParentID 1076)
C:\Windows\system32\conhost.exe (ID 1360 |ParentID 1328)
C:\Windows\System32\spoolsv.exe (ID 1540 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 1592 |ParentID 644)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID 1784 |ParentID 644)
C:\Windows\system32\dashost.exe (ID 1820 |ParentID 1076)
C:\Program Files\Elantech\ETDService.exe (ID 1952 |ParentID 644)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID 1972 |ParentID 644)
C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID 1212 |ParentID 644)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID 1636 |ParentID 644)
C:\Windows\RfBtnSvc64.exe (ID 2144 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 2232 |ParentID 644)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2436 |ParentID 792)
C:\Windows\system32\wbem\unsecapp.exe (ID 2508 |ParentID 792)
C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (ID 2760 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 2272 |ParentID 644)
C:\Windows\system32\taskhostex.exe (ID 2892 |ParentID 644)
C:\Windows\Explorer.EXE (ID 3236 |ParentID 3160)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID 3348 |ParentID 1784)
C:\Program Files\Elantech\ETDCtrl.exe (ID 3384 |ParentID 1952)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID 3752 |ParentID 3564)
C:\Windows\system32\wbem\unsecapp.exe (ID 4040 |ParentID 792)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID 4084 |ParentID 3752)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 2392 |ParentID 3304)
C:\Windows\system32\SearchIndexer.exe (ID 384 |ParentID 644)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 1428 |ParentID 792)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID 2812 |ParentID 644)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID 3556 |ParentID 3384)
C:\Windows\System32\RuntimeBroker.exe (ID 4120 |ParentID 792)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 4200 |ParentID 3236)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4220 |ParentID 2392)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4360 |ParentID 2392)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4552 |ParentID 4320)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID 4932 |ParentID 644)
C:\Windows\system32\wbem\unsecapp.exe (ID 5072 |ParentID 792)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID 3904 |ParentID 4932)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID 4780 |ParentID 644)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID 4824 |ParentID 644)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 4992 |ParentID 644)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 5044 |ParentID 644)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4792 |ParentID 2392)
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE (ID 3864 |ParentID 3236)
C:\Windows\splwow64.exe (ID 1496 |ParentID 3864)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 3956 |ParentID 2392)
C:\Windows\SysWOW64\ctfmon.exe (ID 3496 |ParentID 4552)
C:\Windows\System32\WUDFHost.exe (ID 4280 |ParentID 1076)
C:\Windows\system32\wbem\wmiprvse.exe (ID 1112 |ParentID 792)
C:\UsbFix\Go.exe (ID 1964 |ParentID 2684)
C:\Windows\system32\SearchProtocolHost.exe (ID 2404 |ParentID 384)
C:\Windows\system32\SearchFilterHost.exe (ID 2520 |ParentID 384)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] -
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] -
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [Bubble Dock] - "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [0jp2jSNv] - wscript.exe //B "C:\Users\Balbine\AppData\Local\Temp\0jp2jSNv.vbs"
################## | Éléments infectieux |
Présent! E:\0jp2jSNv.vbs
Présent! F:\0jp2jSNv.vbs
Présent! C:\Users\Balbine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0jp2jSNv.vbs
Présent! E:\Balbine Roye_lettre motivation cca caen.lnk
Présent! E:\DEFAULT.lnk
Présent! E:\doc.lnk
Présent! E:\doc (1).lnk
Présent! E:\BalbineRoye_CV.lnk
Présent! E:\son telecharger.lnk
Présent! E:\FOUND.000.lnk
Présent! E:\FOUND.001.lnk
Présent! E:\chorale.lnk
Présent! E:\0.lnk
Présent! E:\1.lnk
Présent! F:\Etude origine des étudiants AMBASSADEURS.lnk
Présent! F:\Nouveau dossier AMBASSADEURS.lnk
Présent! C:\Windows\SysWOW64\update.exe
################## | Registre |
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
voici le rapport
############################## | UsbFix V 7.144 | [Recherche]
Utilisateur: Balbine (Administrateur) # BALBINE
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 16:25:50 | 09/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell ()
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
RAM -> [Total : 5706 | Free : 4332]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 680 Go (253 Go libre(s) - 37%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [KINGSTON] # FAT32
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [KINGSTON] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID 500 |ParentID 444)
C:\Windows\system32\wininit.exe (ID 588 |ParentID 444)
C:\Windows\system32\csrss.exe (ID 620 |ParentID 596)
C:\Windows\system32\services.exe (ID 644 |ParentID 588)
C:\Windows\system32\winlogon.exe (ID 668 |ParentID 596)
C:\Windows\system32\lsass.exe (ID 680 |ParentID 588)
C:\Windows\system32\svchost.exe (ID 792 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 864 |ParentID 644)
C:\Windows\system32\atiesrxx.exe (ID 920 |ParentID 644)
C:\Windows\System32\svchost.exe (ID 956 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 988 |ParentID 644)
C:\Windows\system32\dwm.exe (ID 276 |ParentID 668)
C:\Windows\system32\svchost.exe (ID 388 |ParentID 644)
C:\Windows\system32\atieclxx.exe (ID 1036 |ParentID 920)
C:\Windows\System32\svchost.exe (ID 1076 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 1232 |ParentID 644)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1320 |ParentID 644)
C:\Windows\system32\WLANExt.exe (ID 1328 |ParentID 1076)
C:\Windows\system32\conhost.exe (ID 1360 |ParentID 1328)
C:\Windows\System32\spoolsv.exe (ID 1540 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 1592 |ParentID 644)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID 1784 |ParentID 644)
C:\Windows\system32\dashost.exe (ID 1820 |ParentID 1076)
C:\Program Files\Elantech\ETDService.exe (ID 1952 |ParentID 644)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID 1972 |ParentID 644)
C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID 1212 |ParentID 644)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID 1636 |ParentID 644)
C:\Windows\RfBtnSvc64.exe (ID 2144 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 2232 |ParentID 644)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2436 |ParentID 792)
C:\Windows\system32\wbem\unsecapp.exe (ID 2508 |ParentID 792)
C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (ID 2760 |ParentID 644)
C:\Windows\system32\svchost.exe (ID 2272 |ParentID 644)
C:\Windows\system32\taskhostex.exe (ID 2892 |ParentID 644)
C:\Windows\Explorer.EXE (ID 3236 |ParentID 3160)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID 3348 |ParentID 1784)
C:\Program Files\Elantech\ETDCtrl.exe (ID 3384 |ParentID 1952)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID 3752 |ParentID 3564)
C:\Windows\system32\wbem\unsecapp.exe (ID 4040 |ParentID 792)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID 4084 |ParentID 3752)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 2392 |ParentID 3304)
C:\Windows\system32\SearchIndexer.exe (ID 384 |ParentID 644)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 1428 |ParentID 792)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID 2812 |ParentID 644)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID 3556 |ParentID 3384)
C:\Windows\System32\RuntimeBroker.exe (ID 4120 |ParentID 792)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 4200 |ParentID 3236)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4220 |ParentID 2392)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4360 |ParentID 2392)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4552 |ParentID 4320)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID 4932 |ParentID 644)
C:\Windows\system32\wbem\unsecapp.exe (ID 5072 |ParentID 792)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID 3904 |ParentID 4932)
C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID 4780 |ParentID 644)
C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID 4824 |ParentID 644)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 4992 |ParentID 644)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 5044 |ParentID 644)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 4792 |ParentID 2392)
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE (ID 3864 |ParentID 3236)
C:\Windows\splwow64.exe (ID 1496 |ParentID 3864)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID 3956 |ParentID 2392)
C:\Windows\SysWOW64\ctfmon.exe (ID 3496 |ParentID 4552)
C:\Windows\System32\WUDFHost.exe (ID 4280 |ParentID 1076)
C:\Windows\system32\wbem\wmiprvse.exe (ID 1112 |ParentID 792)
C:\UsbFix\Go.exe (ID 1964 |ParentID 2684)
C:\Windows\system32\SearchProtocolHost.exe (ID 2404 |ParentID 384)
C:\Windows\system32\SearchFilterHost.exe (ID 2520 |ParentID 384)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] -
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] -
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [Bubble Dock] - "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [0jp2jSNv] - wscript.exe //B "C:\Users\Balbine\AppData\Local\Temp\0jp2jSNv.vbs"
################## | Éléments infectieux |
Présent! E:\0jp2jSNv.vbs
Présent! F:\0jp2jSNv.vbs
Présent! C:\Users\Balbine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0jp2jSNv.vbs
Présent! E:\Balbine Roye_lettre motivation cca caen.lnk
Présent! E:\DEFAULT.lnk
Présent! E:\doc.lnk
Présent! E:\doc (1).lnk
Présent! E:\BalbineRoye_CV.lnk
Présent! E:\son telecharger.lnk
Présent! E:\FOUND.000.lnk
Présent! E:\FOUND.001.lnk
Présent! E:\chorale.lnk
Présent! E:\0.lnk
Présent! E:\1.lnk
Présent! F:\Etude origine des étudiants AMBASSADEURS.lnk
Présent! F:\Nouveau dossier AMBASSADEURS.lnk
Présent! C:\Windows\SysWOW64\update.exe
################## | Registre |
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 oct. 2013 à 18:49
9 oct. 2013 à 18:49
salut
relance usbfix et choisis suppression puis poste le rapport
merci
@+
relance usbfix et choisis suppression puis poste le rapport
merci
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
9 oct. 2013 à 19:04
9 oct. 2013 à 19:04
voici le rapport
############################## | UsbFix V 7.144 | [Suppression]
Utilisateur: Balbine (Administrateur) # BALBINE
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:52:23 | 09/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell ()
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
RAM -> [Total : 5706 | Free : 4606]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 680 Go (252 Go libre(s) - 37%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [KINGSTON] # FAT32
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [KINGSTON] # FAT32
################## | Regedit Run |
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] -
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] -
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [Bubble Dock] - "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [0jp2jSNv] - wscript.exe //B "C:\Users\Balbine\AppData\Local\Temp\0jp2jSNv.vbs"
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (ID 920 |ParentID 644)
Stoppé! C:\Windows\system32\atieclxx.exe (ID 1036 |ParentID 920)
Stoppé! C:\Windows\system32\WLANExt.exe (ID 1328 |ParentID 1076)
Stoppé! C:\Windows\system32\conhost.exe (ID 1360 |ParentID 1328)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1540 |ParentID 644)
Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID 1784 |ParentID 644)
Stoppé! C:\Windows\system32\dashost.exe (ID 1820 |ParentID 1076)
Stoppé! C:\Program Files\Elantech\ETDService.exe (ID 1952 |ParentID 644)
Stoppé! C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID 1972 |ParentID 644)
Stoppé! C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID 1212 |ParentID 644)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID 1636 |ParentID 644)
Stoppé! C:\Windows\RfBtnSvc64.exe (ID 2144 |ParentID 644)
Stoppé! C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (ID 2760 |ParentID 644)
Stoppé! C:\Windows\system32\taskhostex.exe (ID 2892 |ParentID 644)
Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID 3348 |ParentID 1784)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (ID 3384 |ParentID 1952)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (ID 3752 |ParentID 3564)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID 4084 |ParentID 3752)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 384 |ParentID 644)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 1428 |ParentID 792)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID 2812 |ParentID 644)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (ID 3556 |ParentID 3384)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID 4120 |ParentID 792)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 4200 |ParentID 3236)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4552 |ParentID 4320)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID 4932 |ParentID 644)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID 3904 |ParentID 4932)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID 4780 |ParentID 644)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID 4824 |ParentID 644)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 4992 |ParentID 644)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 5044 |ParentID 644)
Stoppé! C:\Windows\SysWOW64\ctfmon.exe (ID 3496 |ParentID 4552)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 4280 |ParentID 1076)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 2324 |ParentID 644)
################## | Éléments infectieux |
Supprimé! E:\0jp2jSNv.vbs
Supprimé! F:\0jp2jSNv.vbs
Supprimé! E:\Balbine Roye_lettre motivation cca caen.lnk
Supprimé! E:\DEFAULT.lnk
Supprimé! E:\doc.lnk
Supprimé! E:\doc (1).lnk
Supprimé! E:\BalbineRoye_CV.lnk
Supprimé! E:\son telecharger.lnk
Supprimé! E:\FOUND.000.lnk
Supprimé! E:\FOUND.001.lnk
Supprimé! E:\chorale.lnk
Supprimé! E:\0.lnk
Supprimé! E:\1.lnk
Supprimé! F:\Etude origine des étudiants AMBASSADEURS.lnk
Supprimé! F:\Nouveau dossier AMBASSADEURS.lnk
Supprimé! C:\Windows\SysWOW64\update.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
################## | Listing |
[17/02/2013 - 11:41:58 | SHD ] C:\$Recycle.Bin
[17/02/2013 - 13:04:10 | D ] C:\b1c88d11127912834897
[02/06/2012 - 16:30:55 | N | 1] C:\BOOTNXT
[04/12/2012 - 11:27:24 | D ] C:\CIMTEMP
[10/08/2013 - 23:23:15 | SHD ] C:\Config.Msi
[26/07/2012 - 09:22:08 | SHD ] C:\Documents and Settings
[09/10/2013 - 15:09:21 | ASH | 4786749440] C:\hiberfil.sys
[13/04/2013 - 15:47:00 | N | 4669592] C:\MSIInstall.log
[09/03/2013 - 17:01:06 | RHD ] C:\MSOCache
[16/02/2013 - 23:31:26 | D ] C:\OEM
[09/10/2013 - 15:09:24 | ASH | 939524096] C:\pagefile.sys
[26/07/2012 - 09:33:46 | D ] C:\PerfLogs
[20/08/2013 - 23:45:54 | D ] C:\Program Files
[10/08/2013 - 23:20:45 | D ] C:\Program Files (x86)
[17/08/2013 - 12:57:33 | HD ] C:\ProgramData
[04/12/2012 - 20:16:33 | HD ] C:\sources
[09/10/2013 - 15:09:24 | ASH | 268435456] C:\swapfile.sys
[05/10/2013 - 23:11:35 | SHD ] C:\System Volume Information
[09/10/2013 - 18:57:38 | D ] C:\UsbFix
[09/10/2013 - 19:01:54 | A | 6590] C:\UsbFix [Clean 1] BALBINE.txt
[09/10/2013 - 16:35:55 | N | 8023] C:\UsbFix [Scan 1] BALBINE.txt
[16/02/2013 - 23:26:20 | RD ] C:\Users
[30/09/2013 - 22:04:35 | D ] C:\Windows
[20/05/2013 - 18:56:32 | N | 14394] E:\Balbine Roye_lettre motivation cca caen.docx
[28/09/2013 - 17:40:56 | D ] E:\son telecharger
[09/12/2009 - 06:37:08 | D ] E:\FOUND.000
[19/05/2012 - 10:10:30 | D ] E:\FOUND.001
[01/01/1601 - 02:00:00 | N | 4086] E:\DEFAULT.SPL
[04/12/2012 - 14:02:20 | D ] E:\chorale
[20/04/2013 - 19:32:44 | D ] E:\0
[20/04/2013 - 21:49:56 | D ] E:\1
[20/05/2013 - 17:43:46 | N | 106483] E:\doc.pdf
[20/05/2013 - 17:47:36 | N | 106487] E:\doc (1).pdf
[20/05/2013 - 18:03:10 | N | 477] E:\TI30880600A (C) - Raccourci.lnk
[20/05/2013 - 18:03:52 | N | 16179] E:\BalbineRoye_CV.docx
[07/10/2013 - 15:20:18 | N | 37555] F:\Etude origine des étudiants AMBASSADEURS.xlsx
[07/10/2013 - 15:20:28 | N | 22535] F:\Nouveau dossier AMBASSADEURS.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
############################## | UsbFix V 7.144 | [Suppression]
Utilisateur: Balbine (Administrateur) # BALBINE
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:52:23 | 09/10/2013
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Packard Bell ()
CPU: AMD E1-1200 APU with Radeon(tm) HD Graphics
RAM -> [Total : 5706 | Free : 4606]
Bios: Insyde Corp.
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit) #
WB: Windows Internet Explorer 10.0.9200.16688
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 680 Go (252 Go libre(s) - 37%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 89%) [KINGSTON] # FAT32
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [KINGSTON] # FAT32
################## | Regedit Run |
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [LManager] -
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [LManager] -
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [Bubble Dock] - "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
HKU\S-1-5-21-518002701-1698497828-1569809548-1001\SOFTWARE | Run : [0jp2jSNv] - wscript.exe //B "C:\Users\Balbine\AppData\Local\Temp\0jp2jSNv.vbs"
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (ID 920 |ParentID 644)
Stoppé! C:\Windows\system32\atieclxx.exe (ID 1036 |ParentID 920)
Stoppé! C:\Windows\system32\WLANExt.exe (ID 1328 |ParentID 1076)
Stoppé! C:\Windows\system32\conhost.exe (ID 1360 |ParentID 1328)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1540 |ParentID 644)
Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID 1784 |ParentID 644)
Stoppé! C:\Windows\system32\dashost.exe (ID 1820 |ParentID 1076)
Stoppé! C:\Program Files\Elantech\ETDService.exe (ID 1952 |ParentID 644)
Stoppé! C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID 1972 |ParentID 644)
Stoppé! C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID 1212 |ParentID 644)
Stoppé! C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID 1636 |ParentID 644)
Stoppé! C:\Windows\RfBtnSvc64.exe (ID 2144 |ParentID 644)
Stoppé! C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (ID 2760 |ParentID 644)
Stoppé! C:\Windows\system32\taskhostex.exe (ID 2892 |ParentID 644)
Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID 3348 |ParentID 1784)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (ID 3384 |ParentID 1952)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (ID 3752 |ParentID 3564)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID 4084 |ParentID 3752)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 384 |ParentID 644)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe (ID 1428 |ParentID 792)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID 2812 |ParentID 644)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (ID 3556 |ParentID 3384)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID 4120 |ParentID 792)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 4200 |ParentID 3236)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 4552 |ParentID 4320)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID 4932 |ParentID 644)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID 3904 |ParentID 4932)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (ID 4780 |ParentID 644)
Stoppé! C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (ID 4824 |ParentID 644)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (ID 4992 |ParentID 644)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 5044 |ParentID 644)
Stoppé! C:\Windows\SysWOW64\ctfmon.exe (ID 3496 |ParentID 4552)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 4280 |ParentID 1076)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 2324 |ParentID 644)
################## | Éléments infectieux |
Supprimé! E:\0jp2jSNv.vbs
Supprimé! F:\0jp2jSNv.vbs
Supprimé! E:\Balbine Roye_lettre motivation cca caen.lnk
Supprimé! E:\DEFAULT.lnk
Supprimé! E:\doc.lnk
Supprimé! E:\doc (1).lnk
Supprimé! E:\BalbineRoye_CV.lnk
Supprimé! E:\son telecharger.lnk
Supprimé! E:\FOUND.000.lnk
Supprimé! E:\FOUND.001.lnk
Supprimé! E:\chorale.lnk
Supprimé! E:\0.lnk
Supprimé! E:\1.lnk
Supprimé! F:\Etude origine des étudiants AMBASSADEURS.lnk
Supprimé! F:\Nouveau dossier AMBASSADEURS.lnk
Supprimé! C:\Windows\SysWOW64\update.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-518002701-1698497828-1569809548-1001\Software\Microsoft\Windows\CurrentVersion\Run|0jp2jSNv
################## | Listing |
[17/02/2013 - 11:41:58 | SHD ] C:\$Recycle.Bin
[17/02/2013 - 13:04:10 | D ] C:\b1c88d11127912834897
[02/06/2012 - 16:30:55 | N | 1] C:\BOOTNXT
[04/12/2012 - 11:27:24 | D ] C:\CIMTEMP
[10/08/2013 - 23:23:15 | SHD ] C:\Config.Msi
[26/07/2012 - 09:22:08 | SHD ] C:\Documents and Settings
[09/10/2013 - 15:09:21 | ASH | 4786749440] C:\hiberfil.sys
[13/04/2013 - 15:47:00 | N | 4669592] C:\MSIInstall.log
[09/03/2013 - 17:01:06 | RHD ] C:\MSOCache
[16/02/2013 - 23:31:26 | D ] C:\OEM
[09/10/2013 - 15:09:24 | ASH | 939524096] C:\pagefile.sys
[26/07/2012 - 09:33:46 | D ] C:\PerfLogs
[20/08/2013 - 23:45:54 | D ] C:\Program Files
[10/08/2013 - 23:20:45 | D ] C:\Program Files (x86)
[17/08/2013 - 12:57:33 | HD ] C:\ProgramData
[04/12/2012 - 20:16:33 | HD ] C:\sources
[09/10/2013 - 15:09:24 | ASH | 268435456] C:\swapfile.sys
[05/10/2013 - 23:11:35 | SHD ] C:\System Volume Information
[09/10/2013 - 18:57:38 | D ] C:\UsbFix
[09/10/2013 - 19:01:54 | A | 6590] C:\UsbFix [Clean 1] BALBINE.txt
[09/10/2013 - 16:35:55 | N | 8023] C:\UsbFix [Scan 1] BALBINE.txt
[16/02/2013 - 23:26:20 | RD ] C:\Users
[30/09/2013 - 22:04:35 | D ] C:\Windows
[20/05/2013 - 18:56:32 | N | 14394] E:\Balbine Roye_lettre motivation cca caen.docx
[28/09/2013 - 17:40:56 | D ] E:\son telecharger
[09/12/2009 - 06:37:08 | D ] E:\FOUND.000
[19/05/2012 - 10:10:30 | D ] E:\FOUND.001
[01/01/1601 - 02:00:00 | N | 4086] E:\DEFAULT.SPL
[04/12/2012 - 14:02:20 | D ] E:\chorale
[20/04/2013 - 19:32:44 | D ] E:\0
[20/04/2013 - 21:49:56 | D ] E:\1
[20/05/2013 - 17:43:46 | N | 106483] E:\doc.pdf
[20/05/2013 - 17:47:36 | N | 106487] E:\doc (1).pdf
[20/05/2013 - 18:03:10 | N | 477] E:\TI30880600A (C) - Raccourci.lnk
[20/05/2013 - 18:03:52 | N | 16179] E:\BalbineRoye_CV.docx
[07/10/2013 - 15:20:18 | N | 37555] F:\Etude origine des étudiants AMBASSADEURS.xlsx
[07/10/2013 - 15:20:28 | N | 22535] F:\Nouveau dossier AMBASSADEURS.docx
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 oct. 2013 à 19:08
9 oct. 2013 à 19:08
re
ok, dis moi si tu as encore des soucis avec ta cle usb
@+
ok, dis moi si tu as encore des soucis avec ta cle usb
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
9 oct. 2013 à 19:09
9 oct. 2013 à 19:09
Non les fichiers ne sont plus des raccourcis :) je peux les ouvrir
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 oct. 2013 à 19:11
9 oct. 2013 à 19:11
re
ok, fais quand même 1 diagnostic avec cet outil
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
ok, fais quand même 1 diagnostic avec cet outil
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
9 oct. 2013 à 21:38
9 oct. 2013 à 21:38
Je ne vois pas de loupe avec + :/
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
10 oct. 2013 à 06:38
10 oct. 2013 à 06:38
salut
relis ceci et tu verras la loupe avec le +
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
ps: regarde les images
image1
image2
@+
relis ceci et tu verras la loupe avec le +
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
ps: regarde les images
image1
image2
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
10 oct. 2013 à 13:07
10 oct. 2013 à 13:07
voici le lien
https://www.cjoint.com/?0JkneTA6JKK
a+
https://www.cjoint.com/?0JkneTA6JKK
a+
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
10 oct. 2013 à 15:08
10 oct. 2013 à 15:08
salut
fais ceci dans l'ordre où c'est inscrit
1)télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
====================================================
2)télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
====================================================
3) http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
ps: poste bien tous les rapports
@+
fais ceci dans l'ordre où c'est inscrit
1)télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
====================================================
2)télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
====================================================
3) http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
ps: poste bien tous les rapports
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
12 oct. 2013 à 15:03
12 oct. 2013 à 15:03
Salut
Voici le 1er rapport
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.12.03
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Balbine :: BALBINE [administrateur]
12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370314
Temps écoulé: 1 heure(s), 21 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Aucune action effectuée.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Bubble Dock (PUP.Optional.BubbleDock.A) -> Données: "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www.delta-search.com?affID=121124&babsrc=HP_ss&mntrId=F4C2809B204E5A01 Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 4
C:\Users\Balbine\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 37
C:\Program Files (x86)\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\Downloads\WiseConvert_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\xmllite.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Chinese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\CleanSchedule.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Danish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Dutch_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\eng_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Finnish_rcp_fi.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\French_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\German_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\greek_rcp_el.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\install_left_image.bmp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\isxdl.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Italian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Japanese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\korean_rcp_ko.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Norwegian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\polish_rcp_pl.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\portugese_rcp_pt.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Portuguese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\russian_rcp_ru.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Spanish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Swedish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\turkish_rcp_tr.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.dat (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.msg (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Windows\System32\trz5CAA.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzE2F1.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
Voici le 1er rapport
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.12.03
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Balbine :: BALBINE [administrateur]
12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370314
Temps écoulé: 1 heure(s), 21 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Aucune action effectuée.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Bubble Dock (PUP.Optional.BubbleDock.A) -> Données: "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www.delta-search.com?affID=121124&babsrc=HP_ss&mntrId=F4C2809B204E5A01 Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 4
C:\Users\Balbine\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 37
C:\Program Files (x86)\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\Downloads\WiseConvert_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\xmllite.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Chinese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\CleanSchedule.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Danish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Dutch_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\eng_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Finnish_rcp_fi.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\French_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\German_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\greek_rcp_el.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\install_left_image.bmp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\isxdl.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Italian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Japanese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\korean_rcp_ko.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Norwegian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\polish_rcp_pl.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\portugese_rcp_pt.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Portuguese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\russian_rcp_ru.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Spanish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Swedish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\turkish_rcp_tr.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.dat (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.msg (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Windows\System32\trz5CAA.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzE2F1.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
12 oct. 2013 à 15:09
12 oct. 2013 à 15:09
salut
tu n'as pas supprimé tout ce que MBAM a trouvé et tu dois le faire
merci
@+
tu n'as pas supprimé tout ce que MBAM a trouvé et tu dois le faire
merci
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
12 oct. 2013 à 15:31
12 oct. 2013 à 15:31
le rapport après suppression et redémarrage de l'ordinateur
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.12.03
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Balbine :: BALBINE [administrateur]
12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370314
Temps écoulé: 1 heure(s), 21 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Aucune action effectuée.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Bubble Dock (PUP.Optional.BubbleDock.A) -> Données: "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www.delta-search.com?affID=121124&babsrc=HP_ss&mntrId=F4C2809B204E5A01 Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 4
C:\Users\Balbine\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 37
C:\Program Files (x86)\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\Downloads\WiseConvert_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\xmllite.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Chinese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\CleanSchedule.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Danish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Dutch_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\eng_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Finnish_rcp_fi.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\French_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\German_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\greek_rcp_el.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\install_left_image.bmp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\isxdl.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Italian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Japanese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\korean_rcp_ko.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Norwegian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\polish_rcp_pl.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\portugese_rcp_pt.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Portuguese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\russian_rcp_ru.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Spanish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Swedish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\turkish_rcp_tr.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.dat (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.msg (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Windows\System32\trz5CAA.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzE2F1.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.12.03
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
Balbine :: BALBINE [administrateur]
12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 370314
Temps écoulé: 1 heure(s), 21 minute(s), 41 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 7
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Aucune action effectuée.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Bubble Dock (PUP.Optional.BubbleDock.A) -> Données: "C:\Users\Balbine\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Mauvais: (http://www.delta-search.com?affID=121124&babsrc=HP_ss&mntrId=F4C2809B204E5A01 Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 4
C:\Users\Balbine\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 37
C:\Program Files (x86)\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Users\Balbine\Downloads\WiseConvert_1.5.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\xmllite.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Chinese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\CleanSchedule.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Danish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Dutch_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\eng_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Finnish_rcp_fi.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\French_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\German_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\greek_rcp_el.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\install_left_image.bmp (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\isxdl.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Italian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Japanese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\korean_rcp_ko.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Norwegian_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.dll (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\PCPerformer.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\polish_rcp_pl.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\portugese_rcp_pt.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Portuguese_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\russian_rcp_ru.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Spanish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\Swedish_rcp.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\turkish_rcp_tr.ini (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.dat (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Program Files (x86)\PC Performer\unins000.msg (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\Balbine\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Aucune action effectuée.
C:\Windows\System32\trz5CAA.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzE2F1.tmp (Trojan.Sefnit) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
12 oct. 2013 à 15:37
12 oct. 2013 à 15:37
re
tu as reposté le 1er rapport 12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
poste moi le dernier après suppression
merci
@+
tu as reposté le 1er rapport 12/10/2013 13:36:06
mbam-log-2013-10-12 (13-36-06).txt
poste moi le dernier après suppression
merci
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
12 oct. 2013 à 15:46
12 oct. 2013 à 15:46
Dans rapport/logs c'est le seul rapport qui apparaît. Pourtant j'ai supprimé les fichiers cochés et le logiciel à la fin m'a demandé de redémarrer l'ordinateur.
Qu'est ce que je fais, je relance?
Qu'est ce que je fais, je relance?
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
12 oct. 2013 à 15:52
12 oct. 2013 à 15:52
re
si tu es sure d'avoir tout supprimé, c'est bon passe a la suite
merci
@+
si tu es sure d'avoir tout supprimé, c'est bon passe a la suite
merci
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
12 oct. 2013 à 16:05
12 oct. 2013 à 16:05
2ème rapport
# AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 15:58:22
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Balbine - BALBINE
# Exécuté depuis : C:\Users\Balbine\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : bonanzadealslive
[#] Service Supprimé : bonanzadealslivem
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Performer
Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\PC Performer
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\Balbine\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\LocalLow\mixidj
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\digitalsite
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\digitalsite.job
Fichier Supprimé : C:\Windows\System32\Tasks\digitalsite
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKCU\Software\d28ddbbc3cbd43
Clé Supprimée : HKLM\SOFTWARE\d28ddbbc3cbd43
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*.offerbox.com
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [16037 octets] - [12/10/2013 15:56:54]
AdwCleaner[S0].txt - [15335 octets] - [12/10/2013 15:58:22]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15396 octets] ##########
# AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 15:58:22
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Balbine - BALBINE
# Exécuté depuis : C:\Users\Balbine\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : bonanzadealslive
[#] Service Supprimé : bonanzadealslivem
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Performer
Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\PC Performer
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\Balbine\AppData\Local\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\LocalLow\mixidj
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\digitalsite
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Balbine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\digitalsite.job
Fichier Supprimé : C:\Windows\System32\Tasks\digitalsite
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKCU\Software\d28ddbbc3cbd43
Clé Supprimée : HKLM\SOFTWARE\d28ddbbc3cbd43
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*.offerbox.com
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Google Chrome v30.0.1599.69
[ Fichier : C:\Users\Balbine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [16037 octets] - [12/10/2013 15:56:54]
AdwCleaner[S0].txt - [15335 octets] - [12/10/2013 15:58:22]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15396 octets] ##########
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
12 oct. 2013 à 16:11
12 oct. 2013 à 16:11
re
ok, relance adwcleaner et choisis désinstaller puis exécute JRT
merci
@+
ok, relance adwcleaner et choisis désinstaller puis exécute JRT
merci
@+
apecht
Messages postés
16
Date d'inscription
mardi 8 octobre 2013
Statut
Membre
Dernière intervention
13 octobre 2013
12 oct. 2013 à 16:38
12 oct. 2013 à 16:38
Voici le dernier rapport
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.4 (10.06.2013:1)
OS: Windows 8 x64
Ran by Balbine on 12/10/2013 at 16:15:07,11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-518002701-1698497828-1569809548-1001\Software\SweetIM
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/10/2013 at 16:36:56,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.4 (10.06.2013:1)
OS: Windows 8 x64
Ran by Balbine on 12/10/2013 at 16:15:07,11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-518002701-1698497828-1569809548-1001\Software\SweetIM
~~~ Files
~~~ Folders
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/10/2013 at 16:36:56,76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~