Comment désinstaller YTDownloader

Résolu/Fermé
cri16la Messages postés 1 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous,

J'ai remarqué que YTDownloader s'était installé sur mon pc sauf que depuis il est beaucoup plus lent et j'ai beaucoup de cookies qui s'affichent. Bref, c'est pas génial.
J'ai essayé de le désinstaller en passant par le panneau de configuration et par le logiciel Revo uninstaller mais rien n'y fait il est toujours là.
Auriez-vous des idées pour le désinstaller car ce logiciel est très handicapant.
Merci

26 réponses

  • 1
  • 2
  1. Judex Messages postés 5022 Date d'inscription   Statut Contributeur Dernière intervention   1 264
     
    Bonjour,

    Es-tu allé voir dans la liste d'extensions (ou modules) de ton navigateur, pour voir si une extension portant ce nom s'y trouvait ?

    Judex
    Personne n'est irremplaçable. Mais certains sont irremplacés.
    0
    1. cri16la Messages postés 1 Statut Membre
       
      Bonjour. Oui j'y suis allé mais il n'y est pas...
      0
  2. cri16la Messages postés 1 Statut Membre
     
    Voici le rapport :
    # AdwCleaner v3.311 - Rapport créé le 12/10/2014 à 14:22:27
    # Mis à jour le 30/09/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : christelle - CHRISTELLE-PC
    # Exécuté depuis : C:\Users\christelle\Downloads\adwcleaner_3.311.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : MyOSProtect
    [#] Service Supprimé : ProtectMonitor
    Service Supprimé : sbmntr
    [#] Service Supprimé : servervo

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Kreapixel
    Dossier Supprimé : C:\TVWizard
    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\Adblocker
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Browser
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\MySearch
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\TVWizard
    Dossier Supprimé : C:\ProgramData\WorldAppIt
    Dossier Supprimé : C:\ProgramData\save oN
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
    Dossier Supprimé : C:\Program Files (x86)\Adblocker
    Dossier Supprimé : C:\Program Files (x86)\FilesFrog Update Checker
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\MySearch
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\PCTRunner
    Dossier Supprimé : C:\Program Files (x86)\sw-booster
    Dossier Supprimé : C:\Program Files (x86)\YTDownloader
    Dossier Supprimé : C:\Program Files (x86)\save oN
    Dossier Supprimé : C:\Program Files (x86)\mbot_fr_140
    Dossier Supprimé : C:\Program Files (x86)\HQCinema1.9V05.10
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
    Dossier Supprimé : C:\Users\christelle\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\Users\christelle\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\christelle\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\christelle\AppData\Local\torch
    Dossier Supprimé : C:\Users\christelle\AppData\Local\TVWizard
    Dossier Supprimé : C:\Users\christelle\AppData\Local\webplayer
    Dossier Supprimé : C:\Users\christelle\AppData\Local\mbot_fr_140
    Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\HPAppData
    Dossier Supprimé : C:\Users\christelle\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\EZDownloader
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\VOPackage
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Chromatic Browser
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
    Dossier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\Extensions\0cd1569197354ecf9be03@d3ee3bc4210848f7b5a58324f064f.com
    Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjnooimjgmolbgjchnaclniclajjloi
    [!] Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    [!] Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\njmddgdlnmabmjkdpjilpiedhkggmjfd
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\monitor.exe
    Fichier Supprimé : C:\monitorsvc.exe
    Fichier Supprimé : C:\windows\SysWOW64\MyOSProtect.dll
    Fichier Supprimé : C:\windows\SysWOW64\MyOSProtect.ini
    Fichier Supprimé : C:\windows\SysWOW64\MyOSProtectOff.ini
    Fichier Supprimé : C:\windows\System32\MyOSProtect64.dll
    Fichier Supprimé : C:\windows\System32\MyOSProtectOff.ini
    Fichier Supprimé : C:\windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\invalidprefs.js
    Fichier Supprimé : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : ASP
    Tâche Supprimée : LaunchSignup
    Tâche Supprimée : SMupdate1
    Tâche Supprimée : YTDownloader
    Tâche Supprimée : 8ec7cb9c-ce24-4047-bf68-37b224a70539
    Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-11
    Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-2
    Tâche Supprimée : d220b678-198c-4499-9c01-b248abfc6166-3
    Tâche Supprimée : e7bd025d-bc9d-4bdd-8cb5-c1b99d20e660

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV Player\Uninstall.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [FLV Player]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\biclient_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKCU\Software\d08ddab76fec10
    Clé Supprimée : HKLM\SOFTWARE\d08ddab76fec10
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611381131}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644384431}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611381131}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622382231}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655385531}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666386631}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611381131}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\BABSOLUTION
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\BI
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\KalityWeb
    Clé Supprimée : HKCU\Software\MyBestOffersToday
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\Somoto
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Wajam
    Clé Supprimée : HKCU\Software\Webplayer
    Clé Supprimée : HKCU\Software\wscontb
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\HQCinema1.9V05.10
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
    Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\SOFTWARE\AedgePerformanceBCN
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : HKLM\SOFTWARE\KalityWeb
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\systweak
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\HQCinema1.9V05.10
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FLV Player
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQCinema1.9V05.10
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\sw-boo~1\assist~1.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - (x86)\SW-Booster\Assistant_x64.dll
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17280

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Mozilla Firefox v32.0.3 (x86 fr)

    [ Fichier : C:\Users\christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0zhlhpl4.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.fastosearch.info/?pid=2144&r=2014/06/18&hid=15003827092867467288&lg=EN&cc=FR&unqvl=55&l=1&q=");
    Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.babext", "babExt");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.babtrack", "babTrack");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltlng", "en");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltsrch", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.firstrun", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "82AF343640665EA64AED2629AFDB3D02");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.hrdid", "f6c33c0a000000000000e8039ac320b8");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "f6c33c0a000000000000e8039ac320b8");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15586");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlday", "15586");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlref", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.keywordurl", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.6.9.1215:49:15");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastdp", 1);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newtab", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newtaburl", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrid", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.savedVrsnTs", "1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplgrp", "azb");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srcext", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srch", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srchprvdr", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=f6c33c0a000000000000e8039ac320b8&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrid", "tb9");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrsrchurl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=f6c33c0a000000000000e8039ac320b8&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.9.12");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.9.12");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnts", "1.6.9.1215:49:15");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110808&tt=3612_4");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.9.1215:49:15");
    Ligne Supprimée : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.__ICM_LITE__blacklist_domain.value", "%7B%22SLIDERS%22%3A%5B%226pm.com%22%2C%22amazon.co.uk%22%2C%22a[...]
    Ligne Supprimée : user_pref("extensions.a0cd1569197354ecf9be03d3ee3bc4210848f7b5a58324f064fcom63831.63831.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "141660b46ff140f99963f2d255a7ffe8");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "f6c33c0a000000000000e8039ac320b7");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15976");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.621:12:56");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
    Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123702&tsp=5019");
    Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.eG92QsTX.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumorob[...]
    Ligne Supprimée : user_pref("extensions.e_lcMeRpZj8.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sumo[...]
    Ligne Supprimée : user_pref("extensions.helperbar.Country", "France");
    Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
    Ligne Supprimée : user_pref("extensions.helperbar.LastHiddenTime", 22839685);
    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", true);
    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
    Ligne Supprimée : user_pref("extensions.helperbar.UserID", "a9b6bba9-d609-4523-b03f-73fe56644f50");
    Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
    Ligne Supprimée : user_pref("extensions.kango.storage.m2_k1", "0");
    Ligne Supprimée : user_pref("extensions.kango.storage.m2_k2", "0");
    Ligne Supprimée : user_pref("extensions.kango.storage.m2_k3", "0");
    Ligne Supprimée : user_pref("extensions.kango.storage.m2_k4", "1378787731667");
    Ligne Supprimée : user_pref("extensions.kango.storage.m2_k5", "1378643731667");
    Ligne Supprimée : user_pref("extensions.oNduXA8gdheA.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"warnalert11.com\")>-1||url.indexOf(\"sum[...]

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [50342 octets] - [12/10/2014 14:17:55]
    AdwCleaner[S0].txt - [47987 octets] - [12/10/2014 14:22:27]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [48048 octets] ##########

    Merci beaucoup de ton aide.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Réinitialise bien les navigateurs WEB puis :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
    * En haut à gauche, prendre bureau et enregistrer le fichier.
    * Double-cliquez sur OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ipconfig /all /c
    ping www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/10/05 17:24:08 | 002,321,776 | ---- | M] (Small Island Development) [Auto | Running] -- C:\ProgramData\qjKyMp\xQVApAokjZ.exe -- (xQVApAokjZ)
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://search.safefinder.com/?st=hp&q= <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
    IE - HKU\S-1-5-21-3178140741-1008856957-888535845-1001\..\SearchScopes\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=04/06/2013 <b>[Pays US - 65.52.144.16]</b>
    O3 - HKU\S-1-5-21-3178140741-1008856957-888535845-1002\..\Toolbar\WebBrowser: (no name) - {462BE121-2B54-4218-BF00-B9BF8135B23F} - No CLSID value found.
    O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
    O4 - HKU\S-1-5-21-3178140741-1008856957-888535845-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
    [2014/10/13 14:45:03 | 000,000,000 | ---D | C] -- C:\Users\christelle\AppData\Local\TVWizard
    [2014/10/05 17:18:52 | 000,000,000 | ---D | C] -- C:\ProgramData\qjKyMp
    [2014/09/01 10:18:44 | 000,002,086 | ---- | C] () -- C:\Users\christelle\AppData\Roaming\CDHSQZ
    [2014/09/01 10:18:44 | 000,001,248 | ---- | C] () -- C:\Users\christelle\AppData\Roaming\MFYGHPVJ
    [2008/04/11 08:03:48 | 000,562,688 | ---- | M] (Microsoft Corporation) -- C:\install.exe
    [2014/09/02 21:55:28 | 000,487,483 | ---- | M] () -- C:\monitor.exe

    * poste le rapport ici

    Redémarre l'ordinateur
    0
  6. cri16la Messages postés 1 Statut Membre
     
    ========== OTL ==========
    Error: Unable to stop service xQVApAokjZ!
    Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xQVApAokjZ deleted successfully.
    C:\ProgramData\qjKyMp\xQVApAokjZ.exe moved successfully.
    HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Bar| /E : value set successfully!
    HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
    HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
    HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
    HKU\S-1-5-21-3178140741-1008856957-888535845-1001\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully!
    Registry key HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1001\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{006ee092-9658-4fd6-b1d8e-a21a348e59f5}\ not found.
    Registry value HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{462BE121-2B54-4218-BF00-B9BF8135B23F} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{462BE121-2B54-4218-BF00-B9BF8135B23F}\ not found.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-3178140741-1008856957-888535845-1002\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
    C:\Users\christelle\AppData\Local\TVWizard folder moved successfully.
    Folder move failed. C:\ProgramData\qjKyMp\dat scheduled to be moved on reboot.
    Folder move failed. C:\ProgramData\qjKyMp scheduled to be moved on reboot.
    C:\Users\christelle\AppData\Roaming\CDHSQZ moved successfully.
    C:\Users\christelle\AppData\Roaming\MFYGHPVJ moved successfully.
    C:\install.exe moved successfully.
    C:\monitor.exe moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 10142014_141025

    Files\Folders moved on Reboot...
    C:\ProgramData\qjKyMp\dat folder moved successfully.
    C:\ProgramData\qjKyMp folder moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ça va mieux le PC ?
    0
  8. cri16la Messages postés 1 Statut Membre
     
    Merci ça va beaucoup beaucoup mieux !!
    Plus de YTDownloader c'est top.
    Est-ce que je dois garder OTL et les rapports ou je peux tout supprimer ?

    Merci encore pour ton aide, ça m'a bien aidé.
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu peux tout supprimer,

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  10. cri16la Messages postés 1 Statut Membre
     
    Merci pour tout :)
    0
  11. Fredy.54
     
    Bonjour, j'ai ce même problème serait-t-il possible d'voir un coup de main?
    Rapport OTL :
    http://pjjoint.malekal.com/files.php?id=20141127_e13z8v12m6c7
    Rapport Extras :
    http://pjjoint.malekal.com/files.php?id=20141127_x15y10k12q13q8
    Que dois-je faire?

    En vous remerciant par avance de votre aide.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,


      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      SRV - [2014/11/13 20:34:14 | 002,726,776 | ---- | M] (Rational Thought Solutions LLC) [Auto | Running] -- C:\ProgramData\yWcuSaIGIA\eUIpTa.exe -- (eUIpTa)
      O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
      O4 - HKU\S-1-5-21-3481688248-2531949956-2432812764-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
      [2014/11/27 19:31:48 | 000,000,000 | ---D | C] -- C:\Users\DELL\AppData\Local\StormAlert
      [2014/11/27 18:05:15 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
      [2014/11/27 18:04:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard
      [2014/11/27 17:43:20 | 000,000,000 | ---D | C] -- C:\ProgramData\600440862
      [2014/11/27 15:10:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
      [2014/11/27 11:00:23 | 001,505,752 | ---- | C] (Object Browser) -- C:\Users\DELL\AppData\Roaming\QHD.exe
      [2014/11/27 10:59:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\7f81cea4-21a7-49a0-a75a-cf940ace9e95
      [2014/11/27 10:59:56 | 001,831,384 | ---- | C] (Object Browser) -- C:\Users\DELL\AppData\Roaming\QEDFJA.exe


      * poste le rapport ici

      Redémarre l'ordinateur
      0
  12. diablotta Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir, moi aussi j'ai ce problème, j'ai fait les opérations indiquées et il me manque celle de la correction. Pouvez-vous m'aider s'il vous plaît ? Merci beaucoup d'avance.

    Voici les rapports si besoin ;)

    Rapport ADWCleaner
    https://pjjoint.malekal.com/files.php?id=20141128_11z8v14v15n8

    Rapport OTL.txt
    https://pjjoint.malekal.com/files.php?id=OTL_20141128_m12s15c12f13n11

    Rapport OTL Extras.txt
    https://pjjoint.malekal.com/files.php?id=20141128_m9c10v7j15n9
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,




      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


      :OTL
      O4 - HKLM..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
      O4 - HKU\S-1-5-21-1525062691-3574981747-1055395247-1002..\Run: [YTDownloader] C:\Program Files (x86)\YTDownloader\YTDownloader.exe /boot File not found
      [2014/11/27 21:29:25 | 000,0 [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\LOPEZ\AppData\Roaming\OXQC
      01,362 | ---- | C] () -- C:\Windows\tasks\OXQC.job


      * poste le rapport ici
      0
    2. diablotta > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      ========== OTL ==========
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
      Registry value HKEY_USERS\S-1-5-21-1525062691-3574981747-1055395247-1002\Software\Microsoft\Windows\CurrentVersion\Run\\YTDownloader deleted successfully.
      C:\Users\LOPEZ\AppData\Roaming\OXQC moved successfully.

      OTL by OldTimer - Version 3.2.69.0 log created on 11292014_050020


      Merci beaucoup de votre aide ;)
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      y a du mieux ?
      0
    4. diablotta Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Bonjour, Oui beaucoup mieux merci beaucoup ! J'ai juste un souci avec Shopping Helper SmartBar. J'arrive pas à le désinstaller il me dit qu'il manque un fichier installation package 23810.msi pour pouvoir le désintaller

      Hormis cela c'est nickel ;) Un grand merci Malekal_morte
      0
  13. Pierroo1
     
    Bonsoir Malekal_morte-,

    Encore une inection par YTDownloader...

    Voici les liens des rapports produits par OTL :

    https://pjjoint.malekal.com/files.php?id=20141201_y10s10o887 (Extra.txt)
    https://pjjoint.malekal.com/files.php?id=20141201_n5m10b9c5t14 (OTL.txt)

    Peux-tu m'envoyer un correctif ?

    D'avance merci.

    Cordiales salutations

    Pierroo1
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Bon y a bcp de mauvaises choses :(

      Télécharge ça et reset ton fichier HOSTS : https://toolslib.net/downloads/viewdownload/15-rsthosts/

      Tu as Adware.Pirrit - il est un peu pénible à virer.


      Déjà note la procédure pour supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=

      Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

      Ensuite télécharge et installe Unlocker.
      Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

      https://forum.malekal.com/viewtopic.php?t=49478&start=

      Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer les dossiers suivants
      Clic droit sur le dossier et Unlocker.
      C:\Program Files (x86)\eDealPop
      C:\Windows\SysWOW64\DatabasePathPerl
      C:\Users\Pierre\AppData\Local\DaemonMinimalRegister

      Tu mets effacer à chaque fois.
      Surtout aucun redémarrage entre chaque suppression.

      Quand tu as fait effacer sur tous les dossiers, redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

      Au redémarrage, si le proxy est active, désactive le.

      Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
      Cela va générer trois rapports FRST :
      * FRST.txt
      * Shortcut.txt
      * Additionnal.txt

      Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
      0
  14. vince
     
    bonjour j'ai le meme soucis avec ytdownloder
    voici le rapport de ad clearner

    # AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 11:30:11
    # Mis à jour le 01/12/2014 par Xplode
    # Database : 2014-12-01.2 [Live]
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur :
    # Exécuté depuis : C:\adwcleaner_4.103.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : globalUpdate
    [#] Service Supprimé : globalUpdatem
    Service Supprimé : sbmntr

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\iolo
    Dossier Supprimé : C:\Program Files (x86)\globalUpdate
    Dossier Supprimé : C:\Program Files (x86)\Sense
    Dossier Supprimé : C:\Program Files (x86)\ShopperPro
    Dossier Supprimé : C:\Program Files (x86)\YTDownloader
    Dossier Supprimé : C:\Program Files (x86)\SavePass 1.1
    Dossier Supprimé : C:\Program Files (x86)\HQ-Video-Pro-2.1cV02.12
    Dossier Supprimé : C:\Users\pc salon\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\pc salon\AppData\Local\CrashRpt
    Dossier Supprimé : C:\Users\pc salon\AppData\Roaming\goforfiles
    Dossier Supprimé : C:\Users\pc salon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
    Dossier Supprimé : C:\Users\Public\Documents\ShopperPro
    Dossier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Dossier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejddjnilmdncjilbfjgameihlklfpohp
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.boostsaves.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\pc salon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : globalUpdateUpdateTaskMachineCore
    Tâche Supprimée : globalUpdateUpdateTaskMachineUA
    Tâche Supprimée : SMupdate1
    Tâche Supprimée : YTDownloader
    Tâche Supprimée : 0e401b4b-4306-4a61-9ad3-550ed650e887
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-1
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-11
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-2
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-3
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-4
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-5
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-5_user
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-6
    Tâche Supprimée : 341b1175-fb93-4530-a447-5914b0769fe7-7
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-1
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-11
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-2
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-4
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-5
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-5_user
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-6
    Tâche Supprimée : 50d4aed4-2aaa-454f-abde-2027603ed4ce-7
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-1
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-11
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-2
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-3
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-4
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-5
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-5_user
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-6
    Tâche Supprimée : 53431e5d-123a-4132-929f-edd70094c003-7
    Tâche Supprimée : 5432e15e-8b38-4917-9568-a8baef47582c
    Tâche Supprimée : a0509f57-bf1c-451f-a228-220a85221ea9
    Tâche Supprimée : f025b33d-4fe1-43d1-9072-60df121c2890

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D4506CE-F855-4657-AA38-DB6B1F733982}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611341129}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622342229}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611811153}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622812253}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655345529}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655815553}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666346629}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666816653}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644344429}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644814453}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611811153}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611341129}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622342229}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611811153}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622812253}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655345529}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655815553}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666346629}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666816653}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611341129}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611811153}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{26914DD2-8ECF-4237-B08E-BD98EB5FDFEB}
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Myfree Codec
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YTDownloader
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SavePass 1.1
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Sense
    Clé Supprimée : HKCU\Software\AppDataLow\Software\HQ-Video-Pro-2.1cV02.12
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
    Clé Supprimée : HKLM\SOFTWARE\SavePass 1.1
    Clé Supprimée : HKLM\SOFTWARE\Sense
    Clé Supprimée : HKLM\SOFTWARE\systweak
    Clé Supprimée : HKLM\SOFTWARE\YTDownloader
    Clé Supprimée : HKLM\SOFTWARE\HQ-Video-Pro-2.1cV02.12
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SavePass 1.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sense
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YTDownloader
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQ-Video-Pro-2.1cV02.12
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
    Clé Supprimée : [x64] HKLM\SOFTWARE\ShopperPro
    Clé Supprimée : [x64] HKLM\SOFTWARE\YTDownloader
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17420

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [19099 octets] - [03/12/2014 11:27:58]
    AdwCleaner[S0].txt - [17049 octets] - [03/12/2014 11:30:11]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17110 octets] ##########
    merci pour l'aide
    vince
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Merci de créer ton sujet pour obtenir de l'aide.
      0
  15. Pierroo1
     
    Hello Malekal_morte-,

    Tout d'abord merci pour ton aide, j'apprécie beaucoup ! :)

    J'imagine qu'il y a encore du boulot...

    Voici les liens pour les rapports :

    https://pjjoint.malekal.com/files.php?id=20141202_d8g14q10u9d11 (FRST.txt)
    https://pjjoint.malekal.com/files.php?id=20141202_n7y5k9f10p14 (Schortcut.txt)
    https://pjjoint.malekal.com/files.php?id=20141202_x6j10l12z8j7 (Addition.txt)

    Note : je n'ai pas trouvé trace du dossier C:\Users\Pierre\AppData\Local\DaemonMinimalRegister avec Unlocker. J'ai effectué un redémarrage et recontrôlé... rien vu ! Le proxy est resté désactivé.

    Encore une question : c'est mauvais à quel point ?

    A+
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Je pense qu'il faudrait virer ce dossier : C:\Users\Pierre\AppData\Local\interpreterperftrackClient

      Le proxy est tjrs désactivé?
      0
  16. Pierroo1
     
    J'ai effacé le dossier. Et le proxy reste désactivé.

    Quelle est la suite ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      c'est terminé :)

      Quelques conseils :


      Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      Fais des scans réguliers avec, il est efficace.


      Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0
  17. cindy
     
    Bonjour,

    Voici le rapport OTL:
    http://pjjoint.malekal.com/files.php?read=OTL_20150107_p5v13p9t15v7&html=on
    http://pjjoint.malekal.com/files.php?id=OTL_Extras_20150107_h6e7j8j7k12

    Pourriez-vous m' indiquer la correction svp?

    Merci d'avance,

    Cindy
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut cindy,



      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      SRV - [2015/01/07 19:00:28 | 002,734,456 | ---- | M] (Rational Thought Solutions) [Auto | Running] -- C:\ProgramData\vpmYLEKc\CqqJnOQLpM.exe -- (CqqJnOQLpM)
      [2015/01/07 19:31:43 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Local\StormAlert
      [2015/01/07 19:02:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance
      [2015/01/07 19:02:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\WaInterEnhance
      [2015/01/07 19:00:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\4172900f-75ab-4aa6-b40e-cd83404bf43f
      [2015/01/07 19:00:43 | 002,005,472 | ---- | C] (HQ-Video2.5dV07.01) -- C:\Users\CINDY\AppData\Roaming\QBOMJ.exe
      [2015/01/07 19:00:25 | 000,000,000 | ---D | C] -- C:\ProgramData\vpmYLEKc
      [2015/01/07 18:50:21 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GU Player
      [2015/01/04 19:33:28 | 000,000,000 | ---D | C] -- C:\ProgramData\1887373585
      [2015/01/04 18:46:31 | 001,965,032 | ---- | C] (HD_Quality_v1.1V04.01) -- C:\Users\CINDY\AppData\Roaming\LVQZH.exe
      [2015/01/04 18:45:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\GU Player
      [2015/01/04 18:31:56 | 001,965,032 | ---- | C] (Object Browser) -- C:\Users\CINDY\AppData\Roaming\XBPD.exe
      [2015/01/04 17:29:59 | 001,965,032 | ---- | C] (HQualityProV04.01) -- C:\Users\CINDY\AppData\Roaming\MSKNZZWP.exe
      [2015/01/04 17:27:05 | 000,570,623 | ---- | C] (Setup process) -- C:\WINDOWS\SysWow64\webplayer_uninstall.exe
      [2015/01/04 17:26:29 | 000,000,000 | ---D | C] -- C:\ProgramData\atjs
      [2015/01/04 17:26:28 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\pCM46oj
      [2015/01/04 17:26:27 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\hriKPag
      [2015/01/04 17:26:25 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\clKuTil
      [2015/01/04 17:07:38 | 000,000,000 | ---D | C] -- C:\Users\CINDY\AppData\Roaming\VooUpdate
      [2015/01/04 16:57:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\XTab
      [2015/01/07 19:00:43 | 002,005,472 | ---- | M] (HQ-Video2.5dV07.01) -- C:\Users\CINDY\AppData\Roaming\QBOMJ.exe
      [2015/01/07 19:40:12 | 000,001,348 | ---- | M] () -- C:\WINDOWS\tasks\QBOMJ.job
      [2015/01/04 17:07:38 | 000,000,304 | ---- | C] () -- C:\WINDOWS\tasks\Voo Update.job
      [2015/01/04 16:59:08 | 000,000,060 | ---- | C] () -- C:\WINDOWS\SysWow64\${LOGFILE}
      [2015/01/04 16:55:57 | 000,001,935 | ---- | C] () -- C:\WINDOWS\patsearch.bin
      [2015/01/04 16:55:56 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\SysNative\drivers\Msft_Kernel_webinstrNewH_01009.Wdf
      [2015/01/04 16:55:51 | 000,006,568 | ---- | C] () -- C:\WINDOWS\SysWow64\ColorMedia.ini
      [2015/01/04 16:55:51 | 000,004,328 | ---- | C] () -- C:\WINDOWS\SysWow64\ColorMediaOff.ini
      [2015/01/04 16:55:51 | 000,004,328 | ---- | C] () -- C:\WINDOWS\SysNative\ColorMediaOff.ini
      [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\XBPD
      [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\QBOMJ
      [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\MSKNZZWP
      [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\CINDY\AppData\Roaming\LVQZH

      * poste le rapport ici

      Redémarre l'ordinateur
      0
    2. cindy
       
      Voici le rapport:

      ========== OTL ==========
      Error: Unable to stop service CqqJnOQLpM!
      Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CqqJnOQLpM deleted successfully.
      C:\ProgramData\vpmYLEKc\CqqJnOQLpM.exe moved successfully.
      C:\Users\CINDY\AppData\Local\StormAlert folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Uninstall Wajam folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Explore Social Shopping folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance\Explore Social Search folder moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaInterEnhance folder moved successfully.
      C:\Program Files (x86)\WaInterEnhance\WaInterEnhance Internet Enhancer folder moved successfully.
      C:\Program Files (x86)\WaInterEnhance\Logos folder moved successfully.
      C:\Program Files (x86)\WaInterEnhance folder moved successfully.
      C:\Program Files (x86)\4172900f-75ab-4aa6-b40e-cd83404bf43f folder moved successfully.
      File C:\Users\CINDY\AppData\Roaming\QBOMJ.exe not found.
      Folder move failed. C:\ProgramData\vpmYLEKc\dat scheduled to be moved on reboot.
      Folder move failed. C:\ProgramData\vpmYLEKc scheduled to be moved on reboot.
      C:\Users\CINDY\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GU Player folder moved successfully.
      C:\ProgramData\1887373585 folder moved successfully.
      File C:\Users\CINDY\AppData\Roaming\LVQZH.exe not found.
      C:\Program Files (x86)\GU Player folder moved successfully.
      File C:\Users\CINDY\AppData\Roaming\XBPD.exe not found.
      File C:\Users\CINDY\AppData\Roaming\MSKNZZWP.exe not found.
      C:\Windows\SysWOW64\webplayer_uninstall.exe moved successfully.
      C:\ProgramData\atjs folder moved successfully.
      C:\Users\CINDY\AppData\Roaming\pCM46oj folder moved successfully.
      C:\Users\CINDY\AppData\Roaming\hriKPag folder moved successfully.
      C:\Users\CINDY\AppData\Roaming\clKuTil folder moved successfully.
      C:\Users\CINDY\AppData\Roaming\VooUpdate\UpdateProc folder moved successfully.
      C:\Users\CINDY\AppData\Roaming\VooUpdate folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\zh-TW folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\zh-CN folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\vi-VI folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\tr-TR folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\ru-MO folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\ru folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\pt-BR folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\pt folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\pl folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\it-IT folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\it-CH folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\fr-LU folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\fr-FR folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\fr-CH folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\fr-CA folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\fr-BE folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\es-ES folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\es-419 folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales\en-US folder moved successfully.
      C:\Program Files (x86)\XTab\web\_locales folder moved successfully.
      C:\Program Files (x86)\XTab\web\js folder moved successfully.
      C:\Program Files (x86)\XTab\web\img\weather folder moved successfully.
      C:\Program Files (x86)\XTab\web\img folder moved successfully.
      C:\Program Files (x86)\XTab\web folder moved successfully.
      C:\Program Files (x86)\XTab\skin\image folder moved successfully.
      C:\Program Files (x86)\XTab\skin folder moved successfully.
      C:\Program Files (x86)\XTab folder moved successfully.
      File C:\Users\CINDY\AppData\Roaming\QBOMJ.exe not found.
      C:\Windows\Tasks\QBOMJ.job moved successfully.
      C:\Windows\Tasks\Voo Update.job moved successfully.
      C:\Windows\SysWOW64\${LOGFILE} moved successfully.
      C:\Windows\patsearch.bin moved successfully.
      C:\Windows\SysNative\drivers\Msft_Kernel_webinstrNewH_01009.Wdf moved successfully.
      C:\Windows\SysWOW64\ColorMedia.ini moved successfully.
      C:\Windows\SysWOW64\ColorMediaOff.ini moved successfully.
      C:\Windows\SysNative\ColorMediaOff.ini moved successfully.
      C:\Users\CINDY\AppData\Roaming\XBPD moved successfully.
      C:\Users\CINDY\AppData\Roaming\QBOMJ moved successfully.
      C:\Users\CINDY\AppData\Roaming\MSKNZZWP moved successfully.
      C:\Users\CINDY\AppData\Roaming\LVQZH moved successfully.

      OTL by OldTimer - Version 3.2.69.0 log created on 01072015_210530

      Files\Folders moved on Reboot...
      C:\ProgramData\vpmYLEKc\dat folder moved successfully.
      C:\ProgramData\vpmYLEKc folder moved successfully.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il reste quoi comme problème ?
      0
  18. Audrey
     
    Bonjour,

    j'ai suivis vos indications et voici les rapports :

    OTL :
    http://pjjoint.malekal.com/files.php?id=20150214_j8z8z8d15i12
    Extras :
    http://pjjoint.malekal.com/files.php?id=20150214_h12c11b6f15u5

    Pourriez-vous me communiquer les corrections à apporter svp?
    Merci beaucoup.

    Audrey
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut Audrey,

      Désinstalle Spybot, sert à rien.


      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      [2015/02/14 14:38:00 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\ShopperPro
      [2015/02/14 14:36:59 | 000,000,000 | ---D | C] -- C:\Users\moi\AppData\Local\Installer
      [2015/02/14 14:35:54 | 000,000,000 | ---D | C] -- C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj
      [2015/02/14 15:21:36 | 000,001,678 | ---- | M] () -- C:\Windows\tasks\OMNOZYEF.job
      [2015/02/14 15:21:36 | 000,001,328 | ---- | M] () -- C:\Windows\tasks\GCNFX.job
      [2015/02/14 15:21:36 | 000,001,324 | ---- | M] () -- C:\Windows\tasks\VSJ.job
      [2015/02/14 15:21:36 | 000,001,324 | ---- | M] () -- C:\Windows\tasks\FLE.job
      [2015/01/25 17:12:14 | 000,002,086 | ---- | M] () -- C:\Users\moi\AppData\Roaming\VSJ
      [2015/01/25 17:12:14 | 000,002,086 | ---- | M] () -- C:\Users\moi\AppData\Roaming\FLE
      [2015/01/25 17:12:14 | 000,001,248 | ---- | M] () -- C:\Users\moi\AppData\Roaming\OMNOZYEF
      [2015/01/25 17:12:14 | 000,001,248 | ---- | M] () -- C:\Users\moi\AppData\Roaming\GCNFX
      [2015/02/14 14:39:37 | 000,001,324 | ---- | C] () -- C:\Windows\tasks\VSJ.job
      [2015/02/14 14:38:49 | 000,001,328 | ---- | C] () -- C:\Windows\tasks\GCNFX.job
      [2015/02/14 14:15:00 | 000,001,324 | ---- | C] () -- C:\Windows\tasks\FLE.job
      [2015/02/14 14:14:36 | 000,001,678 | ---- | C] () -- C:\Windows\tasks\OMNOZYEF.job
      [2015/01/25 17:12:14 | 000,002,086 | ---- | C] () -- C:\Users\moi\AppData\Roaming\VSJ
      [2015/01/25 17:12:14 | 000,002,086 | ---- | C] () -- C:\Users\moi\AppData\Roaming\FLE
      [2015/01/25 17:12:14 | 000,001,248 | ---- | C] () -- C:\Users\moi\AppData\Roaming\OMNOZYEF
      [2015/01/25 17:12:14 | 000,001,248 | ---- | C] () -- C:\Users\moi\AppData\Roaming\GCNFX
      • poste le rapport ici
      0
    2. Audrey > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Merci!! Je vais désinstaller spybot alors, voilà le rapport :
      ========== OTL ==========
      C:\Users\Public\Documents\ShopperPro\JsDriver folder moved successfully.
      C:\Users\Public\Documents\ShopperPro folder moved successfully.
      C:\Users\moi\AppData\Local\Installer\Install_12735 folder moved successfully.
      C:\Users\moi\AppData\Local\Installer folder moved successfully.
      Folder move failed. C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj scheduled to be moved on reboot.
      C:\Windows\Tasks\OMNOZYEF.job moved successfully.
      C:\Windows\Tasks\GCNFX.job moved successfully.
      C:\Windows\Tasks\VSJ.job moved successfully.
      C:\Windows\Tasks\FLE.job moved successfully.
      C:\Users\moi\AppData\Roaming\VSJ moved successfully.
      C:\Users\moi\AppData\Roaming\FLE moved successfully.
      C:\Users\moi\AppData\Roaming\OMNOZYEF moved successfully.
      C:\Users\moi\AppData\Roaming\GCNFX moved successfully.
      File C:\Windows\tasks\VSJ.job not found.
      File C:\Windows\tasks\GCNFX.job not found.
      File C:\Windows\tasks\FLE.job not found.
      File C:\Windows\tasks\OMNOZYEF.job not found.
      File C:\Users\moi\AppData\Roaming\VSJ not found.
      File C:\Users\moi\AppData\Roaming\FLE not found.
      File C:\Users\moi\AppData\Roaming\OMNOZYEF not found.
      File C:\Users\moi\AppData\Roaming\GCNFX not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 02142015_181619

      Files\Folders moved on Reboot...
      Folder move failed. C:\Users\moi\AppData\Roaming\zmziyznxnmswbwj scheduled to be moved on reboot.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il te reste quoi comme soucis ?
      0
    4. Audrey
       
      Ca m'a l'air d'être bon. Merci beaucoup!
      0
    5. ivonne
       
      Bonjour,

      J'ai le meme probleme et j'essaie de downloader le lien de adwcleaner mais je n'arrive meme pas...
      Qq un peut m'aider svp?
      0
  19. Nicolafamix Messages postés 3 Statut Membre
     
    Bonsoir Malekal,

    J'ai moi aussi eu la surprise de voir YTDownloader sur mon pc, j'ai suivi vos conseils pour le désinstaller, ce qui a parfaitement fonctionné.

    Cependant mon pc est toujours lent et j'aimerai savoir si vous aviez des conseils d'optimisation pour remédier à cela.

    Voici le rapport AdwCleaner :

    https://pjjoint.malekal.com/files.php?id=20150214_q15z12u11e5c5

    Merci d'avance,
    Bonne soirée
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Salut,

      Ce serait bien que tu créés ton propre sujet.
      0
  • 1
  • 2