Comment désinstaller YTDownloader

Résolu/Fermé
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015 - 9 oct. 2014 à 19:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2015 à 21:52
Bonjour à tous,

J'ai remarqué que YTDownloader s'était installé sur mon pc sauf que depuis il est beaucoup plus lent et j'ai beaucoup de cookies qui s'affichent. Bref, c'est pas génial.
J'ai essayé de le désinstaller en passant par le panneau de configuration et par le logiciel Revo uninstaller mais rien n'y fait il est toujours là.
Auriez-vous des idées pour le désinstaller car ce logiciel est très handicapant.
Merci
A voir également:

26 réponses

Judex Messages postés 4877 Date d'inscription samedi 24 décembre 2005 Statut Contributeur Dernière intervention 6 novembre 2022 1 190
Modifié par Judex le 10/10/2014 à 00:34
Bonjour,

Es-tu allé voir dans la liste d'extensions (ou modules) de ton navigateur, pour voir si une extension portant ce nom s'y trouvait ?

Judex
Personne n'est irremplaçable. Mais certains sont irremplacés.
0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
10 oct. 2014 à 10:09
Bonjour. Oui j'y suis allé mais il n'y est pas...
0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
12 oct. 2014 à 14:29
Voici le rapport :
# AdwCleaner v3.311 - Rapport créé le 12/10/2014 à 14:22:27
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : christelle - CHRISTELLE-PC
# Exécuté depuis : C:\Users\christelle\Downloads\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : MyOSProtect
[#] Service Supprimé : ProtectMonitor
Service Supprimé : sbmntr
[#] Service Supprimé : servervo

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\TVWizard
Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\Adblocker
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\MySearch
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\TVWizard
Dossier Supprimé : C:\ProgramData\WorldAppIt
Dossier Supprimé : C:\ProgramData\save oN
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
Dossier Supprimé : C:\Program Files (x86)\Adblocker
Dossier Supprimé : C:\Program Files (x86)\FilesFrog Update Checker
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\MySearch
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\PCTRunner
Dossier Supprimé : C:\Program Files (x86)\sw-booster
Dossier Supprimé : C:\Program Files (x86)\YTDownloader
Dossier Supprimé : C:\Program Files (x86)\save oN
Dossier Supprimé : C:\Program Files (x86)\mbot_fr_140
Dossier Supprimé : C:\Program Files (x86)\HQCinema1.9V05.10
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
Dossier Supprimé : C:\Users\christelle\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\christelle\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\christelle\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\christelle\AppData\Local\torch
Dossier Supprimé : C:\Users\christelle\AppData\Local\TVWizard
Dossier Supprimé : C:\Users\christelle\AppData\Local\webplayer
Dossier Supprimé : C:\Users\christelle\AppData\Local\mbot_fr_140
Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\HPAppData
Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\EZDownloader
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\Extensions\0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com
Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
[!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
[!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
Fichier Supprimé : C:\END
Fichier Supprimé : C:\monitor.exe
Fichier Supprimé : C:\monitorsvc.exe
Fichier Supprimé : C:\windows\SysWOW64\MyOSProtect.dll
Fichier Supprimé : C:\windows\SysWOW64\MyOSProtect.ini
Fichier Supprimé : C:\windows\SysWOW64\MyOSProtectOff.ini
Fichier Supprimé : C:\windows\System32\MyOSProtect64.dll
Fichier Supprimé : C:\windows\System32\MyOSProtectOff.ini
Fichier Supprimé : C:\windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\invalidprefs.js
Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\user.js

***** [ Tâches planifiées ] *****

Tâche Supprimée : ASP
Tâche Supprimée : LaunchSignup
Tâche Supprimée : SMupdate1
Tâche Supprimée : YTDownloader
Tâche Supprimée : 8ec7cb9c-ce24-4047-bf68-37b224a70539
Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-11
Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-2
Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-3
Tâche Supprimée : e7bd025d-bc9d-4bdd-8cb5-c1b99d20e660

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [FLV Player]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKCU\Software\d08ddab76fec10
Clé Supprimée : HKLM\SOFTWARE\d08ddab76fec10
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611381131}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644384431}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611381131}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\KalityWeb
Clé Supprimée : HKCU\Software\MyBestOffersToday
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\Webplayer
Clé Supprimée : HKCU\Software\wscontb
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\HQCinema1.9V05.10
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\KalityWeb
Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\HQCinema1.9V05.10
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FLV Player
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQCinema1.9V05.10
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\sw-boo~1\assist~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - (x86)\SW-Booster\Assistant_x64.dll
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v32.0.3 (x86 fr)

[ Fichier : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.fastosearch.info/?pid=2144&r=2014/06/18&hid=15003827092867467288&lg=EN&cc=FR&unqvl=55&l=1&q=");
Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.babext", "babExt");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "1");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltlng", "en");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltsrch", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.firstrun", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "82AF343640665EA64AED2629AFDB3D02");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.hrdid", "f6c33c0a000000000000e8039ac320b8");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "f6c33c0a000000000000e8039ac320b8");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15586");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlday", "15586");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlref", "sst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.keywordurl", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1215:49:15");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastdp", 1);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.newtab", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.newtaburl", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplgrp", "azb");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.srcext", "ss");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.srch", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.srchprvdr", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=f6c33c0a000000000000e8039ac320b8&q=");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrid", "tb9");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=f6c33c0a000000000000e8039ac320b8&q=");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1215:49:15");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110808&tt=3612_4");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1215:49:15");
Ligne Supprimée : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22a[...]
Ligne Supprimée : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "141660b46ff140f99963f2d255a7ffe8");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "f6c33c0a000000000000e8039ac320b7");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15976");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.621:12:56");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123702&tsp=5019");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.eG92QsTX.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
Ligne Supprimée : user_pref("extensions.e_lcMeRpZj8.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumo[...]
Ligne Supprimée : user_pref("extensions.helperbar.Country", "France");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.LastHiddenTime", 22839685);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", true);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.UserID", "a9b6bba9-d609-4523-b03f-73fe56644f50");
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
Ligne Supprimée : user_pref("extensions.kango.storage.m2_k1", "0");
Ligne Supprimée : user_pref("extensions.kango.storage.m2_k2", "0");
Ligne Supprimée : user_pref("extensions.kango.storage.m2_k3", "0");
Ligne Supprimée : user_pref("extensions.kango.storage.m2_k4", "1378787731667");
Ligne Supprimée : user_pref("extensions.kango.storage.m2_k5", "1378643731667");
Ligne Supprimée : user_pref("extensions.oNduXA8gdheA.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sum[...]

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [50342 octets] - [12/10/2014 14:17:55]
AdwCleaner[S0].txt - [47987 octets] - [12/10/2014 14:22:27]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [48048 octets] ##########


Merci beaucoup de ton aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 oct. 2014 à 20:58
Réinitialise bien les navigateurs WEB puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
13 oct. 2014 à 15:24
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
13 oct. 2014 à 16:45
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/10/05 17:24:08 | 002,321,776 | ---- | M] (Small Island Development) [Auto | Running] -- C:\ProgramData\qjKyMp\xQVApAokjZ.exe -- (xQVApAokjZ)
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?st=hp&q= <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\..\SearchScopes\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
O3 - HKU\S-1-5-21-3178140741-1008856957-888535845-1002\..\Toolbar\WebBrowser: (no name) - {462BE121-2B54-4218-BF00-B9BF8135B23F} - No CLSID value found.
O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
O4 - HKU\S-1-5-21-3178140741-1008856957-888535845-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
[2014/10/13 14:45:03 | 000,000,000 | ---D | C] -- C:\Users\christelle\AppData\Local\TVWizard
[2014/10/05 17:18:52 | 000,000,000 | ---D | C] -- C:\ProgramData\qjKyMp
[2014/09/01 10:18:44 | 000,002,086 | ---- | C] () -- C:\Users\christelle\AppData\Roaming\CDHSQZ
[2014/09/01 10:18:44 | 000,001,248 | ---- | C] () -- C:\Users\christelle\AppData\Roaming\MFYGHPVJ
[2008/04/11 08:03:48 | 000,562,688 | ---- | M] (Microsoft Corporation) -- C:\install.exe
[2014/09/02 21:55:28 | 000,487,483 | ---- | M] () -- C:\monitor.exe


* poste le rapport ici


Redémarre l'ordinateur
0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
14 oct. 2014 à 14:16
========== OTL ==========
Error: Unable to stop service xQVApAokjZ!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xQVApAokjZ deleted successfully.
C:\ProgramData\qjKyMp\xQVApAokjZ.exe moved successfully.
HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}\ not found.
Registry value HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{462BE121-2B54-4218-BF00-B9BF8135B23F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{462BE121-2B54-4218-BF00-B9BF8135B23F}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
C:\Users\christelle\AppData\Local\TVWizard folder moved successfully.
Folder move failed. C:\ProgramData\qjKyMp\dat scheduled to be moved on reboot.
Folder move failed. C:\ProgramData\qjKyMp scheduled to be moved on reboot.
C:\Users\christelle\AppData\Roaming\CDHSQZ moved successfully.
C:\Users\christelle\AppData\Roaming\MFYGHPVJ moved successfully.
C:\install.exe moved successfully.
C:\monitor.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 10142014_141025

Files\Folders moved on Reboot...
C:\ProgramData\qjKyMp\dat folder moved successfully.
C:\ProgramData\qjKyMp folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 oct. 2014 à 15:55
ça va mieux le PC ?
0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
14 oct. 2014 à 16:42
Merci ça va beaucoup beaucoup mieux !!
Plus de YTDownloader c'est top.
Est-ce que je dois garder OTL et les rapports ou je peux tout supprimer ?

Merci encore pour ton aide, ça m'a bien aidé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
14 oct. 2014 à 16:47
Tu peux tout supprimer,


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
cri16la Messages postés 1 Date d'inscription jeudi 9 octobre 2014 Statut Membre Dernière intervention 21 janvier 2015
14 oct. 2014 à 16:59
Merci pour tout :)
0
Bonjour, j'ai ce même problème serait-t-il possible d'voir un coup de main?
Rapport OTL :
http://pjjoint.malekal.com/files.php?id=20141127_e13z8v12m6c7
Rapport Extras :
http://pjjoint.malekal.com/files.php?id=20141127_x15y10k12q13q8
Que dois-je faire?

En vous remerciant par avance de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 27/11/2014 à 21:52
Salut,


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/11/13 20:34:14 | 002,726,776 | ---- | M] (Rational Thought Solutions LLC) [Auto | Running] -- C:\ProgramData\yWcuSaIGIA\eUIpTa.exe -- (eUIpTa)
O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
O4 - HKU\S-1-5-21-3481688248-2531949956-2432812764-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
[2014/11/27 19:31:48 | 000,000,000 | ---D | C] -- C:\Users\DELL\AppData\Local\StormAlert
[2014/11/27 18:05:15 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2014/11/27 18:04:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard
[2014/11/27 17:43:20 | 000,000,000 | ---D | C] -- C:\ProgramData\600440862
[2014/11/27 15:10:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
[2014/11/27 11:00:23 | 001,505,752 | ---- | C] (Object Browser) -- C:\Users\DELL\AppData\Roaming\QHD.exe
[2014/11/27 10:59:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\7f81cea4-21a7-49a0-a75a-cf940ace9e95
[2014/11/27 10:59:56 | 001,831,384 | ---- | C] (Object Browser) -- C:\Users\DELL\AppData\Roaming\QEDFJA.exe


* poste le rapport ici

Redémarre l'ordinateur
0
Utilisateur anonyme
28 nov. 2014 à 00:43
Bonsoir, moi aussi j'ai ce problème, j'ai fait les opérations indiquées et il me manque celle de la correction. Pouvez-vous m'aider s'il vous plaît ? Merci beaucoup d'avance.

Voici les rapports si besoin ;)

Rapport ADWCleaner
https://pjjoint.malekal.com/files.php?id=20141128_11z8v14v15n8

Rapport OTL.txt
https://pjjoint.malekal.com/files.php?id=OTL_20141128_m12s15c12f13n11

Rapport OTL Extras.txt
https://pjjoint.malekal.com/files.php?id=20141128_m9c10v7j15n9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 nov. 2014 à 07:51
Salut,




Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
O4 - HKU\S-1-5-21-1525062691-3574981747-1055395247-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
[2014/11/27 21:29:25 | 000,0 [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\LOPEZ\AppData\Roaming\OXQC
01,362 | ---- | C] () -- C:\Windows\tasks\OXQC.job


* poste le rapport ici
0
diablotta > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par diablotta le 29/11/2014 à 05:02
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1525062691-3574981747-1055395247-1002\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
C:\Users\LOPEZ\AppData\Roaming\OXQC moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 11292014_050020


Merci beaucoup de votre aide ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 nov. 2014 à 11:38
y a du mieux ?
0
Utilisateur anonyme > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par diablotta le 30/11/2014 à 04:22
Bonjour, Oui beaucoup mieux merci beaucoup ! J'ai juste un souci avec Shopping Helper SmartBar. J'arrive pas à le désinstaller il me dit qu'il manque un fichier installation package 23810.msi pour pouvoir le désintaller

Hormis cela c'est nickel ;) Un grand merci Malekal_morte
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
30 nov. 2014 à 12:10
Regarde là : https://forum.malekal.com/viewtopic.php?t=44630&start= - il est déjà supprimé, faut l'enlever de la liste.
0
Bonsoir Malekal_morte-,

Encore une inection par YTDownloader...

Voici les liens des rapports produits par OTL :

https://pjjoint.malekal.com/files.php?id=20141201_y10s10o887 (Extra.txt)
https://pjjoint.malekal.com/files.php?id=20141201_n5m10b9c5t14 (OTL.txt)

Peux-tu m'envoyer un correctif ?

D'avance merci.

Cordiales salutations

Pierroo1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 2/12/2014 à 09:40
Salut,

Bon y a bcp de mauvaises choses :(

Télécharge ça et reset ton fichier HOSTS : https://toolslib.net/downloads/viewdownload/15-rsthosts/

Tu as Adware.Pirrit - il est un peu pénible à virer.


Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer les dossiers suivants
Clic droit sur le dossier et Unlocker.
C:\Program Files (x86)\eDealPop
C:\Windows\SysWOW64\DatabasePathPerl
C:\Users\Pierre\AppData\Local\DaemonMinimalRegister

Tu mets effacer à chaque fois.
Surtout aucun redémarrage entre chaque suppression.

Quand tu as fait effacer sur tous les dossiers, redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
0
bonjour j'ai le meme soucis avec ytdownloder
voici le rapport de ad clearner

# AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 11:30:11
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-01.2 [Live]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur :
# Exécuté depuis : C:\adwcleaner_4.103.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
Service Supprimé : sbmntr

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\iolo
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Sense
Dossier Supprimé : C:\Program Files (x86)\ShopperPro
Dossier Supprimé : C:\Program Files (x86)\YTDownloader
Dossier Supprimé : C:\Program Files (x86)\SavePass 1.1
Dossier Supprimé : C:\Program Files (x86)\HQ-Video-Pro-2.1cV02.12
Dossier Supprimé : C:\Users\pc salon\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\pc salon\AppData\Local\CrashRpt
Dossier Supprimé : C:\Users\pc salon\AppData\Roaming\goforfiles
Dossier Supprimé : C:\Users\pc salon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
Dossier Supprimé : C:\Users\Public\Documents\ShopperPro
Dossier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Dossier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejddjnilmdncjilbfjgameihlklfpohp
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : SMupdate1
Tâche Supprimée : YTDownloader
Tâche Supprimée : 0e401b4b-4306-4a61-9ad3-550ed650e887
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-1
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-11
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-2
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-3
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-4
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-5
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-5_user
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-6
Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-7
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-1
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-11
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-2
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-4
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-5
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-5_user
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-6
Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-7
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-1
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-11
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-2
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-3
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-4
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-5
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-5_user
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-6
Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-7
Tâche Supprimée : 5432e15e-8b38-4917-9568-a8baef47582c
Tâche Supprimée : a0509f57-bf1c-451f-a228-220a85221ea9
Tâche Supprimée : f025b33d-4fe1-43d1-9072-60df121c2890

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611341129}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622342229}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611811153}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622812253}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655345529}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655815553}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666346629}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666816653}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644344429}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644814453}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611811153}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611341129}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622342229}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611811153}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622812253}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655345529}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655815553}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666346629}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666816653}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611811153}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{26914DD2-8ECF-4237-B08E-BD98EB5FDFEB}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YTDownloader
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SavePass 1.1
Clé Supprimée : HKCU\Software\AppDataLow\Software\Sense
Clé Supprimée : HKCU\Software\AppDataLow\Software\HQ-Video-Pro-2.1cV02.12
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\SavePass 1.1
Clé Supprimée : HKLM\SOFTWARE\Sense
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\YTDownloader
Clé Supprimée : HKLM\SOFTWARE\HQ-Video-Pro-2.1cV02.12
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SavePass 1.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sense
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YTDownloader
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQ-Video-Pro-2.1cV02.12
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\ShopperPro
Clé Supprimée : [x64] HKLM\SOFTWARE\YTDownloader
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [19099 octets] - [03/12/2014 11:27:58]
AdwCleaner[S0].txt - [17049 octets] - [03/12/2014 11:30:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17110 octets] ##########
merci pour l'aide
vince
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 déc. 2014 à 14:01
Merci de créer ton sujet pour obtenir de l'aide.
0
Utilisateur anonyme
2 déc. 2014 à 22:52
Hello Malekal_morte-,

Tout d'abord merci pour ton aide, j'apprécie beaucoup ! :)

J'imagine qu'il y a encore du boulot...

Voici les liens pour les rapports :

https://pjjoint.malekal.com/files.php?id=20141202_d8g14q10u9d11 (FRST.txt)
https://pjjoint.malekal.com/files.php?id=20141202_n7y5k9f10p14 (Schortcut.txt)
https://pjjoint.malekal.com/files.php?id=20141202_x6j10l12z8j7 (Addition.txt)

Note : je n'ai pas trouvé trace du dossier C:\Users\Pierre\AppData\Local\DaemonMinimalRegister avec Unlocker. J'ai effectué un redémarrage et recontrôlé... rien vu ! Le proxy est resté désactivé.

Encore une question : c'est mauvais à quel point ?

A+
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 3/12/2014 à 00:20
Je pense qu'il faudrait virer ce dossier : C:\Users\Pierre\AppData\Local\interpreterperftrackClient

Le proxy est tjrs désactivé?
0
J'ai effacé le dossier. Et le proxy reste désactivé.

Quelle est la suite ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 déc. 2014 à 21:56
c'est terminé :)

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
0
Utilisateur anonyme
6 déc. 2014 à 21:02
Trop cool,

Encore merci !!!
0
Bonjour,

Voici le rapport OTL:
http://pjjoint.malekal.com/files.php?read=OTL_20150107_p5v13p9t15v7&html=on
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20150107_h6e7j8j7k12

Pourriez-vous m' indiquer la correction svp?

Merci d'avance,

Cindy
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 7/01/2015 à 20:25
Salut cindy,



Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2015/01/07 19:00:28 | 002,734,456 | ---- | M] (Rational Thought Solutions) [Auto | Running] -- C:\ProgramData\vpmYLEKc\CqqJnOQLpM.exe -- (CqqJnOQLpM)
[2015/01/07 19:31:43 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Local\StormAlert
[2015/01/07 19:02:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance
[2015/01/07 19:02:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WaInterEnhance
[2015/01/07 19:00:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\4172900f-75ab-4aa6-b40e-cd83404bf43f
[2015/01/07 19:00:43 | 002,005,472 | ---- | C] (HQ-Video2.5dV07.01) -- C:\Users\CINDY\AppData\Roaming\QBOMJ.exe
[2015/01/07 19:00:25 | 000,000,000 | ---D | C] -- C:\ProgramData\vpmYLEKc
[2015/01/07 18:50:21 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GU Player
[2015/01/04 19:33:28 | 000,000,000 | ---D | C] -- C:\ProgramData\1887373585
[2015/01/04 18:46:31 | 001,965,032 | ---- | C] (HD_Quality_v1.1V04.01) -- C:\Users\CINDY\AppData\Roaming\LVQZH.exe
[2015/01/04 18:45:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\GU Player
[2015/01/04 18:31:56 | 001,965,032 | ---- | C] (Object Browser) -- C:\Users\CINDY\AppData\Roaming\XBPD.exe
[2015/01/04 17:29:59 | 001,965,032 | ---- | C] (HQualityProV04.01) -- C:\Users\CINDY\AppData\Roaming\MSKNZZWP.exe
[2015/01/04 17:27:05 | 000,570,623 | ---- | C] (Setup process) -- C:\WINDOWS\SysWow64\webplayer_uninstall.exe
[2015/01/04 17:26:29 | 000,000,000 | ---D | C] -- C:\ProgramData\atjs
[2015/01/04 17:26:28 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\pCM46oj
[2015/01/04 17:26:27 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\hriKPag
[2015/01/04 17:26:25 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\clKuTil
[2015/01/04 17:07:38 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\VooUpdate
[2015/01/04 16:57:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\XTab
[2015/01/07 19:00:43 | 002,005,472 | ---- | M] (HQ-Video2.5dV07.01) -- C:\Users\CINDY\AppData\Roaming\QBOMJ.exe
[2015/01/07 19:40:12 | 000,001,348 | ---- | M] () -- C:\WINDOWS\tasks\QBOMJ.job
[2015/01/04 17:07:38 | 000,000,304 | ---- | C] () -- C:\WINDOWS\tasks\Voo Update.job
[2015/01/04 16:59:08 | 000,000,060 | ---- | C] () -- C:\WINDOWS\SysWow64\${LOGFILE}
[2015/01/04 16:55:57 | 000,001,935 | ---- | C] () -- C:\WINDOWS\patsearch.bin
[2015/01/04 16:55:56 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\SysNative\drivers\Msft_Kernel_webinstrNewH_01009.Wdf
[2015/01/04 16:55:51 | 000,006,568 | ---- | C] () -- C:\WINDOWS\SysWow64\ColorMedia.ini
[2015/01/04 16:55:51 | 000,004,328 | ---- | C] () -- C:\WINDOWS\SysWow64\ColorMediaOff.ini
[2015/01/04 16:55:51 | 000,004,328 | ---- | C] () -- C:\WINDOWS\SysNative\ColorMediaOff.ini
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\XBPD
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\QBOMJ
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\MSKNZZWP
[2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\LVQZH

* poste le rapport ici

Redémarre l'ordinateur
0
Voici le rapport:

========== OTL ==========
Error: Unable to stop service CqqJnOQLpM!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CqqJnOQLpM deleted successfully.
C:\ProgramData\vpmYLEKc\CqqJnOQLpM.exe moved successfully.
C:\Users\CINDY\AppData\Local\StormAlert folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Uninstall Wajam folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Explore Social Shopping folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Explore Social Search folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance folder moved successfully.
C:\Program Files (x86)\WaInterEnhance\WaInterEnhance Internet Enhancer folder moved successfully.
C:\Program Files (x86)\WaInterEnhance\Logos folder moved successfully.
C:\Program Files (x86)\WaInterEnhance folder moved successfully.
C:\Program Files (x86)\4172900f-75ab-4aa6-b40e-cd83404bf43f folder moved successfully.
File C:\Users\CINDY\AppData\Roaming\QBOMJ.exe not found.
Folder move failed. C:\ProgramData\vpmYLEKc\dat scheduled to be moved on reboot.
Folder move failed. C:\ProgramData\vpmYLEKc scheduled to be moved on reboot.
C:\Users\CINDY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GU Player folder moved successfully.
C:\ProgramData\1887373585 folder moved successfully.
File C:\Users\CINDY\AppData\Roaming\LVQZH.exe not found.
C:\Program Files (x86)\GU Player folder moved successfully.
File C:\Users\CINDY\AppData\Roaming\XBPD.exe not found.
File C:\Users\CINDY\AppData\Roaming\MSKNZZWP.exe not found.
C:\Windows\SysWOW64\webplayer_uninstall.exe moved successfully.
C:\ProgramData\atjs folder moved successfully.
C:\Users\CINDY\AppData\Roaming\pCM46oj folder moved successfully.
C:\Users\CINDY\AppData\Roaming\hriKPag folder moved successfully.
C:\Users\CINDY\AppData\Roaming\clKuTil folder moved successfully.
C:\Users\CINDY\AppData\Roaming\VooUpdate\UpdateProc folder moved successfully.
C:\Users\CINDY\AppData\Roaming\VooUpdate folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\zh-TW folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\zh-CN folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\vi-VI folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\tr-TR folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\ru-MO folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\ru folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\pt-BR folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\pt folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\pl folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\it-IT folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\it-CH folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\fr-LU folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\fr-FR folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\fr-CH folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\fr-CA folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\fr-BE folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\es-ES folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\es-419 folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales\en-US folder moved successfully.
C:\Program Files (x86)\XTab\web\_locales folder moved successfully.
C:\Program Files (x86)\XTab\web\js folder moved successfully.
C:\Program Files (x86)\XTab\web\img\weather folder moved successfully.
C:\Program Files (x86)\XTab\web\img folder moved successfully.
C:\Program Files (x86)\XTab\web folder moved successfully.
C:\Program Files (x86)\XTab\skin\image folder moved successfully.
C:\Program Files (x86)\XTab\skin folder moved successfully.
C:\Program Files (x86)\XTab folder moved successfully.
File C:\Users\CINDY\AppData\Roaming\QBOMJ.exe not found.
C:\Windows\Tasks\QBOMJ.job moved successfully.
C:\Windows\Tasks\Voo Update.job moved successfully.
C:\Windows\SysWOW64\${LOGFILE} moved successfully.
C:\Windows\patsearch.bin moved successfully.
C:\Windows\SysNative\drivers\Msft_Kernel_webinstrNewH_01009.Wdf moved successfully.
C:\Windows\SysWOW64\ColorMedia.ini moved successfully.
C:\Windows\SysWOW64\ColorMediaOff.ini moved successfully.
C:\Windows\SysNative\ColorMediaOff.ini moved successfully.
C:\Users\CINDY\AppData\Roaming\XBPD moved successfully.
C:\Users\CINDY\AppData\Roaming\QBOMJ moved successfully.
C:\Users\CINDY\AppData\Roaming\MSKNZZWP moved successfully.
C:\Users\CINDY\AppData\Roaming\LVQZH moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01072015_210530

Files\Folders moved on Reboot...
C:\ProgramData\vpmYLEKc\dat folder moved successfully.
C:\ProgramData\vpmYLEKc folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
7 janv. 2015 à 21:38
il reste quoi comme problème ?
0
Bonjour,

j'ai suivis vos indications et voici les rapports :

OTL :
http://pjjoint.malekal.com/files.php?id=20150214_j8z8z8d15i12
Extras :
http://pjjoint.malekal.com/files.php?id=20150214_h12c11b6f15u5

Pourriez-vous me communiquer les corrections à apporter svp?
Merci beaucoup.

Audrey
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 14/02/2015 à 17:57
Salut Audrey,

Désinstalle Spybot, sert à rien.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2015/02/14 14:38:00 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\ShopperPro
[2015/02/14 14:36:59 | 000,000,000 | ---D | C] -- C:\Users\moi\AppData\Local\Installer
[2015/02/14 14:35:54 | 000,000,000 | ---D | C] -- C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj
[2015/02/14 15:21:36 | 000,001,678 | ---- | M] () -- C:\Windows\tasks\OMNOZYEF.job
[2015/02/14 15:21:36 | 000,001,328 | ---- | M] () -- C:\Windows\tasks\GCNFX.job
[2015/02/14 15:21:36 | 000,001,324 | ---- | M] () -- C:\Windows\tasks\VSJ.job
[2015/02/14 15:21:36 | 000,001,324 | ---- | M] () -- C:\Windows\tasks\FLE.job
[2015/01/25 17:12:14 | 000,002,086 | ---- | M] () -- C:\Users\moi\AppData\Roaming\VSJ
[2015/01/25 17:12:14 | 000,002,086 | ---- | M] () -- C:\Users\moi\AppData\Roaming\FLE
[2015/01/25 17:12:14 | 000,001,248 | ---- | M] () -- C:\Users\moi\AppData\Roaming\OMNOZYEF
[2015/01/25 17:12:14 | 000,001,248 | ---- | M] () -- C:\Users\moi\AppData\Roaming\GCNFX
[2015/02/14 14:39:37 | 000,001,324 | ---- | C] () -- C:\Windows\tasks\VSJ.job
[2015/02/14 14:38:49 | 000,001,328 | ---- | C] () -- C:\Windows\tasks\GCNFX.job
[2015/02/14 14:15:00 | 000,001,324 | ---- | C] () -- C:\Windows\tasks\FLE.job
[2015/02/14 14:14:36 | 000,001,678 | ---- | C] () -- C:\Windows\tasks\OMNOZYEF.job
[2015/01/25 17:12:14 | 000,002,086 | ---- | C] () -- C:\Users\moi\AppData\Roaming\VSJ
[2015/01/25 17:12:14 | 000,002,086 | ---- | C] () -- C:\Users\moi\AppData\Roaming\FLE
[2015/01/25 17:12:14 | 000,001,248 | ---- | C] () -- C:\Users\moi\AppData\Roaming\OMNOZYEF
[2015/01/25 17:12:14 | 000,001,248 | ---- | C] () -- C:\Users\moi\AppData\Roaming\GCNFX
  • poste le rapport ici
0
Audrey > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
14 févr. 2015 à 18:23
Merci!! Je vais désinstaller spybot alors, voilà le rapport :
========== OTL ==========
C:\Users\Public\Documents\ShopperPro\JsDriver folder moved successfully.
C:\Users\Public\Documents\ShopperPro folder moved successfully.
C:\Users\moi\AppData\Local\Installer\Install_12735 folder moved successfully.
C:\Users\moi\AppData\Local\Installer folder moved successfully.
Folder move failed. C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj scheduled to be moved on reboot.
C:\Windows\Tasks\OMNOZYEF.job moved successfully.
C:\Windows\Tasks\GCNFX.job moved successfully.
C:\Windows\Tasks\VSJ.job moved successfully.
C:\Windows\Tasks\FLE.job moved successfully.
C:\Users\moi\AppData\Roaming\VSJ moved successfully.
C:\Users\moi\AppData\Roaming\FLE moved successfully.
C:\Users\moi\AppData\Roaming\OMNOZYEF moved successfully.
C:\Users\moi\AppData\Roaming\GCNFX moved successfully.
File C:\Windows\tasks\VSJ.job not found.
File C:\Windows\tasks\GCNFX.job not found.
File C:\Windows\tasks\FLE.job not found.
File C:\Windows\tasks\OMNOZYEF.job not found.
File C:\Users\moi\AppData\Roaming\VSJ not found.
File C:\Users\moi\AppData\Roaming\FLE not found.
File C:\Users\moi\AppData\Roaming\OMNOZYEF not found.
File C:\Users\moi\AppData\Roaming\GCNFX not found.

OTL by OldTimer - Version 3.2.69.0 log created on 02142015_181619

Files\Folders moved on Reboot...
Folder move failed. C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 févr. 2015 à 10:39
il te reste quoi comme soucis ?
0
Ca m'a l'air d'être bon. Merci beaucoup!
0
Bonjour,

J'ai le meme probleme et j'essaie de downloader le lien de adwcleaner mais je n'arrive meme pas...
Qq un peut m'aider svp?
0
Nicolafamix Messages postés 3 Date d'inscription samedi 14 février 2015 Statut Membre Dernière intervention 17 février 2015
14 févr. 2015 à 21:45
Bonsoir Malekal,

J'ai moi aussi eu la surprise de voir YTDownloader sur mon pc, j'ai suivi vos conseils pour le désinstaller, ce qui a parfaitement fonctionné.

Cependant mon pc est toujours lent et j'aimerai savoir si vous aviez des conseils d'optimisation pour remédier à cela.

Voici le rapport AdwCleaner :

https://pjjoint.malekal.com/files.php?id=20150214_q15z12u11e5c5


Merci d'avance,
Bonne soirée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 févr. 2015 à 10:40
Salut,

Ce serait bien que tu créés ton propre sujet.
0