Pages qui s'ouvrent toute seules
Résolu/Fermé
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
-
Modifié par Chris 94 le 29/06/2014 à 09:41
serialmars Messages postés 164 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 - 29 juil. 2014 à 19:44
serialmars Messages postés 164 Date d'inscription dimanche 24 mars 2013 Statut Membre Dernière intervention 16 mai 2017 - 29 juil. 2014 à 19:44
A voir également:
- Pages qui s'ouvrent toute seules
- Supprimer des pages sur word - Guide
- Comment enlever les applications qui s'ouvrent au démarrage - Guide
- Fichier pages ✓ - Forum MacOS
- Télé qui s'allume toute seule paranormal - Forum TV & Vidéo
113 réponses
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
29 juin 2014 à 09:42
29 juin 2014 à 09:42
salut
pour ton problème, fait ceci et poste le rapport
télécharge adwcleaner sur ton bureau
le lien https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
merci
@+
pour ton problème, fait ceci et poste le rapport
télécharge adwcleaner sur ton bureau
le lien https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur Scanner puis patiente le temps du scan
une fois le scan terminé clique sur le bouton Nettoyer
clique sur rapport pour qu'il s'affiche sur ton bureau
le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt
poste le rapport via 1 copier/coller
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
29 juin 2014 à 09:59
29 juin 2014 à 09:59
bonjour voici le rapport :
# AdwCleaner v3.213 - Rapport créé le 29/06/2014 à 09:47:05
# Mis à jour le 23/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Exécuté depuis : C:\Users\jean coco loulou\Pictures\Downloads\adwcleaner_3.213.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\IminentToolbar
Dossier Supprimé : C:\Program Files\SupraSavings
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\DataMngr
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Software
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\SupraSavings@jetpack
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\Desktop\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\user.js
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\Windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\Windows\System32\Tasks\DSite
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\Funmoods
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28C0B6B0-8823-498A-852E-8ED393542491}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Launcher.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\suprasavings
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\mediabarim
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supra Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\iMeshMediabarTb
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\LevelQualityWatcher
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Supra Savings
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16555
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ae195d6b3973ed593392c8bdc88e5f");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15916");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.022:02:01");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=122471&tsp=4959");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.iminent.admin", false);
Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.iminent.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16238");
Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.30:05:32");
Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Supprimée : user_pref("iminent.adapters", "{\"start.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"140304315[...]
Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://isearch.babylon.com/?q={searchTerms}&babsrc=SP_ss_Btisdt3&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Search Provider] : hxxp://search.imesh.com//web?src=crb&appid=20&systemid=1&sr=0&q={searchTerms}
Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Extension] : afjegdojkkoghnbiollpogeeimocanmk
Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp
*************************
AdwCleaner[R0].txt - [22360 octets] - [29/06/2014 09:45:40]
AdwCleaner[S0].txt - [21376 octets] - [29/06/2014 09:47:05]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21437 octets] ##########
# AdwCleaner v3.213 - Rapport créé le 29/06/2014 à 09:47:05
# Mis à jour le 23/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Exécuté depuis : C:\Users\jean coco loulou\Pictures\Downloads\adwcleaner_3.213.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\IminentToolbar
Dossier Supprimé : C:\Program Files\SupraSavings
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\DataMngr
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DigitalSites
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Software
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\ffxtlbr@delta.com
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\Extensions\SupraSavings@jetpack
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Dossier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Extensions\afjegdojkkoghnbiollpogeeimocanmk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\Desktop\iMesh.lnk
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\user.js
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\Windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\Windows\System32\Tasks\DSite
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\Funmoods
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4B89C8A-4287-4685-82D1-23639B352B23}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4C6CAC8-A55A-4381-B8FC-C0ACC9D26978}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A3C6984-07C4-4EDE-AAD9-D7E38DC87991}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ACD231C4-DDD2-4815-88D7-3C16FB15AF49}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E99FB5D8-D87A-4779-935B-AB5BCB98D80B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22B12637-4F97-407A-9DED-62E3917DCA1C}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28C0B6B0-8823-498A-852E-8ED393542491}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\babylon.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Launcher.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10AD2C61-0898-4348-8600-14A342F22AC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\suprasavings
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\mediabarim
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supra Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\suprasavings
Clé Supprimée : HKCU\Software\AppDataLow\Software\ViewPassword
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\iMeshMediabarTb
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\LevelQualityWatcher
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\Supra Savings
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16555
-\\ Mozilla Firefox v30.0 (fr)
[ Fichier : C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Firefox\Profiles\tt5013i9.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ae195d6b3973ed593392c8bdc88e5f");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15916");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.22.022:02:01");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=122471&tsp=4959");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.iminent.admin", false);
Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.iminent.id", "6a730c8e0000000000000021973d6530");
Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16238");
Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.30:05:32");
Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Supprimée : user_pref("iminent.adapters", "{\"start.iminent.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"AdapterKey\":\"iminent\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"140304315[...]
Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");
-\\ Google Chrome v35.0.1916.153
[ Fichier : C:\Users\jean coco loulou\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée [Search Provider] : hxxp://isearch.babylon.com/?q={searchTerms}&babsrc=SP_ss_Btisdt3&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Search Provider] : hxxp://search.imesh.com//web?src=crb&appid=20&systemid=1&sr=0&q={searchTerms}
Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=6A730021973D6530&affID=122471&tsp=4959
Supprimée [Extension] : afjegdojkkoghnbiollpogeeimocanmk
Supprimée [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp
*************************
AdwCleaner[R0].txt - [22360 octets] - [29/06/2014 09:45:40]
AdwCleaner[S0].txt - [21376 octets] - [29/06/2014 09:47:05]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21437 octets] ##########
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
29 juin 2014 à 10:03
29 juin 2014 à 10:03
re
ok, relance adwcleaner et choisis "désinstaller"
ensuite, fait ceci et poste le rapport
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur "complet" >>aide en image >> clique ici
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
merci
@+
ok, relance adwcleaner et choisis "désinstaller"
ensuite, fait ceci et poste le rapport
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
clique sur "complet" >>aide en image >> clique ici
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
29 juin 2014 à 10:17
29 juin 2014 à 10:17
re ,
voici le rapport via cjoint.com
https://www.cjoint.com/?DFDkq4ZOqCZ
merci
voici le rapport via cjoint.com
https://www.cjoint.com/?DFDkq4ZOqCZ
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
29 juin 2014 à 10:39
29 juin 2014 à 10:39
re
ok, fait ceci et poste le rapport
Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
# Clique sur Options, dans le menu BBCode choisis CCM
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique sur Nettoyage.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
merci
@+
ok, fait ceci et poste le rapport
Télécharge UsbFix par El Desaparecido sur ton Bureau.
# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
# Clique sur Options, dans le menu BBCode choisis CCM
# Valide en cliquant sur Appliquer.
# UsbFix se relancera pour prendre en compte tes réglages.
# Clique sur Nettoyage.
# Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.
# Le rapport est aussi sauvegardé à la racine du disque système.
( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).
( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
29 juin 2014 à 10:45
29 juin 2014 à 10:45
re , voici le rapport et encore merci pour ton aide précieuse
############################## | UsbFix V 7.172 | [Nettoyage]
Utilisateur: jean coco loulou (Administrateur) # PC-DE-JEANLOULO
Mis à jour le 23/06/2014 par El Desaparecido - SosVirus
Lancé à 10:43:48 | 29/06/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Assistance : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
################## | System information |
MB: Acer (Aspire X1700)
CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
GC: NVIDIA GeForce 7100 / NVIDIA nForce 630i
RAM -> [Total : 2814 Mo | Free : 1069 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft(TM) Windows Vista (TM) Home Basic (6.0.6002 32-Bit) Service Pack 2
WB: Internet Explorer : 9.00.8112.16421
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
################## | Security Information |
AV: Microsoft Security Essentials [Actif |A jour]
AS: Windows Defender [(!) Désactivé |(!) Non à jour]
AS: Microsoft Security Essentials [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]
################## | Disk Information |
C:\ (%SystemDrive%) -> Disque fixe # 292 Go (28 Go libre(s) - 10%) [ACER] # NTFS
D:\ -> Disque fixe # 292 Go (290 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> Disque amovible # 15 Go (8 Go libre(s) - 51%) [USB SEB] # FAT32
################## | Processus Stoppés |
C:\Windows\System32\nvvsvc.exe (ID: 924|ParentID: 664)
C:\Windows\System32\SLsvc.exe (ID: 1352|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1412|ParentID: 924|SYSTEM)
C:\Windows\System32\nvvsvc.exe (ID: 1420|ParentID: 924|SYSTEM)
C:\Windows\System32\spoolsv.exe (ID: 2044|ParentID: 664|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1788|ParentID: 1164|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1832|ParentID: 1164|jean coco loulou)
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe (ID: 2172|ParentID: 388|jean coco loulou)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2480|ParentID: 1412|jean coco loulou)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2520|ParentID: 664|SYSTEM)
C:\Windows\System32\alg.exe (ID: 2556|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2592|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (ID: 2628|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2656|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (ID: 2680|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (ID: 2792|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (ID: 2840|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3120|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Windows Live\Family Safety\fsssvc.exe (ID: 3204|ParentID: 664|SYSTEM)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (ID: 3224|ParentID: 664|SYSTEM)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3636|ParentID: 388|jean coco loulou)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3860|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 3880|ParentID: 664|SYSTEM)
C:\Windows\System32\msdtc.exe (ID: 3960|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (ID: 1852|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (ID: 1428|ParentID: 664|SYSTEM)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2220|ParentID: 664|UpdatusUser)
C:\Program Files\Common Files\microsoft shared\Source Engine\OSE.EXE (ID: 2460|ParentID: 664|SYSTEM)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (ID: 3000|ParentID: 664|SYSTEM)
C:\Windows\System32\Locator.exe (ID: 3088|ParentID: 664|SERVICE RÉSEAU)
C:\Windows\System32\snmptrap.exe (ID: 3364|ParentID: 664|SERVICE LOCAL)
C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF\SupraSavingsService.exe (ID: 2384|ParentID: 664|SYSTEM)
C:\Windows\System32\UI0Detect.exe (ID: 2064|ParentID: 664|SYSTEM)
C:\Windows\System32\vds.exe (ID: 3840|ParentID: 664|SYSTEM)
C:\Windows\System32\VSSVC.exe (ID: 2380|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (ID: 2308|ParentID: 664|SYSTEM)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3772|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (ID: 4120|ParentID: 2308|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 4180|ParentID: 664|SERVICE LOCAL)
C:\Windows\System32\SearchIndexer.exe (ID: 4232|ParentID: 664|SYSTEM)
C:\Windows\System32\WUDFHost.exe (ID: 4456|ParentID: 1124|SERVICE LOCAL)
C:\Windows\explorer.exe (ID: 5036|ParentID: 5068|jean coco loulou)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 5784|ParentID: 5036|jean coco loulou)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1260|ParentID: 3636|jean coco loulou)
C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe (ID: 3016|ParentID: 1260|jean coco loulou)
C:\Windows\System32\taskeng.exe (ID: 4028|ParentID: 1164|jean coco loulou)
C:\Windows\System32\sdclt.exe (ID: 2496|ParentID: 4028|jean coco loulou)
C:\Windows\System32\conime.exe (ID: 1256|ParentID: 4896|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7856|ParentID: 7028|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7456|ParentID: 7856|jean coco loulou)
C:\Windows\System32\SearchProtocolHost.exe (ID: 5380|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchFilterHost.exe (ID: 3692|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchProtocolHost.exe (ID: 2964|ParentID: 4232|jean coco loulou)
################## | Autorun |
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{314f75da-2a17-11e0-af35-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{69594b81-2737-11e2-b247-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{a4c8aee8-b49a-11de-a0d6-0021973d6530}
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKLM\..\Run : [Acer Empowering Technology Monitor] C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1750573336-3589473726-200751101-1000\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |
[01/08/2011 - 10:45:17 | N | 7 Ko] - C:\Ad-Report-CLEAN[1].txt
[22/08/2011 - 22:50:40 | N | 4 Ko] - C:\Ad-Report-CLEAN[2].txt
[12/10/2011 - 18:14:51 | N | 4 Ko] - C:\Ad-Report-CLEAN[3].txt
[23/03/2013 - 10:34:25 | N | 36 Ko] - C:\AdwCleaner[S1].txt
[25/03/2013 - 00:41:11 | N | 2 Ko] - C:\AdwCleaner[R1].txt
[25/03/2013 - 00:42:04 | N | 2 Ko] - C:\AdwCleaner[S2].txt
[30/03/2013 - 23:53:19 | N | 1 Ko] - C:\AdwCleaner[S3].txt
[04/06/2014 - 20:51:11 | N | 12 Ko] - C:\Ad-Report-CLEAN[4].txt
[18/09/2006 - 23:43:37 | N | 0 Ko] - C:\config.sys
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\MSDOS.SYS
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\IO.SYS
[29/06/2014 - 09:48:25 | ASH | 3189064 Ko] - C:\pagefile.sys
[29/06/2014 - 09:26:16 | D] - C:\Config.Msi
[10/10/2006 - 10:19:22 | N | 1 Ko] - C:\RHDSetup.log
[07/02/2010 - 09:31:11 | N | 6 Ko] - C:\error.log
[23/02/2010 - 23:32:17 | N | 2 Ko] - C:\aswBoot.log
[25/04/2007 - 17:45:58 | N | 1 Ko] - C:\PDVD.iss
[25/03/2013 - 19:34:56 | N | 1 Ko] - C:\PhysicalMBR.bin
[18/06/2014 - 21:18:42 | SHD] - C:\$RECYCLE.BIN
[29/06/2014 - 10:14:43 | N | 0 Ko] - C:\PhysicalDisk0_MBR.bin
[18/09/2006 - 23:43:36 | A | 0 Ko] - C:\autoexec.bat
[03/09/2008 - 12:37:27 | RAS | 8 Ko] - C:\BOOTSECT.BAK
[02/11/2006 - 14:59:44 | SHD] - C:\Documents and Settings
[03/09/2008 - 03:45:37 | RHD] - C:\MSOCache
[03/09/2008 - 04:06:33 | D] - C:\Book
[14/01/2009 - 01:36:22 | D] - C:\ACERSW
[11/04/2009 - 08:36:36 | RASH | 325 Ko] - C:\bootmgr
[27/02/2010 - 20:26:02 | SHD] - C:\Boot
[28/12/2010 - 18:10:37 | D] - C:\tmp
[22/06/2011 - 17:51:11 | D] - C:\eJay
[12/08/2011 - 14:48:53 | D] - C:\BigFishGamesCache
[22/11/2011 - 16:16:16 | D] - C:\ACER
[25/03/2013 - 23:16:06 | D] - C:\_OTL
[16/08/2013 - 09:23:12 | D] - C:\PerfLogs
[18/06/2014 - 00:08:44 | D] - C:\Temp
[29/06/2014 - 00:00:14 | SHD] - C:\System Volume Information
[29/06/2014 - 09:47:06 | HD] - C:\ProgramData
[29/06/2014 - 10:10:21 | D] - C:\Program Files
[29/06/2014 - 10:11:11 | D] - C:\Users
[29/06/2014 - 10:41:17 | D] - C:\UsbFix
[29/06/2014 - 10:44:00 | D] - C:\Windows
################## | D:\ - Disque Fixe (NTFS) |
[13/05/2012 - 09:37:05 | D] - D:\msdownld.tmp
[26/01/2010 - 10:52:09 | SHD] - D:\$RECYCLE.BIN
[26/02/2013 - 19:02:18 | N | 1 Ko] - D:\MediaID.bin
[02/06/2008 - 12:41:54 | SHD] - D:\System Volume Information
[26/02/2013 - 19:07:09 | D] - D:\PC-DE-JEANCOCO
[30/07/2013 - 13:18:49 | RHD] - D:\MSOCache
################## | E:\ - Disque USB (FAT32) |
[17/06/2014 - 20:45:06 | N | 0 Ko] - E:\_disk_id.pod
[14/06/2014 - 10:47:36 | D] - E:\Mariage
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ | https://www.usbfix.net/ |
############################## | UsbFix V 7.172 | [Nettoyage]
Utilisateur: jean coco loulou (Administrateur) # PC-DE-JEANLOULO
Mis à jour le 23/06/2014 par El Desaparecido - SosVirus
Lancé à 10:43:48 | 29/06/2014
Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Assistance : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/
################## | System information |
MB: Acer (Aspire X1700)
CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
GC: NVIDIA GeForce 7100 / NVIDIA nForce 630i
RAM -> [Total : 2814 Mo | Free : 1069 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft(TM) Windows Vista (TM) Home Basic (6.0.6002 32-Bit) Service Pack 2
WB: Internet Explorer : 9.00.8112.16421
WB: Google Chrome : 35.0.1916.153
WB: Mozilla Firefox : 30.0
################## | Security Information |
AV: Microsoft Security Essentials [Actif |A jour]
AS: Windows Defender [(!) Désactivé |(!) Non à jour]
AS: Microsoft Security Essentials [Actif |A jour]
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]
################## | Disk Information |
C:\ (%SystemDrive%) -> Disque fixe # 292 Go (28 Go libre(s) - 10%) [ACER] # NTFS
D:\ -> Disque fixe # 292 Go (290 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> Disque amovible # 15 Go (8 Go libre(s) - 51%) [USB SEB] # FAT32
################## | Processus Stoppés |
C:\Windows\System32\nvvsvc.exe (ID: 924|ParentID: 664)
C:\Windows\System32\SLsvc.exe (ID: 1352|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1412|ParentID: 924|SYSTEM)
C:\Windows\System32\nvvsvc.exe (ID: 1420|ParentID: 924|SYSTEM)
C:\Windows\System32\spoolsv.exe (ID: 2044|ParentID: 664|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1788|ParentID: 1164|SYSTEM)
C:\Windows\System32\taskeng.exe (ID: 1832|ParentID: 1164|jean coco loulou)
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe (ID: 2172|ParentID: 388|jean coco loulou)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 2480|ParentID: 1412|jean coco loulou)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2520|ParentID: 664|SYSTEM)
C:\Windows\System32\alg.exe (ID: 2556|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 2592|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe (ID: 2628|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Bonjour\mDNSResponder.exe (ID: 2656|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe (ID: 2680|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (ID: 2792|ParentID: 664|SYSTEM)
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe (ID: 2840|ParentID: 664|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (ID: 3120|ParentID: 664|SERVICE LOCAL)
C:\Program Files\Windows Live\Family Safety\fsssvc.exe (ID: 3204|ParentID: 664|SYSTEM)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (ID: 3224|ParentID: 664|SYSTEM)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 3636|ParentID: 388|jean coco loulou)
C:\Program Files\iPod\bin\iPodService.exe (ID: 3860|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 3880|ParentID: 664|SYSTEM)
C:\Windows\System32\msdtc.exe (ID: 3960|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe (ID: 1852|ParentID: 664|SYSTEM)
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (ID: 1428|ParentID: 664|SYSTEM)
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 2220|ParentID: 664|UpdatusUser)
C:\Program Files\Common Files\microsoft shared\Source Engine\OSE.EXE (ID: 2460|ParentID: 664|SYSTEM)
C:\Program Files\Cyberlink\Shared files\RichVideo.exe (ID: 3000|ParentID: 664|SYSTEM)
C:\Windows\System32\Locator.exe (ID: 3088|ParentID: 664|SERVICE RÉSEAU)
C:\Windows\System32\snmptrap.exe (ID: 3364|ParentID: 664|SERVICE LOCAL)
C:\Program Files\ED8C9CDF-28C5-4A5A-9A1D-8200C60706FF\SupraSavingsService.exe (ID: 2384|ParentID: 664|SYSTEM)
C:\Windows\System32\UI0Detect.exe (ID: 2064|ParentID: 664|SYSTEM)
C:\Windows\System32\vds.exe (ID: 3840|ParentID: 664|SYSTEM)
C:\Windows\System32\VSSVC.exe (ID: 2380|ParentID: 664|SYSTEM)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (ID: 2308|ParentID: 664|SYSTEM)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3772|ParentID: 664|SERVICE RÉSEAU)
C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (ID: 4120|ParentID: 2308|SYSTEM)
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (ID: 4180|ParentID: 664|SERVICE LOCAL)
C:\Windows\System32\SearchIndexer.exe (ID: 4232|ParentID: 664|SYSTEM)
C:\Windows\System32\WUDFHost.exe (ID: 4456|ParentID: 1124|SERVICE LOCAL)
C:\Windows\explorer.exe (ID: 5036|ParentID: 5068|jean coco loulou)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 5784|ParentID: 5036|jean coco loulou)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1260|ParentID: 3636|jean coco loulou)
C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe (ID: 3016|ParentID: 1260|jean coco loulou)
C:\Windows\System32\taskeng.exe (ID: 4028|ParentID: 1164|jean coco loulou)
C:\Windows\System32\sdclt.exe (ID: 2496|ParentID: 4028|jean coco loulou)
C:\Windows\System32\conime.exe (ID: 1256|ParentID: 4896|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7856|ParentID: 7028|jean coco loulou)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 7456|ParentID: 7856|jean coco loulou)
C:\Windows\System32\SearchProtocolHost.exe (ID: 5380|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchFilterHost.exe (ID: 3692|ParentID: 4232|SYSTEM)
C:\Windows\System32\SearchProtocolHost.exe (ID: 2964|ParentID: 4232|jean coco loulou)
################## | Autorun |
################## | Recherche générique |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{314f75da-2a17-11e0-af35-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{69594b81-2737-11e2-b247-0021973d6530}
Supprimé! HKU\S-1-5-21-1750573336-3589473726-200751101-1000\Software\.\.\.\.\Mountpoints2\{a4c8aee8-b49a-11de-a0d6-0021973d6530}
################## | Regedit Run |
F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
04 - HKLM\..\Run : [Acer Empowering Technology Monitor] C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1750573336-3589473726-200751101-1000\..\Run : [GoogleChromeAutoLaunch_263F89C27AEC8A10D5269D0C90E82986] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |
[01/08/2011 - 10:45:17 | N | 7 Ko] - C:\Ad-Report-CLEAN[1].txt
[22/08/2011 - 22:50:40 | N | 4 Ko] - C:\Ad-Report-CLEAN[2].txt
[12/10/2011 - 18:14:51 | N | 4 Ko] - C:\Ad-Report-CLEAN[3].txt
[23/03/2013 - 10:34:25 | N | 36 Ko] - C:\AdwCleaner[S1].txt
[25/03/2013 - 00:41:11 | N | 2 Ko] - C:\AdwCleaner[R1].txt
[25/03/2013 - 00:42:04 | N | 2 Ko] - C:\AdwCleaner[S2].txt
[30/03/2013 - 23:53:19 | N | 1 Ko] - C:\AdwCleaner[S3].txt
[04/06/2014 - 20:51:11 | N | 12 Ko] - C:\Ad-Report-CLEAN[4].txt
[18/09/2006 - 23:43:37 | N | 0 Ko] - C:\config.sys
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\MSDOS.SYS
[11/07/2011 - 18:29:02 | RASH | 0 Ko] - C:\IO.SYS
[29/06/2014 - 09:48:25 | ASH | 3189064 Ko] - C:\pagefile.sys
[29/06/2014 - 09:26:16 | D] - C:\Config.Msi
[10/10/2006 - 10:19:22 | N | 1 Ko] - C:\RHDSetup.log
[07/02/2010 - 09:31:11 | N | 6 Ko] - C:\error.log
[23/02/2010 - 23:32:17 | N | 2 Ko] - C:\aswBoot.log
[25/04/2007 - 17:45:58 | N | 1 Ko] - C:\PDVD.iss
[25/03/2013 - 19:34:56 | N | 1 Ko] - C:\PhysicalMBR.bin
[18/06/2014 - 21:18:42 | SHD] - C:\$RECYCLE.BIN
[29/06/2014 - 10:14:43 | N | 0 Ko] - C:\PhysicalDisk0_MBR.bin
[18/09/2006 - 23:43:36 | A | 0 Ko] - C:\autoexec.bat
[03/09/2008 - 12:37:27 | RAS | 8 Ko] - C:\BOOTSECT.BAK
[02/11/2006 - 14:59:44 | SHD] - C:\Documents and Settings
[03/09/2008 - 03:45:37 | RHD] - C:\MSOCache
[03/09/2008 - 04:06:33 | D] - C:\Book
[14/01/2009 - 01:36:22 | D] - C:\ACERSW
[11/04/2009 - 08:36:36 | RASH | 325 Ko] - C:\bootmgr
[27/02/2010 - 20:26:02 | SHD] - C:\Boot
[28/12/2010 - 18:10:37 | D] - C:\tmp
[22/06/2011 - 17:51:11 | D] - C:\eJay
[12/08/2011 - 14:48:53 | D] - C:\BigFishGamesCache
[22/11/2011 - 16:16:16 | D] - C:\ACER
[25/03/2013 - 23:16:06 | D] - C:\_OTL
[16/08/2013 - 09:23:12 | D] - C:\PerfLogs
[18/06/2014 - 00:08:44 | D] - C:\Temp
[29/06/2014 - 00:00:14 | SHD] - C:\System Volume Information
[29/06/2014 - 09:47:06 | HD] - C:\ProgramData
[29/06/2014 - 10:10:21 | D] - C:\Program Files
[29/06/2014 - 10:11:11 | D] - C:\Users
[29/06/2014 - 10:41:17 | D] - C:\UsbFix
[29/06/2014 - 10:44:00 | D] - C:\Windows
################## | D:\ - Disque Fixe (NTFS) |
[13/05/2012 - 09:37:05 | D] - D:\msdownld.tmp
[26/01/2010 - 10:52:09 | SHD] - D:\$RECYCLE.BIN
[26/02/2013 - 19:02:18 | N | 1 Ko] - D:\MediaID.bin
[02/06/2008 - 12:41:54 | SHD] - D:\System Volume Information
[26/02/2013 - 19:07:09 | D] - D:\PC-DE-JEANCOCO
[30/07/2013 - 13:18:49 | RHD] - D:\MSOCache
################## | E:\ - Disque USB (FAT32) |
[17/06/2014 - 20:45:06 | N | 0 Ko] - E:\_disk_id.pod
[14/06/2014 - 10:47:36 | D] - E:\Mariage
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ | https://www.usbfix.net/ |
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
29 juin 2014 à 10:50
29 juin 2014 à 10:50
re
ok, fait ceci >> http://www.sosvirus.net/shortcut-module-canned-speech-t82398.html
et poste le rapport via ce lien >> https://www.cjoint.com/
merci
@+
ok, fait ceci >> http://www.sosvirus.net/shortcut-module-canned-speech-t82398.html
et poste le rapport via ce lien >> https://www.cjoint.com/
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
29 juin 2014 à 22:04
29 juin 2014 à 22:04
re le scan du programme vient de finir (prés de 12 heures ) , il m'a demande de redémarré mon pc , mais aucun rapport
ou le trouvé ? MERCI d'avance
ou le trouvé ? MERCI d'avance
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
30 juin 2014 à 06:56
30 juin 2014 à 06:56
salut
regarde a la racine dans C:\ shortcut module
@+
regarde a la racine dans C:\ shortcut module
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
30 juin 2014 à 18:54
30 juin 2014 à 18:54
re voici le rapport https://www.cjoint.com/?3FEs1S900Ox
merci
merci
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
30 juin 2014 à 19:12
30 juin 2014 à 19:12
re
ok , fait ceci et poste le rapport
http://sosvirus.net/viewtopic.php?f=281&t=594
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"
regarde l'image >> clique ici
regarde ceci pour le mettre a jour et en français >> clique ici
dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"
a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"
si MBAM demande de redémarrer le pc, fait le
le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique"
et "journaux de l'application"
sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)
en bas a gauche, clique sur "exporter" et choisit "format texte"
enregistre le sur ton bureau (pour le retrouver facilement)
poste le rapport via 1 copier/coller dans ta prochaine réponse
merci
@+
ok , fait ceci et poste le rapport
http://sosvirus.net/viewtopic.php?f=281&t=594
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"
regarde l'image >> clique ici
regarde ceci pour le mettre a jour et en français >> clique ici
dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"
a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"
si MBAM demande de redémarrer le pc, fait le
le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique"
et "journaux de l'application"
sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)
en bas a gauche, clique sur "exporter" et choisit "format texte"
enregistre le sur ton bureau (pour le retrouver facilement)
poste le rapport via 1 copier/coller dans ta prochaine réponse
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
30 juin 2014 à 20:05
30 juin 2014 à 20:05
re,
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/06/2014
Heure de l'examen: 19:32:40
Fichier journal:
Administrateur: Oui
Version: 2.00.2.1012
Base de données Malveillants: v2014.06.30.09
Base de données Rootkits: v2014.06.30.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)
Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: jean coco loulou
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 329769
Temps écoulé: 9 min, 45 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Clés du Registre: 13
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{f92ed852-3b0b-4269-81cb-72a6f2e0fcf2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{23a6757f-b2fb-4dbd-b79b-849bc2d61f83}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3C3C68FB-7929-47D1-92DC-B2CD379BFC79}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}\INPROCSERVER32, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, Mis en quarantaine, [7a27d3ab7b00c2747fa22c1e719132ce],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\InfoTrigger, Mis en quarantaine, [8d148af4d8a3191d36dc5e5236ccd52b],
PUP.Optional.InfoTrigger.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update InfoTrigger, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],
PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQPro-1, Mis en quarantaine, [cad7b1cdd9a2e74f12cbb003ca3839c7],
PUP.Optional.SupraSavings.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Supra Savings, Mis en quarantaine, [732ee6980e6d082e8c0ce7dcaa58dd23],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\InfoTrigger, Mis en quarantaine, [5e431b63d4a764d251c26a4617ebf30d],
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 0
(No malicious items detected)
Dossiers: 0
(No malicious items detected)
Fichiers: 4
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\InfoTrigger2BHO.dll, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.SupraSavings.A, C:\Windows\Installer\1448ba6.msi, Mis en quarantaine, [4a5725593d3e83b37d134233c83cb64a],
PUP.Optional.Searchqu.A, C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, Mis en quarantaine, [e3bec5b9156682b478d225c42dd6b54b],
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\updateInfoTrigger2.exe, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],
Secteurs physiques: 0
(No malicious items detected)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/06/2014
Heure de l'examen: 19:32:40
Fichier journal:
Administrateur: Oui
Version: 2.00.2.1012
Base de données Malveillants: v2014.06.30.09
Base de données Rootkits: v2014.06.30.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)
Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: jean coco loulou
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 329769
Temps écoulé: 9 min, 45 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Clés du Registre: 13
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{f92ed852-3b0b-4269-81cb-72a6f2e0fcf2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{23a6757f-b2fb-4dbd-b79b-849bc2d61f83}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3C3C68FB-7929-47D1-92DC-B2CD379BFC79}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\CLASSES\CLSID\{F92ED852-3B0B-4269-81CB-72A6F2E0FCF2}\INPROCSERVER32, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.CouponDownloader.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{10AD2C61-0898-4348-8600-14A342F22AC3}, Mis en quarantaine, [7a27d3ab7b00c2747fa22c1e719132ce],
PUP.Optional.InfoTrigger.A, HKLM\SOFTWARE\InfoTrigger, Mis en quarantaine, [8d148af4d8a3191d36dc5e5236ccd52b],
PUP.Optional.InfoTrigger.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update InfoTrigger, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],
PUP.Optional.HQPro.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\HQPro-1, Mis en quarantaine, [cad7b1cdd9a2e74f12cbb003ca3839c7],
PUP.Optional.SupraSavings.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Supra Savings, Mis en quarantaine, [732ee6980e6d082e8c0ce7dcaa58dd23],
PUP.Optional.InfoTrigger.A, HKU\S-1-5-21-1750573336-3589473726-200751101-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\InfoTrigger, Mis en quarantaine, [5e431b63d4a764d251c26a4617ebf30d],
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 0
(No malicious items detected)
Dossiers: 0
(No malicious items detected)
Fichiers: 4
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\InfoTrigger2BHO.dll, Mis en quarantaine, [4160710de695f04692f6018f1de4f30d],
PUP.Optional.SupraSavings.A, C:\Windows\Installer\1448ba6.msi, Mis en quarantaine, [4a5725593d3e83b37d134233c83cb64a],
PUP.Optional.Searchqu.A, C:\Users\jean coco loulou\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}, Mis en quarantaine, [e3bec5b9156682b478d225c42dd6b54b],
PUP.Optional.InfoTrigger.A, C:\Program Files\InfoTrigger\updateInfoTrigger2.exe, Mis en quarantaine, [8b16dda1fd7ee84e080c98180ff36f91],
Secteurs physiques: 0
(No malicious items detected)
(end)
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
1 juil. 2014 à 07:36
1 juil. 2014 à 07:36
salut
dit moi comment va le pc
ensuite, refait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/
merci
@+
dit moi comment va le pc
ensuite, refait 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/
merci
@+
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
Modifié par serialmars le 1/07/2014 à 18:41
Modifié par serialmars le 1/07/2014 à 18:41
salut , le pc va beaucoup mieux , encore merci , c'est le jour et la nuit
voici le rapport :
https://www.cjoint.com/?3GbszLzTFMM
encore un grand merci
voici le rapport :
https://www.cjoint.com/?3GbszLzTFMM
encore un grand merci
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
Modifié par billmaxime le 1/07/2014 à 18:50
Modifié par billmaxime le 1/07/2014 à 18:50
re
fait ceci et poste le rapport
copie tout le texte depuis ce lien https://www.cjoint.com/c/DGbsXLafMha
lance zhpfix en tant qu'administrateur (clic droit)
clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre
clic sur GO en bas de page et confirme par OUI pour
lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
====================================================
puis-je te mp pour te poser deux petites questions informatique sans abusé de ta gentillesse
oui, où alors pose les ici (c'est comme tu veux)
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
fait ceci et poste le rapport
copie tout le texte depuis ce lien https://www.cjoint.com/c/DGbsXLafMha
lance zhpfix en tant qu'administrateur (clic droit)
clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre
clic sur GO en bas de page et confirme par OUI pour
lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
====================================================
puis-je te mp pour te poser deux petites questions informatique sans abusé de ta gentillesse
oui, où alors pose les ici (c'est comme tu veux)
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
1 juil. 2014 à 19:20
1 juil. 2014 à 19:20
re,
voici le rapport https://www.cjoint.com/?DGbttvLUTwL
voici le rapport https://www.cjoint.com/?DGbttvLUTwL
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
1 juil. 2014 à 19:21
1 juil. 2014 à 19:21
help ^^ le son de mes hauts parleur ne marche plus :(
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
Modifié par billmaxime le 1/07/2014 à 19:25
Modifié par billmaxime le 1/07/2014 à 19:25
re
ok, fait ceci et poste les rapports
1) http://www.sosvirus.net/canned-speech-sftgc-t611.html
poste le rapport via ce lien https://www.cjoint.com/
2) télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
dans delfix,coche les cases suivantes:
supprimer les outils de désinfection (case cochée par défault)
réactiver l'UAC
purger la restauration système
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
====================================================
help ^^ le son de mes hauts parleur ne marche plus :(
on va regarder a cela par la suite^^
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
ok, fait ceci et poste les rapports
1) http://www.sosvirus.net/canned-speech-sftgc-t611.html
poste le rapport via ce lien https://www.cjoint.com/
2) télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
dans delfix,coche les cases suivantes:
supprimer les outils de désinfection (case cochée par défault)
réactiver l'UAC
purger la restauration système
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
====================================================
help ^^ le son de mes hauts parleur ne marche plus :(
on va regarder a cela par la suite^^
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
1 juil. 2014 à 19:36
1 juil. 2014 à 19:36
re , alors voici pour le premier programme
http://cjoint.com/data3/3GbtKmM1Rt9.htm
http://cjoint.com/data3/3GbtKmM1Rt9.htm
serialmars
Messages postés
164
Date d'inscription
dimanche 24 mars 2013
Statut
Membre
Dernière intervention
16 mai 2017
17
1 juil. 2014 à 19:39
1 juil. 2014 à 19:39
# DelFix v10.7 - Rapport créé le 01/07/2014 à 19:37:49
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\jean coco loulou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\Ad-Report-CLEAN[4].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\AD-R.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module.exe
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix[R1].txt
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\USBFix
Supprimée : HKCU\Software\Shortcut_Module
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Shortcut_Module
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~ Purge de la restauration système ...
Nouveau point de restauration créé !
########## - EOF - ##########
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : jean coco loulou - PC-DE-JEANLOULO
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\jean coco loulou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-CLEAN[3].txt
Supprimé : C:\Ad-Report-CLEAN[4].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\AD-R.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module.exe
Supprimé : C:\Users\jean coco loulou\Desktop\Shortcut_Module_29_06_2014_21_45_05.txt
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPDiag.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix.lnk
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\jean coco loulou\Desktop\ZHPFix[R1].txt
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKCU\Software\USBFix
Supprimée : HKCU\Software\Shortcut_Module
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Shortcut_Module
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~ Purge de la restauration système ...
Nouveau point de restauration créé !
########## - EOF - ##########