Désinstaller coupcoup

Fermé
sberuard Messages postés 3 Date d'inscription jeudi 19 mars 2015 Statut Membre Dernière intervention 20 mars 2015 - 19 mars 2015 à 22:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mars 2015 à 23:02
Bonsoir, je n'arrête pas d'avoir des publicités coupcoup ce qui gêne ma navigation internet.
J'ai installé Adwcleaner, ai scanné mon PC et j'ai ensuite crée le rapport ci-dessous via Cjoint; merci d'avance pour votre aide.
# AdwCleaner v4.112 - Rapport créé le 19/03/2015 à 21:39:46
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-05.1 [Locale]
# Système d'exploitation : Windows 7 Home Basic Service Pack 1 (x64)
# Nom d'utilisateur : sebastien.beruard - ADCONION-PC
# Exécuté depuis : C:\Users\sebastien.beruard\Downloads\AdwCleaner-4.112.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : WindowsMangerProtect
Service Supprimé : IHProtect Service
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\46964b80000064cf
Dossier Supprimé : C:\ProgramData\5d96096600004dcb
Dossier Supprimé : C:\ProgramData\7771a67000001f32
Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
Dossier Supprimé : C:\Program Files (x86)\AVG Security Toolbar
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\MediaPlayerV1
Dossier Supprimé : C:\Program Files (x86)\MediaViewerV1
Dossier Supprimé : C:\Program Files (x86)\MediaViewV1
Dossier Supprimé : C:\Program Files (x86)\MediaWatchV1
Dossier Supprimé : C:\Program Files (x86)\Mobogenie
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\doctorpclab.com
Dossier Supprimé : C:\Program Files (x86)\freeedEllivery
Dossier Supprimé : C:\Program Files (x86)\freeudeliveRy
Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\genienext
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Doctor_PC
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Microsoft\WinU
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\betadeeal
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\newnext.me
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Store
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\winservices
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\sebastien.beruard\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\Extensions\L@YaQi9.com
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Dossier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Extensions\gnaghjfblmncnfgjddgelpkbhfdflicf
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\Extensions\info@webtosave.com.xpi
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\Extensions\{de1be284-67f6-4b2b-90e0-b38fb4af2ae1}.xpi
Fichier Supprimé : C:\ProgramData\uninstall_Deeal.exe
Fichier Supprimé : C:\ProgramData\uninstall_Winservices.exe
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\sebastien.beruard\daemonprocess.txt
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\WindApp.installation.log
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Selection Tools.installation.log
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\~iqgowpu.exe
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\~luqejza.exe
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\~musckah.exe
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\~mzgfmuy.exe
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\~pkposea.exe
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OPTISetup.lnk
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\searchplugins\iminent.xml
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\searchplugins\Mysearchdial.xml
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\searchplugins\search.xml
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\user.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\omiga-plus.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystarttb.xml
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Roaming\Mozilla\Firefox\Profiles\ezg775b7.default\searchplugins\trovi.xml
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.trovi.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.trovi.com_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.livelyrics00.live-lyrics.com_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_start.iminent.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.re-markable00.re-markable.net_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\sebastien.beruard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : LaunchSignup
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : DoctorPC_Popup
Tâche Supprimée : DoctorPC_Start
Tâche Supprimée : TaskUserUpdate_wp
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-6
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-1-7
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-12
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-4
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-5
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-5_user
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-6
Tâche Supprimée : 2f7c46ad-54a3-480c-a05b-524a5dceabc7-7
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-1
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-11
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-2
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-4
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-5
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-5_user
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-6
Tâche Supprimée : 5aba926d-25d2-4a2f-9c93-178df6a11891-7
Tâche Supprimée : 6d04f2bb-633f-4e0a-a4b3-530b3b3da7b3
Tâche Supprimée : 721bec50-90c3-42e5-9ee9-a7a3f064a495
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-1-6
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-1-7
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-12
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-4
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-5
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-5_user
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-6
Tâche Supprimée : 8c6736a2-0446-4148-8f02-ca63eff37ec5-7
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-1-6
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-1-7
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-12
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-4
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-5
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-5_user
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-6
Tâche Supprimée : 8cc0070d-dd25-4e41-b95a-cdfed18ca7e9-7
Tâche Supprimée : 91dec6dc-092c-4b7b-bc64-7bcfaf2ef470-1-6
Tâche Supprimée : 91dec6dc-092c-4b7b-bc64-7bcfaf2ef470-1-7
Tâche Supprimée : 91dec6dc-092c-4b7b-bc64-7bcfaf2ef470-5
Tâche Supprimée : 91dec6dc-092c-4b7b-bc64-7bcfaf2ef470-5_user
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-1-6
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-1-7
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-12
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-4
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-5
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-5_user
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-6
Tâche Supprimée : e688a564-76e7-44a9-b6da-ef8f55ca380c-7
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BackgroundHost.EXE
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\Pc95a2727_480f_4ba1_80ee_279f895432bc_.Pc95a2727_480f_4ba1_80ee_279f895432bc_
Clé Supprimée : HKLM\SOFTWARE\Classes\Pc95a2727_480f_4ba1_80ee_279f895432bc_.Pc95a2727_480f_4ba1_80ee_279f895432bc_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB24E92-62C4-4C53-95D2-65F9EED476BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB24E92-62C4-4C53-95D2-65F9EED476BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0BD19251-4B4B-4B94-AB16-617106245BB7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44B29DDD-CF7A-454A-A275-A322A398D93F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B2DB115C-8278-4947-9A07-57B53D1C4215}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B97FC455-DB33-431D-84DB-6F1514110BD5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E72E9312-0367-4216-BFC7-21485FA8390B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c95a2727-480f-4ba1-80ee-279f895432bc}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Super Optimizer
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Smart Suggestor
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\AVG Security Toolbar
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\omiga-plusSoftware
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\winservice86-nv
Clé Supprimée : HKLM\SOFTWARE\winservice86
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "omiga-plus");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "omiga-plus");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.omiga-plus.com/?type=hppp&ts=1420906704&from=ill&uid=WDCXWD2500BEKT-60F3T1_WD-WXA0A89H6873H6873");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.SmartSuggestor.aid", "20049");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.SmartSuggestor.ppi", true);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.SmartSuggestor.showButton", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.SmartSuggestor.sub", "");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.SmartSuggestor.uid", "95abc617f86788d2df69016d2c4bc4e8");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.T7K08QNtOYEpGaaD.scode", "(function(){try{if(window.self.location.href.indexOf(\"rjaFrHgGqTg6rjsGqTk4qdw5qdk\")>-1){return;}}catch(e){}try{var d=[[\"trianglecash.com\",\"acebook\[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ataylorralstonhotmailcom64755.64755.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2C%22dealply_p%22%3A%7B%22[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14bd69f941facd7f526c09c1a81b3382");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.admin", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.id", "34e5d332000000000000ccaf78205174");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16100");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.311:56:59");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "wnzp_14_14_ch");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0C0C0A0FyBzztBtDyDtCyByE0DtAtAtBtN0D0Tzu0SzztByEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyB0B0F0EyDyByEtGtDtCyBzzt[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.cr", "2128174297");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_b");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "wnzp_14_14_ch");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0C0C0A0FyBzztBtDyDtCyByE0DtAtAtBtN0D0Tzu0SzztByEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDyB0B0F0EyDyByEtGtDtCyBz[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "2128174297");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=wnzp_14_14_ch&cd=2XzuyEtN2Y1L1Qzu0C0C0A0FyBzztBtDyDtCyByE0DtAtAtBtN0D0Tzu0SzztByEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyE[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.id", "CCAF78205174D332");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16164");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "140305_b");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=wnzp_14_14_ch&cd=2XzuyEtN2Y1L1Qzu0C0C0A0FyBzztBtDyDtCyByE0DtAtAtBtN0D0Tzu0SzztByEtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutC[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=wnzp_14_14_ch&cd=2XzuyEtN2Y1L1Qzu0C0C0A0FyBzztBtDyDtCyByE0DtAtAtBtN0D0Tzu0SzztByEtN1L2XzutBtFtCzztFtBtFtDtN1L1Czu[...]
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.09:54:29");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("iminent.enabledAds", "false");
[ezg775b7.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=vmn&id=mystarttb&v=5_5&ent=bs____campaignID___&q=");

-\\ Google Chrome v41.0.2272.89


AdwCleaner[R0].txt - [47149 octets] - [19/03/2015 21:36:59]
AdwCleaner[S0].txt - [45219 octets] - [19/03/2015 21:39:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [45280 octets] ##########
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 mars 2015 à 23:39
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
sberuard Messages postés 3 Date d'inscription jeudi 19 mars 2015 Statut Membre Dernière intervention 20 mars 2015
20 mars 2015 à 21:41
Salut,
merci bcp pour les conseils.
J'espère les avoir bien compris et vous trouverez ci-dessous le lien avec les 3 fichiers :
https://pjjoint.malekal.com/files.php?id=20150320_c8j10m13w12q6
Sébastien
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 20/03/2015 à 22:09
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Startup: C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperPcTool.lnk
ShortcutTarget: SuperPcTool.lnk -> C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}\SuperPcTool.exe (Super PC Tools Ltd)
BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\XTab\SupTab.dll [2015-03-10] (Thinknice Co. Limited)
BHO-x32: coolNchEeap -> {37e833fe-5ddb-4d35-9efc-2ba861c2cf63} -> C:\Program Files (x86)\coolNchEeap\wVBkmcighpNN3P.dll [2015-03-18] ()
Winsock: Catalog9 01 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 02 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 03 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 04 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 16 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158816 2015-03-10] (XTab system)
R2 lodelofo; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031\jnsx1360.tmp [114176 2015-03-19] () [File not signed]
R2 relugesu; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031\jnsiEFD.tmp [90624 2015-02-22] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-19] (SysTool PasSame LIMITED)
R2 ledumezu; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031\nsxB44A.tmpfs [X]
R2 meceqyvi; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031\nssC48F.tmpfs [X]
2015-03-20 21:21 - 2015-03-20 21:21 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\Continue Live Installation.lnk
2015-03-20 21:18 - 2015-03-20 21:20 - 00025650 _____ () C:\Users\sebastien.beruard\Downloads\FRST.txt
2015-03-20 21:18 - 2015-03-20 21:19 - 00000000 ____D () C:\FRST
2015-03-20 21:16 - 2015-03-20 21:17 - 02095616 _____ (Farbar) C:\Users\sebastien.beruard\Downloads\FRST64 (1).exe
2015-03-20 21:16 - 2015-03-20 21:16 - 02095616 _____ (Farbar) C:\Users\sebastien.beruard\Downloads\FRST64.exe
2015-03-20 20:34 - 2015-03-20 20:34 - 00000000 ___RD () C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2015-03-20 19:29 - 2015-03-20 20:26 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2015-03-20 19:29 - 2015-03-20 20:26 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2015-03-20 19:29 - 2015-03-20 20:06 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2015-03-20 19:29 - 2015-03-20 19:29 - 00002852 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
2015-03-20 19:29 - 2015-03-20 19:29 - 00002850 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
2015-03-20 19:29 - 2015-03-20 19:29 - 00002850 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
2015-03-20 19:28 - 2015-03-20 19:28 - 00613255 _____ (CMI Limited) C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp
2015-03-20 19:28 - 2015-03-20 19:28 - 00000000 __SHD () C:\Users\sebastien.beruard\AppData\Roaming\AnyProtectEx
2015-03-20 18:58 - 2015-03-20 18:58 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\Continue AnySend Installation.lnk
2015-03-19 22:16 - 2015-03-20 20:27 - 00008808 _____ () C:\Windows\SysWOW64\BasementDusterOff.ini
2015-03-19 22:16 - 2015-03-20 20:27 - 00008808 _____ () C:\Windows\system32\BasementDusterOff.ini
2015-03-19 22:16 - 2015-03-16 16:21 - 00295808 _____ (BD Inc.) C:\Windows\SysWOW64\BDL.dll
2015-03-19 22:14 - 2015-03-19 22:14 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\Continue VuuPC Installation.lnk
2015-03-19 22:04 - 2015-03-20 20:32 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1426802645-5410-8059-C2C04F465031
2015-03-19 22:01 - 2015-03-20 21:01 - 00000000 ____D () C:\Program Files (x86)\winservice86
2015-03-19 22:01 - 2015-03-20 20:34 - 00000970 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-03-19 22:01 - 2015-03-19 22:06 - 00000974 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-03-19 22:01 - 2015-03-19 22:01 - 00003972 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-03-19 22:01 - 2015-03-19 22:01 - 00003718 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-03-19 22:01 - 2015-03-19 22:01 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\globalUpdate
2015-03-19 22:01 - 2015-03-19 22:01 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-03-19 22:00 - 2015-03-19 22:01 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-03-17 16:30 - 2015-03-17 16:30 - 00000000 ____D () C:\ProgramData\earnsale
2015-03-18 08:51 - 2015-03-18 08:53 - 00000000 ____D () C:\ProgramData\2604491524510764536
2015-03-18 08:51 - 2015-03-18 08:52 - 00000000 ____D () C:\Program Files (x86)\coolNchEeap
2015-02-22 12:06 - 2015-02-22 12:11 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1424606792-5410-8059-C2C04F465031
2015-02-22 12:00 - 2015-03-18 21:00 - 00000000 ____D () C:\Program Files (x86)\7986795c-cb18-4799-a2be-917144dcd628
2015-02-22 11:58 - 2015-02-22 12:00 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031
2015-02-21 14:53 - 2015-02-21 14:53 - 00000000 ____D () C:\Program Files (x86)\f9481e41-3246-487b-ad8a-f8aa6e65596b
2015-02-20 23:01 - 2015-02-21 14:53 - 00000000 ____D () C:\Program Files (x86)\93dabc92-2c3c-49f6-b30b-6fb9e1094381
2015-02-19 21:43 - 2015-02-25 08:46 - 00000000 ____D () C:\Program Files (x86)\5c61a21a-ba41-40bb-a6dc-33bff59a4a59
2015-03-10 01:35 - 2015-03-10 01:35 - 00003304 _____ () C:\Windows\System32\Tasks\ZQA79iadcQSlNbB
2015-03-10 01:35 - 2015-03-10 01:35 - 00003264 _____ () C:\Windows\System32\Tasks\McoLODd7HfDHcsQ
2015-03-10 01:35 - 2015-03-10 01:35 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\AOS5O2i
2015-03-10 01:35 - 2015-03-10 01:35 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4x9veKt
2015-03-01 20:14 - 2015-03-20 20:34 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-02-25 08:20 - 2015-02-25 22:56 - 00000000 ____D () C:\ProgramData\{ef8d942a-0120-cf65-ef8d-d942a01250a8}
2015-02-25 08:20 - 2015-02-25 22:56 - 00000000 ____D () C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}
2014-08-17 20:05 - 2014-08-17 20:05 - 0301608 _____ (VuuPC Limited) C:\Users\sebastien.beruard\AppData\Local\nsk5507.tmp
2015-03-20 19:28 - 2015-03-20 19:28 - 0613255 _____ (CMI Limited) C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe/csebastien.ber <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe/ua /installsource schedulersebastien.ber <==== ATTENTION
Task: {7FF161D2-938F-4DB5-A1EE-417C7ABFAAB3} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\sebastien.beruard\AppData\Roaming\~luqejza.exe
Task: {9345D057-2CF1-4921-AAF1-0149135FECB4} - System32\Tasks\WIN-statsSystem => C:\Users\sebastien.beruard\AppData\Local\Microsoft\WinU\~elwebpr.exe
Task: {94C4CF3F-530B-4C5B-A91D-5D6DA2491AF3} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {985D9D54-F48E-4AEA-AA3B-C4FAE5F2A63B} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {598D4435-AD97-4C3A-B23D-56B268B698C6} - System32\Tasks\McoLODd7HfDHcsQ => C:\Users\sebastien.beruard\AppData\Roaming\4x9veKt\ktCzGiK.exe [2015-03-10] ( )
Task: {63F55DB6-8516-4517-ACDB-8FAB79BA5C90} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-03-19] (globalUpdate) <==== ATTENTION
Task: {00EFE026-C532-4315-877E-DF45E27D7F42} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\sebastien.beruard\AppData\Roaming\~iqgowpu.exe
Task: {0339B416-2184-4020-B0CB-7C66952BB0BB} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-03-19] (globalUpdate) <==== ATTENTION
Task: {28876A13-305D-4B31-B5A3-AFBE5BE2DF8C} - System32\Tasks\ZQA79iadcQSlNbB => C:\Users\sebastien.beruard\AppData\Roaming\AOS5O2i\lkskBsB.exe [2015-03-10] ( )
Task: {2C9DE5E1-5110-4130-8270-740E18E8458D} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {2D3F5F42-D324-445E-8AA1-37B2C18A563C} - System32\Tasks\aB2mM1MWXgKHjdZ => C:\Users\sebastien.beruard\AppData\Roaming\GtzreVM\hBto6vn.exe [2014-11-22] ( )
Task: {36DE99CB-1ACD-4423-994E-B3C2DA567390} - System32\Tasks\WIN-statsAdmin => C:\Users\sebastien.beruard\AppData\Local\Microsoft\WinU\~runpbgx.exe <==== ATTENTION
cmd: netsh winsock reset


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
sberuard Messages postés 3 Date d'inscription jeudi 19 mars 2015 Statut Membre Dernière intervention 20 mars 2015
20 mars 2015 à 22:21
Merci.
Ci-dessous le fichier texte :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by sebastien.beruard at 2015-03-20 22:15:28 Run:1
Running from C:\Users\sebastien.beruard\Desktop
Loaded Profiles: sebastien.beruard (Available profiles: sebastien.beruard)
Boot Mode: Normal
==============================================

Content of fixlist:

Startup: C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperPcTool.lnk
ShortcutTarget: SuperPcTool.lnk -> C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}\SuperPcTool.exe (Super PC TOOLS Ltd)
BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\XTab\SupTab.dll [2015-03-10] (Thinknice Co. Limited)
BHO-x32: coolNchEeap -> {37e833fe-5ddb-4d35-9efc-2ba861c2cf63} -> C:\Program Files (x86)\coolNchEeap\wVBkmcighpNN3P.dll [2015-03-18] ()
Winsock: Catalog9 01 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 02 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 03 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 04 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
Winsock: Catalog9 16 C:\Windows\SysWOW64\BDL.dll [295808] (BD Inc.)
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158816 2015-03-10] (XTab system)
R2 lodelofo; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031\jnsx1360.tmp [114176 2015-03-19] () [File not signed]
R2 relugesu; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031\jnsiEFD.tmp [90624 2015-02-22] () [File not signed]
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-19] (SysTool PasSame LIMITED)
R2 ledumezu; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031\nsxB44A.tmpfs [X]
R2 meceqyvi; C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031\nssC48F.tmpfs [X]
2015-03-20 21:21 - 2015-03-20 21:21 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\CONTINUE Live INSTALLATION.lnk
2015-03-20 21:18 - 2015-03-20 21:20 - 00025650 _____ () C:\Users\sebastien.beruard\Downloads\FRST.txt
2015-03-20 21:18 - 2015-03-20 21:19 - 00000000 ____D () C:\FRST
2015-03-20 21:16 - 2015-03-20 21:17 - 02095616 _____ (Farbar) C:\Users\sebastien.beruard\Downloads\FRST64 (1).exe
2015-03-20 21:16 - 2015-03-20 21:16 - 02095616 _____ (Farbar) C:\Users\sebastien.beruard\Downloads\FRST64.exe
2015-03-20 20:34 - 2015-03-20 20:34 - 00000000 ___RD () C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2015-03-20 19:29 - 2015-03-20 20:26 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2015-03-20 19:29 - 2015-03-20 20:26 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2015-03-20 19:29 - 2015-03-20 20:06 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2015-03-20 19:29 - 2015-03-20 19:29 - 00002852 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
2015-03-20 19:29 - 2015-03-20 19:29 - 00002850 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
2015-03-20 19:29 - 2015-03-20 19:29 - 00002850 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
2015-03-20 19:28 - 2015-03-20 19:28 - 00613255 _____ (CMI Limited) C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp
2015-03-20 19:28 - 2015-03-20 19:28 - 00000000 __SHD () C:\Users\sebastien.beruard\AppData\Roaming\AnyProtectEx
2015-03-20 18:58 - 2015-03-20 18:58 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\Continue AnySend Installation.lnk
2015-03-19 22:16 - 2015-03-20 20:27 - 00008808 _____ () C:\Windows\SysWOW64\BasementDusterOff.ini
2015-03-19 22:16 - 2015-03-20 20:27 - 00008808 _____ () C:\Windows\system32\BasementDusterOff.ini
2015-03-19 22:16 - 2015-03-16 16:21 - 00295808 _____ (BD Inc.) C:\Windows\SysWOW64\BDL.dll
2015-03-19 22:14 - 2015-03-19 22:14 - 00001077 _____ () C:\Users\sebastien.beruard\Desktop\Continue VuuPC Installation.lnk
2015-03-19 22:04 - 2015-03-20 20:32 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1426802645-5410-8059-C2C04F465031
2015-03-19 22:01 - 2015-03-20 21:01 - 00000000 ____D () C:\Program Files (x86)\winservice86
2015-03-19 22:01 - 2015-03-20 20:34 - 00000970 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-03-19 22:01 - 2015-03-19 22:06 - 00000974 _____ () C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-03-19 22:01 - 2015-03-19 22:01 - 00003972 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-03-19 22:01 - 2015-03-19 22:01 - 00003718 _____ () C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-03-19 22:01 - 2015-03-19 22:01 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\globalUpdate
2015-03-19 22:01 - 2015-03-19 22:01 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-03-19 22:00 - 2015-03-19 22:01 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2015-03-19 21:58 - 2015-03-19 21:58 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-03-17 16:30 - 2015-03-17 16:30 - 00000000 ____D () C:\ProgramData\earnsale
2015-03-18 08:51 - 2015-03-18 08:53 - 00000000 ____D () C:\ProgramData\2604491524510764536
2015-03-18 08:51 - 2015-03-18 08:52 - 00000000 ____D () C:\Program Files (x86)\coolNchEeap
2015-02-22 12:06 - 2015-02-22 12:11 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1424606792-5410-8059-C2C04F465031
2015-02-22 12:00 - 2015-03-18 21:00 - 00000000 ____D () C:\Program Files (x86)\7986795c-cb18-4799-a2be-917144dcd628
2015-02-22 11:58 - 2015-02-22 12:00 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031
2015-02-21 14:53 - 2015-02-21 14:53 - 00000000 ____D () C:\Program Files (x86)\f9481e41-3246-487b-ad8a-f8aa6e65596b
2015-02-20 23:01 - 2015-02-21 14:53 - 00000000 ____D () C:\Program Files (x86)\93dabc92-2c3c-49f6-b30b-6fb9e1094381
2015-02-19 21:43 - 2015-02-25 08:46 - 00000000 ____D () C:\Program Files (x86)\5c61a21a-ba41-40bb-a6dc-33bff59a4a59
2015-03-10 01:35 - 2015-03-10 01:35 - 00003304 _____ () C:\Windows\System32\Tasks\ZQA79iadcQSlNbB
2015-03-10 01:35 - 2015-03-10 01:35 - 00003264 _____ () C:\Windows\System32\Tasks\McoLODd7HfDHcsQ
2015-03-10 01:35 - 2015-03-10 01:35 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\AOS5O2i
2015-03-10 01:35 - 2015-03-10 01:35 - 00000000 ____D () C:\Users\sebastien.beruard\AppData\Roaming\4x9veKt
2015-03-01 20:14 - 2015-03-20 20:34 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-02-25 08:20 - 2015-02-25 22:56 - 00000000 ____D () C:\ProgramData\{ef8d942a-0120-cf65-ef8d-d942a01250a8}
2015-02-25 08:20 - 2015-02-25 22:56 - 00000000 ____D () C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}
2014-08-17 20:05 - 2014-08-17 20:05 - 0301608 _____ (VuuPC Limited) C:\Users\sebastien.beruard\AppData\Local\nsk5507.tmp
2015-03-20 19:28 - 2015-03-20 19:28 - 0613255 _____ (CMI Limited) C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe/csebastien.ber <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe/ua /installsource schedulersebastien.ber <==== ATTENTION
Task: {7FF161D2-938F-4DB5-A1EE-417C7ABFAAB3} - System32\Tasks\WIN-fdfEfEfAfC => C:\Users\sebastien.beruard\AppData\Roaming\~luqejza.exe
Task: {9345D057-2CF1-4921-AAF1-0149135FECB4} - System32\Tasks\WIN-statsSystem => C:\Users\sebastien.beruard\AppData\Local\Microsoft\WinU\~elwebpr.exe
Task: {94C4CF3F-530B-4C5B-A91D-5D6DA2491AF3} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {985D9D54-F48E-4AEA-AA3B-C4FAE5F2A63B} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {598D4435-AD97-4C3A-B23D-56B268B698C6} - System32\Tasks\McoLODd7HfDHcsQ => C:\Users\sebastien.beruard\AppData\Roaming\4x9veKt\ktCzGiK.exe [2015-03-10] ( )
Task: {63F55DB6-8516-4517-ACDB-8FAB79BA5C90} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-03-19] (globalUpdate) <==== ATTENTION
Task: {00EFE026-C532-4315-877E-DF45E27D7F42} - System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => C:\Users\sebastien.beruard\AppData\Roaming\~iqgowpu.exe
Task: {0339B416-2184-4020-B0CB-7C66952BB0BB} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-03-19] (globalUpdate) <==== ATTENTION
Task: {28876A13-305D-4B31-B5A3-AFBE5BE2DF8C} - System32\Tasks\ZQA79iadcQSlNbB => C:\Users\sebastien.beruard\AppData\Roaming\AOS5O2i\lkskBsB.exe [2015-03-10] ( )
Task: {2C9DE5E1-5110-4130-8270-740E18E8458D} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {2D3F5F42-D324-445E-8AA1-37B2C18A563C} - System32\Tasks\aB2mM1MWXgKHjdZ => C:\Users\sebastien.beruard\AppData\Roaming\GtzreVM\hBto6vn.exe [2014-11-22] ( )
Task: {36DE99CB-1ACD-4423-994E-B3C2DA567390} - System32\Tasks\WIN-statsAdmin => C:\Users\sebastien.beruard\AppData\Local\Microsoft\WinU\~runpbgx.exe <==== ATTENTION
cmd: netsh winsock reset


C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SuperPcTool.lnk => Moved successfully.
C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}\SuperPcTool.exe => Moved successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{37e833fe-5ddb-4d35-9efc-2ba861c2cf63}" => Key deleted successfully.
"HKCR\Wow6432Node\CLSID\{37e833fe-5ddb-4d35-9efc-2ba861c2cf63}" => Key deleted successfully.
Winsock: Catalog entry 000000000001 => Deleted successfully.
Winsock: Catalog entry 000000000002 => Deleted successfully.
Winsock: Catalog entry 000000000003 => Deleted successfully.
Winsock: Catalog entry 000000000004 => Deleted successfully.
Winsock: Catalog entry 000000000016 => Deleted successfully.
IHProtect Service => Service stopped successfully.
IHProtect Service => Service deleted successfully.
lodelofo => Service stopped successfully.
lodelofo => Service deleted successfully.
relugesu => Service stopped successfully.
relugesu => Service deleted successfully.
WindowsMangerProtect => Service stopped successfully.
WindowsMangerProtect => Service deleted successfully.
ledumezu => Service stopped successfully.
ledumezu => Service deleted successfully.
meceqyvi => Service stopped successfully.
meceqyvi => Service deleted successfully.
"C:\Users\sebastien.beruard\Desktop\CONTINUE Live INSTALLATION.lnk" => File/Directory not found.
C:\Users\sebastien.beruard\Downloads\FRST.txt => Moved successfully.

"C:\FRST" directory move:

Could not move "C:\FRST" directory. => Scheduled to move on reboot.

C:\Users\sebastien.beruard\Downloads\FRST64 (1).exe => Moved successfully.
"C:\Users\sebastien.beruard\Downloads\FRST64.exe" => File/Directory not found.
C:\Users\sebastien.beruard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices => Moved successfully.
C:\Windows\Tasks\APSnotifierPP3.job => Moved successfully.
C:\Windows\Tasks\APSnotifierPP2.job => Moved successfully.
C:\Windows\Tasks\APSnotifierPP1.job => Moved successfully.
C:\Windows\System32\Tasks\APSnotifierPP1 => Moved successfully.
C:\Windows\System32\Tasks\APSnotifierPP3 => Moved successfully.
C:\Windows\System32\Tasks\APSnotifierPP2 => Moved successfully.
C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp => Moved successfully.
C:\Users\sebastien.beruard\AppData\Roaming\AnyProtectEx => Moved successfully.
"C:\Users\sebastien.beruard\Desktop\Continue AnySend Installation.lnk" => File/Directory not found.
C:\Windows\SysWOW64\BasementDusterOff.ini => Moved successfully.
C:\Windows\system32\BasementDusterOff.ini => Moved successfully.
C:\Windows\SysWOW64\BDL.dll => Moved successfully.
"C:\Users\sebastien.beruard\Desktop\Continue VuuPC Installation.lnk" => File/Directory not found.
C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1426802645-5410-8059-C2C04F465031 => Moved successfully.
C:\Program Files (x86)\winservice86 => Moved successfully.
"C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job" => File/Directory not found.
"C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job" => File/Directory not found.
"C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA" => File/Directory not found.
"C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore" => File/Directory not found.
C:\Users\sebastien.beruard\AppData\Local\globalUpdate => Moved successfully.
C:\Program Files (x86)\globalUpdate => Moved successfully.
C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1426798847-5410-8059-C2C04F465031 => Moved successfully.
C:\ProgramData\WindowsMangerProtect => Moved successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\XTab => Moved successfully.
C:\ProgramData\earnsale => Moved successfully.
C:\ProgramData\2604491524510764536 => Moved successfully.
C:\Program Files (x86)\coolNchEeap => Moved successfully.
C:\Users\sebastien.beruard\AppData\Local\4C4C4544-1424606792-5410-8059-C2C04F465031 => Moved successfully.
C:\Program Files (x86)\7986795c-cb18-4799-a2be-917144dcd628 => Moved successfully.
C:\Users\sebastien.beruard\AppData\Roaming\4C4C4544-1424606285-5410-8059-C2C04F465031 => Moved successfully.
C:\Program Files (x86)\f9481e41-3246-487b-ad8a-f8aa6e65596b => Moved successfully.
C:\Program Files (x86)\93dabc92-2c3c-49f6-b30b-6fb9e1094381 => Moved successfully.
C:\Program Files (x86)\5c61a21a-ba41-40bb-a6dc-33bff59a4a59 => Moved successfully.
C:\Windows\System32\Tasks\ZQA79iadcQSlNbB => Moved successfully.
C:\Windows\System32\Tasks\McoLODd7HfDHcsQ => Moved successfully.
C:\Users\sebastien.beruard\AppData\Roaming\AOS5O2i => Moved successfully.
C:\Users\sebastien.beruard\AppData\Roaming\4x9veKt => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\ProgramData\{ef8d942a-0120-cf65-ef8d-d942a01250a8} => Moved successfully.

"C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}" directory move:

Could not move "C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322}" directory. => Scheduled to move on reboot.

C:\Users\sebastien.beruard\AppData\Local\nsk5507.tmp => Moved successfully.
"C:\Users\sebastien.beruard\AppData\Local\nsx1B4F.tmp" => File/Directory not found.
C:\Windows\Tasks\APSnotifierPP1.job not found.
C:\Windows\Tasks\APSnotifierPP2.job not found.
C:\Windows\Tasks\APSnotifierPP3.job not found.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job not found.
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7FF161D2-938F-4DB5-A1EE-417C7ABFAAB3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FF161D2-938F-4DB5-A1EE-417C7ABFAAB3}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-fdfEfEfAfC => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-fdfEfEfAfC" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9345D057-2CF1-4921-AAF1-0149135FECB4}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9345D057-2CF1-4921-AAF1-0149135FECB4}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsSystem => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsSystem" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{94C4CF3F-530B-4C5B-A91D-5D6DA2491AF3}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94C4CF3F-530B-4C5B-A91D-5D6DA2491AF3}" => Key deleted successfully.
C:\Windows\System32\Tasks\APSnotifierPP2 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{985D9D54-F48E-4AEA-AA3B-C4FAE5F2A63B}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{985D9D54-F48E-4AEA-AA3B-C4FAE5F2A63B}" => Key deleted successfully.
C:\Windows\System32\Tasks\APSnotifierPP1 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{598D4435-AD97-4C3A-B23D-56B268B698C6}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{598D4435-AD97-4C3A-B23D-56B268B698C6}" => Key deleted successfully.
C:\Windows\System32\Tasks\McoLODd7HfDHcsQ not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McoLODd7HfDHcsQ" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63F55DB6-8516-4517-ACDB-8FAB79BA5C90} => Key not found.
C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineUA => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{00EFE026-C532-4315-877E-DF45E27D7F42}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00EFE026-C532-4315-877E-DF45E27D7F42}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-GGfIfEGCfEGbGffIfCfEGC => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-GGfIfEGCfEGbGffIfCfEGC" => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0339B416-2184-4020-B0CB-7C66952BB0BB} => Key not found.
C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineCore => Key not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{28876A13-305D-4B31-B5A3-AFBE5BE2DF8C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28876A13-305D-4B31-B5A3-AFBE5BE2DF8C}" => Key deleted successfully.
C:\Windows\System32\Tasks\ZQA79iadcQSlNbB not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ZQA79iadcQSlNbB" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2C9DE5E1-5110-4130-8270-740E18E8458D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2C9DE5E1-5110-4130-8270-740E18E8458D}" => Key deleted successfully.
C:\Windows\System32\Tasks\APSnotifierPP3 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2D3F5F42-D324-445E-8AA1-37B2C18A563C}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D3F5F42-D324-445E-8AA1-37B2C18A563C}" => Key deleted successfully.
C:\Windows\System32\Tasks\aB2mM1MWXgKHjdZ => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\aB2mM1MWXgKHjdZ" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{36DE99CB-1ACD-4423-994E-B3C2DA567390}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36DE99CB-1ACD-4423-994E-B3C2DA567390}" => Key deleted successfully.
C:\Windows\System32\Tasks\WIN-statsAdmin => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WIN-statsAdmin" => Key deleted successfully.

========= netsh winsock reset =========


Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


========= End of CMD: =========

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-20 22:17:57)<

"C:\FRST" => Directory could not move.
C:\ProgramData\{9e016cc8-891d-4b82-9e01-16cc8891b322} => Moved successfully.

End of Fixlog 22:17:58

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 mars 2015 à 23:02
fais le reste et vois ce que cela donne.
0