Supprimer Edeals
Résolu/Fermé
lily8
Messages postés
6
Date d'inscription
jeudi 29 décembre 2011
Statut
Membre
Dernière intervention
22 février 2015
-
22 févr. 2015 à 17:13
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 22 févr. 2015 à 23:12
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 22 févr. 2015 à 23:12
A voir également:
- Supprimer Edeals
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer liste déroulante excel - Guide
4 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 févr. 2015 à 17:17
22 févr. 2015 à 17:17
Bonjour,
Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :
-------------------------------------------------------------
Tu peux aussi utiliser cet outil :
Télécharge ZHPCleaner à cette adresse :
https://nicolascoolman.eu
ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.
---> Laisse coché toutes les cases,
---> Clique sur "Réparer"
Un rapport t'indique ce qui a été rétabli, sélectionne le, clic droit copier et colle le dans ta réponse.
A+
Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :
- IE ---> : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox --->: https://www.malekal.com/reparer-firefox/?t=36057&start=
- Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
-------------------------------------------------------------
Tu peux aussi utiliser cet outil :
Télécharge ZHPCleaner à cette adresse :
https://nicolascoolman.eu
ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.
---> Laisse coché toutes les cases,
---> Clique sur "Réparer"
Un rapport t'indique ce qui a été rétabli, sélectionne le, clic droit copier et colle le dans ta réponse.
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 févr. 2015 à 18:28
22 févr. 2015 à 18:28
lily,
Ca doit aller mieux non ?
Mais il y avait du monde sur ce PC
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
- Il est à télécharger ICI pour obtenir la dernière version et surtout un bon tutoriel d'utilisation.
- Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
- Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
- Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
- Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.
------------------------------------------------
- Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur le Bureau
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- L'application se lance, appuie sur une touche pour continuer
- L'outil sauvegarde le Registre avec Erunt
- Laisser l'outil analyser le système
- A la fin du scan, un rapport JRT.txt est créé et est enregistré sur ton bureau.
- Héberge le rapport sur :
pjoint et transmet moi le lien obtenu.
A+
Ca doit aller mieux non ?
Mais il y avait du monde sur ce PC
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
- Il est à télécharger ICI pour obtenir la dernière version et surtout un bon tutoriel d'utilisation.
- Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
- Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
- Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
- Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.
------------------------------------------------
- Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur le Bureau
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- L'application se lance, appuie sur une touche pour continuer
- L'outil sauvegarde le Registre avec Erunt
- Laisser l'outil analyser le système
- A la fin du scan, un rapport JRT.txt est créé et est enregistré sur ton bureau.
- Héberge le rapport sur :
pjoint et transmet moi le lien obtenu.
A+
lily8
Messages postés
6
Date d'inscription
jeudi 29 décembre 2011
Statut
Membre
Dernière intervention
22 février 2015
22 févr. 2015 à 19:09
22 févr. 2015 à 19:09
j'ai fais Adwcleaner, mais j'ai toujours des pubs
voici le rapport:
# AdwCleaner v4.111 - Rapport créé le 22/02/2015 à 19:01:25
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : CHRISTELLE - CHRISTELLE-PC
# Exécuté depuis : C:\Users\CHRISTELLE\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
Dossier Supprimé : C:\Program Files (x86)\App Client
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [App Client]
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *origin.com;*ea.com;*akamaihd.net;<local>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:10970
-\\ Internet Explorer v11.0.9600.17631
-\\ Google Chrome v
AdwCleaner[R0].txt - [2047 octets] - [22/02/2015 18:54:41]
AdwCleaner[S0].txt - [1992 octets] - [22/02/2015 19:01:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2052 octets] ##########
voici le rapport:
# AdwCleaner v4.111 - Rapport créé le 22/02/2015 à 19:01:25
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : CHRISTELLE - CHRISTELLE-PC
# Exécuté depuis : C:\Users\CHRISTELLE\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
- [ Services ] *****
- [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Program Files (x86)\App Client
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Fichier Supprimé : C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
- [ Tâches planifiées ] *****
- [ Raccourcis ] *****
- [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [App Client]
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *origin.com;*ea.com;*akamaihd.net;<local>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:10970
- [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17631
-\\ Google Chrome v
AdwCleaner[R0].txt - [2047 octets] - [22/02/2015 18:54:41]
AdwCleaner[S0].txt - [1992 octets] - [22/02/2015 19:01:25]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2052 octets] ##########
lily8
Messages postés
6
Date d'inscription
jeudi 29 décembre 2011
Statut
Membre
Dernière intervention
22 février 2015
22 févr. 2015 à 19:32
22 févr. 2015 à 19:32
Voici le lien du rapport Junkware Removal Tool
https://pjjoint.malekal.com/files.php?id=20150222_v136s15j14k9
https://pjjoint.malekal.com/files.php?id=20150222_v136s15j14k9
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 févr. 2015 à 21:04
22 févr. 2015 à 21:04
lily8,
D'accord !
/!\Il est très important de l'enregistrer sur le bureau / !\
Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante
Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
A+
D'accord !
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
- Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement
Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante
Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites
- Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
- A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.
- ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
- Laisse l'outil travailler, il peut être assez long.
- Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
- Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
- Rappel des dépôts : cjoint ou pjoint
A+
lily8
Messages postés
6
Date d'inscription
jeudi 29 décembre 2011
Statut
Membre
Dernière intervention
22 février 2015
22 févr. 2015 à 21:51
22 févr. 2015 à 21:51
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 févr. 2015 à 23:12
22 févr. 2015 à 23:12
OK lily,
Tu as quoi comme antivirus parce que je vois du :
- Rising,
- F-Secure
- MCAFEE
- Norton
UN et UN seul antivirus sur une machine !!!
-----------------------
Java 7 Update 67 n'est pas à jour, désinstalle le !
Dernière version 8 u 31 ---> https://www.java.com/fr/download/
-----------------------
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
O43 - CFD: 22/02/2015 - 18:03:24 - [] ----D C:\Users\CHRISTELLE\AppData\Local\sdiagschdcercredClient
O44 - LFC:[MD5.2FAB7BD6E73D25F5FF366F3C9B5B7CFF] - 09/02/2015 - 17:51:39 ---A- . (...) -- C:\Windows\wauctla.exe.config [314]
O44 - LFC:[MD5.120FBD7433706FA4FF08F22C87A5DF72] - 09/02/2015 - 17:52:55 ---A- . (...) -- C:\Windows\wauctla.InstallLog [584]
O44 - LFC:[MD5.4F130E22D88664A9FC01D4E1350EF1B5] - 09/02/2015 - 17:52:55 ---A- . (...) -- C:\Windows\wauctla.InstallState [5012]
O43 - CFD: 18/02/2015 - 14:16:34 - [] ----D C:\ProgramData\eflpllodpkobigajjefnjgleobldanhm
[MD5.00000000000000000000000000000000] [APT] [{3C9FEBF0-6603-4A85-A980-407102351466}] (...) -- C:\Users\CHRISTELLE\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\P1-App] =>PUP.CrossRider
O43 - CFD: 17/09/2012 - 17:36:07 - [] ----D C:\Users\CHRISTELLE\AppData\Local\Apps
O61 - LFC: 21/02/2015 - 21:34:16 ---A- . (...) -- C:\Users\CHRISTELLE\AppData\Roaming\appdataFr3.bin [20]
[MD5.072251F7B603B850EB3EE0A4DFDAEEA8] [SPRF][21/02/2015] (...) -- C:\Users\CHRISTELLE\AppData\Roaming\appdataFr3.bin [20]
[HKCR\CLSID\{ec0f62fa-bfac-49d9-96e3-9dfefba6ce68}] (rockeetdeeall) [HKLM\Software\Wow6432Node\P1-App]
[HKCR\CLSID\{ec0f62fa-bfac-49d9-96e3-9dfefba6ce68}] (rockeetdeeall)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O23 - Service: PathFoobar (4b1be855) . (...) - c:\Program Files (x86)\PathFoobar\PathFoobar.dll
O43 - CFD: 16/02/2015 - 18:33:01 - [] ----D C:\Program Files (x86)\PathFoobar
ShortcutFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
A+
Tu as quoi comme antivirus parce que je vois du :
- Rising,
- F-Secure
- MCAFEE
- Norton
UN et UN seul antivirus sur une machine !!!
-----------------------
Java 7 Update 67 n'est pas à jour, désinstalle le !
Dernière version 8 u 31 ---> https://www.java.com/fr/download/
-----------------------
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
O43 - CFD: 22/02/2015 - 18:03:24 - [] ----D C:\Users\CHRISTELLE\AppData\Local\sdiagschdcercredClient
O44 - LFC:[MD5.2FAB7BD6E73D25F5FF366F3C9B5B7CFF] - 09/02/2015 - 17:51:39 ---A- . (...) -- C:\Windows\wauctla.exe.config [314]
O44 - LFC:[MD5.120FBD7433706FA4FF08F22C87A5DF72] - 09/02/2015 - 17:52:55 ---A- . (...) -- C:\Windows\wauctla.InstallLog [584]
O44 - LFC:[MD5.4F130E22D88664A9FC01D4E1350EF1B5] - 09/02/2015 - 17:52:55 ---A- . (...) -- C:\Windows\wauctla.InstallState [5012]
O43 - CFD: 18/02/2015 - 14:16:34 - [] ----D C:\ProgramData\eflpllodpkobigajjefnjgleobldanhm
[MD5.00000000000000000000000000000000] [APT] [{3C9FEBF0-6603-4A85-A980-407102351466}] (...) -- C:\Users\CHRISTELLE\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\P1-App] =>PUP.CrossRider
O43 - CFD: 17/09/2012 - 17:36:07 - [] ----D C:\Users\CHRISTELLE\AppData\Local\Apps
O61 - LFC: 21/02/2015 - 21:34:16 ---A- . (...) -- C:\Users\CHRISTELLE\AppData\Roaming\appdataFr3.bin [20]
[MD5.072251F7B603B850EB3EE0A4DFDAEEA8] [SPRF][21/02/2015] (...) -- C:\Users\CHRISTELLE\AppData\Roaming\appdataFr3.bin [20]
[HKCR\CLSID\{ec0f62fa-bfac-49d9-96e3-9dfefba6ce68}] (rockeetdeeall) [HKLM\Software\Wow6432Node\P1-App]
[HKCR\CLSID\{ec0f62fa-bfac-49d9-96e3-9dfefba6ce68}] (rockeetdeeall)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O23 - Service: PathFoobar (4b1be855) . (...) - c:\Program Files (x86)\PathFoobar\PathFoobar.dll
O43 - CFD: 16/02/2015 - 18:33:01 - [] ----D C:\Program Files (x86)\PathFoobar
ShortcutFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton «GO» pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
A+
22 févr. 2015 à 18:17
j'ai utilisé ZHPCleaner, mais j'ai dû désactivé les serveur proxy car sinon je ne pouvais pas aller sur les pages web
voici le rapport :
~ ZHPCleaner v2015.2.21.85 by Nicolas Coolman (21/02/2015)
~ Run by CHRISTELLE (Administrator) (22/02/2015 17:37:56)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\CHRISTELLE\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\CHRISTELLE\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (1)
SERVICE ARRETÉ : wdiehstorProt (Heuristic.Pirrit)
---\\ Navigateur internet. (5)
REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride ( <local>;*origin.com;*ea.com;*akamaihd.net )
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer [Bad : http=127.0.0.1:10970] (Hijacker.Proxy)
SUPPRIMÉ donnée: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable [Bad : 1] (Hijacker.Proxy)
SUPPRIMÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [Bad : Port=10970] (Hijacker.Proxy)
SUPPRIMÉ donnée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [Bad : Port=10970] (Hijacker.Proxy)
---\\ Fichier hôte. (0)
~ Aucun élément malicieux trouvé.
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (221)
DEPLACÉ fichier: C:\Users\CHRISTELLE\AppData\Local\sdiagschdcercredClient\sdiagschdcercredClient.exe [ - ] (Heuristic.Pirrit)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\sdiagschdcercredClient (Heuristic.Pirrit)
DEPLACÉ dossier^: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\sdiagschdcercredClient (Heuristic.Pirrit)
DEPLACÉ fichier****: C:\windows\SysWOW64\wdiehstorProt\wdiehstorProt.exe [ - ] (Heuristic.Pirrit)
DEPLACÉ dossier*: C:\Program Files (x86)\rockeetdeeall (PUP.DeealFr)
DEPLACÉ dossier*: C:\Program Files\Enigma Software Group\SpyHunter (PUP.EnigmaSoftware)
DEPLACÉ dossier*: C:\Program Files\Enigma Software Group (PUP.EnigmaSoftware)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{0B750649-0E5A-78CB-A6AE-E2D6E2AD8882}.20150218144025 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{1E38F0E0-5499-CDAF-F946-BA3D053AABC2}.20150218192606 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{1E38F0E0-5499-CDAF-F946-BA3D053AABC2}.20150218192615 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{1E38F0E0-5499-CDAF-F946-BA3D053AABC2}.20150218192619 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218143108 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218143117 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144020 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144049 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144052 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144054 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144111 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144113 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144114 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144418 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144419 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{5A1EDE4C-67FF-6CB4-C08E-A23CAB1557D4}.20150218144421 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143141 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143152 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143200 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143201 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143202 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143227 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143229 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143938 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143939 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143941 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143949 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143950 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218143954 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144005 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144009 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144012 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144026 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144031 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144039 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144046 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144116 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144121 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144125 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144127 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144146 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144207 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144214 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144410 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{B54A674B-5B6E-A4E6-4E71-FB7182E9D18F}.20150218144415 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\7ba9dba5563bb57a\{E0D1F60C-E9D9-15B6-AAE9-066CD1EC25A2}.20150218192605 [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\128e496c357f80f739662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\64e94427aa24d23d39662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\a6806807f2774f8639662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\b715df2ccbcc02c239662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\c77055a31c3e0eca39662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ fichier**: C:\ProgramData\8910894840892077434\d5a39600decad99f39662ef50aa2e0f1.ini [ - ] (PUP.CrossRider)
DEPLACÉ dossier*: C:\ProgramData\7ba9dba5563bb57a (PUP.CrossRider)
DEPLACÉ dossier*: C:\ProgramData\8910894840892077434 (PUP.CrossRider)
DEPLACÉ dossier*: C:\ProgramData\e7a13600003c13 (PUP.CrossRider)
DEPLACÉ fichier****: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\adE589BBA.ad [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier****: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\cacaoweb.exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file02CA1F58566A7CBFA48617C7405C089A.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file417B6778BF84CC43504128054559C880.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file42AF8726EBFF5D972E24CE9B4B687D2C.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file5622CB6146915207D93E47E38CB0C1A9.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file5A79F1D46C0C4F9862D70FF7E6E5F589.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file8111A8976FB067B8A4CE9F941103ACDD.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\file92AAD520D81D4538A3F2830818D7EFDF.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileA79954D6B9FF83CD51642FEC80EC3FB0.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileD36D6623B85E5689EDB960692FEC9665.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileDA0DF60405258A93E3431BCBAED5E31E.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileE6B31FC4B871CD42D9A86A8DFC0BBCD8.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileECB37DD33558B5C63E5C87ABBED49CAA.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileEF60F61DAB9AE11C5756907EA6F873E7.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\fileF2E330FC128505BD606ABF6DFF87AB7B.cacao [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\npdfile.dat [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\storage.db [ - ] (PUP.CacaoWeb)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\windows\Prefetch\CACAONEW5DD4B0.EXE-D3021E45.pf [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\windows\Prefetch\CACAOWEB.EXE-07E13A22.pf [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Desktop\cacaoweb.exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (1).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (2).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (3).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (4).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (5).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (6).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (7).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (8).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb (9).exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\cacaoweb.exe [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\FileOpenerSetup.exe [%VENDOR% - Prog Generic App Setup] (Adware.InstallCore)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\SpyHunter-Installer.exe [Enigma Software Group USA, LLC. - SpyHunter Downloader] (PUP.EnigmaSoftware)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\WiseConvert_1_5 (1).exe [Conduit - 3.0.7.18.2] (Toolbar.Agent)
DEPLACÉ fichier**: C:\Users\CHRISTELLE\Downloads\WiseConvert_1_5.exe [Conduit - 3.0.7.18.2] (Toolbar.Agent)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage [ - ] (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal [ - ] (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage [ - ] (PUP.Optional)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cacaoweb.org_0.localstorage [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cacaoweb.org_0.localstorage-journal [ - ] (PUP.CacaoWeb)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cdncache-a.akamaihd.net_0.localstorage [ - ] (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_cdncache-a.akamaihd.net_0.localstorage-journal [ - ] (PUP.AkamaiHD)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_doodle-jump.softonic.fr_0.localstorage [ - ] (PUP.Softonic)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_doodle-jump.softonic.fr_0.localstorage-journal [ - ] (PUP.Softonic)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage [ - ] (Toolbar.Ask)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.ask.com_0.localstorage-journal [ - ] (Toolbar.Ask)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_poladroid.softonic.fr_0.localstorage [ - ] (PUP.Softonic)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_poladroid.softonic.fr_0.localstorage-journal [ - ] (PUP.Softonic)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage [ - ] (PUP.SpecialSavings)
DEPLACÉ fichier*: C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal [ - ] (PUP.SpecialSavings)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{0290C7B4-A3FB-4EE5-A801-EAE7FAECB1EF} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{03DA7A30-F65D-4544-B429-134DA2EFE3BA} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{07CFAB2E-989E-4F93-9846-20F8F15FAB6C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{09402574-D17F-4157-9F65-612192C7BB11} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{0D9A73E0-A567-4EAB-9BDE-4CFC98AE3856} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{0F117864-944B-4F43-98EA-DB3E5DD17405} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{101E3023-023A-4926-8073-7C5EA511B916} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{13D21E2A-26DB-4BBC-808F-E077107AB6D8} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{17645CEA-C4FB-41E8-9389-7682EB98E68F} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{225E7AD2-4945-43FC-998C-4D9E19427ECB} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{236A26CB-612A-4571-AE10-F7EF179643A2} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{23F1889C-780A-4BAD-BE0F-8BD1B6F55D63} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{26B29EB6-7B34-4CD8-8D39-043011471545} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{2AD989A9-3F5F-416F-B03E-5099B2410598} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{2E880658-9078-439A-A649-F1E8F2CACA35} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{2EB2651D-2CCA-4154-9036-82B7AD056BED} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{30330199-39EB-4DD9-8CA1-9A609D9EA02C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{3224042E-5390-4122-A183-0D8AF3FDB9D1} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{341000D7-C2E0-4428-A064-81284E20DBF7} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{34789269-1DB9-41BB-A5F3-F502F3A3A808} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{35D118C8-4BDA-48F4-A68F-D1785F55D7D0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{380C11D9-268E-4B02-8854-7A7DA6E424BC} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{387670DA-6FA4-4A7E-9BD9-4811E805923F} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{3EBB64AF-BE55-413C-91A7-DA7B4B34FBD6} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{3F9D99B4-8184-46FC-98D5-07E396E0751B} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{45536AAD-5D44-44D0-BD51-34458B1C4E23} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{466CD05F-3505-4145-8B56-A6A2726CF97C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{47268155-1B40-4232-B72E-7A5930ADE0AF} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{48A73210-F17F-4283-97B7-6A02A0A9FAC3} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{4AB2439C-28D5-4FE0-986B-1BFB9F60751D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{4B5E9A0B-C488-41AC-9784-9957615D5C43} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{4F1F7B4C-CC88-4FFA-AEC8-FFEBC61F186E} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{51292415-C413-4315-A589-59E506F30DA0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{52EC79BA-21FF-444F-855F-2FE26EA54FBC} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{53ED2144-662C-4E53-AAD4-75632B737171} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{54279A15-89F4-47F2-B8E9-5919927CA4D0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{562E87AA-EFF8-44F9-987B-4DDCCFF45A34} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{583AE95F-A8B9-4BFD-BEF0-4B38955044D4} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{58DE6487-1E45-4E2E-A99F-D0633D9FF665} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{5ACB57B0-64D2-4584-9E04-6319730AB916} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{5ED42707-D83B-42FA-B9F1-9AEDDBD96740} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{5FC4AE01-106A-485B-BC05-484C7A8072BE} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{62557CF0-1037-46FB-AE4C-6B7B5728719D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{625BEE5D-056C-46D8-BBDB-89E1A82070F9} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{62DAF243-AC96-44DF-9F6B-59621C51E3E4} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{632F1F12-AFD7-4270-8E21-2A561533D304} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{64286E23-3578-4BB7-ADDC-CE0A2493C2B4} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{6535310F-D0F7-44E8-9F3F-EDF445CEE9F6} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{6581BE87-B47D-458B-AD25-0CA43B64FE31} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{67384BDB-429E-4844-9C9F-557CCF9BC8D0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{67893E01-8220-4452-B564-4EACDF20C33A} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{6B6ACFA6-32EF-4A20-8BDA-F3909A4B0E2C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{6BCB5058-0DF4-47C8-9F2C-CB477D446FC5} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{6D0C6F2B-C8C3-4C51-ACE8-9C108190FCE6} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{700DC933-3766-4A31-A210-56B3FBFA0993} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{7645F977-D9D8-4E89-AE8E-5D23909051E6} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{79C326CC-FF9D-432E-A16B-9F5CF74D6ABE} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{7FA0331C-0CA0-45A3-BE78-C58F3524B22C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{815A49F4-2963-418D-A830-AFB3F421716D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{8496DE58-F37A-474C-A105-2D428473049D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{88153F41-D8D5-4C48-8246-CD78EB451931} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{884BFF2F-7677-4754-8C8B-3F53B44CF1DB} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{8897DCEC-BE27-4E81-8C6A-7820B3D19257} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{8C1DEFB2-3820-4752-8057-F185B328C55E} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{8CCE3DFE-7942-4A09-B542-F390C13C7E00} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{8DF201DB-299E-47C1-80B7-097931F16853} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{943AA15F-D375-4EE3-8878-B873B2AAA973} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{9444693A-1514-4435-A133-F2F36531E573} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{950D6E6E-B3F7-4342-B0C2-5A9E5E7F119D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{959D6526-9CA1-4AAF-BD87-B3076BB856F7} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{96530C2B-2394-4D2B-A497-717BA7FECD53} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{98D44A19-AF12-47C8-A053-B0C222493640} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{A1A2A75E-CD3D-4DA5-A5B5-8679AE8BB340} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{A2F9B3DD-1CEB-4B90-BD69-335DF3C0DF57} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{A6220CA2-887B-4F12-A7F2-F5783809C541} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{AAB75E4A-D2ED-44D2-9E30-810AD2330EC3} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{ABA0841B-2D7E-4D47-BDEA-E028AE5D79D0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{AD8487F3-0364-4FE3-ABE9-5D5F4DDF7491} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{AD9DEE5A-4BDE-4007-A52C-EFA1EC28A838} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{AE867E90-F8B4-41A5-8D7F-5B06D2E7878A} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{B373C5AF-4F83-4AF0-B6C4-3B3A22C9A049} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{B4DFD2A4-D060-4906-B16D-58142148032A} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{B80EE321-E824-431D-B4A5-58EC0106BDF9} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{B96E2390-2579-4F9F-B93D-E1F814C8A671} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{C068625B-CF42-4939-948C-ACDBAA527B84} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{C3243133-9643-4919-92E4-5E299D0A500B} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{C8A3A090-3788-4C56-9E57-6EFBA8BBA459} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{CCC3FD9B-F513-4B5E-B2F9-B015EE0B1FD0} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{CDE5A92A-599A-427C-BBCB-C8F009613D5D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{CECB4901-7A25-45EF-B376-440E411793F7} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{D9291526-76DE-4625-A58F-2523294C64AB} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{DA0E58CD-E4B2-414F-B4BE-270C39A76E30} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{DC23A3B6-C057-479A-B816-7DD588DCD3D2} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{DD3DB0F8-8624-4FC6-BADC-A5749D4F0E70} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{DD72842E-8D48-426D-9CA2-DEFC98885D8C} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{DE28F360-A9E8-4D00-B9AD-6134363C3197} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{E5E9B8B3-9D16-4B0E-9D3C-9C451814F1BB} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{E7F56ED2-4255-45E6-BCD4-BF300B453406} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{E87231AF-4797-4B9E-977A-F8BC3FFAF608} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{E8C24BBC-8049-4E04-995F-89ED682B295E} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{EAEA503B-762D-4540-B93C-8A4EC03A2785} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{EBC97C5B-5606-4B1D-BA6F-9D0707F9495D} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{EE33A657-694C-49E7-A89F-1022532D0FE1} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{F0D655C4-8978-4B6A-887B-29A520F1D402} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{F776BB0E-E2A2-46A4-949D-EAD56760C437} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{F935D085-AF50-4A24-ABAA-35507F908ABE} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{FBEA72F0-99E0-45E1-932D-53C5374F1F58} (Empty)
DEPLACÉ dossier*: C:\Users\CHRISTELLE\AppData\Local\{FDDDDFDA-3904-49B8-AE16-D3014FECE845} (Empty)
---\\ Base de Registres ( Clés, Valeurs, Données ). (19)
SUPPRIMÉ donnée: HKCR\ChromeHTML.IDQAX6A6IMJP2WNLM23I53DLVY\Shell\Open\Command\\Default [Bad : "C:\Users\CHRISTELLE\AppData\Local\Google\Chrome\Application\chrome.exe" -- "%1"] (Broken.OpenCommand)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\wdiehstorProt [C:\windows\SysWOW64\wdiehstorProt\wdiehstorProt.exe] (Heuristic.Pirrit)
SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\cacaoweb ["C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun] (PUP.cacaoweb)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\c307e293-8086-fb0e-f976-d639f26a53a2 [] (PUP.CrossRider)
SUPPRIMÉ clé*: HKCU\Software\cacaoweb [C:\Users\CHRISTELLE\AppData\Roaming\cacaoweb\cacaoweb.exe] (PUP.CacaoWeb)
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [] (Adware.Graftor)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\EnigmaSoftwareGroup [] (PUP.EnigmaSoftware)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\P1-App [] (PUP.WinRST)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Pirrit [] (PUP.PirritSuggestor)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\RST [] (PUP.WinRST)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Upt [] (PUP.WinRST)
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\WinUpd [] (PUP.WinRST)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Better Surf Plus [] (PUP.BetterSurfPlus)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\P1-App [] (PUP.WinRST)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Pirrit [] (PUP.PirritSuggestor)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\RST [] (PUP.WinRST)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\Upt [] (PUP.WinRST)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\WinUpd [] (PUP.WinRST)
SUPPRIMÉ clé*: HKLM\SOFTWARE\Wow6432Node\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [] (Adware.Graftor)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.
---\\ Statistiques
~ Items scannés : 85828
~ Items trouvés : 0
~ Items réparés : 246
End of clean at 18:02:32
===================
ZHPCleaner-[R]-22022015-18_02_32.txt