1place.org

Résolu/Fermé
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014 - 24 févr. 2014 à 09:54
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014 - 24 févr. 2014 à 14:15
Bonjour,





Ayant rencontré le même problème que "airone93", j'ai suivi la démarche indiquée par Guillaume 5188. J'ai téléchargé AdwCleaner, puis Malwaresbytes, j'ai supprimé tous les fichiers détectés, ceux aussi en quarantaine et le rapport de Malwaresbytes m'indique que tout est résolu (voir rapport ci-dessous). J'ai rebouté plusieurs fois, pourtant, quand j'effectue une recherche avec Firefox, "1place.org" continue d'apparaître en tête de liste...

Merci pour vos réponses.

---------- RAPPORT ----------------
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.23.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Isabelle :: ISABELLE-VAIO [administrateur]

Protection: Activé

24/02/2014 00:14:29
mbam-log-2014-02-24 (00-14-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 289160
Temps écoulé: 3 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

9 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
24 févr. 2014 à 09:56
Hello,

Tu peux faire une capture d'écran stp ?

Merci ;)
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 10:04
Hello H.AW.X,

Comment fait-on pour coller l'image dans ce message ? J'ai fait "alt + imp écr"... Y a-t-il une autre manip ?

Merci
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
24 févr. 2014 à 10:36
Re,

Colle l'image sous paint.
Enregistre la et héberge la sur cjoint.com :)
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 10:54
Bien, j'espère avoir fait ce qu'il fallait.

Voici le lien (normalement ?!...) d'une capture d'écran d'une recherche effectuée sur Firefox : https://www.cjoint.com/?DBykTugvlry

J'ai aussi fait une capture d'écran de notre discussion qui montre la prolifération de liens by "Text-Enhance" dans n'importe quelle page du web : https://www.cjoint.com/?DBykYPVeBos

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 11:10
Je viens de réinitialiser deux fois Firefox, mais les problèmes persistent... Rien n'a changé.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
24 févr. 2014 à 11:12
Ok, fait ceci :
~ http://www.sosvirus.net/canned-speech-shortcut-module-t613.html#p3768
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 11:58
Ça à l'air d'avoir plutôt marché :-))

Voici le rapport :

a¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 24.02.2014.3

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 11:37:14 - 24/02/2014

Mis à jour le : 24/02/2014 | 11.15 par g3n-h@ckm@n

Contact : https://www.sosvirus.net/

Boot : Normal

Système : Windows 7 Professional (64 bits) Professional Service Pack 1

Mémoire RAM = Total (MB) : 8302 | Libre (MB) : 5375
Pagefile = Total (MB) : 16603 | Libre (MB) : 13150
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4043


Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!!

¤¤¤¤¤¤¤¤¤¤ | Processus tués

1124 | C:\Windows\system32\atiesrxx.exe (.AMD - AMD External Events Service Module.) - (6.14.11.1096) -> C:\Windows\system32\atiesrxx.exe
1700 | C:\Windows\system32\WLANExt.exe (.Microsoft Corporation - Infrastructure d'extensibilité pour les services réseau Windows sans fil 802.11.) - (6.1.7600.16385) -> C:\Windows\system32\WLANExt.exe 28656368
1808 | C:\Windows\system32\atieclxx.exe (.AMD - AMD External Events Client Module.) - (6.14.11.1096) -> atieclxx
1976 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) -> C:\Windows\System32\spoolsv.exe
2068 | C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (.Acronis - Acronis Scheduler 2.) - (1.0.0.473) -> "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe"
2100 | C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) -> "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
2136 | C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (.Acronis - File Level CDP Manager Service.) - (2.0.0.3677) -> "C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe"
2172 | C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (.Intel Corporation - Intel® Centrino® Bluetooth 3.0 + High Speed Virtual Adapter.) - (14.1.1.3) -> "C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe"
2192 | C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (.Apple Inc. - YSLoader.exe.) - (17.327.4.11) -> "C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
2496 | C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE (.Microsoft Corporation. - BingBar Service.) - (7.0.850.0) -> "C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE"
2544 | C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) - (3.1.163.0) -> "C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE"
2644 | C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (.Intel Corporation - Bluetooth Device Monitor.) - (1.1.0.51) -> "C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe"
2676 | C:\Program Files\Bonjour\mDNSResponder.exe (.Apple Inc. - Bonjour Service.) - (3.0.0.10) -> "C:\Program Files\Bonjour\mDNSResponder.exe"
2732 | C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (.Intel(R) Corporation - Intel(R) BlueTooth(R) HS Security Manager Service.) - (1.1.0.5) -> "C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe"
2780 | C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) - (11.50.100.39) -> "C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe"
2832 | C:\Program Files\Intel\WiFi\bin\EvtEng.exe (.Intel(R) Corporation - Intel(R) PROSet/Wireless Event Log Service.) - (14.1.1.7) -> "C:\Program Files\Intel\WiFi\bin\EvtEng.exe"
2920 | C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe (.Genie9 - GenieTimelineService - Copyright © 2001 - 2012 Genie9.) - (3.0.2.200) -> "C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe"
3000 | C:\Program Files (x86)\Huawei\Gobi\GobiQDLService\GobiQDLService.exe (.HUAWEI Technologies Co., Ltd. - GobiQDLService.) - (1.0.5.3) -> "C:\Program Files (x86)\Huawei\Gobi\GobiQDLService\GobiQDLService.exe"
3052 | C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (.Realsil Microelectronics Inc. - Realtek Card Reader Icon Tool..) - (1.2.9.1) -> "C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe"
2356 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) -> "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe"
3092 | C:\Users\Isabelle\AppData\Local\PirritSuggestor\PirritService.exe (. - .) - (0.0.0.0) -> C:\Users\Isabelle\AppData\Local\PirritSuggestor\PirritService.exe
3144 | C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe (. - .) - (0.0.0.0) -> "C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe"
3172 | C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (.Intel(R) Corporation - Intel(R) PROSet/Wireless Registry Service.) - (14.1.1.0) -> "C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe"
3260 | C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (.Acronis - TrueImage Sync Agent Service.) - (16.0.0.6671) -> "C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe"
3364 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) -> "taskhost.exe"
3512 | C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (.Sony Corporation - VAIO Control Center (Service Module).) - (5.0.0.5310) -> "C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe"
3556 | C:\Program Files (x86)\WinRST\WinRST.exe (. - .) - (0.0.0.0) -> "C:\Program Files (x86)\WinRST\WinRST.exe"
3584 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) -> C:\Windows\Explorer.EXE
3656 | C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4225.0) -> "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
3664 | C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (.Sony Corporation - VAIO Control Center (Service Sub Module).) - (5.0.0.6300) -> C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe
3688 | C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe (.Sony Corporation - VAIO Control Center (Service Sub Module).) - (5.0.0.6300) -> "C:\Program Files (x86)\Sony\VAIO Control Center\VESMgrSub.exe"
3784 | C:\Program Files (x86)\OneClickInternet\WTGService.exe (. - .) - (0.0.0.0) -> "C:\Program Files (x86)\OneClickInternet\WTGService.exe"
3872 | C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (.Intel Corporation - Bluetooth OBEX Service.) - (1.1.0.51) -> "C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe"
5080 | C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (.Realtek Semiconductor - HD Audio Background Process.) - (1.0.0.50) -> "C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /FORPCEE3
4420 | C:\Windows\system32\wbem\unsecapp.exe (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) -> C:\Windows\system32\wbem\unsecapp.exe -Embedding
4492 | C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (.Intel(R) Corporation - Intel(R) PROSet/Wireless Framework.) - (14.1.1.0) -> "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
4668 | C:\Windows\System32\rundll32.exe (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.1.7600.16385) -> "C:\Windows\System32\rundll32.exe" "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp
5076 | C:\Program Files\Apoint\Apoint.exe (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) - (7.0.7.186) -> "C:\Program Files\Apoint\Apoint.exe"
3484 | C:\Program Files\Apoint\ApMsgFwd.exe (.Alps Electric Co., Ltd. - ApMsgFwd.) - (7.0.0.30) -> "C:\Program Files\Apoint\ApMsgFwd.exe" -s{05FA8492-C047-4207-BE65-780D8591C113}
4340 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.2769) -> "C:\Windows\System32\hkcmd.exe"
3312 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.2769) -> "C:\Windows\System32\igfxpers.exe"
4728 | C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (.Acronis - Acronis Scheduler Helper.) - (1.0.0.473) -> "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe"
4988 | C:\Users\Isabelle\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (.Spotify Ltd - SpotifyWebHelper.) - (0.9.1.57) -> "C:\Users\Isabelle\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
4324 | C:\Program Files (x86)\OLYMPUS\DeviceDetector\DeviceDetector4.exe (.OLYMPUS IMAGING CORP. - Device Detector 4.) - (4.2.2.0) -> "C:\Program Files (x86)\OLYMPUS\DeviceDetector\DeviceDetector4.exe"
5192 | C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe (.Google - Google Calendar Sync.) - (0.9.4.1) -> "C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe"
5244 | C:\Windows\system32\wbem\unsecapp.exe (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) -> C:\Windows\system32\wbem\unsecapp.exe -Embedding
5592 | C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) - (130.0.422.0) -> "C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe"
5280 | C:\Users\Isabelle\AppData\Roaming\Dropbox\bin\Dropbox.exe (.Dropbox, Inc. - Dropbox.) - (2.4.11.0) -> "C:\Users\Isabelle\AppData\Roaming\Dropbox\bin\Dropbox.exe" /systemstartup
5300 | C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (.Intel Corporation - IAStorIcon.) - (10.6.0.1002) -> "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
5676 | C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe (.Evernote Corp., 333 W Evelyn Ave. Mountain View, CA 94041 - Evernote Clipper.) - (4.5.7.7146) -> "C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe"
5744 | C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (.Sony Corporation - .) - (4.6.0.5230) -> "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"
5240 | C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (.Adobe Systems Inc. - AcroTray.) - (10.1.2.45) -> "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe"
5588 | C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (.OpenOffice.org - OpenOffice.org 3.3.) - (3.3.9556.500) -> "C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe" -quickstart
5792 | C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe (.Research In Motion Limited - Launch Agent Service.) - (4.2.0.14) -> "C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe"
5432 | C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (.OpenOffice.org - OpenOffice.org 3.3.) - (3.3.9556.500) -> "C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe" "-quickstart" "-env:OOO_CWD=2C:\\Program Files (x86)\\OpenOffice.org 3\\program"
6044 | C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (.Hewlett-Packard - hpwuSchd Application.) - (80.1.1.0) -> "C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe"
6084 | C:\Program Files\Apoint\Apvfb.exe (.ALPS - APVFB.) - (7.0.503.17) -> "C:\Program Files\Apoint\Apvfb.exe"
5928 | C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (.Acronis - Acronis True Image Monitor.) - (16.0.0.5551) -> "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe"
5100 | C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (.Acronis - Acronis TIB Monitor.) - (4.2.0.1061) -> "C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe"
5404 | C:\Program Files (x86)\QuickTime\QTTask.exe (.Apple Inc. - QuickTime Task.) - (7.7.4.0) -> "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
5712 | C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) -> "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
5228 | C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (.RealNetworks, Inc. - RealNetworks Scheduler.) - (16.0.3.51) -> "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
5772 | C:\Program Files\Apoint\Apntex.exe (.Alps Electric Co., Ltd. - Alps Pointing-device Driver for Windows NT/2000/XP/Vista.) - (7.0.1.33) -> "Apntex.exe"
5948 | C:\Program Files (x86)\Sony\VAIO Control Center\VESGfxMgr.exe (.Sony Corporation - VAIO Control Center (VESGfxMgr Module).) - (5.0.0.5180) -> "C:\Program Files (x86)\Sony\VAIO Control Center\VESGfxMgr.exe" -Embedding
4296 | C:\Windows\system32\igfxext.exe (.Intel Corporation - igfxext Module.) - (8.15.10.2769) -> C:\Windows\system32\igfxext.exe -Embedding
7092 | C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - (1.70.0.0) -> "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
6440 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) -> taskeng.exe {D04C66F1-17B8-4BF4-91E3-3DC54D121593}
5896 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) -> taskeng.exe {1603DB82-8B27-4805-9909-F94422B76EFE}
6568 | C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (.Sony Corporation - VAIO Gate.) - (2.4.0.6160) -> "C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe" /AutoStart
6704 | C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (2.0.0.0) -> "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
4508 | C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (.ATI Technologies Inc. - Catalyst Control Center: Host application.) - (3.5.0.0) -> "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
3772 | C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (.Sony Corporation - SPM Module.) - (5.4.0.3310) -> "C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" /Start
2512 | C:\Program Files (x86)\Mozilla Firefox\firefox.exe (.Mozilla Corporation - Firefox.) - (27.0.1.5156) -> "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
3020 | C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (.Mozilla Corporation - Plugin Container for Firefox.) - (27.0.1.5156) -> "C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=2512.165b9900.798335710 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 2512 "\\.\pipe\gecko-crash-server-pipe.2512" plugin
6132 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) -> C:\Windows\system32\SearchIndexer.exe /Embedding
3224 | C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (.Intel Corporation - Bluetooth Media Service.) - (1.1.0.2054) -> "C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe"
6544 | C:\Program Files\Genie9\Genie Timeline\GenieTimelineAgent.exe (.Genie9 - Genie Timeline Agent.) - (3.0.3.300) -> "C:\Program Files\Genie9\Genie Timeline\GenieTimelineAgent.exe"
7108 | C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (.Sony Corporation - VAIO Smart Network Service.) - (3.7.0.7050) -> "C:\Program Files\Sony\VAIO Smart Network\VSNService.exe"
6760 | C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe (.Intel Corporation - Bluetooth Media Player Controller.) - (1.1.0.51) -> "C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe" -Embedding
4864 | C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (.Microsoft Corporation - PresentationFontCache.exe.) - (3.0.6920.5011) -> C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
2384 | C:\Users\Isabelle\AppData\Local\PirritSuggestor\PirritDesktop.exe (. - .) - (0.0.0.0) -> C:/Users/Isabelle/AppData/Local/PirritSuggestor\PirritDesktop.exe
8152 | C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (.Sony Corporation - VAIO Smart Network.) - (3.7.0.7150) -> /Device:000000a5
7884 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) -> "C:\Program Files\Windows Media Player\wmpnetwk.exe"
4884 | C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (.Hewlett-Packard Co. - HP CUE Status Root.) - (130.0.469.0) -> "C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe" -CtxID "#Hewlett-Packard#HP Officejet 7200 series#1383668477" -Startup
7760 | C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) - (130.0.80.0) -> "C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe" -Embedding
7376 | C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (.Hewlett-Packard - GPCore COM object.) - (130.0.14.16) -> "C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe" -Embedding
8240 | C:\Program Files\Sony\VAIO Care\VCSystemTray.exe (.Sony Corporation - VCSystemTray.) - (7.3.1.5150) -> "C:\Program Files\Sony\VAIO Care\VCSystemTray.exe" -create_disc -vssurunning
8304 | C:\Program Files\Sony\VAIO Care\VCService.exe (.Sony Corporation - VAIOCare.) - (7.2.0.9290) -> "C:\Program Files\Sony\VAIO Care\VCService.exe"
8532 | C:\Program Files\Sony\VAIO Care\VCAgent.exe (.Sony Corporation - VCAgent.) - (7.3.1.5150) -> "C:\Program Files\Sony\VAIO Care\VCAgent.exe"
4016 | C:\Windows\System32\vds.exe (.Microsoft Corporation - Service de disque virtuel.) - (6.1.7601.17514) -> C:\Windows\System32\vds.exe
3280 | C:\Program Files\Sony\VAIO Update\VUAgent.exe (.Sony Corporation - VUAgent.) - (6.3.0.8010) -> "C:\Program Files\Sony\VAIO Update\VUAgent.exe"
4820 | C:\Program Files\Sony\VAIO Care\VCAdmin.exe (.Sony Corporation - VCAdmin.) - (7.3.1.5150) -> "C:\Program Files\Sony\VAIO Care\VCAdmin.exe"
7592 | C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe (.Adobe Systems Incorporated - Adobe Photoshop Elements 9.0 (component).) - (9.0.0.0) -> "C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe"
7980 | C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (.Intel Corporation - IAStorDataSvc.) - (10.6.0.1002) -> "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
7244 | C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (.Intel Corporation - Local Manageability Service.) - (7.1.13.1088) -> "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
3684 | C:\Program Files\Sony\VAIO Care\VCPerfService.exe (.Sony Corporation - VAIO Care Performance Service.) - (3.1.0.126) -> "C:\Program Files\Sony\VAIO Care\VCPerfService.exe" "/service" "/sstates" "/sampleinterval=5000" "/procinterval=5" "/dllinterval=120" "/counter=\Processor(_Total)\% Processor Time:1/counter=\PhysicalDisk(_Total)\Disk Bytes/sec:1" "/counter=\Network Interface(*)\Bytes Total/sec:1" "/expandcounter=\Processor Information(*)\Processor Frequency:1" "/expandcounter=\Processor(*)\% Idle Time:1" "/expandcounter=\Processor(*)\% C1 Time:1" "/expandcounter=\Processor(*)\% C2 Time:1" "/expandcounter=\Processor(*)\%C3 Time:1" "/expandcounter=\Processor(*)\% Processor Time:1" "/directory=C:\ProgramData\Sony Corporation\VAIO Care\inteldata"
4024 | C:\Program Files\Sony\VAIO Care\listener.exe (.Sony of America Corporation - VaioCare Window Listener Application.) - (3.0.0.407) -> C:\Program Files\Sony\VAIO Care/listener.exe /silent /slot=0
5060 | C:\Windows\system32\sppsvc.exe (.Microsoft Corporation - Service de la plateforme de protection logicielle Microsoft.) - (6.1.7601.17514) -> C:\Windows\system32\sppsvc.exe
6708 | C:\Program Files\Sony\VAIO Power Management\SPMService.exe (.Sony Corporation - SPM Module.) - (5.4.0.12310) -> "C:\Program Files\Sony\VAIO Power Management\SPMService.exe"
7188 | C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (.Intel Corporation - User Notification Service.) - (7.1.13.1088) -> "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"

¤¤¤¤¤¤¤¤¤¤ | Services

Service en fonctionnement : WINDEFEND
Service stoppé : WINDEFEND

¤¤¤¤¤¤¤¤¤¤ | Hosts

C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Classes\BTToolbar.BTToolbarDeskband
Supprimé avec succès : HKLM\Software\Classes\BTToolbar.BTToolbarDeskband.1
Supprimé avec succès : HKLM\Software\Classes\ColaBrowser.ClipBookAndToolbar
Supprimé avec succès : HKLM\Software\Classes\ColaBrowser.ClipBookAndToolbar.1
Supprimé avec succès : HKLM\Software\Classes\AppID\{031D215B-0A44-488B-B3C1-8E27A86221A1} : LeoToolBar
Supprimé avec succès : HKLM\Software\Classes\AppID\{6A070EEA-E3F8-411E-9D3A-F3814ED6D1A8} : SoftwareUpdateApp
Supprimé avec succès : HKLM\Software\Classes\AppID\{B1DBD7F1-13D4-4FBE-8CC1-7BF878C10CDA} : IESurfMatch
Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{17734227-EAAA-4C5E-9AA3-036AD981B3A6} : C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll
Supprimé avec succès : HKLM\Software\Classes\Interface\{8C973B84-E6DA-49D8-B786-9C93C2E587F5} : {17734227-EAAA-4C5E-9AA3-036AD981B3A6}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{8C973B84-E6DA-49D8-B786-9C93C2E587F5} : {17734227-EAAA-4C5E-9AA3-036AD981B3A6}
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Install_BubbleDock_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Tuto4PC_widget_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\updateFortunitas_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\YontooSetup-S-3BD0_RASAPI32
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Install_BubbleDock_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\Tuto4PC_widget_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\updateFortunitas_RASMANCS
Supprimé avec succès : HKLM\Software\Microsoft\Tracing\YontooSetup-S-3BD0_RASMANCS
Supprimé avec succès : HKU\S-1-5-18\Software\AskPartnerNetwork
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1E53F0BE-37DD-4EC6-8B4B-482E9E11F1A9} : C:\Program Files (x86)\ConduitEngine
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCFDD215-6081-48CD-88DA-81D317AF4D4B} : C:\Users\Isabelle\Local Settings\Application Data\Conduit\CT2542115
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EE10314D-1640-4E7D-AC4E-E168B35FB943} : C:\Program Files (x86)\Softonic_France
Supprimé avec succès : HKU\S-1-5-21-1601510982-2587334363-702224395-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0365AF54-398C-4A25-8452-7A8623B41440} : https://www.startpage.com
Supprimé avec succès : HKU\S-1-5-21-1601510982-2587334363-702224395-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E04F729-0692-44AC-98C4-694C79FD7531} : http://www.search.ask.com/?l=dis{searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=466B5BD5-A5BE-45F8-98E1-38442D321AC9&apn_sauid=F9D9F297-328F-4B71-81CA-F2E6172B7BFB
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\0F4F203FD8851056A1FCEBF3CD9C31D5 : C:\Users\Administrator\AppData\Local\Temp\flaE927.tmp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\121E2D80A6F7BE3479DF26B944094330 : C:\Windows\Temp\Mount\241041\ElementsSTIInstaller\payloads\Microsoft_VC90_CRT_x86\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\13AE4F3E7D149874A94C2FC6AD7F79AB : C:\Users\Isabelle\AppData\Local\Temp\7zSD85F.tmp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\163AAEBD4A8F89244BC1E9D9BCA9BA48 : C:\Users\ADMINI~1\AppData\Local\Temp\{673C2377-E6FC-4711-92C1-3452BD88F2F4}\{803E4FA5-A940-4420-B89D-A8BC2E160247}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\1C6BAFB664D6BD645A832A9609C7F9F2 : C:\Users\Isabelle\AppData\Local\Temp\7zS47A7\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\20B91A1DE71869244AB57058F37DD475 : C:\Windows\Temp\Mount\241041\ElementsSTIInstaller\payloads\Microsoft_VC80_MFC_x86\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\25BBB29DFF28DE24A8C3E460F249A47B : C:\Windows\Temp\Mount\241041\ElementsSTIInstaller\payloads\Microsoft_VC80_MFCLOC_x86\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\2B0163E6D0340BE4183EB2758E9BEDD8 : C:\Users\Isabelle\AppData\Local\Temp\IXP874.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\2E31B6F9F39B3024B94DD51CC8F9D9BE : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\software\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\377E84760AD591D4A85A72B314330AB9 : C:\Windows\Temp\Mount\240997\SmartSound\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3AC763F0F2B39F344AA4528AEE964ED5 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Scan\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3E2D8E8CA6FED1B40AE9B772BE2E3FEC : C:\Users\Isabelle\AppData\Local\Temp\~rnsetu0\DOWNLOADER\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4041162FFB6076E45A7BD82BFF1CBC6F : C:\Users\ADMINI~1\AppData\Local\Temp\{A67D2A2A-2B69-4A8B-A2D9-2DBA1A54DFE4}\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\46B5A9879DD95AB419A50FCFA0B1B7EF : C:\Users\Isabelle\AppData\Local\Temp\IXP874.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\48C59C57F4627CC4A8E74346446E7C1C : C:\Users\Administrator\AppData\Local\Temp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4AA7AEE2302C09b43AF491BFE71F8CC1 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\BufferChm\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4D1DF005CF3D0A441878666BDB61B784 : C:\Users\Isabelle\AppData\Local\Temp\FCB80BC3-DA57-4C02-B3CE-02B6B7E10B51\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\4F66040179857604583DC4886BC7FC57 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\AIO_scan\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\53434C36824FAB24E8B7858447D92926 : C:\Users\ADMINI~1\AppData\Local\Temp\{0933AC54-7D00-43A3-91EF-85C451F46D26}\{F570A6CC-53ED-4AA9-8B08-551CD3E38D8B}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\548536CD3D64B404CB1BCFA41990A1AF : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\WebPrinting\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\5628D5DF94118AB4CA56743F775AF6C2 : C:\Users\ADMINI~1\AppData\Local\Temp\{B245C765-ED60-41D6-8255-4F4C76B59BF7}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\590D59D4F6C87534DB8D722E593FF71B : C:\Users\Isabelle\AppData\Local\Temp\{756B79D5-8B8B-43BF-BCF0-E164B4272E55}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\5F62334C531F15542807F7A7AB40261E : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\HPProductAssistant\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\649FDC349D5F29240B60ABD029100312 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\WebReg\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\665263B9B1CE0074BBC9CE66B1ED1257 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\DocProc\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\68AB67CA3301004FABE7000000000050 : C:\Windows\Temp\Mount\249567\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\694481FD2AC170D4297EB02D157DED0F : C:\Users\ADMINI~1\AppData\Local\Temp\{AC9F9B43-694F-4D78-A98B-F5D3322CD199}\{8E797841-A110-41FD-B17A-3ABC0641187A}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6E2B29C3D083fef44BFDA4B3B4667917 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Copy\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\70CAE55D7027DB445B42F060F3237734 : C:\Users\ADMINI~1\AppData\Local\Temp\{22826B75-0F90-48DA-8E4F-1C91D79FEDF5}\{3A26D9BD-0F73-432D-B522-2BA18138F7EF}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\72D3C6201EB9EB64EBEAD63EA8F0F4EB : C:\Users\Isabelle\AppData\Roaming\Real\RealPlayer\temp\~Upg0\SONICBRN\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\73FBFE5025E0975478C5E7FED0BFF4BC : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Network64\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\786C8FF2D7BDcda45ACD7589E32C0564 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\DeviceDiscovery\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\7C82C7E4AD5DF9E41AAC0694B045EA53 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\UnloadSupport\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\7E31197DC472B074DB64101B2091FDA6 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\HPPhotoSmartEssential\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\85A2C71DAE0E7DD42A6D4C84DF526B6F : C:\Users\ADMINI~1\AppData\Local\Temp\{22826B75-0F90-48DA-8E4F-1C91D79FEDF5}\{3A26D9BD-0F73-432D-B522-2BA18138F7EF}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8BAD244577171E94B822900A94AE9569 : C:\Windows\Temp\Mount\251097\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8DCAE3347474A6A428A6FF9A3FB9D004 : C:\Windows\Temp\Mount\241041\ElementsOrganizer\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8F5599BEC764CF74098F21DCD56F483C : C:\Windows\Temp\Mount\240997\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\91785D291CBB3CC40AB8659C8E48CCC2 : C:\Windows\Temp\Mount\241041\ElementsSTIInstaller\payloads\Microsoft_VC80_CRT_x86\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\99D1998BDF882F14C823BD0772D8C503 : C:\Users\ADMINI~1\AppData\Local\Temp\{9589DB91-7E51-4115-9E13-C18CDF0B41D8}\{82F09B1C-F602-4552-9C40-5BD5F8EAF750}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9AEB5FE03D9B7d649885BF960AABAECC : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\status\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9E62ABB630BA7EF438A1535385C40A20 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Toolbox\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\A03D08C720CAF3E49BD5920F4EFF39B7 : C:\Users\Isabelle\AppData\Local\Temp\{EA7D06E0-911E-4441-BD8F-4901B449DB14}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\A519B04458C0BD5429EA57EA4107A446 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Fax\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\AB4027DB46DDE994B955A682C2FDF44A : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\Destinations\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\AB7FCEAAB38E01A478AEEDB033F37843 : C:\Users\Isabelle\AppData\Local\Temp\~rnsetu0\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B17E077734D20084C93BB5C6AABEBEAE : C:\Users\Isabelle\AppData\Local\Temp\~rnsetu0\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\b25099274a207264182f8181add555d0 : C:\Users\Isabelle\AppData\Local\Temp\IXP001.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B39F5F0272A98054780BFB7D94F4EB4C : C:\Windows\Temp\Mount\251114\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B53366DA08FE90A44A97DA425E56A594 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\Setup\producthelp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\BF5DA945D25F703468A40C00F83BD569 : C:\Users\ADMINI~1\AppData\Local\Temp\{AC9F9B43-694F-4D78-A98B-F5D3322CD199}\{8E797841-A110-41FD-B17A-3ABC0641187A}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\c1c4f01781cc94c4c8fb1542c0981a2a : C:\Windows\TEMP\IXP000.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C1E6E3A7A5FC9EC48B6D2A9F7BAB81CF : C:\Users\Isabelle\AppData\Local\Temp\WZSE0.TMP\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C3D37EB0FA5B1E1139A389B41EF571E4 : C:\Users\Isabelle\AppData\Local\Temp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C50ED77B48C711049BF32AD9D082044F : C:\Windows\Temp\Mount\254861\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CB35AFFE40C812E2D3091AB361790BAC : C:\Users\Isabelle\AppData\Local\Temp\NaturallySpeaking\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CF522E254BCF7F1438B7E673BF50DBB7 : c:\users\isabelle\appdata\local\temp\airca1c.tmp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\D276F30548C6A844F8F8B43CA58C4314 : C:\Windows\Temp\Mount\254655\Packages\Apps\OpenCL64\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\DC39A1878061D7247B0F0DC57097B552 : C:\Users\ADMINI~1\AppData\Local\Temp\sef2980.tmp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F3124EAC797FD934DBE9977BD111B53E : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\HPPhotoGadget\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F715A94A2335566429C2D6A93DA1DDF4 : C:\Users\ADMINI~1\AppData\Local\Temp\{A67D2A2A-2B69-4A8B-A2D9-2DBA1A54DFE4}\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F746CF17F19E2DD4EB4AB7142710D5EC : C:\Users\ADMINI~1\AppData\Local\Temp\{964BE878-EB4C-4B6D-BE50-74F021552B1B}\{EC153498-00E1-4C9C-89BE-81527C6750BE}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\13CA13F482A0A5F44861159327ADF197 : C:\Users\ADMINI~1\AppData\Local\Temp\{72B900B9-6845-4C88-BADE-E509E3F5C871}\{855DDD3C-131E-42A8-BCBD-F9581F80CACB}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\6E3C12FFDF79F4745981D8BC9EC48245 : C:\Users\Isabelle\AppData\Local\Temp\7zS47E9\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\70FE07A488F74344BB161DEDA89ED34D : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\SolutionCenter\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\72F1C7A3B602EE644AB327545A6B8E82 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\Setup\producthelp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\8DD9566B7A0042A4BBBF1C6F89E2D566 : C:\Users\ADMINI~1\AppData\Local\Temp\{9612DEDD-66D4-44C1-BD1E-F446190DC4AF}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9C12FF36018AF4646BA0131147B7A1D6 : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\GPBaseService2\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\BFB17CE13A1093246BFA1BEA56B6510C : C:\Users\Isabelle\AppData\Local\Temp\7zS2BD8\setup\TrayApp\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\CB5932132CC7C4346A06035220679A62 : C:\Users\ADMINI~1\AppData\Local\Temp\{0933AC54-7D00-43A3-91EF-85C451F46D26}\{F570A6CC-53ED-4AA9-8B08-551CD3E38D8B}\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F724A5A493AB0FB47777A974BF6EC0F9 : C:\Users\Isabelle\AppData\Local\Temp\{CD548A01-0672-42AA-A56C-BD0766DE9BBF}\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] : C:\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] : 02:\SOFTWARE\Iminent\AppInstanceUid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3AB4F69CC0E330C43A8B3B3162F4DE93] : C?\Program Files (x86)\Common Files\Acronis\BackupScripts\speedupmypc_2_0.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61702E68A2A73DC47B4CC41CCFF6EF2C] : C:\Users\Isabelle\AppData\Local\Temp\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D] : 02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP\UserSettings
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C1824D42765F6104B9A53AB93B4DB5D9] : 02:\Software\Microsoft\MSN\Toolbar\Version
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C54E1B132FD60ED468793CE47FBD725D] : 02:\Software\Microsoft\Internet Explorer\Toolbar\{8dcb7100-df86-4384-8842-8fa844297b3f}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] : 02:\Software\Boxore\BoxoreClient\name
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7] : C:\Program Files (x86)\Iminent\SearchTheWeb.xml

¤¤¤¤¤¤¤¤¤¤ | IFEO


¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Bubble Dock.installation.log
Supprimé avec succès : C:\Users\Isabelle\AppData\Local\VirtualStore\Program Files (x86)\iCalendar Desktop 2007\toolbar.cfg
Supprimé avec succès : C:\Users\Isabelle\AppData\Roaming\Microsoft\CLView\Toolbars.dat
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\Evaluations\2009-2010\Notation des étudiants S02 au 11 mai 2010.xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\Evaluations\2009-2010\Notation des étudiants S02 au 27-04-2010.xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\Evaluations\2009-2010\Notation des étudiants S02.xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\TRAVAUX DIRIGES\TD S07\Notation des étudiants S07 2010-2011(document de travail).xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\TRAVAUX DIRIGES\TD S07\Notation des étudiants S07 2010-2011.xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\TRAVAUX DIRIGES\TD socio général\S02\TD S02 2009-2010\Notation des étudiants S02.xls
Supprimé avec succès : C:\Users\Isabelle\Documents\ENSEIGNEMENT\TRAVAUX DIRIGES\TD socio général\S02\TD S02 2009-2010\Blog 2010\Sauvegardes blog être architecte\Notation des étudiants S02.mht
Supprimé avec succès : C:\Users\Isabelle\Favorites\III\Pro\Usuels\Traduction\01net. - Traduction automatique avec SYSTRAN.url
Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml
Supprimé avec succès : C:\Windows\System32\Config\Systemprofile\AppData\LocalLow\Toolbar4

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://search.copernic.com/explorer17/?l=FRA&e= -> https://www.google.com/?gws_rd=ssl
Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.google.com/?gws_rd=ssl -> https://www.google.com/?gws_rd=ssl
Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\WINDOWS\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[ProxyOverride] : <local> -> *.local
Réparé : [HKU\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Isabelle] Remise à zéro impossible : SearchURL !
[Isabelle] Remise à zéro impossible : Preferences !

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs



[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 -> 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 -> 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 -> 0


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Administrateur] Fichiers temporaires Supprimés : 0 Ko
[Invité] Fichiers temporaires Supprimés : 0 Ko
[Isabelle] Fichiers temporaires Supprimés : 33351 Ko


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 11:49:48
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 12:04
Je modère quand même mon enthousiasme : "1place.org" semble avoir bien disparu, mais pas "Text-Enhance"...
Si vous pouviez continuer à m'aider... ;-)
Merci
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 12:10
Excusez-moi, fausse alerte ! Je n'avais pas rafraîchi la page et donc les icônes de "Text-Enhance" apparaissaient toujours... Tout semble être rentré dans l'ordre maintenant.

J'attends un peu avant de signaler mon problème comme résolu, mais je le fais dès que je vois qu'il n'y a plus aucun problème.

Un grand, grand merci !!!
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
24 févr. 2014 à 12:58
Ok :)
Tu peux me faire ça avant stp ? :
~ http://www.sosvirus.net/infected-scanner-t5059.html#p20166
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 13:01
Tu as raison, je suis pas encore sortie d'affaire.... Voici le rapport :

=============== Infected Scanner ===============

Version : 2.7.0.0 - fredodiable
Rapport créé le : 24/02/2014 à 13:00:25
Utilisateur : Isabelle
Nombre d'élément(s) détecté(s) : 9

Merci à dr.pc1 (Doki) pour ce design ;)

OS : Microsoft Windows 7 Professionnel x64, Service Pack 1
CPU : Intel(R) Core(TM) i7-2640M CPU @ 2.80GHz
RAM : 8107 Mo
GPU : AMD Radeon(TM) HD 6630M

=============== Fichier(s) (0) ===============


=============== Dossier(s) (0) ===============


=============== Registre(s) (9) ===============

[HKEY_CLASSES_ROOT\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"="Bubble Dock.exe"
[HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"="Bubble Dock.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Bubble Dock_RASMANCS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"fst_fr_101"=""
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS]
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\MIME\Database\Content Type\application/x-bubbledock]
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"="Bubble Dock.exe"
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\MIME\Database\Content Type\application/x-bubbledock]
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"="Bubble Dock.exe"
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
Modifié par H.A.W.X le 24/02/2014 à 13:34
Re,

Copie les lignes en gras ci dessous :

:reg
[HKEY_CLASSES_ROOT\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"=
[HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"=-
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Bubble Dock_RASMANCS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"fst_fr_101"=-
[-HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS]
[-HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\MIME\Database\Content Type\application/x-bubbledock]
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"=-
[-HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\MIME\Database\Content Type\application/x-bubbledock]
[HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication]
"Name"=-


Puis fais ceci :
~ http://www.sosvirus.net/otm-canned-speech-otm-t928.html#p5713

Bon app :)
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 13:48
Bien, voici ce que j'obtiens :

========== REGISTRY ==========
HKEY_CLASSES_ROOT\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication\\"Name"| /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication\\Name deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Bubble Dock_RASMANCS\ deleted successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_101 scheduled to be deleted on reboot.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS\ not found.
Registry key HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\MIME\Database\Content Type\application/x-bubbledock\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication\\Name not found.
Registry key HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\MIME\Database\Content Type\application/x-bubbledock\ not found.
Registry value HKEY_USERS\S-1-5-21-1601510982-2587334363-702224395-1000_Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\DirectDraw\MostRecentApplication\\Name not found.

OTM by OldTimer - Version 3.1.21.0 log created on 02242014_134218

Files moved on Reboot...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_101 scheduled to be deleted on reboot.


C'est grave docteur HAWX ?

Bon app aussi !
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
24 févr. 2014 à 13:57
Tout est rentré dans l'ordre, que des restes :)

C'est terminé !

Je te conseil de garder Infected Scanner que tu peux passe de temps à autres si tu as des doutes ou autres ;) Pour les autres tu peux les supprimer.
0
Abeilles75 Messages postés 24 Date d'inscription lundi 24 février 2014 Statut Membre Dernière intervention 22 mars 2014
24 févr. 2014 à 14:15
Voilà une bonne nouvelle ! Toutes mes félicitations, car ce truc était du genre coriace !!! Je te remercie grandement d'avoir passer tout ce temps à m'aider ! Et je suivrai tes conseils de prudence.

Bon après-midi !

PS : néanmoins "text-enhance" est toujours là, de façon intermittente, mais je crois que c'est un autre sujet que "1place.org" : chaque chose en son temps...Je verrai ça un autre jour.
0