Clavier/Souris qui ne réponde plus
Fermé
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
-
16 mai 2014 à 20:48
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 21 mai 2014 à 18:09
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 21 mai 2014 à 18:09
A voir également:
- Clavier/Souris qui ne réponde plus
- Le clavier de mon telephone ne s'affiche plus - Guide
- Telecharger clavier arabe تنزيل لوحة المفاتيح العربية - Télécharger - Divers Web & Internet
- Pad souris bloqué - Guide
- Changer clavier qwerty en azerty - Guide
- Comment taper / sur clavier - Guide
9 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 mai 2014 à 22:21
16 mai 2014 à 22:21
bonjour, postes un diagniostique de ton pc avec un zhpdiag!!
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse fermes ZHPDiag .
Pour me transmettre le rapport clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse fermes ZHPDiag .
Pour me transmettre le rapport clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
17 mai 2014 à 17:52
17 mai 2014 à 17:52
Bonjour ,
Je n'ai pas reçu le message de validation pour SIGCHECK.
Mais sinon voici le lien du rapport :
https://www.cjoint.com/?DErrZaIembF
Merci encore pour ton aide ^^
Je n'ai pas reçu le message de validation pour SIGCHECK.
Mais sinon voici le lien du rapport :
https://www.cjoint.com/?DErrZaIembF
Merci encore pour ton aide ^^
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
17 mai 2014 à 18:10
17 mai 2014 à 18:10
Pas de sp1 pour windows?
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
18 mai 2014 à 09:58
18 mai 2014 à 09:58
@Patitre
Pour avancer Jacques
Pourquoi le sp 1 n'a pas été installé?
Pour avancer Jacques
Pourquoi le sp 1 n'a pas été installé?
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
18 mai 2014 à 12:00
18 mai 2014 à 12:00
Euh , tu peut me dire c'est quoi la sp1 si possible ? Je suis pas très fort en informatique ^^"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43346
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
21 octobre 2024
3 807
18 mai 2014 à 12:08
18 mai 2014 à 12:08
Ton windows n'est pas à jour
Lance windows update
Lance windows update
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
18 mai 2014 à 13:30
18 mai 2014 à 13:30
Je vais essayer ^^
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
Modifié par jacques.gache le 18/05/2014 à 15:59
Modifié par jacques.gache le 18/05/2014 à 15:59
bonjourle premier poste est pas passé intégral je le refait , tu fais se qui suit puis tu donnes des nouvelle du pc et un nouveau zhpdiag !!
lili tu aurais pu avancé côté désinfection il y a pas de problème entre nous ?? ou j'ai oublié !! lol !!
1) tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
ServiceStop:WinDefend
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[MD5.5BF96A17B32A814DB8BBADB713214E44] - (.Microsoft Corporation - xpsrchvw.exe.) -- C:\ProgramData\Network Settings\skskjbpjx.exe [201216] [PID.3240]
[MD5.F171F0696DDE17D2A2AE5C6E46E2532F] - (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe [150528] [PID.3460]
[MD5.E91C669DB45EC0F1D18185A9B7006E44] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginService\PluginService.exe [705136] [PID.1340]
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.mysearchdial.com
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial v.9.4.24, (Désactivé)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
O4 - HKCU\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKCU\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_71] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [Iminent] C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [IminentMessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginService\PluginService.exe
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM][64Bits] -- Level Quality Watcher
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb
[HKCU\Software\Goobzo]
[HKCU\Software\InstallCore]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\IePlugin]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 11/04/2014 - 13:34:02 - [] ----D C:\Program Files (x86)\SupTab
O43 - CFD: 11/04/2014 - 13:34:01 - [] ----D C:\ProgramData\IePluginService
O43 - CFD: 14/02/2014 - 20:43:59 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 25/03/2014 - 17:04:17 - [] ----D C:\ProgramData\WPM
O43 - CFD: 24/03/2014 - 23:33:40 - [] ----D C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
O43 - CFD: 24/03/2014 - 23:35:07 - [] ----D C:\Users\Sony\AppData\Roaming\SupTab
O43 - CFD: 25/03/2014 - 17:01:23 - [] ----D C:\Users\Sony\AppData\Roaming\sweet-page
O43 - CFD: 17/05/2014 - 14:18:44 - [] ----D C:\Users\Sony\AppData\Roaming\wp_update
O50 - IFEO:Image File Execution Options - bpsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst32.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst64.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Web Search) - https://search.safefinder.com/?q=
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
[MD5.3D0033C8B38C0607978B1E7661001A5D] [SPRF][26/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\logs.dat [57257]
[MD5.36A3A4547E2F4CDDC857F38025D154C5] [SPRF][22/04/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [48128]
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][25/01/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASMANCS
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
SR - | Auto 11/04/2014 705136 | (IePluginService) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginService\PluginService.exe
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Level Quality Watcher]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\InstallCore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Classes\MF]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\Iminent]
[HKLM\Software\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Wow6432Node\Classes\Iminent]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Apps Hat
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_71
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKCU\Software\Goobzo]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[MD5.5BF96A17B32A814DB8BBADB713214E44] - (.Microsoft Corporation - xpsrchvw.exe.) -- C:\ProgramData\Network Settings\skskjbpjx.exe [201216] [PID.3240]
[MD5.F171F0696DDE17D2A2AE5C6E46E2532F] - (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe [150528] [PID.3460]
[MD5.E91C669DB45EC0F1D18185A9B7006E44] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginService\PluginService.exe [705136] [PID.1340]
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.mysearchdial.com
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial v.9.4.24, (Désactivé)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
O4 - HKCU\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKCU\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_71] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [Iminent] C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [IminentMessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginService\PluginService.exe
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM][64Bits] -- Level Quality Watcher
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb
[HKCU\Software\Goobzo]
[HKCU\Software\InstallCore]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\IePlugin]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 11/04/2014 - 13:34:02 - [] ----D C:\Program Files (x86)\SupTab
O43 - CFD: 11/04/2014 - 13:34:01 - [] ----D C:\ProgramData\IePluginService
O43 - CFD: 14/02/2014 - 20:43:59 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 25/03/2014 - 17:04:17 - [] ----D C:\ProgramData\WPM
O43 - CFD: 24/03/2014 - 23:33:40 - [] ----D C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
O43 - CFD: 24/03/2014 - 23:35:07 - [] ----D C:\Users\Sony\AppData\Roaming\SupTab
O43 - CFD: 25/03/2014 - 17:01:23 - [] ----D C:\Users\Sony\AppData\Roaming\sweet-page
O43 - CFD: 17/05/2014 - 14:18:44 - [] ----D C:\Users\Sony\AppData\Roaming\wp_update
O50 - IFEO:Image File Execution Options - bpsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst32.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst64.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Web Search) - https://search.safefinder.com/?q=
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
[MD5.3D0033C8B38C0607978B1E7661001A5D] [SPRF][26/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\logs.dat [57257]
[MD5.36A3A4547E2F4CDDC857F38025D154C5] [SPRF][22/04/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [48128]
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][25/01/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASMANCS
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
SR - | Auto 11/04/2014 705136 | (IePluginService) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginService\PluginService.exe
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Level Quality Watcher]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\InstallCore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Classes\MF]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\Iminent]
[HKLM\Software\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Wow6432Node\Classes\Iminent]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Apps Hat
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_71
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKCU\Software\Goobzo]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
C:\Users\Sony\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
C:\Program Files (x86)\SupTab
C:\ProgramData\IePluginService
C:\ProgramData\InstallMate
C:\ProgramData\WPM
C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
C:\Users\Sony\AppData\Roaming\SupTab
C:\Users\Sony\AppData\Roaming\sweet-page
C:\Users\Sony\AppData\Roaming\wp_update
C:\ProgramData\Software
C:\Users\Sony\AppData\Local\Temp\Iminent
C:\ProgramData\IePluginService\PluginService.exe
C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe
C:\Users\Sony\AppData\Local\Temp\instloffer.exe
C:\Users\Sony\AppData\Local\Temp\uninst1.exe
C:\Users\Sony\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\Sony\AppData\Local\Temp\babylon.jpg
C:\Users\Sony\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\Sony\AppData\Local\Temp\IminentSetup.exe
C:\Users\Sony\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\Sony\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Sony\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\Sony\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe
C:\Users\Sony\AppData\Local\Temp\706A.tmp
C:\Users\Sony\AppData\Local\Temp\appshat-distribution.exe
C:\Users\Sony\AppData\Local\Temp\bi_cleaner.exe
C:\Users\Sony\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Sony\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\Sony\AppData\Local\Temp\SQLite.dll
C:\Users\Sony\AppData\Local\Temp\UpdateCheckerSetup.exe
c:\program files\network settings\skskjbpjx.exe
c:\users\sony\appdata\roaming\vdxdxdbqcfquvzrm.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\logs.dat
c:\users\sony\appdata\roaming\wrapper.exe
C:\Users\Sony\AppData\Local\Temp\instloffer.exe
C:\Users\Sony\AppData\Local\Temp\uninst1.exe
C:\Users\Sony\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\Sony\AppData\Local\Temp\babylon.jpg
C:\Users\Sony\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\Sony\AppData\Local\Temp\IminentSetup.exe
C:\Users\Sony\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\Sony\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Sony\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\Sony\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe
C:\Users\Sony\AppData\Local\Temp\706A.tmp
C:\Users\Sony\AppData\Local\Temp\appshat-distribution.exe
C:\Users\Sony\AppData\Local\Temp\bi_cleaner.exe
C:\Users\Sony\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Sony\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\Sony\AppData\Local\Temp\SQLite.dll
C:\Users\Sony\AppData\Local\Temp\UpdateCheckerSetup.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
2) passes adwcleaner
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt
Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html
Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
3) passes Shortcut_Module
- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
4) fais un examen de ton pc avec malwarebytes
Télécharge Malwaresbytes anti malware ici: https://fr.malwarebytes.com/mwb-download/
Installes le (choisis bien français ; ne modifies pas les paramètres d'installation
Décoches la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
/!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
PS: si il est pas installer en français cliquer sur setting puis changer le langage !!
Cliques sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
Dans l'onglet Examen, sélectionnez Examen Menaces puis cliques sur Examiner maintenant.
Une fois le scan terminé, cliques sur Tout mettre en quarantaine puis sur Appliquez les actions
(Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
Le rapport est disponible dans Historique / Journaux de l'application. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
lili tu aurais pu avancé côté désinfection il y a pas de problème entre nous ?? ou j'ai oublié !! lol !!
1) tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
ServiceStop:WinDefend
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[MD5.5BF96A17B32A814DB8BBADB713214E44] - (.Microsoft Corporation - xpsrchvw.exe.) -- C:\ProgramData\Network Settings\skskjbpjx.exe [201216] [PID.3240]
[MD5.F171F0696DDE17D2A2AE5C6E46E2532F] - (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe [150528] [PID.3460]
[MD5.E91C669DB45EC0F1D18185A9B7006E44] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginService\PluginService.exe [705136] [PID.1340]
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.mysearchdial.com
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial v.9.4.24, (Désactivé)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
O4 - HKCU\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKCU\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_71] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [Iminent] C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [IminentMessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginService\PluginService.exe
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM][64Bits] -- Level Quality Watcher
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb
[HKCU\Software\Goobzo]
[HKCU\Software\InstallCore]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\IePlugin]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 11/04/2014 - 13:34:02 - [] ----D C:\Program Files (x86)\SupTab
O43 - CFD: 11/04/2014 - 13:34:01 - [] ----D C:\ProgramData\IePluginService
O43 - CFD: 14/02/2014 - 20:43:59 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 25/03/2014 - 17:04:17 - [] ----D C:\ProgramData\WPM
O43 - CFD: 24/03/2014 - 23:33:40 - [] ----D C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
O43 - CFD: 24/03/2014 - 23:35:07 - [] ----D C:\Users\Sony\AppData\Roaming\SupTab
O43 - CFD: 25/03/2014 - 17:01:23 - [] ----D C:\Users\Sony\AppData\Roaming\sweet-page
O43 - CFD: 17/05/2014 - 14:18:44 - [] ----D C:\Users\Sony\AppData\Roaming\wp_update
O50 - IFEO:Image File Execution Options - bpsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst32.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst64.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Web Search) - https://search.safefinder.com/?q=
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
[MD5.3D0033C8B38C0607978B1E7661001A5D] [SPRF][26/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\logs.dat [57257]
[MD5.36A3A4547E2F4CDDC857F38025D154C5] [SPRF][22/04/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [48128]
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][25/01/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASMANCS
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
SR - | Auto 11/04/2014 705136 | (IePluginService) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginService\PluginService.exe
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Level Quality Watcher]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\InstallCore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Classes\MF]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\Iminent]
[HKLM\Software\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Wow6432Node\Classes\Iminent]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Apps Hat
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_71
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKCU\Software\Goobzo]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
[MD5.5BF96A17B32A814DB8BBADB713214E44] - (.Microsoft Corporation - xpsrchvw.exe.) -- C:\ProgramData\Network Settings\skskjbpjx.exe [201216] [PID.3240]
[MD5.F171F0696DDE17D2A2AE5C6E46E2532F] - (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe [150528] [PID.3460]
[MD5.E91C669DB45EC0F1D18185A9B7006E44] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginService\PluginService.exe [705136] [PID.1340]
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.mysearchdial.com
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial v.9.4.24, (Désactivé)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?q=
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
O4 - HKCU\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKCU\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKCU\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_71] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [Iminent] C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [IminentMessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Apps Hat] C:\Users\Sony\AppData\Local\WebPlayer\AppsHat\WebPlayer.exe (.not file.)
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] . (...) -- C:\Users\Sony\AppData\Roaming\InstallDir\server.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Vdxdxdbqcfquvzrm.exe] . (.ASUSTek Computer Inc. - ASUS Products.) -- C:\Users\Sony\AppData\Roaming\Vdxdxdbqcfquvzrm.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SupTab\SEARCH~2.dll (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginService\PluginService.exe
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM][64Bits] -- Level Quality Watcher
O42 - Logiciel: searchweb - (.searchweb.) [HKLM][64Bits] -- searchweb
[HKCU\Software\Goobzo]
[HKCU\Software\InstallCore]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\IePlugin]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
O43 - CFD: 11/04/2014 - 13:34:02 - [] ----D C:\Program Files (x86)\SupTab
O43 - CFD: 11/04/2014 - 13:34:01 - [] ----D C:\ProgramData\IePluginService
O43 - CFD: 14/02/2014 - 20:43:59 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 25/03/2014 - 17:04:17 - [] ----D C:\ProgramData\WPM
O43 - CFD: 24/03/2014 - 23:33:40 - [] ----D C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
O43 - CFD: 24/03/2014 - 23:35:07 - [] ----D C:\Users\Sony\AppData\Roaming\SupTab
O43 - CFD: 25/03/2014 - 17:01:23 - [] ----D C:\Users\Sony\AppData\Roaming\sweet-page
O43 - CFD: 17/05/2014 - 14:18:44 - [] ----D C:\Users\Sony\AppData\Roaming\wp_update
O50 - IFEO:Image File Execution Options - bpsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browsersafeguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - dprotectsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - protectedsearch.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst32.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst64.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - utiljumpflip.exe - tasklist.exe
O69 - SBI: SearchScopes [HKCU] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Web Search) - https://search.safefinder.com/?q=
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} - (BasicServe) - http://www.basicserve.com
[MD5.3D0033C8B38C0607978B1E7661001A5D] [SPRF][26/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\logs.dat [57257]
[MD5.36A3A4547E2F4CDDC857F38025D154C5] [SPRF][22/04/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [48128]
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][25/01/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe [493272]
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\adks_ar_qvo6_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\appshat-distribution_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabMaint_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock BSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock Update_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\dp1815-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-chromeinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-firefoxinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DP1815-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\DProtectSvc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FileCure_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\FTdownloader V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoodssrv_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\funmoods_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentUninstall_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_08261910_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mconduitinstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Media Finder_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MegaBrowse_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MovieModeService_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moviemode_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto29_9_13_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\object browser-bg_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-codedownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Object Browser-updater_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\pricemeterd_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Pricora 2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ProtectedSearch_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Tuto4PC_widget_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Uninstall Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBatBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilMegaBrowse_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Vuupc_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WhiteSmoke_NewAutoUpdateHelper_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wisenwizard_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASMANCS
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
SR - | Auto 11/04/2014 705136 | (IePluginService) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginService\PluginService.exe
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Level Quality Watcher]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\searchweb]
[HKCU\Software\InstallCore]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Classes\MF]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\Iminent]
[HKLM\Software\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Wow6432Node\Classes\Iminent]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc]
[HKLM\Software\Wow6432Node\Classes\esrv.mysearchdialESrvc.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Apps Hat
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_71
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKCU\Software\Goobzo]
[HKCU\Software\PriceMeterUpdater]
[HKCU\Software\Smartbar]
[HKCU\Software\Vittalia]
[HKLM\Software\LevelQualityWatcher]
[HKLM\Software\Wow6432Node\Goobzo]
[HKLM\Software\Wow6432Node\MediaWatchV1]
[HKLM\Software\Wow6432Node\MediaWatchV1home806]
[HKLM\Software\Wow6432Node\Vittalia]
[HKLM\Software\Wow6432Node\Wpm]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
[HKCR\CLSID\{B74CA4E5-45D0-8309-4DCE-6FBEF08A1703}] (YoutubeAdblocker)
C:\Users\Sony\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
C:\Program Files (x86)\SupTab
C:\ProgramData\IePluginService
C:\ProgramData\InstallMate
C:\ProgramData\WPM
C:\Users\Sony\AppData\Roaming\PriceMeterUpdater
C:\Users\Sony\AppData\Roaming\SupTab
C:\Users\Sony\AppData\Roaming\sweet-page
C:\Users\Sony\AppData\Roaming\wp_update
C:\ProgramData\Software
C:\Users\Sony\AppData\Local\Temp\Iminent
C:\ProgramData\IePluginService\PluginService.exe
C:\Users\Sony\AppData\Roaming\~dfqdvmv.exe
C:\Users\Sony\AppData\Local\Temp\instloffer.exe
C:\Users\Sony\AppData\Local\Temp\uninst1.exe
C:\Users\Sony\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\Sony\AppData\Local\Temp\babylon.jpg
C:\Users\Sony\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\Sony\AppData\Local\Temp\IminentSetup.exe
C:\Users\Sony\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\Sony\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Sony\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\Sony\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe
C:\Users\Sony\AppData\Local\Temp\706A.tmp
C:\Users\Sony\AppData\Local\Temp\appshat-distribution.exe
C:\Users\Sony\AppData\Local\Temp\bi_cleaner.exe
C:\Users\Sony\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Sony\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\Sony\AppData\Local\Temp\SQLite.dll
C:\Users\Sony\AppData\Local\Temp\UpdateCheckerSetup.exe
c:\program files\network settings\skskjbpjx.exe
c:\users\sony\appdata\roaming\vdxdxdbqcfquvzrm.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\logs.dat
c:\users\sony\appdata\roaming\wrapper.exe
C:\Users\Sony\AppData\Local\Temp\instloffer.exe
C:\Users\Sony\AppData\Local\Temp\uninst1.exe
C:\Users\Sony\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\Sony\AppData\Local\Temp\babylon.jpg
C:\Users\Sony\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\Sony\AppData\Local\Temp\IminentSetup.exe
C:\Users\Sony\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\Sony\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\Sony\AppData\Local\Temp\ToolbarInstaller.exe
C:\Users\Sony\AppData\Local\Temp\MoviesToolbarSetup_Somoto29_9_13.exe
C:\Users\Sony\AppData\Local\Temp\706A.tmp
C:\Users\Sony\AppData\Local\Temp\appshat-distribution.exe
C:\Users\Sony\AppData\Local\Temp\bi_cleaner.exe
C:\Users\Sony\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Sony\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\Sony\AppData\Local\Temp\SQLite.dll
C:\Users\Sony\AppData\Local\Temp\UpdateCheckerSetup.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
2) passes adwcleaner
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt
Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html
Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
3) passes Shortcut_Module
- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
4) fais un examen de ton pc avec malwarebytes
Télécharge Malwaresbytes anti malware ici: https://fr.malwarebytes.com/mwb-download/
Installes le (choisis bien français ; ne modifies pas les paramètres d'installation
Décoches la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
/!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
PS: si il est pas installer en français cliquer sur setting puis changer le langage !!
Cliques sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
Dans l'onglet Examen, sélectionnez Examen Menaces puis cliques sur Examiner maintenant.
Une fois le scan terminé, cliques sur Tout mettre en quarantaine puis sur Appliquez les actions
(Si un message demande de redémarrer le PC pour terminer la suppression, accepte)
Le rapport est disponible dans Historique / Journaux de l'application. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
18 mai 2014 à 20:06
18 mai 2014 à 20:06
Bonjour ,
Voici les rapports :
ZHPFix :
https://www.cjoint.com/?DEsudHS6BX2
AdwCleaner :
https://www.cjoint.com/?DEsueRtHQMg
Shortcut_Module :
https://www.cjoint.com/?DEsufkod8wb
Malwarebytes :
https://www.cjoint.com/?DEsuglAOcYJ
Merci encore pour votre aide ^^
Voici les rapports :
ZHPFix :
https://www.cjoint.com/?DEsudHS6BX2
AdwCleaner :
https://www.cjoint.com/?DEsueRtHQMg
Shortcut_Module :
https://www.cjoint.com/?DEsufkod8wb
Malwarebytes :
https://www.cjoint.com/?DEsuglAOcYJ
Merci encore pour votre aide ^^
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
18 mai 2014 à 20:40
18 mai 2014 à 20:40
bonjour, as tu été faire un tour sur windows update ??
pourrais tu poster un nouveau zhpdiag , merci
pourrais tu poster un nouveau zhpdiag , merci
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
19 mai 2014 à 18:28
19 mai 2014 à 18:28
Je vais faire un tour sur Windows Update ^^
Mais quand tu dit poster un nouveau ZHPDiag , c'est à dire ?
Mais quand tu dit poster un nouveau ZHPDiag , c'est à dire ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
19 mai 2014 à 18:44
19 mai 2014 à 18:44
Mais quand tu dit poster un nouveau ZHPDiag , c'est à dire ?
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse fermes ZHPDiag .
Pour me transmettre le rapport clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
20 mai 2014 à 20:58
20 mai 2014 à 20:58
Bonjour ,
Voici le rapport ^^
https://www.cjoint.com/?DEuu6oRyNPT
Voici le rapport ^^
https://www.cjoint.com/?DEuu6oRyNPT
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
20 mai 2014 à 21:23
20 mai 2014 à 21:23
bonjour, tu fais zhpfix , et tu postes le rapport et après un redémarrage tu nous dis comment il va le pc et tes problèmes , merci !!
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
O4 - HKCU\..\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKCU\..\Run: [HKCU] C:\Users\Sony\AppData\Roaming\InstallDir\server.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] C:\Users\Sony\AppData\Roaming\InstallDir\server.exe (.not file.)
[MD5.BAC9B4B3EBECC2E16C3189691C09B63E] [SPRF][18/05/2014] (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe [311808]
[MD5.DA566B3C0E34EC7CB88EB476E0E5600A] [SPRF][19/05/2014] (...) -- C:\Users\Sony\AppData\Roaming\msdtc.exe [765952]
[MD5.A2AFAA41B4645A233327FFB09A498BB9] [SPRF][19/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\msdtca.exe [870926]
[MD5.079172553182DD2318F4621E81BD6C5B] [SPRF][19/05/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [53248]
c:\users\sony\appdata\roaming\adobereade.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\adobereade.exe
c:\users\sony\appdata\roaming\msdtc.exe
c:\users\sony\appdata\roaming\msdtca.exe
c:\users\sony\appdata\roaming\wrapper.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:HKCU
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
ProxyFix
SysRestore
G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
O4 - HKCU\..\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKCU\..\Run: [HKCU] C:\Users\Sony\AppData\Roaming\InstallDir\server.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [Adobe Driver Update] . (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe
O4 - HKUS\S-1-5-21-1041318236-3697097497-881848901-1000\..\Run: [HKCU] C:\Users\Sony\AppData\Roaming\InstallDir\server.exe (.not file.)
[MD5.BAC9B4B3EBECC2E16C3189691C09B63E] [SPRF][18/05/2014] (.The UPX Team https://upx.github.io/ - UPX executable packer.) -- C:\Users\Sony\AppData\Roaming\adobereade.exe [311808]
[MD5.DA566B3C0E34EC7CB88EB476E0E5600A] [SPRF][19/05/2014] (...) -- C:\Users\Sony\AppData\Roaming\msdtc.exe [765952]
[MD5.A2AFAA41B4645A233327FFB09A498BB9] [SPRF][19/02/2014] (...) -- C:\Users\Sony\AppData\Roaming\msdtca.exe [870926]
[MD5.079172553182DD2318F4621E81BD6C5B] [SPRF][19/05/2014] (...) -- C:\Users\Sony\AppData\Roaming\wrapper.exe [53248]
c:\users\sony\appdata\roaming\adobereade.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\installdir\server.exe
c:\users\sony\appdata\roaming\adobereade.exe
c:\users\sony\appdata\roaming\msdtc.exe
c:\users\sony\appdata\roaming\msdtca.exe
c:\users\sony\appdata\roaming\wrapper.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:HKCU
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
21 mai 2014 à 16:34
21 mai 2014 à 16:34
Bonjour ,
Voice le rapport :
https://www.cjoint.com/?DEvqHUD7BGh
Et pour le pc , tout va bien ^^.Il n'y a plus de bug. Merci encore :D
Voice le rapport :
https://www.cjoint.com/?DEvqHUD7BGh
Et pour le pc , tout va bien ^^.Il n'y a plus de bug. Merci encore :D
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
21 mai 2014 à 18:09
21 mai 2014 à 18:09
bonjour, ok donc tu pourras mettre en résolu au niveau de ton premier message, et puis faire se qui suit pour finaliser le nettoyage, merci
1) passes delfix
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
2) fais tes mises à jours
A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou directement : https://get2.adobe.com/fr/reader/otherversions/
décoche: McAfee Security Scan Plus
B) mets java à jour :désinstalles tous se qui est java de sur ton pc, et puis télécharge et installes cette version http://www.archive-host.com
ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
PS: tu pourras le conserver et l'utiliser régulièrement !!
1) passes delfix
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
2) fais tes mises à jours
A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou directement : https://get2.adobe.com/fr/reader/otherversions/
décoche: McAfee Security Scan Plus
B) mets java à jour :désinstalles tous se qui est java de sur ton pc, et puis télécharge et installes cette version http://www.archive-host.com
ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
PS: tu pourras le conserver et l'utiliser régulièrement !!
Mediac
Messages postés
99
Date d'inscription
samedi 10 mai 2014
Statut
Membre
Dernière intervention
13 mai 2019
4
17 mai 2014 à 17:53
17 mai 2014 à 17:53
Ta souris est cassée ou mal branchée.
J'ai eu pareil avec ma souris voiture, puis j'ai acheté une nouvelle sa marchait à merveille
J'ai eu pareil avec ma souris voiture, puis j'ai acheté une nouvelle sa marchait à merveille
Patitre
Messages postés
84
Date d'inscription
samedi 22 mars 2014
Statut
Membre
Dernière intervention
28 août 2018
13
17 mai 2014 à 22:25
17 mai 2014 à 22:25
Je croit pas que ma souris serait cassé ou mal branché vu que , je suis sur un ordinateur portable et que quand sa arrive , le pad et le clavier qui est sur l'ordinateur ne fonctionne pas aussi ^^
Mediac
Messages postés
99
Date d'inscription
samedi 10 mai 2014
Statut
Membre
Dernière intervention
13 mai 2019
4
18 mai 2014 à 09:56
18 mai 2014 à 09:56
ah ^^
Mediac
Messages postés
99
Date d'inscription
samedi 10 mai 2014
Statut
Membre
Dernière intervention
13 mai 2019
4
18 mai 2014 à 09:56
18 mai 2014 à 09:56
bah achète un nouvel ordi
nn jdéconne
nn jdéconne