Erreur 0x800700B7
Résolu/Fermé
titineh
Messages postés
30
Date d'inscription
samedi 29 décembre 2012
Statut
Membre
Dernière intervention
18 février 2018
-
15 janv. 2014 à 13:03
tanteelise Messages postés 28246 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 3 novembre 2024 - 16 janv. 2014 à 12:47
tanteelise Messages postés 28246 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 3 novembre 2024 - 16 janv. 2014 à 12:47
9 réponses
tanteelise
Messages postés
28246
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
3 novembre 2024
4 557
15 janv. 2014 à 17:01
15 janv. 2014 à 17:01
de rien, mais ce n'est pas terminé :) et le rapport malwarbytes ?
Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Télécharge ici : Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
Enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
tanteelise
Messages postés
28246
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
3 novembre 2024
4 557
15 janv. 2014 à 13:27
15 janv. 2014 à 13:27
Bonjour,
tente ceci :
démarre le pc en mode sans échec avec prise en charge reseau : tapoter sur la touche F8 dès le démarrage du pc.
télécharge et installe malwarbytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
tu décoches : essayer malwarbytes pro à l'installation
tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.
tente ceci :
démarre le pc en mode sans échec avec prise en charge reseau : tapoter sur la touche F8 dès le démarrage du pc.
télécharge et installe malwarbytes :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
tu décoches : essayer malwarbytes pro à l'installation
tu le mets à jour
tu fais une vérification complète du disque
tu supprimes tout ce qu'il pourrait trouver
tu redémarres
tu joints le rapport après suppression ici dans ta réponse.
titineh
Messages postés
30
Date d'inscription
samedi 29 décembre 2012
Statut
Membre
Dernière intervention
18 février 2018
1
15 janv. 2014 à 21:49
15 janv. 2014 à 21:49
voici le rapport de la 2ème analyse :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by christine on 15/01/2014 at 21:32:03,32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully stopped: [Service] 70e6ca8c
Successfully deleted: [Service] 70e6ca8c
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1848507602-1183277608-1985033379-1000\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs
Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B?
Value Name Type Value Data
========================================================================================
NextLive REG_SZ C:\Windows\SysWOW64\rundll32.exe "C:\Users\christine\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4B6677C4-9583-4D60-9623-33044CE442D7}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\cr_installer
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\httogroup
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\piccshare
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\yahoopartnertoolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1848507602-1183277608-1985033379-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\babylon
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iminentsetup_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iminentsetup_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mybabylontb_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mybabylontb_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox_rasmancs
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{89DA1B6A-4C7C-4432-A90E-652728059085}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0}
~~~ Files
Successfully deleted: [File] "C:\Users\christine\appdata\local\ext_piccshare_uninst.exe"
Failed to delete: [File] "C:\Users\christine\appdata\local\google\chrome\user data\default\ext_piccshare"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\ProgramData\babylon"
Successfully deleted: [Folder] "C:\ProgramData\speedmaxpc"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\datamgr"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\drivercure"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\dvdvideosoftiehelpers"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\intermediate"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\nosibay"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\optimizer pro"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\scheck"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\speedmaxpc"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\ssync"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\ext_piccshare"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\lollipop"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\software"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\supreme savings"
Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"
Successfully deleted: [Folder] "C:\Program Files (x86)\nosibay"
Successfully deleted: [Folder] "C:\Program Files (x86)\software"
Successfully deleted: [Folder] "C:\Program Files (x86)\supreme savings"
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{03974C2C-4A59-497A-8F9C-909DF8DC5053}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{06C48E18-7B05-468A-887E-4D5BCCB334C1}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{17E6BA51-F220-4554-B1BA-D3FFD37E5E38}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{19690C51-F059-4421-BD26-6F10B1DBC8A2}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{223C0550-0BB9-4197-B403-51336F7FEF81}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{2312042D-0503-4EDB-9A2A-9610346DB661}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{2DFA2F56-8671-422A-B4EA-65EAC8698319}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{346AC3C4-0EC5-42EF-BE0C-40D4FE48E998}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{35DDA2B3-DF90-41B2-9456-A8D1E3BAC5D1}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{35F2D51C-3915-4796-996E-4EEC869CB1E2}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{461BCD2F-752A-4CBC-8F8B-FB0C8BABE28D}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{4E54ECC8-6F73-4652-9333-0B21E48D7564}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{67CF7EA5-3D23-4FC7-A5AA-A4311A5C0220}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{757822F1-241B-4936-ABED-F3D61781B3F8}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{7A6E43E1-2F9E-4FA4-9C3A-41F8D957A5BE}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{819FB2EA-C9AF-4D4E-81A6-C4DEB06A11CF}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{875A1C13-1D09-4D3A-B0F6-331DFD671169}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{8DBDFC1F-3B7C-4C5A-BDF8-CA153A7354EA}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{994212F4-A3E8-42EC-B5E9-62742E52CE60}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{9A29347A-CFAD-490D-83C0-FA9ADFC066A0}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{A4B4482F-9AA8-43C7-831F-E24B0B4B0D7D}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{AF0264F2-2018-43C4-8859-41FD965FD93A}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{B5AC22C4-80FF-428F-84C9-A88314FE6DB4}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{B639D8D6-CC5F-4B44-9458-CEFCD0E0BE43}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{BBB8DE71-1D29-4D80-925F-75F269997292}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{CD3AFAC4-43B9-4695-AB9C-759E2E274255}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D26D57DA-8E2F-47C8-9FAE-F9437EB3967C}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D3721637-2872-4DD3-AC55-D1AE53CC2327}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D74136C7-4F36-431B-A1E1-97BB35621D08}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{DAF0FA94-C6C3-40A1-835C-B1376BC9488E}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{DB31440B-1DFE-454B-804E-09D8C11BFE94}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{E15B8078-459B-4EBE-BADF-8DAB9CA28489}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{ED9E0258-3C86-4690-975B-0471A19869C6}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{F25F8959-B666-4877-8AA4-0FEB3F0C24DC}
~~~ FireFox
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\user.js
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\user.js
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\delta.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\mysearchdial.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\searchplugins\mysearchdial.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\softonic.xml
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\extensions\crossriderapp19962@crossrider.com
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\extensions\staged
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Successfully deleted the following from C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\prefs.js
user_pref("extensions.crossriderapp19962.adsOldValue", -1);
user_pref("browser.search.defaultenginename", "Mysearchdial");
Successfully deleted the following from C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\prefs.js
user_pref("browser.search.defaultenginename", "Mysearchdial");
user_pref("browser.search.order.1", "Mysearchdial");
user_pref("extensions.mysearchdial.AL", 2);
user_pref("extensions.mysearchdial.aflt", "dsites0101");
user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T");
user_pref("extensions.mysearchdial.cntry", "FR");
user_pref("extensions.mysearchdial.cr", "642068159");
user_pref("extensions.mysearchdial.dfltLng", "");
user_pref("extensions.mysearchdial.dfltSrch", true);
user_pref("extensions.mysearchdial.dnsErr", true);
user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,32
user_pref("extensions.mysearchdial.excTlbr", false);
user_pref("extensions.mysearchdial.hdrMd5", "BF20E57B8D83016DA6E28E46566D50DE");
user_pref("extensions.mysearchdial.hmpg", true);
user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtB
user_pref("extensions.mysearchdial.id", "701A041232FE9663");
user_pref("extensions.mysearchdial.instlDay", "16085");
user_pref("extensions.mysearchdial.instlRef", "");
user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtBtF
user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.021:9:11");
user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtF
user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\
user_pref("extensions.mysearchdial.prdct", "mysearchdial");
user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
user_pref("extensions.mysearchdial.sg", "none");
user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
user_pref("extensions.mysearchdial.tlbrId", "base");
user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutB
user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
user_pref("extensions.mysearchdial_i.hmpg", true);
user_pref("extensions.mysearchdial_i.newTab", false);
user_pref("extensions.mysearchdial_i.smplGrp", "none");
user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.021:9:11");
Emptied folder: C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\minidumps [48 files]
Emptied folder: C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\minidumps [37 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\christine\appdata\local\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Successfully deleted: [Folder] C:\Users\christine\appdata\local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15/01/2014 at 21:42:51,22
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Encore Merci
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by christine on 15/01/2014 at 21:32:03,32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
Successfully stopped: [Service] 70e6ca8c
Successfully deleted: [Service] 70e6ca8c
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1848507602-1183277608-1985033379-1000\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs
Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B?
Value Name Type Value Data
========================================================================================
NextLive REG_SZ C:\Windows\SysWOW64\rundll32.exe "C:\Users\christine\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4B6677C4-9583-4D60-9623-33044CE442D7}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{553318DA-D010-469E-84B1-496563CAE1C0}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{671F1846-80F2-4ED8-B183-A921E6A4D5D5}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\cr_installer
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dsiteproducts
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\httogroup
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installedbrowserextensions
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\piccshare
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\yahoopartnertoolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1848507602-1183277608-1985033379-1000\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\babylon
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\piccshare.bho.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\apnstub_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\au__rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iminentsetup_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iminentsetup_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mybabylontb_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\mybabylontb_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox_rasmancs
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{55555555-5555-5555-5555-550155995562}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\Interface\{66666666-6666-6666-6666-660166996662}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440144994462}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_pour_photofiltre_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{89DA1B6A-4C7C-4432-A90E-652728059085}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{553318DA-D010-469E-84B1-496563CAE1C0}
~~~ Files
Successfully deleted: [File] "C:\Users\christine\appdata\local\ext_piccshare_uninst.exe"
Failed to delete: [File] "C:\Users\christine\appdata\local\google\chrome\user data\default\ext_piccshare"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\apn"
Successfully deleted: [Folder] "C:\ProgramData\babylon"
Successfully deleted: [Folder] "C:\ProgramData\speedmaxpc"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\datamgr"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\drivercure"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\dvdvideosoftiehelpers"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\intermediate"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\nosibay"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\optimizer pro"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\scheck"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\speedmaxpc"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\ssync"
Successfully deleted: [Folder] "C:\Users\christine\AppData\Roaming\systweak"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\ext_piccshare"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\lollipop"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\software"
Successfully deleted: [Folder] "C:\Users\christine\appdata\local\supreme savings"
Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"
Successfully deleted: [Folder] "C:\Program Files (x86)\nosibay"
Successfully deleted: [Folder] "C:\Program Files (x86)\software"
Successfully deleted: [Folder] "C:\Program Files (x86)\supreme savings"
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{03974C2C-4A59-497A-8F9C-909DF8DC5053}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{06C48E18-7B05-468A-887E-4D5BCCB334C1}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{17E6BA51-F220-4554-B1BA-D3FFD37E5E38}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{19690C51-F059-4421-BD26-6F10B1DBC8A2}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{223C0550-0BB9-4197-B403-51336F7FEF81}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{2312042D-0503-4EDB-9A2A-9610346DB661}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{2DFA2F56-8671-422A-B4EA-65EAC8698319}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{346AC3C4-0EC5-42EF-BE0C-40D4FE48E998}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{35DDA2B3-DF90-41B2-9456-A8D1E3BAC5D1}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{35F2D51C-3915-4796-996E-4EEC869CB1E2}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{461BCD2F-752A-4CBC-8F8B-FB0C8BABE28D}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{4E54ECC8-6F73-4652-9333-0B21E48D7564}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{67CF7EA5-3D23-4FC7-A5AA-A4311A5C0220}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{757822F1-241B-4936-ABED-F3D61781B3F8}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{7A6E43E1-2F9E-4FA4-9C3A-41F8D957A5BE}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{819FB2EA-C9AF-4D4E-81A6-C4DEB06A11CF}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{875A1C13-1D09-4D3A-B0F6-331DFD671169}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{8DBDFC1F-3B7C-4C5A-BDF8-CA153A7354EA}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{994212F4-A3E8-42EC-B5E9-62742E52CE60}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{9A29347A-CFAD-490D-83C0-FA9ADFC066A0}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{A4B4482F-9AA8-43C7-831F-E24B0B4B0D7D}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{AF0264F2-2018-43C4-8859-41FD965FD93A}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{B5AC22C4-80FF-428F-84C9-A88314FE6DB4}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{B639D8D6-CC5F-4B44-9458-CEFCD0E0BE43}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{BBB8DE71-1D29-4D80-925F-75F269997292}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{CD3AFAC4-43B9-4695-AB9C-759E2E274255}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D26D57DA-8E2F-47C8-9FAE-F9437EB3967C}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D3721637-2872-4DD3-AC55-D1AE53CC2327}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{D74136C7-4F36-431B-A1E1-97BB35621D08}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{DAF0FA94-C6C3-40A1-835C-B1376BC9488E}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{DB31440B-1DFE-454B-804E-09D8C11BFE94}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{E15B8078-459B-4EBE-BADF-8DAB9CA28489}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{ED9E0258-3C86-4690-975B-0471A19869C6}
Successfully deleted: [Empty Folder] C:\Users\christine\appdata\local\{F25F8959-B666-4877-8AA4-0FEB3F0C24DC}
~~~ FireFox
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\user.js
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\user.js
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\delta.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\mysearchdial.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\searchplugins\mysearchdial.xml
Successfully deleted: [File] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\searchplugins\softonic.xml
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\extensions\crossriderapp19962@crossrider.com
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\extensions\staged
Successfully deleted: [Folder] C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
Successfully deleted the following from C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\prefs.js
user_pref("extensions.crossriderapp19962.adsOldValue", -1);
user_pref("browser.search.defaultenginename", "Mysearchdial");
Successfully deleted the following from C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\prefs.js
user_pref("browser.search.defaultenginename", "Mysearchdial");
user_pref("browser.search.order.1", "Mysearchdial");
user_pref("extensions.mysearchdial.AL", 2);
user_pref("extensions.mysearchdial.aflt", "dsites0101");
user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T");
user_pref("extensions.mysearchdial.cntry", "FR");
user_pref("extensions.mysearchdial.cr", "642068159");
user_pref("extensions.mysearchdial.dfltLng", "");
user_pref("extensions.mysearchdial.dfltSrch", true);
user_pref("extensions.mysearchdial.dnsErr", true);
user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,32
user_pref("extensions.mysearchdial.excTlbr", false);
user_pref("extensions.mysearchdial.hdrMd5", "BF20E57B8D83016DA6E28E46566D50DE");
user_pref("extensions.mysearchdial.hmpg", true);
user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtB
user_pref("extensions.mysearchdial.id", "701A041232FE9663");
user_pref("extensions.mysearchdial.instlDay", "16085");
user_pref("extensions.mysearchdial.instlRef", "");
user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtFtBtF
user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.021:9:11");
user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutBtF
user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\
user_pref("extensions.mysearchdial.prdct", "mysearchdial");
user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
user_pref("extensions.mysearchdial.sg", "none");
user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
user_pref("extensions.mysearchdial.tlbrId", "base");
user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyBtDtC0AtDyEtCtBtAtB0F0EzyyCyCtAtN0D0Tzu0SyByEyCtN1L2XzutB
user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
user_pref("extensions.mysearchdial_i.hmpg", true);
user_pref("extensions.mysearchdial_i.newTab", false);
user_pref("extensions.mysearchdial_i.smplGrp", "none");
user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.021:9:11");
Emptied folder: C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\7w1rlisd.default\minidumps [48 files]
Emptied folder: C:\Users\christine\AppData\Roaming\mozilla\firefox\profiles\dhvgkq51.default-1386756219495\minidumps [37 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\christine\appdata\local\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Successfully deleted: [Folder] C:\Users\christine\appdata\local\Google\Chrome\User Data\Default\Extensions\ihkeoookbpemkdccdccdmacnidhooohk
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 15/01/2014 at 21:42:51,22
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Encore Merci
tanteelise
Messages postés
28246
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
3 novembre 2024
4 557
16 janv. 2014 à 11:14
16 janv. 2014 à 11:14
fais encore ceci :
télécharge et exécute cet utilitaire :
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
tu fais un scan et tu supprimes tout ce qu'il trouve.
tu mets le trapport dans ta réponse , après suppression.
télécharge et exécute cet utilitaire :
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
tu fais un scan et tu supprimes tout ce qu'il trouve.
tu mets le trapport dans ta réponse , après suppression.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tanteelise
Messages postés
28246
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
3 novembre 2024
4 557
16 janv. 2014 à 12:47
16 janv. 2014 à 12:47
de rien, avec plaisir et bonne continuation :)
titineh
Messages postés
30
Date d'inscription
samedi 29 décembre 2012
Statut
Membre
Dernière intervention
18 février 2018
1
15 janv. 2014 à 16:45
15 janv. 2014 à 16:45
Un grand merci!!!
J'ai fait exactement ce que tu as écrit, j'ai redémarré et tout fonctionne comme avant.
Encore merci
J'ai fait exactement ce que tu as écrit, j'ai redémarré et tout fonctionne comme avant.
Encore merci
titineh
Messages postés
30
Date d'inscription
samedi 29 décembre 2012
Statut
Membre
Dernière intervention
18 février 2018
1
15 janv. 2014 à 21:08
15 janv. 2014 à 21:08
Je pensais que c'était bon !!!! Merci
voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.15.05
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 11.0.9600.16476
christine :: CHRISTINE-PC [administrateur]
15/01/2014 14:51:08
mbam-log-2014-01-15 (14-51-08).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 474497
Temps écoulé: 1 heure(s), 35 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 19
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Cr_Installer\19962 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock Tag (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\OPTIMIZER PRO (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|AS2014 (Rogue.FakeAV.ED) -> Données: C:\ProgramData\7sDVngVr\7sDVngVr.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Données: C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Optimizer Pro|AdsBuyNowURL (PUP.Optional.OptimizerPro.A) -> Données: https://safecart.com/pcutilitiespro/.dp-xsell -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.OptimizerPro.A) -> Mauvais: (c:\progra~2\optimi~1\optpro~1.dll) Bon: () -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Mauvais: (C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com Bon: (firefox.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Mauvais: (C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com Bon: (iexplore.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Mauvais: (http://ww7.nationzoom.com{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 13
C:\Program Files (x86)\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\6CF1BF7684E44F8592876A50C0B60828 (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\9D50E683FBA549839F7385C4D236179A (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Beamrise (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Qone8 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Storimbo (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Updater19962 (PUP.Optional.Dealspy) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 63
C:\ProgramData\7sDVngVr\7sDVngVr.exe (Rogue.FakeAV.ED) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DownloadManager.exe (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProGuard.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProStart.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\16OU10H8\RegCleanSetup10[1].exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5M6X98UU\pricepeep_190001_0102[1].exe (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\AskPIP_FF_.exe (PUP.Optional.Spigot.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\bxzlETMn.exe.part (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\RegClean10.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\18633867.Uninstall\__Uninstall_.exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\StorimboSetup.exe (PUP.Optional.Storimbo.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\fullpackage_temp1386533043\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\fullpackage_temp1386533043\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FlvPlayer(1).exe (PUP.Optional.Smart) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FlvPlayer.exe (PUP.Optional.Smart) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FLVPlayerSetup(1).exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FLVPlayerSetup.exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\jZipSetup-r182-n-bf.exe (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.chm (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\file_id.diz (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\French.ini (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\HomePage.url (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrash.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrashSvc.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrash_x64.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProUninstaller.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\scan.gif (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\sqlite3.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\StartupList.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.dat (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.msg (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\PendingExceptionF.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\PendingExceptionR.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Aide.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Désinstaller Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Page d'accueil de Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Vcrifier les mises jour.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\6CF1BF7684E44F8592876A50C0B60828\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\9D50E683FBA549839F7385C4D236179A\Trial-14.0.1000.93_fr-FR_1004731_FR.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\bin.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Beamrise\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\box.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\close.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\finish.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\group.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\instalando.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\options.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\welcome.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\OptimizerPro\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Qone8\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Storimbo\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.15.05
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 11.0.9600.16476
christine :: CHRISTINE-PC [administrateur]
15/01/2014 14:51:08
mbam-log-2014-01-15 (14-51-08).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 474497
Temps écoulé: 1 heure(s), 35 minute(s), 28 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 19
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{DCABB943-792E-44C4-9029-ECBEE6265AF9} (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Cr_Installer\19962 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock Tag (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\OPTIMIZER PRO (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|AS2014 (Rogue.FakeAV.ED) -> Données: C:\ProgramData\7sDVngVr\7sDVngVr.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Données: C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0G2Y1R2X0G1M2S1M0G1S1H -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Optimizer Pro|AdsBuyNowURL (PUP.Optional.OptimizerPro.A) -> Données: https://safecart.com/pcutilitiespro/.dp-xsell -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.OptimizerPro.A) -> Mauvais: (c:\progra~2\optimi~1\optpro~1.dll) Bon: () -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Mauvais: (C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://ww7.nationzoom.com Bon: (firefox.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Mauvais: (C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com Bon: (iexplore.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Mauvais: (http://ww7.nationzoom.com{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 13
C:\Program Files (x86)\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\6CF1BF7684E44F8592876A50C0B60828 (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\9D50E683FBA549839F7385C4D236179A (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Beamrise (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\OptimizerPro (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Qone8 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Storimbo (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Updater19962 (PUP.Optional.Dealspy) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 63
C:\ProgramData\7sDVngVr\7sDVngVr.exe (Rogue.FakeAV.ED) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DownloadManager.exe (PUP.Optional.OutBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProGuard.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProStart.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\16OU10H8\RegCleanSetup10[1].exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5M6X98UU\pricepeep_190001_0102[1].exe (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\AskPIP_FF_.exe (PUP.Optional.Spigot.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\bxzlETMn.exe.part (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\RegClean10.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\18633867.Uninstall\__Uninstall_.exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\StorimboSetup.exe (PUP.Optional.Storimbo.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\fullpackage_temp1386533043\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\fullpackage_temp1386533043\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FlvPlayer(1).exe (PUP.Optional.Smart) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FlvPlayer.exe (PUP.Optional.Smart) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FLVPlayerSetup(1).exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\FLVPlayerSetup.exe (PUP.Optional.Cooltech) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Downloads\jZipSetup-r182-n-bf.exe (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptimizerPro.chm (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\file_id.diz (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\French.ini (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\HomePage.url (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrash.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrashSvc.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProCrash_x64.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\OptProUninstaller.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\scan.gif (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\sqlite3.dll (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\StartupList.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.dat (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Optimizer Pro\unins000.msg (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\PendingExceptionF.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\Documents\Optimizer Pro\PendingExceptionR.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Aide.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Désinstaller Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Page d'accueil de Optimizer Pro.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Vcrifier les mises jour.lnk (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\6CF1BF7684E44F8592876A50C0B60828\Setupsft_chr_p1v7.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Roaming\OpenCandy\9D50E683FBA549839F7385C4D236179A\Trial-14.0.1000.93_fr-FR_1004731_FR.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\bin.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Beamrise\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\box.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\close.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\finish.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\group.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\instalando.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\options.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\exe\welcome.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\OptimizerPro\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Qone8\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\christine\AppData\Local\Temp\DM\bin\Storimbo\info.html (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
tanteelise
Messages postés
28246
Date d'inscription
lundi 5 avril 2010
Statut
Contributeur
Dernière intervention
3 novembre 2024
4 557
16 janv. 2014 à 08:40
16 janv. 2014 à 08:40
Re,
merci, et comment va le pc ?
merci, et comment va le pc ?
titineh
Messages postés
30
Date d'inscription
samedi 29 décembre 2012
Statut
Membre
Dernière intervention
18 février 2018
1
16 janv. 2014 à 12:44
16 janv. 2014 à 12:44
Bonjour,
Le PC va bien, tout semble normal.
Voici le dernier rapport :
# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 12:34:21
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : christine - CHRISTINE-PC
# Exécuté depuis : C:\Users\christine\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\Driver Pro
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\genienext
Dossier Supprimé : C:\Users\christine\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\christine\AppData\Roaming\Common\LuaRT
Dossier Supprimé : C:\Users\christine\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\christine\Documents\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\Extensions\toolbar@monachatmalinmae.xpi
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\christine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\searchplugins\delta.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\user.js
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\user.js
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKCU\Software\a68fdfbd3aea42
Clé Supprimée : HKLM\SOFTWARE\a68fdfbd3aea42
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{553318DA-D010-469E-84B1-496563CAE1C0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\OfferMosquito
Clé Supprimée : HKCU\Software\Protector
Clé Supprimée : HKCU\Software\SoftonicToolbar
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\Driver-Soft
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\piccshare
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v18.0.1 (fr)
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\7w1rlisd.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\dhvgkq51.default-1386756219495\prefs.js ]
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\prefs.js ]
Ligne Supprimée : user_pref("extensions.Softonic.admin", false);
Ligne Supprimée : user_pref("extensions.Softonic.aflt", "OC");
Ligne Supprimée : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Ligne Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.Softonic.dnsErr", true);
Ligne Supprimée : user_pref("extensions.Softonic.excTlbr", false);
Ligne Supprimée : user_pref("extensions.Softonic.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.Softonic.hmpg", true);
Ligne Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.id", "a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.instlDay", "16019");
Ligne Supprimée : user_pref("extensions.Softonic.instlRef", "MOY00621");
Ligne Supprimée : user_pref("extensions.Softonic.newTab", true);
Ligne Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
Ligne Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.Softonic.rvrt", "false");
Ligne Supprimée : user_pref("extensions.Softonic.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.Softonic.storage\\mpvfloatingwindmutex", "Tue Nov 12 2013 19:05:48 GMT+0100");
Ligne Supprimée : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
Ligne Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=a0a69663000000000000701a041232fe&q=");
Ligne Supprimée : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
Ligne Supprimée : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1419:19:12");
Ligne Supprimée : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.id", "a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15785");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.07:09:35");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [15574 octets] - [16/01/2014 12:29:03]
AdwCleaner[S0].txt - [13557 octets] - [16/01/2014 12:34:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13618 octets] ##########
Re-merci pour tout
Le PC va bien, tout semble normal.
Voici le dernier rapport :
# AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 12:34:21
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : christine - CHRISTINE-PC
# Exécuté depuis : C:\Users\christine\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\Driver Pro
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\genienext
Dossier Supprimé : C:\Users\christine\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\christine\AppData\Roaming\Common\LuaRT
Dossier Supprimé : C:\Users\christine\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\christine\Documents\Mobogenie
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\elchiiiejkobdbblfejjkbphbddgmljf
Dossier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\Extensions\toolbar@monachatmalinmae.xpi
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\christine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\searchplugins\delta.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\user.js
Fichier Supprimé : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\user.js
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
Fichier Supprimé : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\christine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Clé Supprimée : HKCU\Software\a68fdfbd3aea42
Clé Supprimée : HKLM\SOFTWARE\a68fdfbd3aea42
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{553318DA-D010-469E-84B1-496563CAE1C0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\mysearchdial.com
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\OfferMosquito
Clé Supprimée : HKCU\Software\Protector
Clé Supprimée : HKCU\Software\SoftonicToolbar
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supreme Savings
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\Driver-Soft
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\piccshare
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v18.0.1 (fr)
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\.BackupManager\prefs.js ]
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\7w1rlisd.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\dhvgkq51.default-1386756219495\prefs.js ]
Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
[ Fichier : C:\Users\christine\AppData\Roaming\Mozilla\Firefox\Profiles\u7efz0vq.default-1344062921404\prefs.js ]
Ligne Supprimée : user_pref("extensions.Softonic.admin", false);
Ligne Supprimée : user_pref("extensions.Softonic.aflt", "OC");
Ligne Supprimée : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Ligne Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.Softonic.dnsErr", true);
Ligne Supprimée : user_pref("extensions.Softonic.excTlbr", false);
Ligne Supprimée : user_pref("extensions.Softonic.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.Softonic.hmpg", true);
Ligne Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=13&cc=&mi=a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.id", "a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.instlDay", "16019");
Ligne Supprimée : user_pref("extensions.Softonic.instlRef", "MOY00621");
Ligne Supprimée : user_pref("extensions.Softonic.newTab", true);
Ligne Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00621/tb_v1/?SearchSource=15&cc=&mi=a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
Ligne Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.Softonic.rvrt", "false");
Ligne Supprimée : user_pref("extensions.Softonic.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.Softonic.storage\\mpvfloatingwindmutex", "Tue Nov 12 2013 19:05:48 GMT+0100");
Ligne Supprimée : user_pref("extensions.Softonic.tlbrId", "opencandy2013");
Ligne Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=1&cc=&mi=a0a69663000000000000701a041232fe&q=");
Ligne Supprimée : user_pref("extensions.Softonic.vrsn", "1.8.21.14");
Ligne Supprimée : user_pref("extensions.Softonic.vrsnTs", "1.8.21.1419:19:12");
Ligne Supprimée : user_pref("extensions.Softonic.vrsni", "1.8.21.14");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.id", "a0a69663000000000000701a041232fe");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15785");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.07:09:35");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\christine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
Supprimée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [15574 octets] - [16/01/2014 12:29:03]
AdwCleaner[S0].txt - [13557 octets] - [16/01/2014 12:34:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13618 octets] ##########
Re-merci pour tout