Find en page d'accueil
Résolu
poume21
Messages postés
23
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, ma page d'accueil depuis hier affiche le moteur de recherche "find" alors que d'habitude c'est msn, et pleins de pages de PUB s'ouvrent..... A mon avis un virus est venu me rendre visite...!!!
Quelqu'un pourrait m'aider svp????
D'avance merci
Quelqu'un pourrait m'aider svp????
D'avance merci
A voir également:
- Find en page d'accueil
- Mettre google en page d'accueil - Guide
- Page accueil iphone - Guide
- Supprimer page word - Guide
- Find and mount - Télécharger - Récupération de données
- Traduire une page en français - Guide
3 réponses
Salut,
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM-x32\...\Run: [DesktopDock] => C:\Program Files (x86)\Desktop Dock\DesktopDockApp.exe
R2 bevegexe; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\jnsl7ED2.tmp [90624 2015-02-21] () [File not signed]
CHR StartupUrls: Default -> hxxp://binkiland.com/?f=7&a=bnk_cmi_15_08&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2StByD0FtByBzy0DyDtGyB0EyByEtG0FyD0E0DtGzz0FyCzztGtA0E0B0CzyyCzz0BtD0FyDyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0FyCyC0B0DtDzytG0Bzz0BtCtGyEyC0A0FtG0B0FyD0FtGyCtDyDtAzztAtC0DtAtD0AyB2Q&cr=1052699770&ir=, [Pays US - 54.235.109.192]
R2 hiuLiyfytm; C:\ProgramData\KgugLx\hiuLiyfytm.exe [2734864 2015-02-21] (Mathematical Applications)
R2 qrsvc_1.10.0.9; C:\Program Files (x86)\QuickRef_1.10.0.9\Service\qrsvc.exe [278592 2015-02-06] (Quick Ref)
R2 sileseni; C:\Users\paméla\AppData\Local\0506B680-1424560359-815C-3777-54BEF7315E32\snsh166D.tmp [229376 2015-02-21] () [File not signed]
S2 Desktop Dock Update Service; C:\Program Files (x86)\Desktop Dock\DesktopDockSrv.exe [X]
R2 muhypode; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\nsr130.tmpfs [X]
R1 qrnfd_1_10_0_9; C:\Windows\System32\drivers\qrnfd_1_10_0_9.sys [58224 2015-02-06] (Quick Ref)
2015-02-23 18:25 - 2015-02-23 18:34 - 00001116 _____ () C:\Users\paméla\Desktop\Continue Live Installation.lnk
2015-02-23 18:24 - 2015-02-23 18:24 - 00845856 _____ () C:\Users\paméla\Downloads\flashplayerupdate-setup.exe
2015-02-23 18:15 - 2015-02-23 18:19 - 00614912 _____ () C:\Users\paméla\Downloads\Setup(1).exe
2015-02-23 18:04 - 2015-02-23 18:04 - 00000000 ____D () C:\Users\paméla\AppData\Local\BreakingNewsAlert
2015-02-21 23:42 - 2015-02-21 23:50 - 00000000 ____D () C:\Program Files (x86)\Software
2015-02-21 23:36 - 2015-02-21 23:36 - 00002318 _____ () C:\Users\paméla\Desktop\Binkiland.lnk
2015-02-21 23:28 - 2015-02-21 23:28 - 00000000 ____D () C:\Program Files (x86)\ver7SpeedCheck
2015-02-21 23:27 - 2015-02-23 18:27 - 00000774 _____ () C:\WINDOWS\Tasks\Binkiland fosi.job
2015-02-21 23:27 - 2015-02-21 23:27 - 00003778 _____ () C:\WINDOWS\System32\Tasks\Binkiland fosi
2015-02-21 23:27 - 2015-02-21 23:27 - 00000000 ____D () C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}
2015-02-21 23:24 - 2015-02-23 17:49 - 00000000 ____D () C:\Program Files (x86)\surf slide
2015-02-21 23:24 - 2015-02-21 23:24 - 00000000 ____D () C:\Program Files (x86)\QuickRef_1.10.0.9
2015-02-06 20:58 - 2015-02-06 20:58 - 00058224 _____ (Quick Ref) C:\WINDOWS\system32\Drivers\qrnfd_1_10_0_9.sys
Task: {EE28786F-F68D-4376-928F-70365BE999DA} - System32\Tasks\Binkiland fosi => Wscript.exe "C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b38303346363846432d443042442d423937412d363133422d4339463842314239314137367d2f312e392e312e312f666f73692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: {EE817DBD-CE80-4903-BB32-2CDF3792B442} - System32\Tasks\PCSpeedRepair_Start => C:\Program Files (x86)\PC Speed Repair\PCSpeedRepair.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Binkiland fosi.job => Wscript.exe C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM-x32\...\Run: [DesktopDock] => C:\Program Files (x86)\Desktop Dock\DesktopDockApp.exe
R2 bevegexe; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\jnsl7ED2.tmp [90624 2015-02-21] () [File not signed]
CHR StartupUrls: Default -> hxxp://binkiland.com/?f=7&a=bnk_cmi_15_08&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2StByD0FtByBzy0DyDtGyB0EyByEtG0FyD0E0DtGzz0FyCzztGtA0E0B0CzyyCzz0BtD0FyDyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0FyCyC0B0DtDzytG0Bzz0BtCtGyEyC0A0FtG0B0FyD0FtGyCtDyDtAzztAtC0DtAtD0AyB2Q&cr=1052699770&ir=, [Pays US - 54.235.109.192]
R2 hiuLiyfytm; C:\ProgramData\KgugLx\hiuLiyfytm.exe [2734864 2015-02-21] (Mathematical Applications)
R2 qrsvc_1.10.0.9; C:\Program Files (x86)\QuickRef_1.10.0.9\Service\qrsvc.exe [278592 2015-02-06] (Quick Ref)
R2 sileseni; C:\Users\paméla\AppData\Local\0506B680-1424560359-815C-3777-54BEF7315E32\snsh166D.tmp [229376 2015-02-21] () [File not signed]
S2 Desktop Dock Update Service; C:\Program Files (x86)\Desktop Dock\DesktopDockSrv.exe [X]
R2 muhypode; C:\Users\paméla\AppData\Roaming\0506B680-1424560068-815C-3777-54BEF7315E32\nsr130.tmpfs [X]
R1 qrnfd_1_10_0_9; C:\Windows\System32\drivers\qrnfd_1_10_0_9.sys [58224 2015-02-06] (Quick Ref)
2015-02-23 18:25 - 2015-02-23 18:34 - 00001116 _____ () C:\Users\paméla\Desktop\Continue Live Installation.lnk
2015-02-23 18:24 - 2015-02-23 18:24 - 00845856 _____ () C:\Users\paméla\Downloads\flashplayerupdate-setup.exe
2015-02-23 18:15 - 2015-02-23 18:19 - 00614912 _____ () C:\Users\paméla\Downloads\Setup(1).exe
2015-02-23 18:04 - 2015-02-23 18:04 - 00000000 ____D () C:\Users\paméla\AppData\Local\BreakingNewsAlert
2015-02-21 23:42 - 2015-02-21 23:50 - 00000000 ____D () C:\Program Files (x86)\Software
2015-02-21 23:36 - 2015-02-21 23:36 - 00002318 _____ () C:\Users\paméla\Desktop\Binkiland.lnk
2015-02-21 23:28 - 2015-02-21 23:28 - 00000000 ____D () C:\Program Files (x86)\ver7SpeedCheck
2015-02-21 23:27 - 2015-02-23 18:27 - 00000774 _____ () C:\WINDOWS\Tasks\Binkiland fosi.job
2015-02-21 23:27 - 2015-02-21 23:27 - 00003778 _____ () C:\WINDOWS\System32\Tasks\Binkiland fosi
2015-02-21 23:27 - 2015-02-21 23:27 - 00000000 ____D () C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}
2015-02-21 23:24 - 2015-02-23 17:49 - 00000000 ____D () C:\Program Files (x86)\surf slide
2015-02-21 23:24 - 2015-02-21 23:24 - 00000000 ____D () C:\Program Files (x86)\QuickRef_1.10.0.9
2015-02-06 20:58 - 2015-02-06 20:58 - 00058224 _____ (Quick Ref) C:\WINDOWS\system32\Drivers\qrnfd_1_10_0_9.sys
Task: {EE28786F-F68D-4376-928F-70365BE999DA} - System32\Tasks\Binkiland fosi => Wscript.exe "C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js" "433a2f50726f6772616d446174612f7b38303346363846432d443042442d423937412d363133422d4339463842314239314137367d2f312e392e312e312f666f73692e646c6c" "687474703a2f2f73616f2e62696e6b702e636f6d2f" "--IsErIk" <==== ATTENTION
Task: {EE817DBD-CE80-4903-BB32-2CDF3792B442} - System32\Tasks\PCSpeedRepair_Start => C:\Program Files (x86)\PC Speed Repair\PCSpeedRepair.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Binkiland fosi.job => Wscript.exe C:\ProgramData\{803F68FC-D0BD-B97A-613B-C9F8B1B91A76}\1.9.1.1\fiber.js <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
oui bien sûr =)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
# AdwCleaner v4.111 - Rapport créé le 23/02/2015 à 18:01:04
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : paméla - PAM
# Exécuté depuis : C:\Users\paméla\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
[!] Dossier Supprimé : C:\Program Files (x86)\surf slide
[!] Dossier Supprimé : C:\Program Files (x86)\surf slide
Dossier Supprimé : C:\Users\paméla\AppData\Local\BreakingNewsAlert
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{916ACF26-E1A6-45DA-B34F-2147D400448C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0b4d26f6-61a8-4463-99dd-5f2fe0400fa6}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD6A979-B89E-416C-B866-BEF3031E6620}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\surf slide
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\Binkiland Browser
Clé Supprimée : HKCU\Software\WSE_Binkiland
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\surf slide
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\Taronja
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BreakingNewsAlert
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopDock
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\surf slide
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\webssearches.com
-\\ Internet Explorer v11.0.9600.17416
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v35.0.1 (x86 fr)
[5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.key-find.com/newtab/?type=nt&ts=1424555906&from=key7&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");
[5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "key-find");
[5t0pjes4.default-1396098183646\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.key-find.com/?type=hp&ts=1424555906&from=key7&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683");
-\\ Google Chrome v40.0.2214.115
[C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.istart123.com/web/?type=ds&ts=1408377066&from=profr&uid=ST1000LM024XHN-M101MBB_S2XRJ9AD702683&q={searchTerms}
[C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_wnzp01_14_40_ff&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtDtDyCtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1PtN1L1G1B1V1N2Y1L1Qzu2SyDtB0BtD0DzzzzzztG0B0A0C0DtGtD0A0B0CtG0C0ByEtAtGtB0FtBzztD0B0F0F0D0B0EyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyByC0DyByDtD0FtG0DtA0ByDtGyEyC0AyBtGzz0FtC0DtG0Ezy0F0A0C0CtDtC0CyCtA0E2Q&cr=353369018&ir=
[C:\Users\paméla\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_cmi_15_08&cd=2XzuyEtN2Y1L1QzuyDyE0B0E0FyBtAtCyD0EtAtB0DyBtAtCtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2StByD0FtByBzy0DyDtGyB0EyByEtG0FyD0E0DtGzz0FyCzztGtA0E0B0CzyyCzz0BtD0FyDyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0F0FyCyC0B0DtDzytG0Bzz0BtCtGyEyC0A0FtG0B0FyD0FtGyCtDyDtAzztAtC0DtAtD0AyB2Q&cr=1052699770&ir=
AdwCleaner[R0].txt - [6587 octets] - [06/11/2013 22:05:23]
AdwCleaner[R1].txt - [7882 octets] - [29/03/2014 13:12:11]
AdwCleaner[R2].txt - [18510 octets] - [24/08/2014 09:14:01]
AdwCleaner[R3].txt - [17813 octets] - [23/02/2015 17:35:35]
AdwCleaner[R4].txt - [11890 octets] - [23/02/2015 17:55:22]
AdwCleaner[S0].txt - [4172 octets] - [06/11/2013 22:07:25]
AdwCleaner[S1].txt - [7004 octets] - [29/03/2014 13:13:28]
AdwCleaner[S2].txt - [15607 octets] - [24/08/2014 09:18:48]
AdwCleaner[S3].txt - [6573 octets] - [23/02/2015 17:49:03]
AdwCleaner[S4].txt - [8512 octets] - [23/02/2015 18:01:04]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [8572 octets] ##########