Trojan
jus2pomme
-
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
J'ai effectué un scan minutieux dans mon ordinateur avec Y.A.C , il m'as détécté un dossier nommé trojan, je l'ai donc supprimé sans aucun problème.
Pour être sure de ne pas avoir un autre virus j'ai effectué un scan minutieux avec avast qui m'as detecté un dossier nommé msil agent bun (trj) . J'ai cliqué sur supprimer mais à ce moment là l'ordinateur s'est bloqué. j'ai dut le redémarer. Je suis re-allée sur avast et j'ai vu qu'il était possible d'effectuer un scan au démarage (ce que j'ai fait). Le scan au démarage n'as pas trouvé de trojan. que faire ?!
Merci d'avoir lu.
J'ai effectué un scan minutieux dans mon ordinateur avec Y.A.C , il m'as détécté un dossier nommé trojan, je l'ai donc supprimé sans aucun problème.
Pour être sure de ne pas avoir un autre virus j'ai effectué un scan minutieux avec avast qui m'as detecté un dossier nommé msil agent bun (trj) . J'ai cliqué sur supprimer mais à ce moment là l'ordinateur s'est bloqué. j'ai dut le redémarer. Je suis re-allée sur avast et j'ai vu qu'il était possible d'effectuer un scan au démarage (ce que j'ai fait). Le scan au démarage n'as pas trouvé de trojan. que faire ?!
Merci d'avoir lu.
A voir également:
- Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan ✓ - Forum Virus
- Trojan agent ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
7 réponses
bonjour,
Tu as infecté encore plus ton pc en utilisant cette cochonnerie de yac.exe
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Tu as infecté encore plus ton pc en utilisant cette cochonnerie de yac.exe
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
j'ai desinstalé Y.A.C mais le racourci est encore présent (il ne marche plus), je n'arrive pas à le supprimer car "il est introuvable".
Sinon voici le rapport ZHPDiag :
http://cjoint.com/data/0FoqabKZNjC.htm
Sinon voici le rapport ZHPDiag :
http://cjoint.com/data/0FoqabKZNjC.htm
si tu peux désinstaller ClamWin Free Antivirus 0.90
j'ai desinstalé Y.A.C mais le racourci est encore présent (il ne marche plus), je n'arrive pas à le supprimer car "il est introuvable".
clic droit sur le raccourci Y.A.C puis supprimer
======================================================
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
================================================
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
===================================================
Shortcut_Module
3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
=> Télécharge => Télécharge Shortcut_Module
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
En informatique, le bug se situe toujours entre la chaise et le clavier
j'ai desinstalé Y.A.C mais le racourci est encore présent (il ne marche plus), je n'arrive pas à le supprimer car "il est introuvable".
clic droit sur le raccourci Y.A.C puis supprimer
======================================================
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
================================================
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
===================================================
Shortcut_Module
3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
=> Télécharge => Télécharge Shortcut_Module
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
En informatique, le bug se situe toujours entre la chaise et le clavier
voici le rapport de JRT :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by justine on 14/06/2014 at 16:39:31,04
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/06/2014 at 16:43:28,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Basic x86
Ran by justine on 14/06/2014 at 16:39:31,04
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14/06/2014 at 16:43:28,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
vila le rapport adw cleaner : # AdwCleaner v3.212 - Rapport créé le 14/06/2014 à 16:15:46
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
# Nom d'utilisateur : justine - PC-DE-MARIE
# Exécuté depuis : C:\Users\justine\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : iSafeNetFilter
[#] Service Supprimé : Update BrowseSmart
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\BrowseSmart
Dossier Supprimé : C:\Program Files\iSafe
Dossier Supprimé : C:\Users\justine\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\justine\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\marie\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\marie\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Ossia\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\Ossia\AppData\Roaming\iSafe
Fichier Supprimé : C:\Users\justine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\justine\AppData\Roaming\Mozilla\Firefox\Profiles\zhg63lwg.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKLM\Software\iSafe
***** [ Navigateurs ] *****
-\\ Internet Explorer v7.0.6001.18639
-\\ Mozilla Firefox v2.0.0.2 (fr)
[ Fichier : C:\Users\justine\AppData\Roaming\Mozilla\Firefox\Profiles\zhg63lwg.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele1202");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtBtAzz0BtA0EyByBtBzy0DtAzy0FtN0D0Tzu0CyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "11019827");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
[ Fichier : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\65r2uy8f.default\prefs.js ]
[ Fichier : C:\Users\Ossia\AppData\Roaming\Mozilla\Firefox\Profiles\wcscqz4m.default\prefs.js ]
-\\ Google Chrome v35.0.1916.114
[ Fichier : C:\Users\justine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff
[ Fichier : C:\Users\Ossia\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff
*************************
AdwCleaner[R0].txt - [11114 octets] - [14/02/2014 22:47:18]
AdwCleaner[R1].txt - [4458 octets] - [14/06/2014 16:13:51]
AdwCleaner[S0].txt - [10778 octets] - [14/02/2014 22:49:20]
AdwCleaner[S1].txt - [4433 octets] - [14/06/2014 16:15:46]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4493 octets] ##########
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 1 (32 bits)
# Nom d'utilisateur : justine - PC-DE-MARIE
# Exécuté depuis : C:\Users\justine\Downloads\adwcleaner_3.212.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : iSafeNetFilter
[#] Service Supprimé : Update BrowseSmart
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files\BrowseSmart
Dossier Supprimé : C:\Program Files\iSafe
Dossier Supprimé : C:\Users\justine\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\justine\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\marie\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\marie\AppData\Roaming\iSafe
Dossier Supprimé : C:\Users\Ossia\AppData\Roaming\eCyber
Dossier Supprimé : C:\Users\Ossia\AppData\Roaming\iSafe
Fichier Supprimé : C:\Users\justine\AppData\Local\mysearchdial-speeddial.crx
Fichier Supprimé : C:\Users\justine\AppData\Roaming\Mozilla\Firefox\Profiles\zhg63lwg.default\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FBC322D5-407E-4854-8C0B-555B951FD8E3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFBB88A9-C663-4B9B-9170-70FA0A5A2786}
Clé Supprimée : HKCU\Software\V9
Clé Supprimée : HKLM\Software\iSafe
***** [ Navigateurs ] *****
-\\ Internet Explorer v7.0.6001.18639
-\\ Mozilla Firefox v2.0.0.2 (fr)
[ Fichier : C:\Users\justine\AppData\Roaming\Mozilla\Firefox\Profiles\zhg63lwg.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "tele1202");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtBtAzz0BtA0EyByBtBzy0DtAzy0FtN0D0Tzu0CyBtBtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "11019827");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "");
[ Fichier : C:\Users\marie\AppData\Roaming\Mozilla\Firefox\Profiles\65r2uy8f.default\prefs.js ]
[ Fichier : C:\Users\Ossia\AppData\Roaming\Mozilla\Firefox\Profiles\wcscqz4m.default\prefs.js ]
-\\ Google Chrome v35.0.1916.114
[ Fichier : C:\Users\justine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff
[ Fichier : C:\Users\Ossia\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff
*************************
AdwCleaner[R0].txt - [11114 octets] - [14/02/2014 22:47:18]
AdwCleaner[R1].txt - [4458 octets] - [14/06/2014 16:13:51]
AdwCleaner[S0].txt - [10778 octets] - [14/02/2014 22:49:20]
AdwCleaner[S1].txt - [4433 octets] - [14/06/2014 16:15:46]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4493 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question