PUP et trojan en quarantaine par malwarebytes
Fermé
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
-
Modifié par 00lina00 le 6/08/2014 à 21:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2014 à 14:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2014 à 14:35
A voir également:
- PUP et trojan en quarantaine par malwarebytes
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Win32 pup gen ✓ - Forum Linux / Unix
- Trojan al11 - Forum Virus
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 août 2014 à 22:03
6 août 2014 à 22:03
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 22:52
6 août 2014 à 22:52
bonjour,
merci beaucoup dem'aider!
J'ai un peu peur ,sur les 2 liens avast le detecte comme une menace, j'ai telecharger une version anterieur plus tot qui passait mais dont l'editeur etait inconnu ...
je prends qd mm ?
merci
merci beaucoup dem'aider!
J'ai un peu peur ,sur les 2 liens avast le detecte comme une menace, j'ai telecharger une version anterieur plus tot qui passait mais dont l'editeur etait inconnu ...
je prends qd mm ?
merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 août 2014 à 22:54
6 août 2014 à 22:54
Ca ne craint rien.
Prends le là sinon : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
Prends le là sinon : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 23:01
6 août 2014 à 23:01
avast le bloque , et ne me propose pas d action pour laisser passer
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 23:05
6 août 2014 à 23:05
je coupe avast le temps de dl ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 août 2014 à 23:05
6 août 2014 à 23:05
Désactive Avast! le temps de faire le scan.
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 23:11
6 août 2014 à 23:11
virus : win32 evogen , c normal?
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 23:33
6 août 2014 à 23:33
Suis désolée Malekal_morte je deviens parano a force et je flippe pas mal :s
Pourquoi sur les 3 liens ,avast me signale un virus ou un rootkit de maniere si certaine?
Ca me destresserait un peu de comprendre :)
Pardon pour tout ce derangement
Pourquoi sur les 3 liens ,avast me signale un virus ou un rootkit de maniere si certaine?
Ca me destresserait un peu de comprendre :)
Pardon pour tout ce derangement
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 août 2014 à 23:34
6 août 2014 à 23:34
Fais une recherche AdwCleaner sur Google, tu verras que bcp s'en servent pour virer les PUPs.
Ca ne craint rien.
Ca ne craint rien.
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
6 août 2014 à 23:59
6 août 2014 à 23:59
ça a coupé en plein nettoyage : programme aut2exe a cessé de fonctionner.
et une icone spigot 2.4 est apparue sur le bureau
et une icone spigot 2.4 est apparue sur le bureau
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 00:07
7 août 2014 à 00:07
bcp de config envolées, dont celle que je remarque tout de suite ralentissement de la souris.
En allant voir dans configuration j ai le message: impossible de se connecter au pilote du dispositif de pointage synaptics.
Si vous avez installé un pilote desinstaller synap et ensuite installer le pilote sur le peripherique externe,voulez vous desinstaller synaptics?
AU SECOURS!!!
En allant voir dans configuration j ai le message: impossible de se connecter au pilote du dispositif de pointage synaptics.
Si vous avez installé un pilote desinstaller synap et ensuite installer le pilote sur le peripherique externe,voulez vous desinstaller synaptics?
AU SECOURS!!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 août 2014 à 00:08
7 août 2014 à 00:08
Redémarre l'ordinateur et fais le scan OTL plus bas.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 août 2014 à 00:04
7 août 2014 à 00:04
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 00:14
7 août 2014 à 00:14
Super crevée, il est 6h du mat ici, je continuerais demain , faut que j aille bosser dans qlq heures...
Desolee...
Jespere que vous aurez la patience et le temps de bien vouloir continuer avec moi demain ...
Merci encore
Desolee...
Jespere que vous aurez la patience et le temps de bien vouloir continuer avec moi demain ...
Merci encore
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 7/08/2014 à 09:22
Modifié par Malekal_morte- le 7/08/2014 à 09:22
Pas de soucis :)
Tu es en Asie ou Australie pour avoir un tel décalage ?
Tu es en Asie ou Australie pour avoir un tel décalage ?
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 17:15
7 août 2014 à 17:15
Bonjour :)
yep en chine comme le pseudo l'indique ;)
Merci pour hier et désolée avec la lumiere du jour, la fatigue est tombée comme une massue et le pad souris a 2 de tension ct trop !
Synaptics est revenu sans soucis apres le redemarrage :D
Alors suis de retour au combat si vous etes toujours la ...!
yep en chine comme le pseudo l'indique ;)
Merci pour hier et désolée avec la lumiere du jour, la fatigue est tombée comme une massue et le pad souris a 2 de tension ct trop !
Synaptics est revenu sans soucis apres le redemarrage :D
Alors suis de retour au combat si vous etes toujours la ...!
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 17:25
7 août 2014 à 17:25
d'ailleurs tout ce qu'il y a dans la quarantaine de malwarebytes je n'y ai pas touché.
Je dois tout supprimer ou je conserve ? (cles,valeurs de registre et programmes crk)
Depuis que c'est en quarantaine plus possible de desinstaller toolbar pdf spigot car le fichier n est plus accessible.
Je dois tout supprimer ou je conserve ? (cles,valeurs de registre et programmes crk)
Depuis que c'est en quarantaine plus possible de desinstaller toolbar pdf spigot car le fichier n est plus accessible.
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 17:36
7 août 2014 à 17:36
j'ai trouvé 4 rapports adwcleaner datant d hier dans C:/adwcleaner
R0 ; R1 ; S0 ; S1
R1 et S1 ne contiennent rein de particulier ,je colle les 2 autres.
[R1]
# AdwCleaner v3.303 - Rapport créé le 07/08/2014 à 05:45:29
# Mis à jour le 06/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Wye - WYE-PC
# Exécuté depuis : C:\Users\Wye\Desktop\adwcleaner_3.303.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Program Files (x86)\Application Updater
Dossier Présent : C:\Program Files (x86)\Common Files\Spigot
Dossier Présent : C:\Program Files (x86)\Common Files\Tencent
Dossier Présent : C:\Program Files (x86)\pdfforge Toolbar
Dossier Présent : C:\Program Files (x86)\Tencent
Dossier Présent : C:\ProgramData\baidu
Dossier Présent : C:\ProgramData\Tencent
Dossier Présent : C:\Users\Invité\AppData\LocalLow\baidu
Dossier Présent : C:\Users\Invité\AppData\LocalLow\pdfforge
Dossier Présent : C:\Users\Public\Documents\Tencent
Dossier Présent : C:\Users\Wye\AppData\Local\baidu
Dossier Présent : C:\Users\Wye\AppData\Local\PackageAware
Dossier Présent : C:\Users\Wye\AppData\Local\Tencent
Dossier Présent : C:\Users\Wye\AppData\LocalLow\baidu
Dossier Présent : C:\Users\Wye\AppData\LocalLow\pdfforge
Dossier Présent : C:\Users\Wye\AppData\LocalLow\Tencent
Dossier Présent : C:\Users\Wye\AppData\Roaming\baidu
Dossier Présent : C:\Users\Wye\AppData\Roaming\Tencent
Fichier Présent : C:\Windows\System32\roboot64.exe
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Présente : HKCU\Software\pdfforge
Clé Présente : HKCU\Software\Search Settings
Clé Présente : HKCU\Software\TENCENT
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\pdfforge
Clé Présente : [x64] HKCU\Software\Search Settings
Clé Présente : [x64] HKCU\Software\TENCENT
Clé Présente : HKLM\Software\Application Updater
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Présente : HKLM\Software\pdfforge
Clé Présente : HKLM\Software\Search Settings
Clé Présente : HKLM\Software\TENCENT
Clé Présente : HKLM\Software\Uniblue
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
-\\ Google Chrome v36.0.1985.125
[ Fichier : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Wye\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [5608 octets] - [07/08/2014 05:45:29]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5668 octets] ##########
R0 ; R1 ; S0 ; S1
R1 et S1 ne contiennent rein de particulier ,je colle les 2 autres.
[R1]
# AdwCleaner v3.303 - Rapport créé le 07/08/2014 à 05:45:29
# Mis à jour le 06/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Wye - WYE-PC
# Exécuté depuis : C:\Users\Wye\Desktop\adwcleaner_3.303.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Program Files (x86)\Application Updater
Dossier Présent : C:\Program Files (x86)\Common Files\Spigot
Dossier Présent : C:\Program Files (x86)\Common Files\Tencent
Dossier Présent : C:\Program Files (x86)\pdfforge Toolbar
Dossier Présent : C:\Program Files (x86)\Tencent
Dossier Présent : C:\ProgramData\baidu
Dossier Présent : C:\ProgramData\Tencent
Dossier Présent : C:\Users\Invité\AppData\LocalLow\baidu
Dossier Présent : C:\Users\Invité\AppData\LocalLow\pdfforge
Dossier Présent : C:\Users\Public\Documents\Tencent
Dossier Présent : C:\Users\Wye\AppData\Local\baidu
Dossier Présent : C:\Users\Wye\AppData\Local\PackageAware
Dossier Présent : C:\Users\Wye\AppData\Local\Tencent
Dossier Présent : C:\Users\Wye\AppData\LocalLow\baidu
Dossier Présent : C:\Users\Wye\AppData\LocalLow\pdfforge
Dossier Présent : C:\Users\Wye\AppData\LocalLow\Tencent
Dossier Présent : C:\Users\Wye\AppData\Roaming\baidu
Dossier Présent : C:\Users\Wye\AppData\Roaming\Tencent
Fichier Présent : C:\Windows\System32\roboot64.exe
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Présente : HKCU\Software\pdfforge
Clé Présente : HKCU\Software\Search Settings
Clé Présente : HKCU\Software\TENCENT
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\pdfforge
Clé Présente : [x64] HKCU\Software\Search Settings
Clé Présente : [x64] HKCU\Software\TENCENT
Clé Présente : HKLM\Software\Application Updater
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Présente : HKLM\Software\pdfforge
Clé Présente : HKLM\Software\Search Settings
Clé Présente : HKLM\Software\TENCENT
Clé Présente : HKLM\Software\Uniblue
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
-\\ Google Chrome v36.0.1985.125
[ Fichier : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\Wye\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [5608 octets] - [07/08/2014 05:45:29]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [5668 octets] ##########
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 17:38
7 août 2014 à 17:38
ET [S0]
# AdwCleaner v3.303 - Rapport créé le 07/08/2014 à 05:49:12
# Mis à jour le 06/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Wye - WYE-PC
# Exécuté depuis : C:\Users\Wye\Desktop\adwcleaner_3.303.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\baidu
Dossier Supprimé : C:\ProgramData\Tencent
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\pdfforge Toolbar
Dossier Supprimé : C:\Program Files (x86)\Tencent
Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
Dossier Supprimé : C:\Program Files (x86)\Common Files\Tencent
Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\baidu
Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\Public\Documents\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\Local\baidu
Dossier Supprimé : C:\Users\Wye\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Wye\AppData\Local\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\baidu
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\Roaming\baidu
Dossier Supprimé : C:\Users\Wye\AppData\Roaming\Tencent
Fichier Supprimé : C:\Windows\System32\roboot64.exe
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\TENCENT
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\pdfforge
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\Software\TENCENT
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
-\\ Google Chrome v36.0.1985.125
[ Fichier : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\preferences ]
# AdwCleaner v3.303 - Rapport créé le 07/08/2014 à 05:49:12
# Mis à jour le 06/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Wye - WYE-PC
# Exécuté depuis : C:\Users\Wye\Desktop\adwcleaner_3.303.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\baidu
Dossier Supprimé : C:\ProgramData\Tencent
Dossier Supprimé : C:\Program Files (x86)\Application Updater
Dossier Supprimé : C:\Program Files (x86)\pdfforge Toolbar
Dossier Supprimé : C:\Program Files (x86)\Tencent
Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
Dossier Supprimé : C:\Program Files (x86)\Common Files\Tencent
Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\baidu
Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\Public\Documents\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\Local\baidu
Dossier Supprimé : C:\Users\Wye\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Wye\AppData\Local\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\baidu
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\pdfforge
Dossier Supprimé : C:\Users\Wye\AppData\LocalLow\Tencent
Dossier Supprimé : C:\Users\Wye\AppData\Roaming\baidu
Dossier Supprimé : C:\Users\Wye\AppData\Roaming\Tencent
Fichier Supprimé : C:\Windows\System32\roboot64.exe
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager[1]_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_football-manager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_gnucash-portable_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_myconnection-pc_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winrar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\TENCENT
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKLM\Software\Application Updater
Clé Supprimée : HKLM\Software\pdfforge
Clé Supprimée : HKLM\Software\Search Settings
Clé Supprimée : HKLM\Software\TENCENT
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17207
-\\ Google Chrome v36.0.1985.125
[ Fichier : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\preferences ]
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 19:11
7 août 2014 à 19:11
rapports OTL:
OTL.txt
https://pjjoint.malekal.com/files.php?id=OTL_20140807_n12c12s14j7m13
Extras.txt
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140807_o8y15b9n7d9
J'ai déconne ,la prise secteur n'etait pas bien branchée,le pc s est mis en veille qlq secondes... Je sais pas si ça joue sur le rapport d analyse... mais je n ai pas l 'impression que ca a pris 40 min.
Dites moi je recommence.
Merci d'avance
OTL.txt
https://pjjoint.malekal.com/files.php?id=OTL_20140807_n12c12s14j7m13
Extras.txt
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140807_o8y15b9n7d9
J'ai déconne ,la prise secteur n'etait pas bien branchée,le pc s est mis en veille qlq secondes... Je sais pas si ça joue sur le rapport d analyse... mais je n ai pas l 'impression que ca a pris 40 min.
Dites moi je recommence.
Merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 7/08/2014 à 21:13
Modifié par Malekal_morte- le 7/08/2014 à 21:13
Je n'ai pas l'impression qu'il est des éléments malicieux actifs.
Tu peux faire un scan en ligne NOD32 pour voir : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport sur pjjoint.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu peux faire un scan en ligne NOD32 pour voir : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport sur pjjoint.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 21:17
7 août 2014 à 21:17
bonsoir ,
que dois je faire de tout ce qui se trouve dans la quarantaine de malwarebytes?
restaurer pour desinstaller certain programme ou reparer?
supprimer?
laisser en quarantaine?
j ai peur qu'il aie des fichiers vital pour le pc...
que dois je faire de tout ce qui se trouve dans la quarantaine de malwarebytes?
restaurer pour desinstaller certain programme ou reparer?
supprimer?
laisser en quarantaine?
j ai peur qu'il aie des fichiers vital pour le pc...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 août 2014 à 21:27
7 août 2014 à 21:27
Attends quelques jours et tu peux la vider si tu veux.
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
7 août 2014 à 21:42
7 août 2014 à 21:42
Merci :)
Mais qu est qui fait deconner mon pc comme ca alors?
Vous auriez une idee de ce qu'est le rhdisk_amd64 ? Et si le site yourpcdriver.com est sur? ils y proposent le driver en dl ...
Mais qu est qui fait deconner mon pc comme ca alors?
Vous auriez une idee de ce qu'est le rhdisk_amd64 ? Et si le site yourpcdriver.com est sur? ils y proposent le driver en dl ...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 août 2014 à 22:44
7 août 2014 à 22:44
connais pas ce site, évite.
Je dirai plutôt problème matériel => https://forum.malekal.com/viewtopic.php?t=44006&start=
Je dirai plutôt problème matériel => https://forum.malekal.com/viewtopic.php?t=44006&start=
sosochina
Messages postés
19
Date d'inscription
mercredi 6 août 2014
Statut
Membre
Dernière intervention
8 août 2014
8 août 2014 à 12:43
8 août 2014 à 12:43
merki ,vais fouiller!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 août 2014 à 13:37
8 août 2014 à 13:37
pas de soucis :)