Zombie Invasion
Résolu/Fermé
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
17 nov. 2014 à 17:12
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 nov. 2014 à 09:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 nov. 2014 à 09:13
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 nov. 2014 à 17:12
17 nov. 2014 à 17:12
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 nov. 2014 à 18:10
17 nov. 2014 à 18:10
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
HKLM-x32\...\Run: [mbot_fr_259] => [X]
CHR Extension: (deal2dealit) - C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp [2014-11-12]
R2 IRAvNLZ; C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe [2726776 2014-11-14] (Time Lapse Solutions)
S2 Update Krab Web; C:\Program Files (x86)\Krab Web\updateKrabWeb.exe [X]
S2 Util Krab Web; C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe [X]
2014-11-17 16:58 - 2014-11-17 16:58 - 00000000 ____D () C:\ProgramData\Browser
2014-11-17 16:55 - 2014-11-17 17:42 - 00000000 ____D () C:\Users\Damien\AppData\Local\ZombieInvasion
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-11-14 11:28 - 2014-11-14 11:28 - 00000000 ____D () C:\ProgramData\PqNoeVMLnZ
2014-11-12 13:46 - 2014-11-13 10:56 - 00000000 ____D () C:\ProgramData\GetDiscountApp
2014-11-12 13:26 - 2014-11-17 16:54 - 00001370 _____ () C:\Windows\Tasks\AVEHDJD.job
2014-11-12 13:26 - 2014-11-12 13:26 - 00004388 _____ () C:\Windows\System32\Tasks\AVEHDJD
2014-11-12 13:25 - 2014-11-17 16:54 - 00001366 _____ () C:\Windows\Tasks\WIYKD.job
2014-11-12 13:25 - 2014-11-12 13:25 - 00004382 _____ () C:\Windows\System32\Tasks\WIYKD
2014-11-12 13:21 - 2014-11-12 13:21 - 00003282 _____ () C:\Windows\System32\Tasks\AjZgPkDaekab06G
2014-11-12 13:21 - 2014-11-12 13:21 - 00003242 _____ () C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\VuFCgXV
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\ProgramData\atjs
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\xtXf5gB
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\TzCKUqH
2014-11-12 13:20 - 2014-11-12 13:20 - 00003242 _____ () C:\Windows\System32\Tasks\qomLpe416x2rviC
2014-11-12 13:18 - 2014-11-17 16:54 - 00001362 _____ () C:\Windows\Tasks\BJR.job
2014-11-12 13:18 - 2014-11-12 13:18 - 00004378 _____ () C:\Windows\System32\Tasks\BJR
2014-11-12 13:17 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\GLBR.job
2014-11-12 13:17 - 2014-11-16 19:30 - 00000990 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job
2014-11-12 13:17 - 2014-11-12 13:25 - 00003962 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec
2014-11-12 13:17 - 2014-11-12 13:17 - 00004382 _____ () C:\Windows\System32\Tasks\GLBR
2014-11-12 13:08 - 2014-11-17 14:36 - 00000000 ____D () C:\ProgramData\2355320829
2014-11-12 12:55 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\VQRX.job
2014-11-12 12:55 - 2014-11-17 15:03 - 00000000 ___HD () C:\Users\Public\Temp
2014-11-12 12:55 - 2014-11-12 12:55 - 00004380 _____ () C:\Windows\System32\Tasks\VQRX
2014-11-12 12:54 - 2014-11-17 16:54 - 00001716 _____ () C:\Windows\Tasks\MZHHFUHD.job
2014-11-12 12:54 - 2014-11-12 12:54 - 00004734 _____ () C:\Windows\System32\Tasks\MZHHFUHD
2014-11-12 12:53 - 2014-11-17 14:41 - 00000003 _____ () C:\Users\Damien\AppData\Local\proxy.log
2014-11-12 12:52 - 2014-11-17 14:57 - 00000000 ____D () C:\Program Files (x86)\Software
2014-11-12 12:52 - 2014-11-12 12:52 - 00002454 _____ () C:\Windows\patsearch.bin
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____D () C:\Users\Damien\AppData\Local\Software
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
Copie/colle dedans ce qui suit :
HKLM-x32\...\Run: [mbot_fr_259] => [X]
CHR Extension: (deal2dealit) - C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp [2014-11-12]
R2 IRAvNLZ; C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe [2726776 2014-11-14] (Time Lapse Solutions)
S2 Update Krab Web; C:\Program Files (x86)\Krab Web\updateKrabWeb.exe [X]
S2 Util Krab Web; C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe [X]
2014-11-17 16:58 - 2014-11-17 16:58 - 00000000 ____D () C:\ProgramData\Browser
2014-11-17 16:55 - 2014-11-17 17:42 - 00000000 ____D () C:\Users\Damien\AppData\Local\ZombieInvasion
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-11-14 11:28 - 2014-11-14 11:28 - 00000000 ____D () C:\ProgramData\PqNoeVMLnZ
2014-11-12 13:46 - 2014-11-13 10:56 - 00000000 ____D () C:\ProgramData\GetDiscountApp
2014-11-12 13:26 - 2014-11-17 16:54 - 00001370 _____ () C:\Windows\Tasks\AVEHDJD.job
2014-11-12 13:26 - 2014-11-12 13:26 - 00004388 _____ () C:\Windows\System32\Tasks\AVEHDJD
2014-11-12 13:25 - 2014-11-17 16:54 - 00001366 _____ () C:\Windows\Tasks\WIYKD.job
2014-11-12 13:25 - 2014-11-12 13:25 - 00004382 _____ () C:\Windows\System32\Tasks\WIYKD
2014-11-12 13:21 - 2014-11-12 13:21 - 00003282 _____ () C:\Windows\System32\Tasks\AjZgPkDaekab06G
2014-11-12 13:21 - 2014-11-12 13:21 - 00003242 _____ () C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\VuFCgXV
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\ProgramData\atjs
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\xtXf5gB
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\TzCKUqH
2014-11-12 13:20 - 2014-11-12 13:20 - 00003242 _____ () C:\Windows\System32\Tasks\qomLpe416x2rviC
2014-11-12 13:18 - 2014-11-17 16:54 - 00001362 _____ () C:\Windows\Tasks\BJR.job
2014-11-12 13:18 - 2014-11-12 13:18 - 00004378 _____ () C:\Windows\System32\Tasks\BJR
2014-11-12 13:17 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\GLBR.job
2014-11-12 13:17 - 2014-11-16 19:30 - 00000990 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job
2014-11-12 13:17 - 2014-11-12 13:25 - 00003962 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec
2014-11-12 13:17 - 2014-11-12 13:17 - 00004382 _____ () C:\Windows\System32\Tasks\GLBR
2014-11-12 13:08 - 2014-11-17 14:36 - 00000000 ____D () C:\ProgramData\2355320829
2014-11-12 12:55 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\VQRX.job
2014-11-12 12:55 - 2014-11-17 15:03 - 00000000 ___HD () C:\Users\Public\Temp
2014-11-12 12:55 - 2014-11-12 12:55 - 00004380 _____ () C:\Windows\System32\Tasks\VQRX
2014-11-12 12:54 - 2014-11-17 16:54 - 00001716 _____ () C:\Windows\Tasks\MZHHFUHD.job
2014-11-12 12:54 - 2014-11-12 12:54 - 00004734 _____ () C:\Windows\System32\Tasks\MZHHFUHD
2014-11-12 12:53 - 2014-11-17 14:41 - 00000003 _____ () C:\Users\Damien\AppData\Local\proxy.log
2014-11-12 12:52 - 2014-11-17 14:57 - 00000000 ____D () C:\Program Files (x86)\Software
2014-11-12 12:52 - 2014-11-12 12:52 - 00002454 _____ () C:\Windows\patsearch.bin
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____D () C:\Users\Damien\AppData\Local\Software
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
dami1416
Messages postés
3
Date d'inscription
lundi 17 novembre 2014
Statut
Membre
Dernière intervention
17 novembre 2014
Modifié par dami1416 le 17/11/2014 à 18:06
Modifié par dami1416 le 17/11/2014 à 18:06
dami1416
Messages postés
3
Date d'inscription
lundi 17 novembre 2014
Statut
Membre
Dernière intervention
17 novembre 2014
17 nov. 2014 à 18:23
17 nov. 2014 à 18:23
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-11-2014 03
Ran by Damien at 2014-11-17 18:18:45 Run:2
Running from C:\Users\Damien\Desktop
Loaded Profile: Damien (Available profiles: Damien)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKLM-x32\...\Run: [mbot_fr_259] => [X]
CHR Extension: (deal2dealit) - C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp [2014-11-12]
R2 IRAvNLZ; C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe [2726776 2014-11-14] (Time Lapse Solutions)
S2 Update Krab Web; C:\Program Files (x86)\Krab Web\updateKrabWeb.exe [X]
S2 Util Krab Web; C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe [X]
2014-11-17 16:58 - 2014-11-17 16:58 - 00000000 ____D () C:\ProgramData\Browser
2014-11-17 16:55 - 2014-11-17 17:42 - 00000000 ____D () C:\Users\Damien\AppData\Local\ZombieInvasion
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-11-14 11:28 - 2014-11-14 11:28 - 00000000 ____D () C:\ProgramData\PqNoeVMLnZ
2014-11-12 13:46 - 2014-11-13 10:56 - 00000000 ____D () C:\ProgramData\GetDiscountApp
2014-11-12 13:26 - 2014-11-17 16:54 - 00001370 _____ () C:\Windows\Tasks\AVEHDJD.job
2014-11-12 13:26 - 2014-11-12 13:26 - 00004388 _____ () C:\Windows\System32\Tasks\AVEHDJD
2014-11-12 13:25 - 2014-11-17 16:54 - 00001366 _____ () C:\Windows\Tasks\WIYKD.job
2014-11-12 13:25 - 2014-11-12 13:25 - 00004382 _____ () C:\Windows\System32\Tasks\WIYKD
2014-11-12 13:21 - 2014-11-12 13:21 - 00003282 _____ () C:\Windows\System32\Tasks\AjZgPkDaekab06G
2014-11-12 13:21 - 2014-11-12 13:21 - 00003242 _____ () C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\VuFCgXV
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\ProgramData\atjs
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\xtXf5gB
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\TzCKUqH
2014-11-12 13:20 - 2014-11-12 13:20 - 00003242 _____ () C:\Windows\System32\Tasks\qomLpe416x2rviC
2014-11-12 13:18 - 2014-11-17 16:54 - 00001362 _____ () C:\Windows\Tasks\BJR.job
2014-11-12 13:18 - 2014-11-12 13:18 - 00004378 _____ () C:\Windows\System32\Tasks\BJR
2014-11-12 13:17 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\GLBR.job
2014-11-12 13:17 - 2014-11-16 19:30 - 00000990 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job
2014-11-12 13:17 - 2014-11-12 13:25 - 00003962 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec
2014-11-12 13:17 - 2014-11-12 13:17 - 00004382 _____ () C:\Windows\System32\Tasks\GLBR
2014-11-12 13:08 - 2014-11-17 14:36 - 00000000 ____D () C:\ProgramData\2355320829
2014-11-12 12:55 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\VQRX.job
2014-11-12 12:55 - 2014-11-17 15:03 - 00000000 ___HD () C:\Users\Public\Temp
2014-11-12 12:55 - 2014-11-12 12:55 - 00004380 _____ () C:\Windows\System32\Tasks\VQRX
2014-11-12 12:54 - 2014-11-17 16:54 - 00001716 _____ () C:\Windows\Tasks\MZHHFUHD.job
2014-11-12 12:54 - 2014-11-12 12:54 - 00004734 _____ () C:\Windows\System32\Tasks\MZHHFUHD
2014-11-12 12:53 - 2014-11-17 14:41 - 00000003 _____ () C:\Users\Damien\AppData\Local\proxy.log
2014-11-12 12:52 - 2014-11-17 14:57 - 00000000 ____D () C:\Program Files (x86)\Software
2014-11-12 12:52 - 2014-11-12 12:52 - 00002454 _____ () C:\Windows\patsearch.bin
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____D () C:\Users\Damien\AppData\Local\Software
*****************
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_259 => value deleted successfully.
C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp => Moved successfully.
IRAvNLZ => Unable to stop service
IRAvNLZ => Service deleted successfully.
Update Krab Web => Service deleted successfully.
Util Krab Web => Service deleted successfully.
C:\ProgramData\Browser => Moved successfully.
C:\Users\Damien\AppData\Local\ZombieInvasion => Moved successfully.
C:\Users\Default\AppData\Local\Boxore => Moved successfully.
"C:\Users\Default User\AppData\Local\Boxore" => File/Directory not found.
"C:\ProgramData\PqNoeVMLnZ" directory move:
Could not move "C:\ProgramData\PqNoeVMLnZ\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.dat" => Scheduled to move on reboot.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe => Moved successfully.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe.config => Moved successfully.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\iYrIlwEKQy.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\vyZABQiFz.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ" directory. => Scheduled to move on reboot.
C:\ProgramData\GetDiscountApp => Moved successfully.
C:\Windows\Tasks\AVEHDJD.job => Moved successfully.
C:\Windows\System32\Tasks\AVEHDJD => Moved successfully.
C:\Windows\Tasks\WIYKD.job => Moved successfully.
C:\Windows\System32\Tasks\WIYKD => Moved successfully.
C:\Windows\System32\Tasks\AjZgPkDaekab06G => Moved successfully.
C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo => Moved successfully.
C:\Users\Damien\AppData\Roaming\VuFCgXV => Moved successfully.
C:\ProgramData\atjs => Moved successfully.
C:\Users\Damien\AppData\Roaming\xtXf5gB => Moved successfully.
C:\Users\Damien\AppData\Roaming\TzCKUqH => Moved successfully.
C:\Windows\System32\Tasks\qomLpe416x2rviC => Moved successfully.
C:\Windows\Tasks\BJR.job => Moved successfully.
C:\Windows\System32\Tasks\BJR => Moved successfully.
C:\Windows\Tasks\GLBR.job => Moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job => Moved successfully.
C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec => Moved successfully.
C:\Windows\System32\Tasks\GLBR => Moved successfully.
C:\ProgramData\2355320829 => Moved successfully.
C:\Windows\Tasks\VQRX.job => Moved successfully.
C:\Users\Public\Temp => Moved successfully.
C:\Windows\System32\Tasks\VQRX => Moved successfully.
C:\Windows\Tasks\MZHHFUHD.job => Moved successfully.
C:\Windows\System32\Tasks\MZHHFUHD => Moved successfully.
C:\Users\Damien\AppData\Local\proxy.log => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\Windows\patsearch.bin => Moved successfully.
C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf => Moved successfully.
C:\Users\Damien\AppData\Local\Software => Moved successfully.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-11-17 18:20:18)<=
C:\ProgramData\PqNoeVMLnZ\info.dat => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.dat => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\iYrIlwEKQy.dll => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe.config => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe.config => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\vyZABQiFz.dll => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ => Is moved successfully.
==== End of Fixlog ====
Ran by Damien at 2014-11-17 18:18:45 Run:2
Running from C:\Users\Damien\Desktop
Loaded Profile: Damien (Available profiles: Damien)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
HKLM-x32\...\Run: [mbot_fr_259] => [X]
CHR Extension: (deal2dealit) - C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp [2014-11-12]
R2 IRAvNLZ; C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe [2726776 2014-11-14] (Time Lapse Solutions)
S2 Update Krab Web; C:\Program Files (x86)\Krab Web\updateKrabWeb.exe [X]
S2 Util Krab Web; C:\Program Files (x86)\Krab Web\bin\utilKrabWeb.exe [X]
2014-11-17 16:58 - 2014-11-17 16:58 - 00000000 ____D () C:\ProgramData\Browser
2014-11-17 16:55 - 2014-11-17 17:42 - 00000000 ____D () C:\Users\Damien\AppData\Local\ZombieInvasion
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 14:57 - 2014-11-16 14:57 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
2014-11-14 11:28 - 2014-11-14 11:28 - 00000000 ____D () C:\ProgramData\PqNoeVMLnZ
2014-11-12 13:46 - 2014-11-13 10:56 - 00000000 ____D () C:\ProgramData\GetDiscountApp
2014-11-12 13:26 - 2014-11-17 16:54 - 00001370 _____ () C:\Windows\Tasks\AVEHDJD.job
2014-11-12 13:26 - 2014-11-12 13:26 - 00004388 _____ () C:\Windows\System32\Tasks\AVEHDJD
2014-11-12 13:25 - 2014-11-17 16:54 - 00001366 _____ () C:\Windows\Tasks\WIYKD.job
2014-11-12 13:25 - 2014-11-12 13:25 - 00004382 _____ () C:\Windows\System32\Tasks\WIYKD
2014-11-12 13:21 - 2014-11-12 13:21 - 00003282 _____ () C:\Windows\System32\Tasks\AjZgPkDaekab06G
2014-11-12 13:21 - 2014-11-12 13:21 - 00003242 _____ () C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\VuFCgXV
2014-11-12 13:21 - 2014-11-12 13:21 - 00000000 ____D () C:\ProgramData\atjs
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\xtXf5gB
2014-11-12 13:20 - 2014-11-12 13:21 - 00000000 ____D () C:\Users\Damien\AppData\Roaming\TzCKUqH
2014-11-12 13:20 - 2014-11-12 13:20 - 00003242 _____ () C:\Windows\System32\Tasks\qomLpe416x2rviC
2014-11-12 13:18 - 2014-11-17 16:54 - 00001362 _____ () C:\Windows\Tasks\BJR.job
2014-11-12 13:18 - 2014-11-12 13:18 - 00004378 _____ () C:\Windows\System32\Tasks\BJR
2014-11-12 13:17 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\GLBR.job
2014-11-12 13:17 - 2014-11-16 19:30 - 00000990 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job
2014-11-12 13:17 - 2014-11-12 13:25 - 00003962 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec
2014-11-12 13:17 - 2014-11-12 13:17 - 00004382 _____ () C:\Windows\System32\Tasks\GLBR
2014-11-12 13:08 - 2014-11-17 14:36 - 00000000 ____D () C:\ProgramData\2355320829
2014-11-12 12:55 - 2014-11-17 16:54 - 00001364 _____ () C:\Windows\Tasks\VQRX.job
2014-11-12 12:55 - 2014-11-17 15:03 - 00000000 ___HD () C:\Users\Public\Temp
2014-11-12 12:55 - 2014-11-12 12:55 - 00004380 _____ () C:\Windows\System32\Tasks\VQRX
2014-11-12 12:54 - 2014-11-17 16:54 - 00001716 _____ () C:\Windows\Tasks\MZHHFUHD.job
2014-11-12 12:54 - 2014-11-12 12:54 - 00004734 _____ () C:\Windows\System32\Tasks\MZHHFUHD
2014-11-12 12:53 - 2014-11-17 14:41 - 00000003 _____ () C:\Users\Damien\AppData\Local\proxy.log
2014-11-12 12:52 - 2014-11-17 14:57 - 00000000 ____D () C:\Program Files (x86)\Software
2014-11-12 12:52 - 2014-11-12 12:52 - 00002454 _____ () C:\Windows\patsearch.bin
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf
2014-11-12 12:52 - 2014-11-12 12:52 - 00000000 ____D () C:\Users\Damien\AppData\Local\Software
*****************
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_259 => value deleted successfully.
C:\Users\Damien\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmbbkkakeahomdpaaiapfolpcmglhenp => Moved successfully.
IRAvNLZ => Unable to stop service
IRAvNLZ => Service deleted successfully.
Update Krab Web => Service deleted successfully.
Util Krab Web => Service deleted successfully.
C:\ProgramData\Browser => Moved successfully.
C:\Users\Damien\AppData\Local\ZombieInvasion => Moved successfully.
C:\Users\Default\AppData\Local\Boxore => Moved successfully.
"C:\Users\Default User\AppData\Local\Boxore" => File/Directory not found.
"C:\ProgramData\PqNoeVMLnZ" directory move:
Could not move "C:\ProgramData\PqNoeVMLnZ\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.dat" => Scheduled to move on reboot.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe => Moved successfully.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.exe.config => Moved successfully.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\iYrIlwEKQy.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ\dat\vyZABQiFz.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\PqNoeVMLnZ" directory. => Scheduled to move on reboot.
C:\ProgramData\GetDiscountApp => Moved successfully.
C:\Windows\Tasks\AVEHDJD.job => Moved successfully.
C:\Windows\System32\Tasks\AVEHDJD => Moved successfully.
C:\Windows\Tasks\WIYKD.job => Moved successfully.
C:\Windows\System32\Tasks\WIYKD => Moved successfully.
C:\Windows\System32\Tasks\AjZgPkDaekab06G => Moved successfully.
C:\Windows\System32\Tasks\88vRIKxX5Cq5wHo => Moved successfully.
C:\Users\Damien\AppData\Roaming\VuFCgXV => Moved successfully.
C:\ProgramData\atjs => Moved successfully.
C:\Users\Damien\AppData\Roaming\xtXf5gB => Moved successfully.
C:\Users\Damien\AppData\Roaming\TzCKUqH => Moved successfully.
C:\Windows\System32\Tasks\qomLpe416x2rviC => Moved successfully.
C:\Windows\Tasks\BJR.job => Moved successfully.
C:\Windows\System32\Tasks\BJR => Moved successfully.
C:\Windows\Tasks\GLBR.job => Moved successfully.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec.job => Moved successfully.
C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA1cffe729bac99ec => Moved successfully.
C:\Windows\System32\Tasks\GLBR => Moved successfully.
C:\ProgramData\2355320829 => Moved successfully.
C:\Windows\Tasks\VQRX.job => Moved successfully.
C:\Users\Public\Temp => Moved successfully.
C:\Windows\System32\Tasks\VQRX => Moved successfully.
C:\Windows\Tasks\MZHHFUHD.job => Moved successfully.
C:\Windows\System32\Tasks\MZHHFUHD => Moved successfully.
C:\Users\Damien\AppData\Local\proxy.log => Moved successfully.
C:\Program Files (x86)\Software => Moved successfully.
C:\Windows\patsearch.bin => Moved successfully.
C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf => Moved successfully.
C:\Users\Damien\AppData\Local\Software => Moved successfully.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-11-17 18:20:18)<=
C:\ProgramData\PqNoeVMLnZ\info.dat => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\IRAvNLZ.dat => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\iYrIlwEKQy.dll => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\SygLUV.exe.config => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\TYVIDFLk.exe.config => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ\dat\vyZABQiFz.dll => Is moved successfully.
C:\ProgramData\PqNoeVMLnZ => Is moved successfully.
==== End of Fixlog ====
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 nov. 2014 à 18:26
17 nov. 2014 à 18:26
Regarde si ça vient mieux et s'il reste des problèmes.
dami1416
Messages postés
3
Date d'inscription
lundi 17 novembre 2014
Statut
Membre
Dernière intervention
17 novembre 2014
17 nov. 2014 à 18:31
17 nov. 2014 à 18:31
Ca a l'air d'aller mieux
Je ne vois plus ces ads des zombies invasion.
Pour l'instant ca roule
Merci !!
Je ne vois plus ces ads des zombies invasion.
Pour l'instant ca roule
Merci !!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 nov. 2014 à 18:32
17 nov. 2014 à 18:32
:)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
charly35360
Messages postés
5
Date d'inscription
mardi 18 novembre 2014
Statut
Membre
Dernière intervention
18 novembre 2014
18 nov. 2014 à 22:55
18 nov. 2014 à 22:55
Bonjour,
Pouvez-vous m'aider :-)
Voici mon log adwcleaner :
# AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 22:31:21
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Clémence - PC-DE-CLÉMENCE
# Exécuté depuis : C:\Users\Clémence\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Update crimsolite
[#] Service Supprimé : {b525993a-167d-44eb-9f03-5966d1af451f}Gt
[#] Service Supprimé : {b525993a-167d-44eb-9f03-5966d1af451f}t
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\topdeal
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\CouponFactor
Dossier Supprimé : C:\ProgramData\a86ee951d318664a
Dossier Supprimé : C:\Program Files\Convesoft
Dossier Supprimé : C:\Program Files\crimsolite
Dossier Supprimé : C:\Program Files\HiDefMedia
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clémence\AppData\Local\pay-by-ads
Dossier Supprimé : C:\Users\Clémence\AppData\LocalLow\AlterGeo
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clémence\Desktop\Documents\PC Health Kit
Dossier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Windows\system32\\drivers\{b525993a-167d-44eb-9f03-5966d1af451f}Gt.sys
Fichier Supprimé : C:\Windows\system32\\drivers\{b525993a-167d-44eb-9f03-5966d1af451f}t.sys
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Clémence\Desktop\Live PC Help.lnk
Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx
***** [ Tâches planifiées ] *****
Tâche Supprimée : WindApp Update
Tâche Supprimée : Yahoo! Search
Tâche Supprimée : Yahoo! Search Updater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKCU\Software\Classes\keepmysearch
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B059C94-7DFC-419A-8AA6-8E643BAC7974}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1B059C94-7DFC-419A-8AA6-8E643BAC7974}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Convesoft
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\awesomehpSoftware
Clé Supprimée : HKLM\SOFTWARE\IePlugin
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bubble Dock
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLVM Player
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IePlugins
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Health Kit_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SupTab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\System Speedup_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Yahoo! Search
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam Web Enhancer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19088
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v38.0.2125.111
[C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
*************************
AdwCleaner[R0].txt - [10373 octets] - [18/11/2014 22:28:00]
AdwCleaner[S0].txt - [9218 octets] - [18/11/2014 22:31:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9278 octets] ##########
Pouvez-vous m'aider :-)
Voici mon log adwcleaner :
# AdwCleaner v4.101 - Rapport créé le 18/11/2014 à 22:31:21
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Clémence - PC-DE-CLÉMENCE
# Exécuté depuis : C:\Users\Clémence\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer
***** [ Services ] *****
[#] Service Supprimé : Update crimsolite
[#] Service Supprimé : {b525993a-167d-44eb-9f03-5966d1af451f}Gt
[#] Service Supprimé : {b525993a-167d-44eb-9f03-5966d1af451f}t
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\2308189059
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\topdeal
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\ProgramData\CouponFactor
Dossier Supprimé : C:\ProgramData\a86ee951d318664a
Dossier Supprimé : C:\Program Files\Convesoft
Dossier Supprimé : C:\Program Files\crimsolite
Dossier Supprimé : C:\Program Files\HiDefMedia
Dossier Supprimé : C:\Program Files\SupTab
Dossier Supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clémence\AppData\Local\pay-by-ads
Dossier Supprimé : C:\Users\Clémence\AppData\LocalLow\AlterGeo
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\awesomehp
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Clémence\Desktop\Documents\PC Health Kit
Dossier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Windows\system32\\drivers\{b525993a-167d-44eb-9f03-5966d1af451f}Gt.sys
Fichier Supprimé : C:\Windows\system32\\drivers\{b525993a-167d-44eb-9f03-5966d1af451f}t.sys
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\Clémence\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\Clémence\Desktop\Live PC Help.lnk
Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx
***** [ Tâches planifiées ] *****
Tâche Supprimée : WindApp Update
Tâche Supprimée : Yahoo! Search
Tâche Supprimée : Yahoo! Search Updater
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKCU\Software\Classes\keepmysearch
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B059C94-7DFC-419A-8AA6-8E643BAC7974}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1B059C94-7DFC-419A-8AA6-8E643BAC7974}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Convesoft
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\awesomehpSoftware
Clé Supprimée : HKLM\SOFTWARE\IePlugin
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bubble Dock
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FLVM Player
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IePlugins
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Health Kit_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SupTab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\System Speedup_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Yahoo! Search
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam Web Enhancer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.19088
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Google Chrome v38.0.2125.111
[C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
*************************
AdwCleaner[R0].txt - [10373 octets] - [18/11/2014 22:28:00]
AdwCleaner[S0].txt - [9218 octets] - [18/11/2014 22:31:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9278 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 nov. 2014 à 22:59
18 nov. 2014 à 22:59
Salut,
Fais un scan FRST comme indiqué là : https://forums.commentcamarche.net/forum/affich-31071265-zombie-invasion#1
Fais un scan FRST comme indiqué là : https://forums.commentcamarche.net/forum/affich-31071265-zombie-invasion#1
charly35360
Messages postés
5
Date d'inscription
mardi 18 novembre 2014
Statut
Membre
Dernière intervention
18 novembre 2014
18 nov. 2014 à 23:22
18 nov. 2014 à 23:22
Bonsoir, merci pour votre retour,
FRST : https://pjjoint.malekal.com/files.php?id=20141118_i9e15z5i15f8
Audition : https://pjjoint.malekal.com/files.php?id=20141118_q7f6b12u13s12
Shortcut : https://pjjoint.malekal.com/files.php?id=20141118_q7d5z5n9c10
FRST : https://pjjoint.malekal.com/files.php?id=20141118_i9e15z5i15f8
Audition : https://pjjoint.malekal.com/files.php?id=20141118_q7f6b12u13s12
Shortcut : https://pjjoint.malekal.com/files.php?id=20141118_q7d5z5n9c10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 nov. 2014 à 23:25
18 nov. 2014 à 23:25
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
R2 MaintainerSvc3.62.6577793; C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905\maintainer.exe [123632 2014-11-18] ()
2014-10-29 10:51 - 2014-11-18 22:39 - 00000000 ____D () C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
Copie/colle dedans ce qui suit :
R2 MaintainerSvc3.62.6577793; C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905\maintainer.exe [123632 2014-11-18] ()
2014-10-29 10:51 - 2014-11-18 22:39 - 00000000 ____D () C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
charly35360
Messages postés
5
Date d'inscription
mardi 18 novembre 2014
Statut
Membre
Dernière intervention
18 novembre 2014
18 nov. 2014 à 23:44
18 nov. 2014 à 23:44
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-11-2014
Ran by Clémence at 2014-11-18 23:42:28 Run:1
Running from C:\Users\Clémence\Downloads
Loaded Profile: Clémence (Available profiles: Clémence)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
R2 MaintainerSvc3.62.6577793; C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905\maintainer.exe [123632 2014-11-18] ()
2014-10-29 10:51 - 2014-11-18 22:39 - 00000000 ____D () C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905
*****************
MaintainerSvc3.62.6577793 => Service stopped successfully.
MaintainerSvc3.62.6577793 => Service deleted successfully.
C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905 => Moved successfully.
==== End of Fixlog ====
Ran by Clémence at 2014-11-18 23:42:28 Run:1
Running from C:\Users\Clémence\Downloads
Loaded Profile: Clémence (Available profiles: Clémence)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
R2 MaintainerSvc3.62.6577793; C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905\maintainer.exe [123632 2014-11-18] ()
2014-10-29 10:51 - 2014-11-18 22:39 - 00000000 ____D () C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905
*****************
MaintainerSvc3.62.6577793 => Service stopped successfully.
MaintainerSvc3.62.6577793 => Service deleted successfully.
C:\ProgramData\b942af95-e2ff-48a6-bd7f-135825ac4905 => Moved successfully.
==== End of Fixlog ====
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
18 nov. 2014 à 23:47
18 nov. 2014 à 23:47
Regarde ce que cela donne pour les pubs etc :)
AD1905
Messages postés
1
Date d'inscription
vendredi 21 novembre 2014
Statut
Membre
Dernière intervention
21 novembre 2014
21 nov. 2014 à 00:25
21 nov. 2014 à 00:25
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 21/11/2014 à 09:14
Modifié par Malekal_morte- le 21/11/2014 à 09:14
Salut,
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.dz/?gws_rd=ssl [Pays US - 173.194.41.56]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = https://www.msn.com/fr-fr?ocid=iehp [Pays BR - 191.235.212.170]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = B8 57 A6 F2 69 ED CD 01 [binary data]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes,DefaultScope = {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}: URL = http://search.conduit.com/?ctid=CT3317742&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP81769D5F-4044-4150-A04E-1A8EE4F0732F&q={searchTerms}&SSPV= [Pays NL - 195.78.120.88]
HKU\S-1-5-21-145342220-3514669042-2403095205-1001\...\Run: [WindApp] => C:\Users\adélaide\AppData\Roaming\Store\WindApp\WindApp Update.exe /winstartup
R2 892cc6a3; c:\ProgramData\Performance Optimizer\PerformanceOptimizerSvc.dll [186192 2014-10-12] () [File not signed]
R2 idCgAFTX; C:\ProgramData\qoVdWIh\idCgAFTX.exe [2726776 2014-11-18] (Time Lapse Solutions)
R2 scores; C:\WINDOWS\score.exe [4834816 2014-10-16] () [File not signed]
R1 {c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64; C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64.sys [44688 2014-09-15] (StdLib)
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\Users\adélaide\AppData\Local\ZombieInvasion
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\ProgramData\ZombieInvasion
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\ProgramData\qoVdWIh
2014-11-12 23:33 - 2014-11-12 23:33 - 00000000 ____D () C:\ProgramData\SaverAddon
2014-11-01 12:55 - 2014-11-01 12:55 - 00000000 ____D () C:\Users\adélaide\AppData\Local\Apps\2.0
2014-11-01 12:45 - 2014-11-01 12:45 - 00000000 ____D () C:\Program Files (x86)\shopndrop
2014-10-27 22:35 - 2014-11-06 23:00 - 00000000 ____D () C:\ProgramData\shopndrop
2014-10-26 14:13 - 2014-10-26 14:13 - 00000000 ____D () C:\Program Files (x86)\surfikeepit
2014-10-26 13:46 - 2014-11-06 23:00 - 00000000 ____D () C:\ProgramData\surfikeepit
2014-11-12 23:33 - 2014-10-15 20:46 - 00000000 ____D () C:\ProgramData\cd3e79ae8d7ceda6
2014-11-09 13:54 - 2014-09-01 09:18 - 00001171 _____ () C:\Users\adélaide\AppData\Roaming\BTGOKYS
2014-11-20 23:16 - 2014-10-19 00:12 - 00004506 _____ () C:\WINDOWS\Tasks\75e65f2c-fb6d-421f-92cd-d1a8c407611d-4.job
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
~~
Réinitialise Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.dz/?gws_rd=ssl [Pays US - 173.194.41.56]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = https://www.msn.com/fr-fr?ocid=iehp [Pays BR - 191.235.212.170]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = fr
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = B8 57 A6 F2 69 ED CD 01 [binary data]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes,DefaultScope = {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = https://search.safefinder.com/?st=ds&q={searchTerms}&installDate={installDate} [Pays US - 65.52.144.16]
IE - HKU\S-1-5-21-2010852830-1059365202-3187999863-1000\..\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}: URL = http://search.conduit.com/?ctid=CT3317742&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP81769D5F-4044-4150-A04E-1A8EE4F0732F&q={searchTerms}&SSPV= [Pays NL - 195.78.120.88]
HKU\S-1-5-21-145342220-3514669042-2403095205-1001\...\Run: [WindApp] => C:\Users\adélaide\AppData\Roaming\Store\WindApp\WindApp Update.exe /winstartup
R2 892cc6a3; c:\ProgramData\Performance Optimizer\PerformanceOptimizerSvc.dll [186192 2014-10-12] () [File not signed]
R2 idCgAFTX; C:\ProgramData\qoVdWIh\idCgAFTX.exe [2726776 2014-11-18] (Time Lapse Solutions)
R2 scores; C:\WINDOWS\score.exe [4834816 2014-10-16] () [File not signed]
R1 {c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64; C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64.sys [44688 2014-09-15] (StdLib)
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\Users\adélaide\AppData\Local\ZombieInvasion
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\ProgramData\ZombieInvasion
2014-11-18 23:41 - 2014-11-18 23:41 - 00000000 ____D () C:\ProgramData\qoVdWIh
2014-11-12 23:33 - 2014-11-12 23:33 - 00000000 ____D () C:\ProgramData\SaverAddon
2014-11-01 12:55 - 2014-11-01 12:55 - 00000000 ____D () C:\Users\adélaide\AppData\Local\Apps\2.0
2014-11-01 12:45 - 2014-11-01 12:45 - 00000000 ____D () C:\Program Files (x86)\shopndrop
2014-10-27 22:35 - 2014-11-06 23:00 - 00000000 ____D () C:\ProgramData\shopndrop
2014-10-26 14:13 - 2014-10-26 14:13 - 00000000 ____D () C:\Program Files (x86)\surfikeepit
2014-10-26 13:46 - 2014-11-06 23:00 - 00000000 ____D () C:\ProgramData\surfikeepit
2014-11-12 23:33 - 2014-10-15 20:46 - 00000000 ____D () C:\ProgramData\cd3e79ae8d7ceda6
2014-11-09 13:54 - 2014-09-01 09:18 - 00001171 _____ () C:\Users\adélaide\AppData\Roaming\BTGOKYS
2014-11-20 23:16 - 2014-10-19 00:12 - 00004506 _____ () C:\WINDOWS\Tasks\75e65f2c-fb6d-421f-92cd-d1a8c407611d-4.job
Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Si FRST ne l'a pas fait, redémarre l'ordinateur.
~~
Réinitialise Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=