Virus

Résolu
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Mon ordinateur ne répondant pas comme habituellement, je l'ai scanné hier avec MBM en programme complet. Il y avait 13 puop que j'ai supprimé. Par acquit de conscience j'ai passé Adwcleaner qui a trouvé encore quelques clés infectées.
Ce matin, rebelote, le pc fait des siennes et je recommence à le scanner et depuis ce matin, je scanne avec Mbm et Adwcleaner et j'ai toujours des pupop qui apparaissent.
Avant midi, j'ai scanné à nouveau avec Mbm en rapide, il y avait encore 3 puop et en ce moment je scanne en complet et il m'a encore trouvé 3 puop.
Il doit y avoir dans mes disques durs une cochonnerie qui se propage dès que je me sers du PC.Pourtant j'ai woht sur mon pc et je ne vais pas sur les itesmalveillants qu'il me signale parfois
Je vous écrit deouis le portable, mais je ne sais plus quoi faire.
Quelqu'un peut-il m'aider s'il vous plait



A voir également:

49 réponses

August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
le rapport de ce matin n'est passauvegardé, le dernier en date est d'hier,peut t-il te servir
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord, poste moi le rapport d'hier puis tu peux passer à l'étape de ZHPDiag (demandé ici en 2/)
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Il n'y a pas grand chose, j'espere que cela pourra t'aider

2013/11/26 08:27:24 +0100 PAUL-0F26BFED9B paul MESSAGE Protection stopped
2013/11/26 10:09:22 +0100 PAUL-0F26BFED9B paul MESSAGE Protection stopped
2013/11/26 10:09:50 +0100 PAUL-0F26BFED9B paul MESSAGE Starting database refresh
2013/11/26 10:09:56 +0100 PAUL-0F26BFED9B paul MESSAGE Database refreshed successfully
2013/11/26 10:10:11 +0100 PAUL-0F26BFED9B paul MESSAGE Protection stopped
2013/11/26 10:38:56 +0100 PAUL-0F26BFED9B paul MESSAGE Protection stoppe
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Quand j'ouvre ZHPDiag, je me trouve face à l'image avec recharcher et configurer. Que faut t'il que je fasse ?tu medis de tout cocher au tournevis mais je ne vois rien
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Clique sur configurer puis sur la loupe pour lancer l'analyse.
Poste ensuite le rapport stp : https://forums.commentcamarche.net/forum/affich-29184676-virus#1

@+
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
J'ai du le faire en mode sans echec car en mode normal il plantait voici les liens demandés


: https://forums-fec.be/upload/www/?a=d&i=6882000766
https://forums-fec.be/upload/www/?a=r&i=6882000766&r=3549103329
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
1/
Comme antivirus tu as MSE.
Télécharge, enregistre puis exécute : l'utilitaire de désinstallation d'Avast

2/
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+


0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonsoir Fisch66

J'ai passé l'utilitaire d'avast et il n'a rien trouvé. Si tu veux bien je vais continuer demain avec combofix car je ne voudrais pas me planter et là je vais diner.
Passe une bonne soirée, et merci d'avance pour tout ce que tu fais pour m'aider.
A demain
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonjour Fisch66
J'ai essayé de lancer combofix mais à un moment, j'ai un pavé qui me dit "Impossible de lire correctement la partition d'ancrage (Boot).
Cela aurait t'il un rapport avec ce que je disais au début " fichier boot ini non valide ? que peut t-on faire
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
je me suis dépatouillé du Boot ini invalide, j'ai réalisé le scan et je t'envoie le lien

https://forums-fec.be/upload/www/?a=d&i=4761175857
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Redémarre ton PC puis fais ceci stp :
1/
* Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
* Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\BearShare

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}]
[-HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411281122}]


:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures

Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

@+

0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Voici le rapport demandé.
Je vais lancer eset mais comme je dois m'absenter 2 à3 h je te l'nvoie dès mon retour

All processes killed
========== FILES ==========
C:\Program Files\BearShare folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\DigitalSite\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CD1A63BA-A08C-431B-9A34-F240AADC728D}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CD1A63BA-A08C-431B-9A34-F240AADC728D}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411281122}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411281122}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 4522 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: paul
->Temp folder emptied: 553611 bytes
->Temporary Internet Files folder emptied: 32408885 bytes
->FireFox cache emptied: 10957611 bytes
->Google Chrome cache emptied: 199330817 bytes
->Flash cache emptied: 1035 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1500559 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2853 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 234,00 mb
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
voici le rapport eset
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=15730
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-02 06:14:27
# local_time=2013-11-02 07:14:27 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 1985011 11831059 0 0
# scanned=104286
# found=0
# cleaned=0
# scan_time=4827
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=15733
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-03 10:44:41
# local_time=2013-11-03 11:44:41 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 2044425 11890473 0 0
# scanned=109822
# found=0
# cleaned=0
# scan_time=3648
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=15736
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-03 08:34:52
# local_time=2013-11-03 09:34:52 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 2079836 11925884 0 0
# scanned=75963
# found=0
# cleaned=0
# scan_time=3113
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=16000
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-23 03:57:19
# local_time=2013-11-23 04:57:19 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 466384 4950253 0 0
# scanned=352076
# found=0
# cleaned=0
# scan_time=13946
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=16060
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-28 03:50:24
# local_time=2013-11-28 04:50:24 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 901569 5381838 0 0
# scanned=367824
# found=0
# cleaned=0
# scan_time=9952
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Le rapport de ESET posté n'est pas celui attendu! :-)
Tu peux suivre : ce tuto pour m'envoyer le bon rapport, merci

@+
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
désolé, eset a tourné pour scanner et quand je suis revenu il y avait une page en vert disant qu'aucune menace n'avait été détectée.je t'ai envoyé le rapport qui était sur l'ordi. Je le recommence
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
je viens de controler, le rapport eset que je t'ai envoyé est celui qui est dans le dossier eset et il est daté du 28 Octobre. Je laisse tourner eset et je t'envoie ce qu'il me donnera comme rapport
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
D'accord!
A demain

Bonne nuit
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
Le scan eset vient de se terminer. Celui que j'avais envoyé auparavant était coché sur supprimer les menaces détectées et j'avais cocher analyser les archives. Celui ci j'ai coché en plus rechercher les applications potentiellement indésirables et recharcher les menaces potentiellement dangereuses, la case activer la technologie Anti-steath (anti-furtivité) étant précochée
version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=34e1463354f2e9458ffc7aadb6feb666
# engine=16066
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2013-11-28 10:29:38
# local_time=2013-11-28 11:29:38 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1023 16777215 0 0 0 0 0 0
# compatibility_mode=5892 16777213 88 94 925523 5405792 0 0
# scanned=367993
# found=85
# cleaned=46
# scan_time=11095
sh=81C3B657563171D65FE42C52872ECF8EB7924C86 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\171_AR~1.VIR"
sh=4E5B8A8330F3EDB3D0FEBB9B81E108EA09F44FD8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\175_coolmirage_m.js.vir"
sh=8E404BAFA9CEAC0628F089B4F1AA879EB5A3404E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\101_cortica_m.js.vir"
sh=0D23904FC71FC52F93059F858BBC6FB9E7FC57B2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\102_dealply_m.js.vir"
sh=C55A202FEE216E4A5FB843D48CC75DDDBB0C1BE5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\103_intext_5_m.js.vir"
sh=EB047CB7862459E0F74832AEF6A7954A3663373F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\104_jollywallet_m.js.vir"
sh=F2126D68553053F0A5A411866DEC205E27283EDA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\105_corticas_m.js.vir"
sh=A69DBD3502EA9C4EDD7DEAFB23A8FC1C97BAB232 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\107_coupish_m.js.vir"
sh=07F6431EB47DB9C74AB0392D7025E1FBB7DEBCE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\108_icm_m.js.vir"
sh=8931C4A3E28C60A387C2D6BD62AAE882E7EEB4B4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\116_ads_only_5_m.js.vir"
sh=F145F1BB3F8BD942AFC979948E10171FD7618EEB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\117_coupons_intext_ads_5_m.js.vir"
sh=9495814AE107F6739D62A09B1829E5A2DCDA1354 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\119_similar_web_m.js.vir"
sh=D10EA105AB5DB329186B0B6F10541DD58058AEB8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\120_luck_m.js.vir"
sh=B985E49C6E0E423954A36327BE2EA87F0F287145 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\123_intext_adv_m.js.vir"
sh=EAAF312959AC9CCF5138825927B5E2D38F57E2E1 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\124_superfish_no_search_no_coupons_m.js.vir"
sh=62B063E0D121966E9A83C9AB518DADAE47423555 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\125_arcadi2_m.js.vir"
sh=DE28BC6EB32E9BE0F1B49FD072CB2752B6406232 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\126_revizer_ws_m.js.vir"
sh=ABBB2B3D882FD4FEAEE91557BEDED276666370C3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\127_revizer_p_m.js.vir"
sh=4A86247BDE5D2225473389037FA942819FD677CF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\128_superfish_pricora_m.js.vir"
sh=D9E89F57D3A13498640961F3B9954D67D7EA1039 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\129_widdit_m.js.vir"
sh=B9CFC11B067C54952D592C618BD391AA26B3393B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\135_arcadi3_m.js.vir"
sh=17483832BF1FA23335B7C1E04A0530AB60CBEDC6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\138_getdeal_m.js.vir"
sh=5925EABD04108D9E7E0BF8A0ECBAEC38DE8BFFEC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=A1EDC3417EC0ACCE0AA4152FE6BCF6E77F520599 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\158_50onred_ads_only_no_fb_m.js.vir"
sh=18C46AE5CB67274764D17F8A40975EEB5C67F795 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\159_cortica_rollover_m.js.vir"
sh=3A3ECFE1A94B59A3BB1E1296A2122CCC0FFE82EC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\170_icm1_5_m.js.vir"
sh=81C3B657563171D65FE42C52872ECF8EB7924C86 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\171_arcadi2_sourceID_m.js.vir"
sh=FAD5F9E3F4DA8ED3ACC760906893EC897A53D622 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\174_arcadi_serp_dynamic_id_m.js.vir"
sh=4E5B8A8330F3EDB3D0FEBB9B81E108EA09F44FD8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kigpmgkoelepakabiliblldhdpnidcod\1.25.17_0\extensionData\plugins\175_coolmirage_m.js.vir"
sh=4F377D2ECD7648AB5CFBD339625D0C4A91685F89 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\42822.crx.vir"
sh=7904BB2B65F3A97E3A172FA8A2DDC284668D9B6F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\42822.xpi.vir"
sh=FC83EDE2995446241AA9A770B3A9569D2198EE63 ft=1 fh=e496b9e404ec51d1 vn="une variante de Win32/Toolbar.CrossRider.H Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-bg.exe.vir"
sh=54DCE52E280FB6362B163F0BFA8E36E64287B6C1 ft=1 fh=55e5c8137e8ff8eb vn="une variante de Win32/Toolbar.CrossRider.I Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-buttonutil.exe.vir"
sh=1F5B59CE55711DFF81CCEC85709FC76A95AD86B7 ft=1 fh=de0152d782cbca54 vn="une variante de Win32/Toolbar.CrossRider.J Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-chromeinstaller.exe.vir"
sh=468A0E3E3E0C7F1257EB9FE5C1A3BAA4894302F8 ft=1 fh=693aa0b83f493cb7 vn="une variante de Win32/Toolbar.CrossRider.K Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-codedownloader.exe.vir"
sh=42398B0CF7BD89633030F2F9BC258C0F05836E5C ft=1 fh=268359d81e613de5 vn="une variante de Win32/Toolbar.CrossRider.K Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-enabler.exe.vir"
sh=A92DDA2C374192FF2C417184C0C32CBB27A65F2E ft=1 fh=f1967f2ff143ba87 vn="une variante de Win32/Toolbar.CrossRider.J Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-firefoxinstaller.exe.vir"
sh=093300FA8F8482E3E7A379DBC89C198A8E4AB823 ft=1 fh=ce6c85311d620199 vn="une variante de Win32/Toolbar.CrossRider.K Application" ac=I fn="F:\Logiciels\AdwCleaner\Quarantine\C\Program Files\Shop-Up\Shop-Up-updater.exe.vir"
sh=AA190194CD322F27B81B57B66F0E48B16DDF09FC ft=1 fh=7a1e2a1eaadddca3 vn="Win32/OpenCandy Application" ac=I fn="F:\Mes documents séparés\FreeYouTubeToMP3Converter.exe"
sh=7488755D6B8AFA7B097EE9DAF6469D3B42958111 ft=1 fh=768cfff1ddabf5a1 vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\Documents and Settings\paul\Bureau\Logiciels\FreeStudio.exe"
sh=956358B35B511D8827E09C448D37F9FF040E3F26 ft=1 fh=c44feedd736abfc4 vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\Documents and Settings\paul\Bureau\Logiciels\FreeYouTubeToMP3Converter-3.12.3.610.exe"
sh=440FBA60C8C5A5E9A78E68D2BB601C0085D657A2 ft=1 fh=6c3bd88ea8dd5a4e vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\Documents and Settings\paul\Mes documents\Downloads\FreeStudio.exe"
sh=CBC367FDA9FAEA994C924FB8E55207A018184FC4 ft=1 fh=a2af9b8183195b0f vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\Documents and Settings\paul\Mes documents\Downloads\FreeYouTubeToMP3Converter.exe"
sh=CBC367FDA9FAEA994C924FB8E55207A018184FC4 ft=1 fh=a2af9b8183195b0f vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085498.exe"
sh=956358B35B511D8827E09C448D37F9FF040E3F26 ft=1 fh=c44feedd736abfc4 vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085507.exe"
sh=431CA401E93A36C4FB726D12B16B4CC058A2C770 ft=1 fh=7cd1c9f2502352b3 vn="une variante probable de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085516.exe"
sh=09AD2A1BCD218E1EA91FC53F55CB6A61770E1144 ft=1 fh=0234086e10d7e544 vn="une variante de Win32/Toolbar.Montiera.F Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085517.dll"
sh=CF9209557CC4828F1A8536F5AF66358A81393A75 ft=1 fh=b354853738a44732 vn="une variante de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085518.dll"
sh=54CBEECF2F4AB81622D6708E8A849E3663853F4D ft=1 fh=a481e6d08e557a48 vn="une variante de Win32/Toolbar.Escort.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085519.dll"
sh=277966AAC8DD994109B77162DB82849EF1FC8D62 ft=1 fh=f7e7b232febc88cd vn="une variante probable de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085520.dll"
sh=9459889DFD74A05F72377D03B2F6ED8C9EDA53F8 ft=1 fh=80d660281318db87 vn="menaces multiples (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085523.exe"
sh=97C98A20388FD894B92FD8325545966CA945BCFB ft=1 fh=6121d07ea56d1649 vn="menaces multiples (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085524.exe"
sh=9459889DFD74A05F72377D03B2F6ED8C9EDA53F8 ft=1 fh=80d660281318db87 vn="menaces multiples (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP273\A0085821.exe"
sh=CBC367FDA9FAEA994C924FB8E55207A018184FC4 ft=1 fh=a2af9b8183195b0f vn="Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP284\A0088316.exe"
sh=09AD2A1BCD218E1EA91FC53F55CB6A61770E1144 ft=1 fh=0234086e10d7e544 vn="une variante de Win32/Toolbar.Montiera.F Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP287\A0088793.dll"
sh=54CBEECF2F4AB81622D6708E8A849E3663853F4D ft=1 fh=a481e6d08e557a48 vn="une variante de Win32/Toolbar.Escort.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP287\A0088794.dll"
sh=CF9209557CC4828F1A8536F5AF66358A81393A75 ft=1 fh=b354853738a44732 vn="une variante de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP287\A0088795.dll"
sh=277966AAC8DD994109B77162DB82849EF1FC8D62 ft=1 fh=f7e7b232febc88cd vn="une variante probable de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP287\A0088796.dll"
sh=431CA401E93A36C4FB726D12B16B4CC058A2C770 ft=1 fh=7cd1c9f2502352b3 vn="une variante probable de Win32/Toolbar.Montiera.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP287\A0088798.exe"
sh=9F82BB5DC8D4EC6B8B2BB47CB6C329B8AF1C14CE ft=1 fh=c92ed1f3ca58c043 vn="Win32/InstallCore.AZ Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="C:\System Volume Information\_restore{4D3F18FB-367E-4A43-9AE8-6C56A28F4A67}\RP288\A0089484.exe"
sh=D91BE9C388EAAB3FB51B2937F4995C1B005874A6 ft=1 fh=b8ac9f398ccdef96 vn="une variante de Win32/Toolbar.Conduit.B Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Documents and Settings\Documents and Settings\Administrateur\Mes documents\Favoris\chargement de logiciels\FreeYouTubeToMp3Converter.exe"
sh=D91BE9C388EAAB3FB51B2937F4995C1B005874A6 ft=1 fh=b8ac9f398ccdef96 vn="une variante de Win32/Toolbar.Conduit.B Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Documents and Settings\Documents and Settings\Paul\Mes documents\Favoris\chargement de logiciels\FreeYouTubeToMp3Converter.exe"
sh=25B56BDC768B4035C13A8542C41BC0E5FA1F111D ft=1 fh=2015369c0a02d767 vn="une variante de Win32/Toolbar.Conduit.B Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Documents and Settings\Documents and Settings\Paul\Mes documents\Mes documents\chargement de logiciels\Driver_Genius_10_Professional_FR_PP_Content.exe"
sh=8E404BAFA9CEAC0628F089B4F1AA879EB5A3404E ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\101_cortica_m.js.vir"
sh=0D23904FC71FC52F93059F858BBC6FB9E7FC57B2 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\102_dealply_m.js.vir"
sh=C55A202FEE216E4A5FB843D48CC75DDDBB0C1BE5 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\103_intext_5_m.js.vir"
sh=EB047CB7862459E0F74832AEF6A7954A3663373F ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\104_jollywallet_m.js.vir"
sh=F2126D68553053F0A5A411866DEC205E27283EDA ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\105_corticas_m.js.vir"
sh=A69DBD3502EA9C4EDD7DEAFB23A8FC1C97BAB232 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\107_coupish_m.js.vir"
sh=07F6431EB47DB9C74AB0392D7025E1FBB7DEBCE4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\108_icm_m.js.vir"
sh=8931C4A3E28C60A387C2D6BD62AAE882E7EEB4B4 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\116_ads_only_5_m.js.vir"
sh=F145F1BB3F8BD942AFC979948E10171FD7618EEB ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\117_CO~1.VIR"
sh=9495814AE107F6739D62A09B1829E5A2DCDA1354 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\119_similar_web_m.js.vir"
sh=D10EA105AB5DB329186B0B6F10541DD58058AEB8 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\120_luck_m.js.vir"
sh=B985E49C6E0E423954A36327BE2EA87F0F287145 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\123_intext_adv_m.js.vir"
sh=62B063E0D121966E9A83C9AB518DADAE47423555 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\125_arcadi2_m.js.vir"
sh=DE28BC6EB32E9BE0F1B49FD072CB2752B6406232 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\126_revizer_ws_m.js.vir"
sh=ABBB2B3D882FD4FEAEE91557BEDED276666370C3 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\127_revizer_p_m.js.vir"
sh=4A86247BDE5D2225473389037FA942819FD677CF ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\128_SU~1.VIR"
sh=D9E89F57D3A13498640961F3B9954D67D7EA1039 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\129_widdit_m.js.vir"
sh=B9CFC11B067C54952D592C618BD391AA26B3393B ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\135_arcadi3_m.js.vir"
sh=17483832BF1FA23335B7C1E04A0530AB60CBEDC6 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\138_getdeal_m.js.vir"
sh=5925EABD04108D9E7E0BF8A0ECBAEC38DE8BFFEC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\155_ibario_pops_m.js.vir"
sh=18C46AE5CB67274764D17F8A40975EEB5C67F795 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\159_CO~1.VIR"
sh=3A3ECFE1A94B59A3BB1E1296A2122CCC0FFE82EC ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.A Application (nettoyé par suppression - mis en quarantaine)" ac=C fn="F:\Logiciels\AdwCleaner\Quarantine\C\Documents and Settings\paul\Application Data\Mozilla\Firefox\Profiles\dxqb7u57.default\Extensions\a346f15b-f72e-4205-b29d-52ad46792214@bf4b3822-f1de-4b29-8f70-c0a27f6ca2b8.com\extensionData\plugins\170_icm1_5_m.js.vir"
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Redémarre ton PC puis tiens moi au courant de l'état de ton PC
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
je n'ai plus d'accès à internet sur mon pc. La connexion est valide puisque je peux t'écire depuis mon portable, je viens de restaurer le pc à avant-hier et il me dit que la derniere session ne s'est pas arréte correctement, il demande de restaurer ou d'acceder à la page de démarrage et rien ne bouge dans un cas ou l'autre. Est ce que cela pourrait provenir de combofix ?pourtant hier il marchai bien puisqu'il a scanné avec eset pendant plus de 9 heures;
Qu'en penses tu
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
excuse moi je ne t'ai pas salué dans mon précédent message
0
August Messages postés 398 Date d'inscription   Statut Membre Dernière intervention   6
 
j'ai passé Ccleaner, chkdsk et le problème persiste. Dis moi ce que je peux faire car là, je suis perdu
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Redémarre ton PC une ou deux fois, si le problème persiste essais en mode sans échec avec prise en charge du réseau.

@+
0