SOS!envahie par bobrowser!!
Fermé
coco66
-
7 févr. 2015 à 18:39
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 févr. 2015 à 21:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 févr. 2015 à 21:10
A voir également:
- SOS!envahie par bobrowser!!
- Ma messagerie est envahie de "mail delivery system" ✓ - Forum Virus
- Envahi par des mails sans expéditeur - Forum Réseaux sociaux
- Boîte Gmail envahie de "réponses" non distribuées à chaque mail - Forum Gmail
- Envahissement par pop up avast ✓ - Forum Virus
- Envahis par PUP. Optional et publicités ✓ - Forum Virus
23 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 févr. 2015 à 18:40
7 févr. 2015 à 18:40
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
je veux bien essayer mais c'est en utilisant adwcleaner que mon navigateur a dijoncté, pourtant je m'en suis servi avec shortcut l'an dernier sans problème avec les dernières mise à jour. merci de lire la suite que j'ai ajouté car j'ai tenté pas mal de chose qui pourrait peu-être vous éclaircir. Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 févr. 2015 à 19:07
7 févr. 2015 à 19:07
Donne les rapports demandés.
# AdwCleaner v4.110 - Rapport créé le 08/02/2015 à 15:46:43
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : corinne - PC-DE-CORINNE
# Exécuté depuis : C:\Users\corinne\Pictures\mai à juillet 2013\Downloads\AdwCleaner-4.110.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BackupStack
Service Supprimé : WindowsMangerProtect
Service Supprimé : ClaraUpdater
[#] Service Supprimé : {265f4c29-0dc1-42ac-a568-06669aa60abf}Gt
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\c22d2cb40000174b
Dossier Supprimé : C:\ProgramData\fcdc03de000006c2
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Super Optimizer
Dossier Supprimé : C:\Program Files\GU Player
Dossier Supprimé : C:\Program Files\Common Files\ClaraUpdater
Dossier Supprimé : C:\Users\corinne\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\corinne\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Store
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\corinne\Documents\Optimizer Pro
Fichier Supprimé : C:\Windows\system32\drivers\{265f4c29-0dc1-42ac-a568-06669aa60abf}Gt.sys
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\user.js
Fichier Supprimé : C:\Users\corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
***** [ Tâches planifiées ] *****
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchSignup
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : Selection Tools Update
Tâche Supprimée : PostPoneInstall
Tâche Supprimée : DoctorPC_Popup
Tâche Supprimée : DoctorPC_Start
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bobrowser]
Clé Supprimée : HKLM\SOFTWARE\microsoft\shared tools\msconfig\startupreg\Optimizer Pro
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstall
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BoBrowser
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Selection Tools
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16599
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [CustomizeSearch]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
-\\ Mozilla Firefox v
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R1].txt - [11150 octets] - [08/02/2015 15:44:15]
AdwCleaner[S1].txt - [10504 octets] - [08/02/2015 15:46:43]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10565 octets] ##########
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : corinne - PC-DE-CORINNE
# Exécuté depuis : C:\Users\corinne\Pictures\mai à juillet 2013\Downloads\AdwCleaner-4.110.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : BackupStack
Service Supprimé : WindowsMangerProtect
Service Supprimé : ClaraUpdater
[#] Service Supprimé : {265f4c29-0dc1-42ac-a568-06669aa60abf}Gt
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\c22d2cb40000174b
Dossier Supprimé : C:\ProgramData\fcdc03de000006c2
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\Super Optimizer
Dossier Supprimé : C:\Program Files\GU Player
Dossier Supprimé : C:\Program Files\Common Files\ClaraUpdater
Dossier Supprimé : C:\Users\corinne\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\corinne\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Store
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\VOPackage
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Supprimé : C:\Users\corinne\Documents\Optimizer Pro
Fichier Supprimé : C:\Windows\system32\drivers\{265f4c29-0dc1-42ac-a568-06669aa60abf}Gt.sys
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\corinne\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\user.js
Fichier Supprimé : C:\Users\corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\corinne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
***** [ Tâches planifiées ] *****
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchSignup
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : Selection Tools Update
Tâche Supprimée : PostPoneInstall
Tâche Supprimée : DoctorPC_Popup
Tâche Supprimée : DoctorPC_Start
***** [ Raccourcis ] *****
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [bobrowser]
Clé Supprimée : HKLM\SOFTWARE\microsoft\shared tools\msconfig\startupreg\Optimizer Pro
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\StormWatchApp
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\webssearches uninstall
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\windapp
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BoBrowser
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Selection Tools
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16599
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [CustomizeSearch]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]
-\\ Mozilla Firefox v
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R1].txt - [11150 octets] - [08/02/2015 15:44:15]
AdwCleaner[S1].txt - [10504 octets] - [08/02/2015 15:46:43]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10565 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 15:57
8 févr. 2015 à 15:57
ok passe à FRST.
coco66
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
8 févr. 2015 à 16:01
8 févr. 2015 à 16:01
que veut dire passe à FRST ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
>
coco66
8 févr. 2015 à 16:16
8 févr. 2015 à 16:16
Je pense qu'il doit fonctionner.
Prends l'autre version.
Prends l'autre version.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 16:08
8 févr. 2015 à 16:08
Seconde partie de la procédure à suivre.
voila adwcleaner;La je me suis trompé et installé de nouveau spyhunter 4 je crois que je vais me bataillé pour l'enlever car pour avoir un résultat c'est payant. j'ai fait une suite à mon premier message qui a été transféré à virus et sécurité. Vous le trouverez surement car j'explique ce que j'ai tenté et sans résultat mais peut être vous pourrez y trouver une idée. Meci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 16:08
8 févr. 2015 à 16:08
oui pas une bonne idée d'installer spyhunter.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ça y est je n'ai plus syhunter 4 au panneau configuration ni sur revo. Mais pour bobrowser je sais que ça peut partir si l'on vise la racine je sais qu'il fait taper quelque chose sur rechercher dans démarrer mais je ne sais plus quoi car là je l'avais trouvé.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 16:20
8 févr. 2015 à 16:20
Fais l'analyse FRST.
Shortcut Cleaner 1.3.4 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2015 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/
Windows Version: Windows Vista (TM) Home Premium Service Pack 2
Program started at: 02/08/2015 05:45:32 PM.
Scanning for registry hijacks:
* No issues found in the Registry.
Searching for Hijacked Shortcuts:
Searching C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
Searching C:\Users\corinne\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
Searching C:\Users\Public\Desktop\
Searching C:\Users\corinne\Desktop
0 bad shortcuts found.
Program finished at: 02/08/2015 05:45:36 PM
Execution time: 0 hours(s), 0 minute(s), and 3 seconds(s)
http://www.bleepingcomputer.com/
Copyright 2008-2015 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/
Windows Version: Windows Vista (TM) Home Premium Service Pack 2
Program started at: 02/08/2015 05:45:32 PM.
Scanning for registry hijacks:
* No issues found in the Registry.
Searching for Hijacked Shortcuts:
Searching C:\Users\corinne\AppData\Roaming\Microsoft\Windows\Start Menu\
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
Searching C:\Users\corinne\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
Searching C:\Users\Public\Desktop\
Searching C:\Users\corinne\Desktop
0 bad shortcuts found.
Program finished at: 02/08/2015 05:45:36 PM
Execution time: 0 hours(s), 0 minute(s), and 3 seconds(s)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 17:47
8 févr. 2015 à 17:47
Fais l'analyse FRST.
Dernière édition.
Dernière édition.
J'ai du arreter car il fallait qu'on débranche tout pour un cable d'antenne tv mais l'ordi ne fonctionne toujours pas.Et pour ce que je vous aidemandé pour enlever à la racine ? et si je désinstallais google chrome pour le réinstaller ça n'irai pas mieux?
FRST n'est pas compatible
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 17:56
8 févr. 2015 à 17:56
Quel est le message que tu obtiens quand tu le lances?
qu'il n'est pas compatible avec mon windows, j'ai vista c peut être pour ça. Merci de répondre pour désinstaller google chrome ou enlever les choses à la racine.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 18:01
8 févr. 2015 à 18:01
Donne le message exact.
il faut que je réinstalle
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 18:03
8 févr. 2015 à 18:03
Je parle du message exact de FRST quand tu le lances.
bon j'avais coché windows 60 bits au lieu de 32, j'ai tout en voyé aprés une grosse galère, ça a fonctionné,
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 19:32
8 févr. 2015 à 19:32
Merci d'utiliser pjjoint comme cela est indiqué.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
8 févr. 2015 à 20:21
8 févr. 2015 à 20:21
il faut donner les liens ici.
bon je verrai ça demain, ça soule, c compliqué, je les ai enregistré, j'ai déjà fait un copier coller ça va pas je passe par le lien en public ça va pas non plus. Merci de m'expliquer vous même comment il faut faire, je ne sais plus comment m'y prendre. Sinon si cela ne vous dérange pas, donnez moi une adresse mail ça ira peut être mieux. Merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
9 févr. 2015 à 09:09
9 févr. 2015 à 09:09
Je pense que le problème c'est que tu n'as pas lu le tuto.
http://pjjoint.malekal.com/files.php?id=20150209_t7d7l6w5f13
c'est bon?
c'est bon?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
9 févr. 2015 à 09:57
9 févr. 2015 à 09:57
oui mais c'est Additionnal
faut aussi donner FRST.txt
faut aussi donner FRST.txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 9/02/2015 à 15:24
Modifié par Malekal_morte- le 9/02/2015 à 15:24
Ouvre le Panneau de configuration
puis programmes et fonctionnalités ou désinstaller programmes
lance la désinstallation de Spyhunter.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944 2015-02-08] (Enigma Software Group USA, LLC.)
2015-01-30 14:51 - 2015-01-30 15:27 - 00001342 _____ () C:\Windows\Tasks\QBQU.job
2015-01-30 14:51 - 2015-01-30 14:51 - 01970136 _____ (HD_Quality_v1.1V30.01) C:\Users\corinne\AppData\Roaming\QBQU.exe
S2 22134214; C:\Windows\system32\rundll32.exe c:\Program Files\Super Optimizer\SupOptStats.dll,ENT
S2 9a3105a3; C:\Windows\system32\rundll32.exe c:\Program Files\Optimizer Pro 3.20\OptProMon.dll,ENT
2015-02-01 12:53 - 2015-02-01 14:00 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.38
2015-02-01 12:52 - 2015-02-01 13:15 - 00000000 ____D () C:\ProgramData\{1f0df013-1f16-daec-1f0d-df0131f1c04c}
2015-02-01 12:51 - 2015-02-01 13:14 - 00001692 _____ () C:\Windows\Tasks\SDVMOMM.job
2015-02-01 12:51 - 2015-02-01 12:51 - 01878488 _____ (smart-saverplus) C:\Users\corinne\AppData\Roaming\SDVMOMM.exe
2015-02-01 12:49 - 2015-02-01 13:14 - 00001694 _____ () C:\Windows\Tasks\XVDYWJBO.job
2015-02-01 12:49 - 2015-02-01 12:49 - 01878488 _____ (Cinema VideoV01.02) C:\Users\corinne\AppData\Roaming\XVDYWJBO.exe
2015-02-01 14:18 - 2015-02-01 14:18 - 00000000 ____D () C:\Users\corinne\AppData\Roaming\Enigma Software Group
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\XVDYWJBO
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\SDVMOMM
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\QBQU
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\BCGKEL
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\LVQZH
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\QBQU
2015-01-30 14:51 - 2015-01-30 14:51 - 1970136 _____ (HD_Quality_v1.1V30.01) C:\Users\corinne\AppData\Roaming\QBQU.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\SDVMOMM
2015-02-01 12:51 - 2015-02-01 12:51 - 1878488 _____ (smart-saverplus) C:\Users\corinne\AppData\Roaming\SDVMOMM.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\XVDYWJBO
2015-02-01 12:49 - 2015-02-01 12:49 - 1878488 _____ (Cinema VideoV01.02) C:\Users\corinne\AppData\Roaming\XVDYWJBO.exe
c:\Program Files\Super Optimizer\
c:\Program Files\Optimizer Pro 3.20
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
puis programmes et fonctionnalités ou désinstaller programmes
lance la désinstallation de Spyhunter.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944 2015-02-08] (Enigma Software Group USA, LLC.)
2015-01-30 14:51 - 2015-01-30 15:27 - 00001342 _____ () C:\Windows\Tasks\QBQU.job
2015-01-30 14:51 - 2015-01-30 14:51 - 01970136 _____ (HD_Quality_v1.1V30.01) C:\Users\corinne\AppData\Roaming\QBQU.exe
S2 22134214; C:\Windows\system32\rundll32.exe c:\Program Files\Super Optimizer\SupOptStats.dll,ENT
S2 9a3105a3; C:\Windows\system32\rundll32.exe c:\Program Files\Optimizer Pro 3.20\OptProMon.dll,ENT
2015-02-01 12:53 - 2015-02-01 14:00 - 00000000 ____D () C:\Program Files\Optimizer Pro 3.38
2015-02-01 12:52 - 2015-02-01 13:15 - 00000000 ____D () C:\ProgramData\{1f0df013-1f16-daec-1f0d-df0131f1c04c}
2015-02-01 12:51 - 2015-02-01 13:14 - 00001692 _____ () C:\Windows\Tasks\SDVMOMM.job
2015-02-01 12:51 - 2015-02-01 12:51 - 01878488 _____ (smart-saverplus) C:\Users\corinne\AppData\Roaming\SDVMOMM.exe
2015-02-01 12:49 - 2015-02-01 13:14 - 00001694 _____ () C:\Windows\Tasks\XVDYWJBO.job
2015-02-01 12:49 - 2015-02-01 12:49 - 01878488 _____ (Cinema VideoV01.02) C:\Users\corinne\AppData\Roaming\XVDYWJBO.exe
2015-02-01 14:18 - 2015-02-01 14:18 - 00000000 ____D () C:\Users\corinne\AppData\Roaming\Enigma Software Group
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\XVDYWJBO
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\SDVMOMM
2015-01-25 17:12 - 2015-01-25 17:12 - 00001248 _____ () C:\Users\corinne\AppData\Roaming\QBQU
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\BCGKEL
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\LVQZH
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\QBQU
2015-01-30 14:51 - 2015-01-30 14:51 - 1970136 _____ (HD_Quality_v1.1V30.01) C:\Users\corinne\AppData\Roaming\QBQU.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\SDVMOMM
2015-02-01 12:51 - 2015-02-01 12:51 - 1878488 _____ (smart-saverplus) C:\Users\corinne\AppData\Roaming\SDVMOMM.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\corinne\AppData\Roaming\XVDYWJBO
2015-02-01 12:49 - 2015-02-01 12:49 - 1878488 _____ (Cinema VideoV01.02) C:\Users\corinne\AppData\Roaming\XVDYWJBO.exe
c:\Program Files\Super Optimizer\
c:\Program Files\Optimizer Pro 3.20
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left