Demande d'aide Analyse du zhpDiag / PC lent
Résolu/Fermé
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
-
30 nov. 2013 à 08:37
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 - 12 déc. 2013 à 20:20
billmaxime Messages postés 49931 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 avril 2024 - 12 déc. 2013 à 20:20
A voir également:
- Demande d'aide Analyse du zhpDiag / PC lent
- Pc lent - Guide
- Benchmark pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
54 réponses
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 08:43
30 nov. 2013 à 08:43
Bonjour à tous,
mon pc est devenu très lent d'un seul coup. Depuis j'ai une appli qui souvre et se ferme de manière anarchique : une fenetre "isaverctrl" version 3.7.30.174 annonçant une erreur fatale, et que l'application va redemarrer automatiquement dans 5s, etc etc.
j'ai passé avast, qui a detecté pas mal de fichiers infectés, tous supprimmés, nettoyé avec cc cleaner, plus optiminé avec malware, mais rien n'a changé. J'ai aussi tenté une restauration du système à une date antérieure au pb, mais rien de changé non plus.
par contre en mode sans echec, le pc fonctionne très bien, y compris internet...?
mon pc est devenu très lent d'un seul coup. Depuis j'ai une appli qui souvre et se ferme de manière anarchique : une fenetre "isaverctrl" version 3.7.30.174 annonçant une erreur fatale, et que l'application va redemarrer automatiquement dans 5s, etc etc.
j'ai passé avast, qui a detecté pas mal de fichiers infectés, tous supprimmés, nettoyé avec cc cleaner, plus optiminé avec malware, mais rien n'a changé. J'ai aussi tenté une restauration du système à une date antérieure au pb, mais rien de changé non plus.
par contre en mode sans echec, le pc fonctionne très bien, y compris internet...?
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 08:49
30 nov. 2013 à 08:49
salut
pour ton problème, fais ceci et poste les rapports s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan rapide
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer (clic droit tout cocher)
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
puis ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
@+
pour ton problème, fais ceci et poste les rapports s'il te plaît
télécharge MBAM sur ton bureau
a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro
regarde l'image
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan rapide
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
vérifie que tout soit bien cocher avant de supprimer (clic droit tout cocher)
si MBAM demande le redémarrage du pc, fais le
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
puis ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 08:53
30 nov. 2013 à 08:53
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.28.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
fanch :: FANCH-PC [administrateur]
Protection: Activé
28/11/2013 22:46:50
mbam-log-2013-11-28 (22-46-50).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 32816
Temps écoulé: 16 minute(s), 18 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\ProgramData\IBUpdaterService\ibsvc.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Desktop\QuickTime.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Desktop\wrar393fr.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\01net_Glary_Utilities (1).exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\01net_Glary_Utilities.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\Everest Poker.exe (PUP.Casino) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\VideoPerformerSetup (2).exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.11.28.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
fanch :: FANCH-PC [administrateur]
Protection: Activé
28/11/2013 22:46:50
mbam-log-2013-11-28 (22-46-50).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 32816
Temps écoulé: 16 minute(s), 18 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 6
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 8
C:\ProgramData\IBUpdaterService\ibsvc.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Desktop\QuickTime.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Desktop\wrar393fr.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\01net_Glary_Utilities (1).exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\01net_Glary_Utilities.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\Everest Poker.exe (PUP.Casino) -> Mis en quarantaine et supprimé avec succès.
C:\Users\fanch\Downloads\VideoPerformerSetup (2).exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 08:57
30 nov. 2013 à 08:57
re
ok, passe a la suite et poste le rapport s'il te plaît
merci
@+
ok, passe a la suite et poste le rapport s'il te plaît
merci
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 09:00
30 nov. 2013 à 09:00
RE Billmaxime,
voici le rapport demandé, il ma demandé un redemarrage, ce que j'ai fait.
a+
# AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 08:55:29
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : fanch - FANCH-PC
# Exécuté depuis : C:\Users\fanch\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\Program Files (x86)\LSHunter.TV
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Users\fanch\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\fanch\AppData\Local\Giant Savings Extension
Dossier Supprimé : C:\Users\fanch\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\SpeedAnalysis2
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\StatusWinks
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\pluswinks@PlusWinks
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\speedanalysis02@SpeedAnalysis.com
Dossier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\invalidprefs.js
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\user.js
Fichier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\DSite
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Supprimée : HKCU\Software\5e28c8ce53de512
Clé Supprimée : HKLM\SOFTWARE\5e28c8ce53de512
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16736
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.backgroundjs", "\n\n/*****************************************************************************[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.internaldb.Resources_meta.value", "%7B%22cssSlider.css%22%3A%7B%22id%22%3A341894%2C%22ver%22%3A80%[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.internaldb.Resources_resource_341895.value", "%22/************************************************[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.js", "\n\nappAPI.ready(function($) {\r\n $(document).ready(function() {\r\n $(\"body\").append(\"[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_14.name", "CrossriderUtils");
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_31.code", "if (!appAPI.monetize || appAPI.monetize.isNeedToRun(\"monitzation_80\"))[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_49.code", "if (!appAPI.monetize || appAPI.monetize.isNeedToRun(\"monitzation_100\")[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_50.code", "function create_id(string_size) {\n var text = \"\";\n var possibl[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_78.name", "CrossriderInfo");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "141f4a459fbe17035ab831cd4b5c22cf");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.bbDpng", "26");
Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "6190D6B50E937ACE402D857212D3D154");
Ligne Supprimée : user_pref("extensions.delta.id", "54bea19c00000000000000259c7381e4");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15836");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.16.167:30:38");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "azb");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.167:30:38");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.enabledAddons", "scriptish%40erikvold.com:0.1.8,217e8200-a3b3-43df-b951-8ec01d483d7f%40b98c6809-1f3f-41a1-bb1c-692cf84781e9.com:0.91.46,ffxtlbr%40delta.com:1.5.0,pluswinks%40Plus[...]
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=ED73D91E-B8E1-4DEA-ABED-FC8CFB59A39A&n=77fc6cb6&p2=^ZO^xdm043^YY^fr&si=pd");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.initialized", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.contextKey", "");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.installDate", "2013031606");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.partnerId", "^ZO^xdm043^YY^fr");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.partnerSubId", "pd");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.success", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.toolbarId", "ED73D91E-B8E1-4DEA-ABED-FC8CFB59A39A");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.lastActivePing", "1363413315248");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.defaultSearch", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.homePageEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.keywordEnabled", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.tabEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.weather.location", "10001");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "utilitychest@mindspark.com");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "utilitychest@mindspark.com");
-\\ Google Chrome v
[ Fichier : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
*************************
AdwCleaner[R0].txt - [20896 octets] - [30/11/2013 08:54:27]
AdwCleaner[S0].txt - [19990 octets] - [30/11/2013 08:55:29]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20051 octets] ##########
voici le rapport demandé, il ma demandé un redemarrage, ce que j'ai fait.
a+
# AdwCleaner v3.013 - Rapport créé le 30/11/2013 à 08:55:29
# Mis à jour le 24/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : fanch - FANCH-PC
# Exécuté depuis : C:\Users\fanch\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\IBUpdaterService
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\file scout
Dossier Supprimé : C:\Program Files (x86)\LSHunter.TV
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Users\fanch\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\fanch\AppData\Local\Giant Savings Extension
Dossier Supprimé : C:\Users\fanch\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\file scout
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\SpeedAnalysis2
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\StatusWinks
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\pluswinks@PlusWinks
Dossier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\Extensions\speedanalysis02@SpeedAnalysis.com
Dossier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\invalidprefs.js
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\user.js
Fichier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\DSite
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Supprimée : HKCU\Software\5e28c8ce53de512
Clé Supprimée : HKLM\SOFTWARE\5e28c8ce53de512
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\BrowserMngr
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16736
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\fanch\AppData\Roaming\Mozilla\Firefox\Profiles\5sxkbck2.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.backgroundjs", "\n\n/*****************************************************************************[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.internaldb.Resources_meta.value", "%7B%22cssSlider.css%22%3A%7B%22id%22%3A341894%2C%22ver%22%3A80%[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.internaldb.Resources_resource_341895.value", "%22/************************************************[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.js", "\n\nappAPI.ready(function($) {\r\n $(document).ready(function() {\r\n $(\"body\").append(\"[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_14.name", "CrossriderUtils");
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_31.code", "if (!appAPI.monetize || appAPI.monetize.isNeedToRun(\"monitzation_80\"))[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_49.code", "if (!appAPI.monetize || appAPI.monetize.isNeedToRun(\"monitzation_100\")[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_50.code", "function create_id(string_size) {\n var text = \"\";\n var possibl[...]
Ligne Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.27096.plugins.plugin_78.name", "CrossriderInfo");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "141f4a459fbe17035ab831cd4b5c22cf");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.bbDpng", "26");
Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "6190D6B50E937ACE402D857212D3D154");
Ligne Supprimée : user_pref("extensions.delta.id", "54bea19c00000000000000259c7381e4");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15836");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.16.167:30:38");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "azb");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.167:30:38");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.enabledAddons", "scriptish%40erikvold.com:0.1.8,217e8200-a3b3-43df-b951-8ec01d483d7f%40b98c6809-1f3f-41a1-bb1c-692cf84781e9.com:0.91.46,ffxtlbr%40delta.com:1.5.0,pluswinks%40Plus[...]
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=ED73D91E-B8E1-4DEA-ABED-FC8CFB59A39A&n=77fc6cb6&p2=^ZO^xdm043^YY^fr&si=pd");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.initialized", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.contextKey", "");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.installDate", "2013031606");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.partnerId", "^ZO^xdm043^YY^fr");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.partnerSubId", "pd");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.success", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.installation.toolbarId", "ED73D91E-B8E1-4DEA-ABED-FC8CFB59A39A");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.lastActivePing", "1363413315248");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.defaultSearch", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.homePageEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.keywordEnabled", false);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.options.tabEnabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark._49Members_.weather.location", "10001");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "utilitychest@mindspark.com");
Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "utilitychest@mindspark.com");
-\\ Google Chrome v
[ Fichier : C:\Users\fanch\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
*************************
AdwCleaner[R0].txt - [20896 octets] - [30/11/2013 08:54:27]
AdwCleaner[S0].txt - [19990 octets] - [30/11/2013 08:55:29]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20051 octets] ##########
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 09:03
30 nov. 2013 à 09:03
+ le processeur je l'entend tourner en permanence en mode normal
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 09:04
30 nov. 2013 à 09:04
re
c'est bien, tu peux faire ceci et poster le rapport s'il te plaît
Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
merci
@+
c'est bien, tu peux faire ceci et poster le rapport s'il te plaît
Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
merci
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 09:37
30 nov. 2013 à 09:37
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by fanch on 30/11/2013 at 9:15:48,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1116952286-1735796663-2315120447-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{44BA7A4D-EC0A-4A2A-BF05-5127760046E1}
~~~ Files
Successfully deleted: [File] "C:\Users\fanch\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\software"
Successfully deleted: [Folder] "C:\Users\fanch\AppData\Roaming\pluswinks"
Successfully deleted: [Folder] "C:\Users\fanch\appdata\local\software"
Successfully deleted: [Folder] "C:\Users\fanch\music\qtrax media library"
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{0019C33E-DACD-4554-8A66-98A6AF8C8786}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{0BA25A78-DB91-4F37-9DEC-7BE8A727C781}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{17E13596-9667-42BA-9960-F1559244B820}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{2E18F4CB-4F57-4800-9AA5-37ED000A0CFC}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{2FFEEF62-AF69-4141-973E-66FEDAF1087E}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{36551967-3EEE-456D-A02A-0E9FBD67DBCF}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{37914A75-980E-425F-9B85-586F00A9BD80}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{40E5C6E8-552C-4418-BF68-503567A83097}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{4364B241-DF5F-4A37-90AD-040B4263095F}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{632D531B-5814-44D9-A28B-31157CBC17AE}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{64E42888-93D6-443D-B22F-A72AAEE009CD}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{65567B7A-9FD7-444C-94AE-26BC1DEABA69}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{8CF1422F-87DE-4C76-8814-1E5117995AB3}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{8E77CF2F-9435-4DC5-807C-B250E64F0567}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91348DD6-26F4-4B32-89C4-51A5BD5B55A2}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91A2D3CE-3308-4C55-B79F-8B05863C513B}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91F8BEB7-DBC8-47EF-8856-907B5ABBCA29}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{9C0D5E6A-27BC-4886-B5F3-7267CADB83BB}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{A05F6FA9-B227-4880-B255-DF6416A78E7A}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{BA95F456-33BD-4526-B88C-FFBAB4D8BCC7}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C336AEAA-F675-4408-A48C-6185D4FE6B89}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C849AF96-00A2-4E17-BABB-61FAA7A3AD16}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C9502037-AB74-4E6F-B845-AD0B89772377}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{CA99A2A4-5E55-47E2-9CBC-623046A6FCDC}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{DA0CA4AA-D988-4178-ABE8-7C8D53A26DFF}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{F9134D3C-7F47-4769-A538-D9F1AA2F0024}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Folder] C:\Users\fanch\AppData\Roaming\mozilla\firefox\profiles\5sxkbck2.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/11/2013 at 9:32:35,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by fanch on 30/11/2013 at 9:15:48,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1116952286-1735796663-2315120447-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{44BA7A4D-EC0A-4A2A-BF05-5127760046E1}
~~~ Files
Successfully deleted: [File] "C:\Users\fanch\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\software"
Successfully deleted: [Folder] "C:\Users\fanch\AppData\Roaming\pluswinks"
Successfully deleted: [Folder] "C:\Users\fanch\appdata\local\software"
Successfully deleted: [Folder] "C:\Users\fanch\music\qtrax media library"
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{0019C33E-DACD-4554-8A66-98A6AF8C8786}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{0BA25A78-DB91-4F37-9DEC-7BE8A727C781}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{17E13596-9667-42BA-9960-F1559244B820}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{2E18F4CB-4F57-4800-9AA5-37ED000A0CFC}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{2FFEEF62-AF69-4141-973E-66FEDAF1087E}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{36551967-3EEE-456D-A02A-0E9FBD67DBCF}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{37914A75-980E-425F-9B85-586F00A9BD80}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{40E5C6E8-552C-4418-BF68-503567A83097}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{4364B241-DF5F-4A37-90AD-040B4263095F}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{632D531B-5814-44D9-A28B-31157CBC17AE}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{64E42888-93D6-443D-B22F-A72AAEE009CD}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{65567B7A-9FD7-444C-94AE-26BC1DEABA69}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{8CF1422F-87DE-4C76-8814-1E5117995AB3}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{8E77CF2F-9435-4DC5-807C-B250E64F0567}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91348DD6-26F4-4B32-89C4-51A5BD5B55A2}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91A2D3CE-3308-4C55-B79F-8B05863C513B}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{91F8BEB7-DBC8-47EF-8856-907B5ABBCA29}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{9C0D5E6A-27BC-4886-B5F3-7267CADB83BB}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{A05F6FA9-B227-4880-B255-DF6416A78E7A}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{BA95F456-33BD-4526-B88C-FFBAB4D8BCC7}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C336AEAA-F675-4408-A48C-6185D4FE6B89}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C849AF96-00A2-4E17-BABB-61FAA7A3AD16}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{C9502037-AB74-4E6F-B845-AD0B89772377}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{CA99A2A4-5E55-47E2-9CBC-623046A6FCDC}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{DA0CA4AA-D988-4178-ABE8-7C8D53A26DFF}
Successfully deleted: [Empty Folder] C:\Users\fanch\appdata\local\{F9134D3C-7F47-4769-A538-D9F1AA2F0024}
~~~ FireFox
Successfully deleted: [File] C:\user.js
Successfully deleted: [Folder] C:\Users\fanch\AppData\Roaming\mozilla\firefox\profiles\5sxkbck2.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/11/2013 at 9:32:35,60
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 09:40
30 nov. 2013 à 09:40
re
le pc doit déjà être plus léger lol
fais ceci et poste le rapport s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://nicolascoolman.webs.com/tutorials.htm
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
le pc doit déjà être plus léger lol
fais ceci et poste le rapport s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://nicolascoolman.webs.com/tutorials.htm
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 10:04
30 nov. 2013 à 10:04
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 10:06
30 nov. 2013 à 10:06
re
je regarde le rapport et je reviens
@+
je regarde le rapport et je reviens
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 10:15
30 nov. 2013 à 10:15
ok, merci.
car là je suis un peu perdu ça rame toujours autant, alors qu'en mode sans echec avec reseau, ça va super vite.
car là je suis un peu perdu ça rame toujours autant, alors qu'en mode sans echec avec reseau, ça va super vite.
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 10:47
30 nov. 2013 à 10:47
re
fais ceci et poste le rapport s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte depuis ce lien https://www.cjoint.com/c/CKEkVpHNPhz
clique sur importer et dans la fenêtre qui s'ouvre sur ok
ensuite, colle le texte dans la fenêtre
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
fais ceci et poste le rapport s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte depuis ce lien https://www.cjoint.com/c/CKEkVpHNPhz
clique sur importer et dans la fenêtre qui s'ouvre sur ok
ensuite, colle le texte dans la fenêtre
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 11:58
30 nov. 2013 à 11:58
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 12:03
30 nov. 2013 à 12:03
re
ok, fais ceci et poste le rapport s'il te plaît
télécharge usbfix sur ton bureau
le lien https://www.usbfix.net/
désactive ton AV le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
ok, fais ceci et poste le rapport s'il te plaît
télécharge usbfix sur ton bureau
le lien https://www.usbfix.net/
désactive ton AV le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 12:26
30 nov. 2013 à 12:26
############################## | UsbFix V 7.152 | [Suppression]
Utilisateur: fanch (Administrateur) # FANCH-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:25:05 | 30/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: eMachines (EL1350)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM -> [Total : 2815 | Free : 1706]
Bios: American Megatrends, Inc.
Boot: Fail-safe with network boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 577 Go (469 Go libre(s) - 81%) [eMachines] # NTFS
D:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Windows\Explorer.EXE (ID: 1352 |ParentID: 1344)
Stoppé! C:\Windows\system32\ctfmon.exe (ID: 1380 |ParentID: 1352)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 1964 |ParentID: 600)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ID: 1400 |ParentID: 1352)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 752 |ParentID: 1352)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1796 |ParentID: 752)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1876 |ParentID: 752)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1940 |ParentID: 752)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Hotkey Utility] - C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iSaverCtrl] - "C:\Program Files (x86)\iSaver\iSaverCtrl.exe" --startup
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\Alwil Software\Avast5\setup\emupdate\8b53bada-63ad-4f1b-9f28-d2d645f77039.exe /check
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jaureg.exe" -u auto-update
04 - HKLM\SOFTWARE\wow6432Node | Run : [Hotkey Utility] - C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [iSaverCtrl] - "C:\Program Files (x86)\iSaver\iSaverCtrl.exe" --startup
04 - HKLM\SOFTWARE\wow6432Node | Run : [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\Alwil Software\Avast5\setup\emupdate\8b53bada-63ad-4f1b-9f28-d2d645f77039.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jaureg.exe" -u auto-update
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [NokiaPCInternetAccess] - "C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe" /b
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [SFTray] - C:\Users\fanch\AppData\Local\SuperFast\tray\sftrayicon.exe
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 0
Supprimé! HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\Software\.\.\.\.\Mountpoints2\H
################## | Listing |
[27/11/2013 - 09:03:44 | SHD ] C:\$Recycle.Bin
[04/06/2010 - 07:49:03 | D ] C:\AcerSW
[30/11/2013 - 08:55:35 | D ] C:\AdwCleaner
[04/06/2010 - 07:28:18 | D ] C:\book
[11/03/2010 - 14:32:38 | RASH | 8192] C:\BOOTSECT.BAK
[30/11/2013 - 11:25:58 | HD ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 07:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 07:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 07:00:40 | N | 1110] C:\globdata.ini
[30/11/2013 - 12:20:38 | ASH | 2214092800] C:\hiberfil.sys
[07/11/2007 - 07:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 07:00:40 | N | 843] C:\install.ini
[07/11/2007 - 07:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 07:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 07:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 07:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 07:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 07:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 07:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.3082.dll
[11/03/2010 - 14:47:30 | RHD ] C:\MSOCache
[24/10/2010 - 18:47:07 | D ] C:\OEM
[30/11/2013 - 12:20:37 | ASH | 2952126464] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[30/11/2013 - 09:57:55 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/11/2013 - 07:36:35 | D ] C:\Program Files
[30/11/2013 - 11:36:30 | D ] C:\Program Files (x86)
[30/11/2013 - 11:39:39 | HD ] C:\ProgramData
[23/10/2010 - 14:52:58 | SHD ] C:\Recovery
[04/06/2010 - 07:25:27 | N | 2246] C:\RHDSetup.log
[30/11/2013 - 11:40:40 | SHD ] C:\System Volume Information
[22/09/2013 - 19:37:17 | D ] C:\Temp
[30/11/2013 - 12:25:11 | D ] C:\UsbFix
[30/11/2013 - 12:08:25 | N | 9715] C:\UsbFix [Clean 1] FANCH-PC.txt
[30/11/2013 - 12:25:32 | A | 8657] C:\UsbFix [Clean 2] FANCH-PC.txt
[26/11/2013 - 23:18:40 | RD ] C:\Users
[07/11/2007 - 07:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 07:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 07:12:28 | N | 232960] C:\VC_RED.MSI
[30/11/2013 - 12:20:38 | D ] C:\Windows
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: fanch (Administrateur) # FANCH-PC
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 12:25:05 | 30/11/2013
Site Web : https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
PC: eMachines (EL1350)
CPU: AMD Athlon(tm) II X2 215 Processor
RAM -> [Total : 2815 | Free : 1706]
Bios: American Megatrends, Inc.
Boot: Fail-safe with network boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 10.0.9200.16736
WB: Mozilla Firefox : 24.0
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 577 Go (469 Go libre(s) - 81%) [eMachines] # NTFS
D:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\Windows\Explorer.EXE (ID: 1352 |ParentID: 1344)
Stoppé! C:\Windows\system32\ctfmon.exe (ID: 1380 |ParentID: 1352)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 1964 |ParentID: 600)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ID: 1400 |ParentID: 1352)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 752 |ParentID: 1352)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1796 |ParentID: 752)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1876 |ParentID: 752)
Stoppé! C:\Users\fanch\AppData\Local\Google\Chrome\Application\chrome.exe (ID: 1940 |ParentID: 752)
################## | Regedit Run |
04 - HKLM\SOFTWARE | Run : [Hotkey Utility] - C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE | Run : [iSaverCtrl] - "C:\Program Files (x86)\iSaver\iSaverCtrl.exe" --startup
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\Alwil Software\Avast5\setup\emupdate\8b53bada-63ad-4f1b-9f28-d2d645f77039.exe /check
04 - HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jaureg.exe" -u auto-update
04 - HKLM\SOFTWARE\wow6432Node | Run : [Hotkey Utility] - C:\Program Files (x86)\eMachines\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\SOFTWARE\wow6432Node | Run : [iSaverCtrl] - "C:\Program Files (x86)\iSaver\iSaverCtrl.exe" --startup
04 - HKLM\SOFTWARE\wow6432Node | Run : [hpqSRMon] - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
04 - HKLM\SOFTWARE\wow6432Node | Run : [20131121] - C:\Program Files\Alwil Software\Avast5\setup\emupdate\8b53bada-63ad-4f1b-9f28-d2d645f77039.exe /check
04 - HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jaureg.exe" -u auto-update
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [NokiaPCInternetAccess] - "C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe" /b
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe"
04 - HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\SOFTWARE | Run : [SFTray] - C:\Users\fanch\AppData\Local\SuperFast\tray\sftrayicon.exe
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
Réparé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoActiveDesktop -> 0
Supprimé! HKU\S-1-5-21-1116952286-1735796663-2315120447-1000\Software\.\.\.\.\Mountpoints2\H
################## | Listing |
[27/11/2013 - 09:03:44 | SHD ] C:\$Recycle.Bin
[04/06/2010 - 07:49:03 | D ] C:\AcerSW
[30/11/2013 - 08:55:35 | D ] C:\AdwCleaner
[04/06/2010 - 07:28:18 | D ] C:\book
[11/03/2010 - 14:32:38 | RASH | 8192] C:\BOOTSECT.BAK
[30/11/2013 - 11:25:58 | HD ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 07:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 07:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 07:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 07:00:40 | N | 1110] C:\globdata.ini
[30/11/2013 - 12:20:38 | ASH | 2214092800] C:\hiberfil.sys
[07/11/2007 - 07:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 07:00:40 | N | 843] C:\install.ini
[07/11/2007 - 07:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 07:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 07:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 07:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 07:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 07:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 07:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 07:03:18 | N | 96272] C:\install.res.3082.dll
[11/03/2010 - 14:47:30 | RHD ] C:\MSOCache
[24/10/2010 - 18:47:07 | D ] C:\OEM
[30/11/2013 - 12:20:37 | ASH | 2952126464] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[30/11/2013 - 09:57:55 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/11/2013 - 07:36:35 | D ] C:\Program Files
[30/11/2013 - 11:36:30 | D ] C:\Program Files (x86)
[30/11/2013 - 11:39:39 | HD ] C:\ProgramData
[23/10/2010 - 14:52:58 | SHD ] C:\Recovery
[04/06/2010 - 07:25:27 | N | 2246] C:\RHDSetup.log
[30/11/2013 - 11:40:40 | SHD ] C:\System Volume Information
[22/09/2013 - 19:37:17 | D ] C:\Temp
[30/11/2013 - 12:25:11 | D ] C:\UsbFix
[30/11/2013 - 12:08:25 | N | 9715] C:\UsbFix [Clean 1] FANCH-PC.txt
[30/11/2013 - 12:25:32 | A | 8657] C:\UsbFix [Clean 2] FANCH-PC.txt
[26/11/2013 - 23:18:40 | RD ] C:\Users
[07/11/2007 - 07:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 07:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 07:12:28 | N | 232960] C:\VC_RED.MSI
[30/11/2013 - 12:20:38 | D ] C:\Windows
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 12:26
30 nov. 2013 à 12:26
et voilà... ! merci de ton temps
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 12:27
30 nov. 2013 à 12:27
voyez vous le problème pour le moment?
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 12:36
30 nov. 2013 à 12:36
re
il n'y a pas de problème, juste des infections lol
désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de
configuration et télécharge et installe la dernière version depuis ce lien
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
avast n'est pas a jour>> mettre avast a jour
ensuite fais 1 recherche des mises a jour via windows update du panneau de
configuration et installe les mises a jour proposées
dis moi quand c'est fait
merci
@+
il n'y a pas de problème, juste des infections lol
désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de
configuration et télécharge et installe la dernière version depuis ce lien
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
avast n'est pas a jour>> mettre avast a jour
ensuite fais 1 recherche des mises a jour via windows update du panneau de
configuration et installe les mises a jour proposées
dis moi quand c'est fait
merci
@+
fanchix
Messages postés
46
Date d'inscription
samedi 30 novembre 2013
Statut
Membre
Dernière intervention
12 décembre 2013
30 nov. 2013 à 13:19
30 nov. 2013 à 13:19
c'est fait !
merci
a plus tard
merci
a plus tard
billmaxime
Messages postés
49931
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 avril 2024
5 946
30 nov. 2013 à 21:21
30 nov. 2013 à 21:21
re
ok, et comment va le pc? ça rame toujours en mode normal?
@+
ok, et comment va le pc? ça rame toujours en mode normal?
@+