Pc casi inutilisable, scan virus bloqué.
Dibiluke
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Mesdames, Messieurs,
Je me permets de solliciter votre aide car mon pc est malade visiblement.
Depuis deux jours, le disque dur tourne au ralenti, la navigation internet est lente, les programmes et jeux rencontrent des erreurs et se ferment avec un delai anormale.
J'ai donc tout d'abord lancé un scan avec microsoft security systeme, RAS au bout de 4h, Malwarebyte 137 éléments indésirables que j'ai supprimé et enfin avec Ccleaner j'ai nettoyé ce qui devait l'être et corrigé les erreurs trouvées.
Pourtant l'état général du PC ne s'améliore pas.
Enfin j'ai désinstallé microsoft security systeme pour installer avast suite aux conseils d'un proche.
Apres avoir lancé l'analyse minutieuse et là le compteur des éléments inféctés explose.
Au bout de 2h30, avancement bloqué à 27% avec casi 4000 éléments infectés.
NEED HELP PLZ :)
Cordialement à vous
Merci d'avance
PS: ma configuration est la suivante.
-processeur core i5 2500k
-CM p8p67 pro rev 3.0
-4 Go de ram
- CG radeon hd 6950 2 Go
Je me permets de solliciter votre aide car mon pc est malade visiblement.
Depuis deux jours, le disque dur tourne au ralenti, la navigation internet est lente, les programmes et jeux rencontrent des erreurs et se ferment avec un delai anormale.
J'ai donc tout d'abord lancé un scan avec microsoft security systeme, RAS au bout de 4h, Malwarebyte 137 éléments indésirables que j'ai supprimé et enfin avec Ccleaner j'ai nettoyé ce qui devait l'être et corrigé les erreurs trouvées.
Pourtant l'état général du PC ne s'améliore pas.
Enfin j'ai désinstallé microsoft security systeme pour installer avast suite aux conseils d'un proche.
Apres avoir lancé l'analyse minutieuse et là le compteur des éléments inféctés explose.
Au bout de 2h30, avancement bloqué à 27% avec casi 4000 éléments infectés.
NEED HELP PLZ :)
Cordialement à vous
Merci d'avance
PS: ma configuration est la suivante.
-processeur core i5 2500k
-CM p8p67 pro rev 3.0
-4 Go de ram
- CG radeon hd 6950 2 Go
A voir également:
- Pc casi inutilisable, scan virus bloqué.
- Scan qr code pc - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Code puk bloqué - Guide
15 réponses
Bonjour
AU préalable télécharge adwcleaner et Spybot.
1) Démarre en mode sans échec.
2) Lance adwcleaner.
3) Refait une analyse approfondie avec malwarebyte's
4) Fait une analyse avec Spybot.
5) Fait une analyse approfondi avec ton Antivirus. (Quel est ton antivirus et ton pare feu ?)
6) Refait un CCleaner (Est t'il bien paramétrer pour le nettoyage en profondeur ?)
7) Fait démarrer >> exécuter et écris "CMD" et lance le. ensuite écris "chkdsk c: /f /r". Il va te dire impossible voulez vous planifier. Fait oui et redémarre. Laisse le analyser et attend que Windows se lance. Redit nous se qu'il en est.
PS : C'est quoi ton système d'exploitation ?
AU préalable télécharge adwcleaner et Spybot.
1) Démarre en mode sans échec.
2) Lance adwcleaner.
3) Refait une analyse approfondie avec malwarebyte's
4) Fait une analyse avec Spybot.
5) Fait une analyse approfondi avec ton Antivirus. (Quel est ton antivirus et ton pare feu ?)
6) Refait un CCleaner (Est t'il bien paramétrer pour le nettoyage en profondeur ?)
7) Fait démarrer >> exécuter et écris "CMD" et lance le. ensuite écris "chkdsk c: /f /r". Il va te dire impossible voulez vous planifier. Fait oui et redémarre. Laisse le analyser et attend que Windows se lance. Redit nous se qu'il en est.
PS : C'est quoi ton système d'exploitation ?
Salutation
Je vais de ce pas ce soir après le travail.
Actuellement mon antivirus c'est avast (depuis hier) sinon comme dit précédemment j'avais microsoft security systeme depuis 2 ans et mon pare feu c'est certainement celui de windows je confirme ce soir. Pour Ccleaner je vérifie aussi en rentrant mais ce sont les paramètres par defaut.
Autrement j'ai windows 7 familial premium 64 bits.
Merci de ta réponse.
Je vais de ce pas ce soir après le travail.
Actuellement mon antivirus c'est avast (depuis hier) sinon comme dit précédemment j'avais microsoft security systeme depuis 2 ans et mon pare feu c'est certainement celui de windows je confirme ce soir. Pour Ccleaner je vérifie aussi en rentrant mais ce sont les paramètres par defaut.
Autrement j'ai windows 7 familial premium 64 bits.
Merci de ta réponse.
Donc en fait je vais télécharger adwcleaner et spybot en rentrant, mais......
Pour ce type de programme, n'y a t il pas de contre indications au fait d'avoir ccleaner et malwarebyte déjà installé ?
Je pose juste la question parce que je suis pas forcement très calé en informatique, mais je sais qu'il faut avoir qu'un seul antivirus d'installé à la fois sur le Pc.
Merci de ta compréhesion :)
Pour ce type de programme, n'y a t il pas de contre indications au fait d'avoir ccleaner et malwarebyte déjà installé ?
Je pose juste la question parce que je suis pas forcement très calé en informatique, mais je sais qu'il faut avoir qu'un seul antivirus d'installé à la fois sur le Pc.
Merci de ta compréhesion :)
Pour ce qui est de Ccleaner :
Onglet Windows :
Internet explorer : Coche tous
Explorateur Windows : coche tous sauf Mot de passe réseaux.
Système : Coche tous sauf Cache des polices
Avancer : Coche tous saut "cache de l'arrangement du menu", "fichiers/dossiers personnaliser" et "Nettoyer l'espace libre"
Onglet Applications :
Coche tous
Après dans Options >> Paramètres :
Si c'est par défaut coche que ouvrir CCleaner dans le menue contextuel de la corbeille et recherche automatique des maj.
Effacement sécuriser ( lent) >> choisis 35 passes
en dessous que c: et nettoyage de l'espace libre de la MFT de coché
Après dans Options >> Avancés :
coche que Avancé de la "jump list" de CCleaner.
Onglet Windows :
Internet explorer : Coche tous
Explorateur Windows : coche tous sauf Mot de passe réseaux.
Système : Coche tous sauf Cache des polices
Avancer : Coche tous saut "cache de l'arrangement du menu", "fichiers/dossiers personnaliser" et "Nettoyer l'espace libre"
Onglet Applications :
Coche tous
Après dans Options >> Paramètres :
Si c'est par défaut coche que ouvrir CCleaner dans le menue contextuel de la corbeille et recherche automatique des maj.
Effacement sécuriser ( lent) >> choisis 35 passes
en dessous que c: et nettoyage de l'espace libre de la MFT de coché
Après dans Options >> Avancés :
coche que Avancé de la "jump list" de CCleaner.
Hello
N'installes pas Spybot il est inutile,lourd et surtout obsolète!!!
Peux tu poster le rapport de Mbam?
N'installes pas Spybot il est inutile,lourd et surtout obsolète!!!
Peux tu poster le rapport de Mbam?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir
Je vous écris depuis mon ordinateur qui pose problème.
@Titus49:
j'ai téléchargé adwcleaner ( system speedup, optimizer pro ainsi que Advanced system protector ce sont invité par cette occasion en racourci sur mon bureau et de multiples fenetres intempestives comme hier avec le téléchargement de avast).
Bref et voici le rapport lorsque j'ai cliqué sur "rechercher" et non "supprimer"
Rapport adwcleaner
# AdwCleaner v1.606 - Rapport créé le 24/04/2014 à 22:44:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Présent : C:\Users\Audrey\AppData\Local\Ilivid
Dossier Présent : C:\Users\Audrey\AppData\Local\Tuto4pc
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Présent : C:\ProgramData\Babylon
***** [Registre] *****
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKCU\Software\Conduit
[x64] Clé Présente : HKCU\Software\Tuto4PC
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.11.9600.17041
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v27.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js
Présente : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGIN[...]
Présente : user_pref("browser.search.selectedEngine", "Conduit Search");
Présente : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTI[...]
*************************
AdwCleaner[R1].txt - [2297 octets] - [24/04/2014 22:44:49]
########## EOF - C:\AdwCleaner[R1].txt - [2425 octets] ##########
Apres cette action je suis passé à l'étape suivante le scan malwarebyte sous le mode sans echec également.
Rapport malwarebyte
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.04.22.03
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 11.0.9600.17041
ThePinkRabbit :: TPR [administrateur]
24/04/2014 22:45:53
MBAM-log-2014-04-24 (23-40-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 469413
Temps écoulé: 50 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 21
HKLM\SYSTEM\CurrentControlSet\Services\xmkysecqun64 (Adware.Adpeak) -> Aucune action effectuée.
HKCR\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\AppID\{76A60138-58B3-4e27-85FB-8FEF344A8998} (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\xmkysecqun64 (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEXPLORE.EXE (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKCU\SOFTWARE\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\Supra Savings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\suprasavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKLM\SOFTWARE\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SECUREASSIST (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\Software\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKLM\Software\Wow6432Node\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKLM\Software\Wow6432Node\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\TypeLib\{9863E762-BACC-46E4-8CAA-2A6ADA06B65B} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\Interface\{039D611A-7085-4E78-99E1-1BC6F49314C1} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\SecureAssist|ImagePath (PUP.Optional.SupraSavings.A) -> Données: C:\Program Files\SupraSavings\SecureAssist.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 13
C:\Program Files (x86)\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Backup (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Fichier(s) détecté(s): 132
C:\Program Files\003\xmkysecqun64.exe (Adware.Adpeak) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\2rs3.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OK2C35QX\AdwCleaner.exe (PUP.Optional.AppsInstaller) -> Aucune action effectuée.
C:\Windows\Installer\20c9b8.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Windows\Installer\229724.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Windows\System32\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files\003\xmkysecqun64.exe (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\loading_withWhiteBG.avi (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe.config (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AppResource.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\asp.ico (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AspManager.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\aspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\ASPUninstall.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\categories.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Chinese_asp_ZH-CN.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Chinese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Communication.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\danish_asp_DA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Danish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\dutch_asp_NL.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Dutch_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\eng_asp_en.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\eng_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Finnish_asp_FI.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Finnish_uninst_fi.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\french_asp_FR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\French_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\german_asp_DE.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\German_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\greek_uninst_el.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\italian_asp_IT.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Italian_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\japanese_asp_JA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Japanese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\korean_uninst_ko.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\norwegian_asp_NO.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Norwegian_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\polish_uninst_pl.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\portugese_uninst_pt.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\portuguese_asp_PT-BR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Portuguese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\russian_asp_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\russian_uninst_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\scandll.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\spanish_asp_ES.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\spanish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\SSDPTstub.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\swedish_asp_SV.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\swedish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\System.Core.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\traditionalcn_uninst_zh-tw.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Turkish_uninst_tr.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.dat (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.msg (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unrar.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.Formats.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\clamscan.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\libclamav.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\readme.txt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\ASP-Troubleshooter.chm (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.lnk (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\log.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates\1769mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\QDetail.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Settings.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Update.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580\ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs\log_24-04-14_09-53-30.xml (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs\SMLog.xml (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Installbat.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Installbat64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\InstallDLL.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\InstallDLL64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Microsoft.Deployment.WindowsInstaller.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Microsoft.Deployment.WindowsInstaller.xml (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\PCProxyDLL64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.tlb (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP.ini (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP64.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\uninstaller.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\background.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\CustomActionInstall (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\CustomActionUninstall (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon128.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon16.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon32.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon48.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon64.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon8.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\iwalyk.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\manifest.json (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\marcopolo.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.xml (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\SendJson.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
(fin)
J'ai eu le meme nombre de fichiers trouvé qu'hier alors que hier j'avais en principe supprimé le tout. Cette fois ci je n'ai engagé aucune action car j'attends vos instructions.
Pour continuer, j'ai lancé l'analyse minutieuse de avast (avant cela j'ai du redémarrer le pc avec le bouton manuel car il était planté).
Arrivé a 3916 éléments inféctés l'analyse plante. De mémoire hier c'était la même valeur à laquelle l'analyse ne se poursuivait plus.
Le fichier en question ce soir avait l'adresse suivante:
"C:\Program Files\Windows Defender\fr-FR\MsMpRes.dll.mui"
je ne suis donc pas arrivé aux étapes 6 et 7, j'ai cela dit reconfiguré ccleaner comme tu me l'as indiqué Titus49
Pour mon pare feu j'ai regardé c'est celui de Windows visiblement.
Et pour finir toutes ces manipulations on été réalisées avec beaucoup de temps de réponses, plantages etc etc
Merci d'avance encore de vous être penché sur mon cas
Je vous écris depuis mon ordinateur qui pose problème.
@Titus49:
j'ai téléchargé adwcleaner ( system speedup, optimizer pro ainsi que Advanced system protector ce sont invité par cette occasion en racourci sur mon bureau et de multiples fenetres intempestives comme hier avec le téléchargement de avast).
Bref et voici le rapport lorsque j'ai cliqué sur "rechercher" et non "supprimer"
Rapport adwcleaner
# AdwCleaner v1.606 - Rapport créé le 24/04/2014 à 22:44:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Présent : C:\Users\Audrey\AppData\Local\Ilivid
Dossier Présent : C:\Users\Audrey\AppData\Local\Tuto4pc
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Présent : C:\ProgramData\Babylon
***** [Registre] *****
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKCU\Software\Conduit
[x64] Clé Présente : HKCU\Software\Tuto4PC
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.11.9600.17041
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v27.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js
Présente : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGIN[...]
Présente : user_pref("browser.search.selectedEngine", "Conduit Search");
Présente : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTI[...]
*************************
AdwCleaner[R1].txt - [2297 octets] - [24/04/2014 22:44:49]
########## EOF - C:\AdwCleaner[R1].txt - [2425 octets] ##########
Apres cette action je suis passé à l'étape suivante le scan malwarebyte sous le mode sans echec également.
Rapport malwarebyte
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.04.22.03
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 11.0.9600.17041
ThePinkRabbit :: TPR [administrateur]
24/04/2014 22:45:53
MBAM-log-2014-04-24 (23-40-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 469413
Temps écoulé: 50 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 21
HKLM\SYSTEM\CurrentControlSet\Services\xmkysecqun64 (Adware.Adpeak) -> Aucune action effectuée.
HKCR\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\AppID\{76A60138-58B3-4e27-85FB-8FEF344A8998} (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\xmkysecqun64 (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEXPLORE.EXE (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKCU\SOFTWARE\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\Supra Savings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\suprasavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCU\Software\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
HKLM\SOFTWARE\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SECUREASSIST (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKLM\Software\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKLM\Software\Wow6432Node\Rr Savings (PUP.Optional.RRSavings.A) -> Aucune action effectuée.
HKLM\Software\Wow6432Node\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\TypeLib\{9863E762-BACC-46E4-8CAA-2A6ADA06B65B} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
HKCR\Interface\{039D611A-7085-4E78-99E1-1BC6F49314C1} (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\SecureAssist|ImagePath (PUP.Optional.SupraSavings.A) -> Données: C:\Program Files\SupraSavings\SecureAssist.exe -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 13
C:\Program Files (x86)\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12580 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580 (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Backup (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Fichier(s) détecté(s): 132
C:\Program Files\003\xmkysecqun64.exe (Adware.Adpeak) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\2rs3.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\Program Files (x86)\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Aucune action effectuée.
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OK2C35QX\AdwCleaner.exe (PUP.Optional.AppsInstaller) -> Aucune action effectuée.
C:\Windows\Installer\20c9b8.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Windows\Installer\229724.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Windows\System32\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files\003\xmkysecqun64.exe (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\loading_withWhiteBG.avi (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe.config (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AppResource.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\asp.ico (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\AspManager.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\aspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\ASPUninstall.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\categories.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Chinese_asp_ZH-CN.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Chinese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Communication.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\danish_asp_DA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Danish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\dutch_asp_NL.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Dutch_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\eng_asp_en.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\eng_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Finnish_asp_FI.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Finnish_uninst_fi.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\french_asp_FR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\French_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\german_asp_DE.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\German_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\greek_uninst_el.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\italian_asp_IT.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Italian_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\japanese_asp_JA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Japanese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\korean_uninst_ko.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\norwegian_asp_NO.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Norwegian_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\polish_uninst_pl.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\portugese_uninst_pt.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\portuguese_asp_PT-BR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Portuguese_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\russian_asp_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\russian_uninst_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\scandll.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\spanish_asp_ES.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\spanish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\SSDPTstub.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\swedish_asp_SV.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\swedish_uninst.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\System.Core.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\traditionalcn_uninst_zh-tw.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Turkish_uninst_tr.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.dat (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unins000.msg (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\unrar.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.Formats.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\clamscan.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\libclamav.dll (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\clamunpack\readme.txt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\ASP-Troubleshooter.chm (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.lnk (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\log.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\ProgramData\Systweak\Advanced System Protector\updates\1769mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\QDetail.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Settings.db (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Update.ini (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\2.1.1000.12580\ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs\log_24-04-14_09-53-30.xml (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Users\ThePinkRabbit\AppData\Roaming\systweak\Advanced System Protector\Logs\SMLog.xml (PUP.Optional.AdvancedSystemProtector.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Installbat.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Installbat64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\InstallDLL.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\InstallDLL64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Microsoft.Deployment.WindowsInstaller.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\Microsoft.Deployment.WindowsInstaller.xml (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\PCProxyDLL64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist.tlb (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssist64.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP.ini (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\SecureAssistLSP64.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files\suprasavings\uninstaller.exe (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\background.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\CustomActionInstall (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\CustomActionUninstall (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon128.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon16.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon32.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon48.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon64.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\icon8.png (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\iwalyk.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\manifest.json (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\marcopolo.js (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\Microsoft.Deployment.WindowsInstaller.xml (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Program Files (x86)\SupraSavings\SendJson.dll (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
(fin)
J'ai eu le meme nombre de fichiers trouvé qu'hier alors que hier j'avais en principe supprimé le tout. Cette fois ci je n'ai engagé aucune action car j'attends vos instructions.
Pour continuer, j'ai lancé l'analyse minutieuse de avast (avant cela j'ai du redémarrer le pc avec le bouton manuel car il était planté).
Arrivé a 3916 éléments inféctés l'analyse plante. De mémoire hier c'était la même valeur à laquelle l'analyse ne se poursuivait plus.
Le fichier en question ce soir avait l'adresse suivante:
"C:\Program Files\Windows Defender\fr-FR\MsMpRes.dll.mui"
je ne suis donc pas arrivé aux étapes 6 et 7, j'ai cela dit reconfiguré ccleaner comme tu me l'as indiqué Titus49
Pour mon pare feu j'ai regardé c'est celui de Windows visiblement.
Et pour finir toutes ces manipulations on été réalisées avec beaucoup de temps de réponses, plantages etc etc
Merci d'avance encore de vous être penché sur mon cas
Re lilidurhone
Je fais nettoyer avec adwcleaner ou bien mbam ?
hum il me semblait avoir télécharger la derniere version de adwcleaner je vais donc mettre à jour ce soir :/.
Je fais nettoyer avec adwcleaner ou bien mbam ?
hum il me semblait avoir télécharger la derniere version de adwcleaner je vais donc mettre à jour ce soir :/.
Bonjour
"system speedup, optimizer pro ainsi que Advanced system protector ce sont invité par cette occasion en racourci sur mon bureau et de multiples fenetres intempestives comme hier avec le téléchargement de avast"
Faut bien faire attention quand on installe un logiciel car il installe souvent des logiciels tiers qui sont souvent nuisible. Désinstalle les avec CCleaner.
Une fois l'analyse de adwcleaner est terminer, fait nettoyer. Normalement il doit demander de redémarrer l'ordinateur pour finir la suppression.
"system speedup, optimizer pro ainsi que Advanced system protector ce sont invité par cette occasion en racourci sur mon bureau et de multiples fenetres intempestives comme hier avec le téléchargement de avast"
Faut bien faire attention quand on installe un logiciel car il installe souvent des logiciels tiers qui sont souvent nuisible. Désinstalle les avec CCleaner.
Une fois l'analyse de adwcleaner est terminer, fait nettoyer. Normalement il doit demander de redémarrer l'ordinateur pour finir la suppression.
Salut
Pour Spybot, il existe une version portable sur https://portableapps.com/ celà ne pourra pas lui faire de mal. Rien a installer et après il peu le supprimer.
Pour Spybot, il existe une version portable sur https://portableapps.com/ celà ne pourra pas lui faire de mal. Rien a installer et après il peu le supprimer.
plop,
Voici le nouveau rapport de adwcleaner:
RAPPORT adwcleaner[R01] (avant redemarrage mode sans echec)
# AdwCleaner v3.202 - Rapport créé le 25/04/2014 à 22:09:24
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
Service Présent : xmkysecqun64
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files\003
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\Audrey\AppData\Local\iLivid
Dossier Présent C:\Users\Audrey\AppData\Local\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\AppData\Local\SearchProtect
Dossier Présent C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\Systweak
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\Documents\Optimizer Pro
Dossier Présent C:\Windows\SysWOW64\AI_RecycleBin
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\user.js
Fichier Présent : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Présent : C:\Users\Audrey\Desktop\iLivid.lnk
Fichier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\SecureAssist64.dll
Fichier Présent : C:\Windows\SysWOW64\SecureAssist.dll
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\Rr Savings
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\systweak
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\systweak
Clé Présente : [x64] HKCU\Software\Tuto4PC
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Présente : HKLM\Software\SearchProtect
Clé Présente : HKLM\Software\suprasavings
Clé Présente : HKLM\Software\systweak
Clé Présente : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKLM\SOFTWARE\suprasavings
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js ]
Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP5E3CA5C6-2F0[...]
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=55&CUI=&UM=5&UP=SP5E3CA5C6-2F0E-47BE[...]
*************************
AdwCleaner[R0].txt - [5067 octets] - [25/04/2014 22:09:24]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5127 octets] ##########
RAPPORT adwcleaner[S0] (apres redemarrage mode normal)
# AdwCleaner v3.202 - Rapport créé le 25/04/2014 à 22:11:00
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : xmkysecqun64
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Users\ThePinkRabbit\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Audrey\AppData\Local\iLivid
Dossier Supprimé : C:\Users\Audrey\AppData\Local\Tuto4pc
Fichier Supprimé : C:\Windows\SysWOW64\SecureAssist.dll
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\SecureAssist64.dll
Fichier Supprimé : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Supprimé : C:\Users\Audrey\Desktop\iLivid.lnk
Fichier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Rr Savings
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js ]
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP5E3CA5C6-2F0[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=55&CUI=&UM=5&UP=SP5E3CA5C6-2F0E-47BE[...]
*************************
AdwCleaner[R01].txt - [5247 octets] - [25/04/2014 22:10:38]
AdwCleaner[R0].txt - [5247 octets] - [25/04/2014 22:09:24]
AdwCleaner[S0].txt - [4892 octets] - [25/04/2014 22:11:00]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4952 octets] ##########
Voici le nouveau rapport de adwcleaner:
RAPPORT adwcleaner[R01] (avant redemarrage mode sans echec)
# AdwCleaner v3.202 - Rapport créé le 25/04/2014 à 22:09:24
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
Service Présent : xmkysecqun64
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files\003
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\Audrey\AppData\Local\iLivid
Dossier Présent C:\Users\Audrey\AppData\Local\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\AppData\Local\SearchProtect
Dossier Présent C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\Systweak
Dossier Présent C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Présent C:\Users\ThePinkRabbit\Documents\Optimizer Pro
Dossier Présent C:\Windows\SysWOW64\AI_RecycleBin
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\user.js
Fichier Présent : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Présent : C:\Users\Audrey\Desktop\iLivid.lnk
Fichier Présent : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\searchplugins\conduit-search.xml
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\SecureAssist64.dll
Fichier Présent : C:\Windows\SysWOW64\SecureAssist.dll
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\Rr Savings
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\systweak
Clé Présente : HKCU\Software\Tuto4PC
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\systweak
Clé Présente : [x64] HKCU\Software\Tuto4PC
Clé Présente : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Présente : HKLM\Software\SearchProtect
Clé Présente : HKLM\Software\suprasavings
Clé Présente : HKLM\Software\systweak
Clé Présente : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Présente : [x64] HKLM\SOFTWARE\suprasavings
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js ]
Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP5E3CA5C6-2F0[...]
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=55&CUI=&UM=5&UP=SP5E3CA5C6-2F0E-47BE[...]
*************************
AdwCleaner[R0].txt - [5067 octets] - [25/04/2014 22:09:24]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5127 octets] ##########
RAPPORT adwcleaner[S0] (apres redemarrage mode normal)
# AdwCleaner v3.202 - Rapport créé le 25/04/2014 à 22:11:00
# Mis à jour le 23/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ThePinkRabbit - TPR
# Exécuté depuis : C:\Users\ThePinkRabbit\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : xmkysecqun64
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\Users\ThePinkRabbit\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Audrey\AppData\Local\iLivid
Dossier Supprimé : C:\Users\Audrey\AppData\Local\Tuto4pc
Fichier Supprimé : C:\Windows\SysWOW64\SecureAssist.dll
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\SecureAssist64.dll
Fichier Supprimé : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Supprimé : C:\Users\Audrey\Desktop\iLivid.lnk
Fichier Supprimé : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\searchplugins\conduit-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Rr Savings
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17041
-\\ Mozilla Firefox v28.0 (fr)
[ Fichier : C:\Users\ThePinkRabbit\AppData\Roaming\Mozilla\Firefox\Profiles\tgctjtan.default\prefs.js ]
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=69&CUI=&SSPV=&Lay=1&UM=5&UP=SP5E3CA5C6-2F0[...]
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?gd=&ctid=CT3324066&octid=EB_ORIGINAL_CTID&ISID=M619B9AFA-C9F8-488A-BFAE-328B6816DB0A&SearchSource=55&CUI=&UM=5&UP=SP5E3CA5C6-2F0E-47BE[...]
*************************
AdwCleaner[R01].txt - [5247 octets] - [25/04/2014 22:10:38]
AdwCleaner[R0].txt - [5247 octets] - [25/04/2014 22:09:24]
AdwCleaner[S0].txt - [4892 octets] - [25/04/2014 22:11:00]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4952 octets] ##########
Hello,
désolé pour le post tardif donc avant de refaire un Mbam j'ai réalisé un nettoyage avec ccleaner.
Voilà ce que donne le nouveau rapport Mbam, éléments supprimé apres analyses:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.04.22.03
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 11.0.9600.17041
ThePinkRabbit :: TPR [administrateur]
27/04/2014 10:47:32
MBAM-log-2014-04-27 (12-04-26).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461642
Temps écoulé: 1 heure(s), 14 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\AppDataLow\Software\Supra Savings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\AdwCleaner\Quarantine\C\Program Files\003\xmkysecqun64.exe.vir (Adware.Adpeak) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\SecureAssist.dll.vir (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
(fin)
Du coté de adwcleaner il n'y a plus rien apres analyse.
J'ai cela dit encore pas mal de ralentissement de nivigation qui sont conséquent des programmes qui plantent comme avast en cours d'analyse et un jeu.
Bon dimanche
désolé pour le post tardif donc avant de refaire un Mbam j'ai réalisé un nettoyage avec ccleaner.
Voilà ce que donne le nouveau rapport Mbam, éléments supprimé apres analyses:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.04.22.03
Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 11.0.9600.17041
ThePinkRabbit :: TPR [administrateur]
27/04/2014 10:47:32
MBAM-log-2014-04-27 (12-04-26).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 461642
Temps écoulé: 1 heure(s), 14 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\AppDataLow\Software\Supra Savings (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\AdwCleaner\Quarantine\C\Program Files\003\xmkysecqun64.exe.vir (Adware.Adpeak) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\SecureAssist.dll.vir (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
(fin)
Du coté de adwcleaner il n'y a plus rien apres analyse.
J'ai cela dit encore pas mal de ralentissement de nivigation qui sont conséquent des programmes qui plantent comme avast en cours d'analyse et un jeu.
Bon dimanche
si là j'ai supprimé ce qu'il y avait à supprimer mais là je suis à mon domicile dans 20 mins j'ai lancé le avast en rapide voir si on peut en faire quelque chose avant de réitérer en approfondi.
bon scan rapide lancé vers 12h30 toujours pas terminé oO et ordi planté 2 mins après mon arrivée les pages internets que j'ai voulu ouvrir se ferment toute seules et mettent un temps fou à s'ouvrir (si elle finissent par s'afficher !)
Je tiens à préciser que le disque dur tourne à peine, à l'entendre, ça se rapproche plus au tic tac d'une montre que du 7200 tr/min xD.
j'espère que c'est resolvable comme probleme :( ...
Je tiens à préciser que le disque dur tourne à peine, à l'entendre, ça se rapproche plus au tic tac d'une montre que du 7200 tr/min xD.
j'espère que c'est resolvable comme probleme :( ...
je poste quand même le rapport de spybot:
Search results from Spybot - Search & Destroy
27/04/2014 23:12:22
Scan took 00:23:49.
26 items found.
Kreapixel.WebPlayer: [SBI $3BDEF81A] Data (File, nothing done)
C:\Program Files (x86)\Common Files\WPVersion.txt
Properties.size=6
Properties.md5=BFF57FA3A7C776FA285BBE91498304C3
Properties.filedate=1343428390
Properties.filedatetext=2012-07-28 00:33:09
Macromedia.FlashPlayer.Cookies: [SBI $6AA61750] Text file (File, nothing done)
C:\Users\ThePinkRabbit\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PFUKE8X7\fr-m6.cdn.videoplaza.tv\com.videoplaza.bootloader.sol
Properties.size=121
Properties.md5=3DEC2A6BF900EEB8D82A9F605C19D5D8
Properties.filedate=1398617695
Properties.filedatetext=2014-04-27 18:54:54
Macromedia.FlashPlayer.Cookies: [SBI $6AA61750] Text file (File, nothing done)
C:\Users\ThePinkRabbit\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PFUKE8X7\fr-m6.cdn.videoplaza.tv\se.videoplaza.kit.adplayer.adplayer.sol
Properties.size=144
Properties.md5=A9288A57B4068FDB486E5088171070A3
Properties.filedate=1398617360
Properties.filedatetext=2014-04-27 18:49:19
Win32.Downloader.bltu: [SBI $F553E068] Executable (File, nothing done)
C:\user.js
Properties.size=304
Properties.md5=BBFF7E382D27A93261A0D639559D6174
Properties.filedate=1343428349
Properties.filedatetext=2012-07-28 00:32:29
DoubleClick: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): ThePinkRabbit) (Browser: Cookie, nothing done)
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\MediaPlayer\Player\Settings\Client ID
MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name
MS DirectInput: [SBI $9A063C91] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\DirectInput\MostRecentApplication\Name
MS DirectInput: [SBI $7B184199] Most recent application ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\DirectInput\MostRecentApplication\Id
Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: [SBI $A1C94E79] Open with list - .BMP extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\ComputerName
Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\UniqueID
Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: [SBI $49804B54] Browser: Cookie (4) (Browser: Cookie, nothing done)
Cache: [SBI $49804B54] Browser: Cache (53) (Browser: Cache, nothing done)
Historique: [SBI $49804B54] Browser: History (33) (Browser: History, nothing done)
Cookie: [SBI $49804B54] Browser: Cookie (19) (Browser: Cookie, nothing done)
--- Spybot - Search & Destroy version: 2.1.18.131 DLL (build: 20130516) ---
2013-09-20 blindman.exe (2.2.18.151)
2013-09-20 explorer.exe (2.2.18.177)
2013-09-20 SDBootCD.exe (2.2.18.109)
2013-09-20 SDCleaner.exe (2.2.18.110)
2013-09-20 SDDelFile.exe (2.2.18.94)
2013-06-18 SDDisableProxy.exe
2013-09-20 SDFiles.exe (2.2.18.135)
2013-09-20 SDFileScanHelper.exe (2.2.16.1)
2013-10-15 SDFSSvc.exe (2.2.25.211)
2013-10-10 SDHookHelper.exe (2.3.30.2)
2013-10-10 SDHookInst32.exe (2.3.30.2)
2013-10-10 SDHookInst64.exe (2.3.30.2)
2013-09-20 SDImmunize.exe (2.2.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-10-14 SDOnAccess.exe (2.2.25.4)
2013-09-20 SDPESetup.exe (2.2.18.3)
2013-09-20 SDPEStart.exe (2.2.18.86)
2013-09-20 SDPhoneScan.exe (2.2.18.28)
2013-09-20 SDPRE.exe (2.2.18.22)
2013-09-20 SDPrepPos.exe (2.2.18.10)
2013-09-20 SDQuarantine.exe (2.2.18.103)
2013-09-20 SDRootAlyzer.exe (2.2.18.116)
2013-09-20 SDSBIEdit.exe (2.2.18.39)
2013-09-20 SDScan.exe (2.2.18.177)
2013-09-20 SDScript.exe (2.2.18.53)
2013-10-15 SDSettings.exe (2.2.25.138)
2013-09-20 SDShell.exe (2.2.18.2)
2013-09-20 SDShred.exe (2.2.18.107)
2013-09-20 SDSysRepair.exe (2.2.18.101)
2013-09-20 SDTools.exe (2.2.18.150)
2013-07-25 SDTray.exe (2.1.21.129)
2013-09-20 SDUpdate.exe (2.2.18.91)
2013-09-20 SDUpdSvc.exe (2.2.18.76)
2013-09-20 SDWelcome.exe (2.2.21.129)
2013-09-13 SDWSCSvc.exe (2.2.22.2)
2013-06-19 spybotsd2-translation-frx.exe
2014-04-27 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-05-16 SDECon64.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-10-14 SDFileScanLibrary.dll (2.2.25.14)
2013-10-10 SDHook32.dll (2.3.30.2)
2013-10-10 SDHook64.dll (2.3.30.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2014-03-05 Includes\Adware-000.sbi (*)
2014-01-08 Includes\Adware-001.sbi (*)
2014-04-22 Includes\Adware-C.sbi (*)
2014-01-13 Includes\Adware.sbi (*)
2014-01-13 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2014-01-08 Includes\Dialer-000.sbi (*)
2014-01-08 Includes\Dialer-001.sbi (*)
2014-01-08 Includes\Dialer-C.sbi (*)
2014-01-13 Includes\Dialer.sbi (*)
2014-01-13 Includes\DialerC.sbi (*)
2014-01-09 Includes\Fraud-000.sbi (*)
2014-01-09 Includes\Fraud-001.sbi (*)
2014-03-31 Includes\Fraud-002.sbi (*)
2014-01-09 Includes\Fraud-003.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2014-01-08 Includes\Hijackers-000.sbi (*)
2014-01-08 Includes\Hijackers-001.sbi (*)
2014-01-08 Includes\Hijackers-C.sbi (*)
2014-01-13 Includes\Hijackers.sbi (*)
2014-01-13 Includes\HijackersC.sbi (*)
2014-01-08 Includes\iPhone-000.sbi (*)
2014-01-08 Includes\iPhone.sbi (*)
2014-01-08 Includes\Keyloggers-000.sbi (*)
2014-03-19 Includes\Keyloggers-C.sbi (*)
2014-01-13 Includes\Keyloggers.sbi (*)
2014-01-13 Includes\KeyloggersC.sbi (*)
2014-01-09 Includes\Malware-001.sbi (*)
2014-01-09 Includes\Malware-002.sbi (*)
2014-02-05 Includes\Malware-003.sbi (*)
2014-01-28 Includes\Malware-004.sbi (*)
2014-04-15 Includes\Malware-005.sbi (*)
2014-02-26 Includes\Malware-006.sbi (*)
2014-01-09 Includes\Malware-007.sbi (*)
2014-04-22 Includes\Malware-C.sbi (*)
2014-01-13 Includes\Malware.sbi (*)
2013-12-23 Includes\MalwareC.sbi (*)
2014-01-15 Includes\PUPS-000.sbi (*)
2014-01-15 Includes\PUPS-001.sbi (*)
2014-01-15 Includes\PUPS-002.sbi (*)
2014-04-22 Includes\PUPS-C.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2014-01-07 Includes\PUPSC.sbi (*)
2014-01-08 Includes\Security-000.sbi (*)
2014-01-08 Includes\Security-C.sbi (*)
2014-01-21 Includes\Security.sbi (*)
2014-01-21 Includes\SecurityC.sbi (*)
2014-01-08 Includes\Spyware-000.sbi (*)
2014-01-08 Includes\Spyware-001.sbi (*)
2014-01-08 Includes\Spyware-C.sbi (*)
2014-01-21 Includes\Spyware.sbi (*)
2014-01-21 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2014-01-15 Includes\Trojans-000.sbi (*)
2014-01-15 Includes\Trojans-001.sbi (*)
2014-01-15 Includes\Trojans-002.sbi (*)
2014-01-15 Includes\Trojans-003.sbi (*)
2014-01-15 Includes\Trojans-004.sbi (*)
2014-03-19 Includes\Trojans-005.sbi (*)
2014-01-15 Includes\Trojans-006.sbi (*)
2014-01-15 Includes\Trojans-007.sbi (*)
2014-01-15 Includes\Trojans-008.sbi (*)
2014-01-15 Includes\Trojans-009.sbi (*)
2014-04-22 Includes\Trojans-C.sbi (*)
2014-01-15 Includes\Trojans-OG-000.sbi (*)
2014-01-15 Includes\Trojans-TD-000.sbi (*)
2014-01-15 Includes\Trojans-VM-000.sbi (*)
2014-01-15 Includes\Trojans-VM-001.sbi (*)
2014-01-15 Includes\Trojans-VM-002.sbi (*)
2014-01-15 Includes\Trojans-VM-003.sbi (*)
2014-01-15 Includes\Trojans-VM-004.sbi (*)
2014-01-15 Includes\Trojans-VM-005.sbi (*)
2014-01-15 Includes\Trojans-VM-006.sbi (*)
2014-01-15 Includes\Trojans-VM-007.sbi (*)
2014-01-15 Includes\Trojans-VM-008.sbi (*)
2014-01-15 Includes\Trojans-VM-009.sbi (*)
2014-01-15 Includes\Trojans-VM-010.sbi (*)
2014-01-15 Includes\Trojans-VM-011.sbi (*)
2014-01-15 Includes\Trojans-VM-012.sbi (*)
2014-01-15 Includes\Trojans-VM-013.sbi (*)
2014-01-15 Includes\Trojans-VM-014.sbi (*)
2014-01-15 Includes\Trojans-VM-015.sbi (*)
2014-01-15 Includes\Trojans-VM-016.sbi (*)
2014-01-15 Includes\Trojans-VM-017.sbi (*)
2014-01-15 Includes\Trojans-VM-018.sbi (*)
2014-01-15 Includes\Trojans-VM-019.sbi (*)
2014-01-15 Includes\Trojans-VM-020.sbi (*)
2014-01-15 Includes\Trojans-VM-021.sbi (*)
2014-01-15 Includes\Trojans-VM-022.sbi (*)
2014-01-15 Includes\Trojans-VM-023.sbi (*)
2014-01-15 Includes\Trojans-VM-024.sbi (*)
2014-01-15 Includes\Trojans-ZB-000.sbi (*)
2014-01-15 Includes\Trojans-ZL-000.sbi (*)
2014-01-09 Includes\Trojans.sbi (*)
2014-01-16 Includes\TrojansC-01.sbi (*)
2014-01-16 Includes\TrojansC-02.sbi (*)
2014-01-16 Includes\TrojansC-03.sbi (*)
2014-01-16 Includes\TrojansC-04.sbi (*)
2014-01-16 Includes\TrojansC-05.sbi (*)
2014-01-09 Includes\TrojansC.sbi (*)
Search results from Spybot - Search & Destroy
27/04/2014 23:12:22
Scan took 00:23:49.
26 items found.
Kreapixel.WebPlayer: [SBI $3BDEF81A] Data (File, nothing done)
C:\Program Files (x86)\Common Files\WPVersion.txt
Properties.size=6
Properties.md5=BFF57FA3A7C776FA285BBE91498304C3
Properties.filedate=1343428390
Properties.filedatetext=2012-07-28 00:33:09
Macromedia.FlashPlayer.Cookies: [SBI $6AA61750] Text file (File, nothing done)
C:\Users\ThePinkRabbit\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PFUKE8X7\fr-m6.cdn.videoplaza.tv\com.videoplaza.bootloader.sol
Properties.size=121
Properties.md5=3DEC2A6BF900EEB8D82A9F605C19D5D8
Properties.filedate=1398617695
Properties.filedatetext=2014-04-27 18:54:54
Macromedia.FlashPlayer.Cookies: [SBI $6AA61750] Text file (File, nothing done)
C:\Users\ThePinkRabbit\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PFUKE8X7\fr-m6.cdn.videoplaza.tv\se.videoplaza.kit.adplayer.adplayer.sol
Properties.size=144
Properties.md5=A9288A57B4068FDB486E5088171070A3
Properties.filedate=1398617360
Properties.filedatetext=2014-04-27 18:49:19
Win32.Downloader.bltu: [SBI $F553E068] Executable (File, nothing done)
C:\user.js
Properties.size=304
Properties.md5=BBFF7E382D27A93261A0D639559D6174
Properties.filedate=1343428349
Properties.filedatetext=2012-07-28 00:32:29
DoubleClick: [SBI $4E2AF2AC] Tracking cookie (Internet Explorer (Utilisateur): ThePinkRabbit) (Browser: Cookie, nothing done)
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\MediaPlayer\Player\Settings\Client ID
MS Direct3D: [SBI $7FB7B83F] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name
MS DirectDraw: [SBI $EB49D5AF] Most recent application (Registry Change, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name
MS DirectInput: [SBI $9A063C91] Most recent application (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\DirectInput\MostRecentApplication\Name
MS DirectInput: [SBI $7B184199] Most recent application ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\DirectInput\MostRecentApplication\Id
Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: [SBI $A1C94E79] Open with list - .BMP extension (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\ComputerName
Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\UniqueID
Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
HKEY_USERS\S-1-5-21-1056106749-2023942281-3771201323-1000\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: [SBI $49804B54] Browser: Cookie (4) (Browser: Cookie, nothing done)
Cache: [SBI $49804B54] Browser: Cache (53) (Browser: Cache, nothing done)
Historique: [SBI $49804B54] Browser: History (33) (Browser: History, nothing done)
Cookie: [SBI $49804B54] Browser: Cookie (19) (Browser: Cookie, nothing done)
--- Spybot - Search & Destroy version: 2.1.18.131 DLL (build: 20130516) ---
2013-09-20 blindman.exe (2.2.18.151)
2013-09-20 explorer.exe (2.2.18.177)
2013-09-20 SDBootCD.exe (2.2.18.109)
2013-09-20 SDCleaner.exe (2.2.18.110)
2013-09-20 SDDelFile.exe (2.2.18.94)
2013-06-18 SDDisableProxy.exe
2013-09-20 SDFiles.exe (2.2.18.135)
2013-09-20 SDFileScanHelper.exe (2.2.16.1)
2013-10-15 SDFSSvc.exe (2.2.25.211)
2013-10-10 SDHookHelper.exe (2.3.30.2)
2013-10-10 SDHookInst32.exe (2.3.30.2)
2013-10-10 SDHookInst64.exe (2.3.30.2)
2013-09-20 SDImmunize.exe (2.2.18.130)
2013-05-16 SDLogReport.exe (2.1.18.107)
2013-10-14 SDOnAccess.exe (2.2.25.4)
2013-09-20 SDPESetup.exe (2.2.18.3)
2013-09-20 SDPEStart.exe (2.2.18.86)
2013-09-20 SDPhoneScan.exe (2.2.18.28)
2013-09-20 SDPRE.exe (2.2.18.22)
2013-09-20 SDPrepPos.exe (2.2.18.10)
2013-09-20 SDQuarantine.exe (2.2.18.103)
2013-09-20 SDRootAlyzer.exe (2.2.18.116)
2013-09-20 SDSBIEdit.exe (2.2.18.39)
2013-09-20 SDScan.exe (2.2.18.177)
2013-09-20 SDScript.exe (2.2.18.53)
2013-10-15 SDSettings.exe (2.2.25.138)
2013-09-20 SDShell.exe (2.2.18.2)
2013-09-20 SDShred.exe (2.2.18.107)
2013-09-20 SDSysRepair.exe (2.2.18.101)
2013-09-20 SDTools.exe (2.2.18.150)
2013-07-25 SDTray.exe (2.1.21.129)
2013-09-20 SDUpdate.exe (2.2.18.91)
2013-09-20 SDUpdSvc.exe (2.2.18.76)
2013-09-20 SDWelcome.exe (2.2.21.129)
2013-09-13 SDWSCSvc.exe (2.2.22.2)
2013-06-19 spybotsd2-translation-frx.exe
2014-04-27 unins000.exe (51.1052.0.0)
1999-12-02 xcacls.exe
2012-08-23 borlndmm.dll (10.0.2288.42451)
2012-09-05 DelZip190.dll (1.9.0.107)
2012-09-10 libeay32.dll (1.0.0.4)
2012-09-10 libssl32.dll (1.0.0.4)
2013-05-16 SDAdvancedCheckLibrary.dll (2.1.18.98)
2013-05-16 SDAV.dll
2013-05-16 SDECon32.dll (2.1.18.113)
2013-05-16 SDECon64.dll (2.1.18.113)
2013-04-05 SDEvents.dll (2.1.16.2)
2013-10-14 SDFileScanLibrary.dll (2.2.25.14)
2013-10-10 SDHook32.dll (2.3.30.2)
2013-10-10 SDHook64.dll (2.3.30.2)
2013-05-16 SDImmunizeLibrary.dll (2.1.18.2)
2013-05-16 SDLicense.dll (2.1.18.0)
2013-05-16 SDLists.dll (2.1.18.4)
2013-05-16 SDResources.dll (2.1.18.7)
2013-05-16 SDScanLibrary.dll (2.1.18.131)
2013-05-16 SDTasks.dll (2.1.18.15)
2013-05-16 SDWinLogon.dll (2.1.18.0)
2012-08-23 sqlite3.dll
2012-09-10 ssleay32.dll (1.0.0.4)
2013-05-16 Tools.dll (2.1.18.36)
2014-03-05 Includes\Adware-000.sbi (*)
2014-01-08 Includes\Adware-001.sbi (*)
2014-04-22 Includes\Adware-C.sbi (*)
2014-01-13 Includes\Adware.sbi (*)
2014-01-13 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2014-01-08 Includes\Dialer-000.sbi (*)
2014-01-08 Includes\Dialer-001.sbi (*)
2014-01-08 Includes\Dialer-C.sbi (*)
2014-01-13 Includes\Dialer.sbi (*)
2014-01-13 Includes\DialerC.sbi (*)
2014-01-09 Includes\Fraud-000.sbi (*)
2014-01-09 Includes\Fraud-001.sbi (*)
2014-03-31 Includes\Fraud-002.sbi (*)
2014-01-09 Includes\Fraud-003.sbi (*)
2012-11-14 Includes\HeavyDuty.sbi (*)
2014-01-08 Includes\Hijackers-000.sbi (*)
2014-01-08 Includes\Hijackers-001.sbi (*)
2014-01-08 Includes\Hijackers-C.sbi (*)
2014-01-13 Includes\Hijackers.sbi (*)
2014-01-13 Includes\HijackersC.sbi (*)
2014-01-08 Includes\iPhone-000.sbi (*)
2014-01-08 Includes\iPhone.sbi (*)
2014-01-08 Includes\Keyloggers-000.sbi (*)
2014-03-19 Includes\Keyloggers-C.sbi (*)
2014-01-13 Includes\Keyloggers.sbi (*)
2014-01-13 Includes\KeyloggersC.sbi (*)
2014-01-09 Includes\Malware-001.sbi (*)
2014-01-09 Includes\Malware-002.sbi (*)
2014-02-05 Includes\Malware-003.sbi (*)
2014-01-28 Includes\Malware-004.sbi (*)
2014-04-15 Includes\Malware-005.sbi (*)
2014-02-26 Includes\Malware-006.sbi (*)
2014-01-09 Includes\Malware-007.sbi (*)
2014-04-22 Includes\Malware-C.sbi (*)
2014-01-13 Includes\Malware.sbi (*)
2013-12-23 Includes\MalwareC.sbi (*)
2014-01-15 Includes\PUPS-000.sbi (*)
2014-01-15 Includes\PUPS-001.sbi (*)
2014-01-15 Includes\PUPS-002.sbi (*)
2014-04-22 Includes\PUPS-C.sbi (*)
2012-11-14 Includes\PUPS.sbi (*)
2014-01-07 Includes\PUPSC.sbi (*)
2014-01-08 Includes\Security-000.sbi (*)
2014-01-08 Includes\Security-C.sbi (*)
2014-01-21 Includes\Security.sbi (*)
2014-01-21 Includes\SecurityC.sbi (*)
2014-01-08 Includes\Spyware-000.sbi (*)
2014-01-08 Includes\Spyware-001.sbi (*)
2014-01-08 Includes\Spyware-C.sbi (*)
2014-01-21 Includes\Spyware.sbi (*)
2014-01-21 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2014-01-15 Includes\Trojans-000.sbi (*)
2014-01-15 Includes\Trojans-001.sbi (*)
2014-01-15 Includes\Trojans-002.sbi (*)
2014-01-15 Includes\Trojans-003.sbi (*)
2014-01-15 Includes\Trojans-004.sbi (*)
2014-03-19 Includes\Trojans-005.sbi (*)
2014-01-15 Includes\Trojans-006.sbi (*)
2014-01-15 Includes\Trojans-007.sbi (*)
2014-01-15 Includes\Trojans-008.sbi (*)
2014-01-15 Includes\Trojans-009.sbi (*)
2014-04-22 Includes\Trojans-C.sbi (*)
2014-01-15 Includes\Trojans-OG-000.sbi (*)
2014-01-15 Includes\Trojans-TD-000.sbi (*)
2014-01-15 Includes\Trojans-VM-000.sbi (*)
2014-01-15 Includes\Trojans-VM-001.sbi (*)
2014-01-15 Includes\Trojans-VM-002.sbi (*)
2014-01-15 Includes\Trojans-VM-003.sbi (*)
2014-01-15 Includes\Trojans-VM-004.sbi (*)
2014-01-15 Includes\Trojans-VM-005.sbi (*)
2014-01-15 Includes\Trojans-VM-006.sbi (*)
2014-01-15 Includes\Trojans-VM-007.sbi (*)
2014-01-15 Includes\Trojans-VM-008.sbi (*)
2014-01-15 Includes\Trojans-VM-009.sbi (*)
2014-01-15 Includes\Trojans-VM-010.sbi (*)
2014-01-15 Includes\Trojans-VM-011.sbi (*)
2014-01-15 Includes\Trojans-VM-012.sbi (*)
2014-01-15 Includes\Trojans-VM-013.sbi (*)
2014-01-15 Includes\Trojans-VM-014.sbi (*)
2014-01-15 Includes\Trojans-VM-015.sbi (*)
2014-01-15 Includes\Trojans-VM-016.sbi (*)
2014-01-15 Includes\Trojans-VM-017.sbi (*)
2014-01-15 Includes\Trojans-VM-018.sbi (*)
2014-01-15 Includes\Trojans-VM-019.sbi (*)
2014-01-15 Includes\Trojans-VM-020.sbi (*)
2014-01-15 Includes\Trojans-VM-021.sbi (*)
2014-01-15 Includes\Trojans-VM-022.sbi (*)
2014-01-15 Includes\Trojans-VM-023.sbi (*)
2014-01-15 Includes\Trojans-VM-024.sbi (*)
2014-01-15 Includes\Trojans-ZB-000.sbi (*)
2014-01-15 Includes\Trojans-ZL-000.sbi (*)
2014-01-09 Includes\Trojans.sbi (*)
2014-01-16 Includes\TrojansC-01.sbi (*)
2014-01-16 Includes\TrojansC-02.sbi (*)
2014-01-16 Includes\TrojansC-03.sbi (*)
2014-01-16 Includes\TrojansC-04.sbi (*)
2014-01-16 Includes\TrojansC-05.sbi (*)
2014-01-09 Includes\TrojansC.sbi (*)