Crossbrowser et autres téléchargés

Résolu/Fermé
Boulette75 - 28 mai 2015 à 21:26
 Boulette75 - 31 mai 2015 à 20:29
Bonjour,
J'ai accidentellement téléchargé crossbrowser et d'autres logiciles malveillants...
J'ai installé et executé Adwcleaner et voici le rapport ci dessous.
Svp pouvez vous vérifier que tout est parti?
Merci bcp!!!

# AdwCleaner v4.205 - Rapport créé le 28/05/2015 à 21:14:05
# Mis à jour le 21/05/2015 par Xplode
# Base de données : 2015-05-25.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Mariam - MARIAM
# Exécuté depuis : C:\Users\Mariam\Downloads\adwcleaner_4.205.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : abengine
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
[#] Service Supprimé : WebCake Desktop Updater
[#] Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : SafeGuard Update Service
[#] Service Supprimé : SGUpdater
[#] Service Supprimé : innfd_1_10_0_14
[#] Service Supprimé : caa89563
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\BreakingNewsAlert
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\NavRight
Dossier Supprimé : C:\ProgramData\{484677d0-0473-77b5-4846-677d0047df40}
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SafeGuard
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hawker
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Privacy Dock
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\XTab
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\SafeGuard
Dossier Supprimé : C:\Program Files (x86)\OLBPre
Dossier Supprimé : C:\Program Files (x86)\HighlightSearches
Dossier Supprimé : C:\Program Files (x86)\MyPCBU
Dossier Supprimé : C:\Program Files (x86)\app_setup
Dossier Supprimé : C:\Program Files (x86)\Shop Time
Dossier Supprimé : C:\Program Files (x86)\Hawker
Dossier Supprimé : C:\Program Files (x86)\PC Privacy Dock
Dossier Supprimé : C:\Program Files (x86)\BrowserV28.05
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV28.05
Dossier Supprimé : C:\Program Files (x86)\Plus HD Video 3.1cV28.05
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_579
Dossier Supprimé : C:\Program Files (x86)\Infonaut_1.10.0.14
Dossier Supprimé : C:\Program Files (x86)\SuperClick_1.10.0.16
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\abengine
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\SafeGuard
Dossier Supprimé : C:\Users\Mariam\SupTab
Dossier Supprimé : C:\Users\Mariam\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Mariam\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Mariam\AppData\Local\BreakingNewsAlert
Dossier Supprimé : C:\Users\Mariam\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\Mariam\AppData\Local\SafeGuard
Dossier Supprimé : C:\Users\Mariam\AppData\Local\Alerts_LLC
Dossier Supprimé : C:\Users\Mariam\AppData\Local\PC_Privacy_Dock
Dossier Supprimé : C:\Users\Mariam\AppData\Local\gmsd_fr_579
Dossier Supprimé : C:\Users\Mariam\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Mariam\AppData\LocalLow\SmartWeb
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\ASPackage
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\oursurfing
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\PC Privacy Dock
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SafeGuard
Dossier Supprimé : C:\Users\Mariam\Documents\PCPrivacyDock
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\Extensions\***@***
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\Extensions\***@***
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\Extensions\***@***
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\Extensions\***@***
Dossier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\Extensions\***@***
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\crossbrowse.lnk
Fichier Supprimé : C:\WINDOWS\SysWOW64\abengine.dll
Fichier Supprimé : C:\WINDOWS\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\Users\Mariam\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\WINDOWS\System32\abengine64.dll
Fichier Supprimé : C:\WINDOWS\System32\abengineOff.ini
Fichier Supprimé : C:\WINDOWS\System32\drivers\innfd_1_10_0_14.sys
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Rpjun9G2ilam
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Rpjun9G2ilam.exe
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\ti6XZKpR0OcjjqEJ
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\ti6XZKpR0OcjjqEJ.exe
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Xm5LrHalkt0EulELSmne
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Xm5LrHalkt0EulELSmne.exe
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\crossbrowse.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SafeGuard.lnk
Fichier Supprimé : C:\Users\Mariam\Desktop\Optimizer Pro.lnk
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\Mariam\AppData\Roaming\Mozilla\Firefox\Profiles\l0adzif7.default\searchplugins\oursurfing.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : BitGuard
Tâche Supprimée : Crossbrowse
Tâche Supprimée : EPUpdater
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : iren3006
Tâche Supprimée : LaunchPreSignup
Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Pending Update
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Core
Tâche Supprimée : PCPrivacyDock_Popup
Tâche Supprimée : PCPrivacyDock_Master
Tâche Supprimée : Rpjun9G2ilam
Tâche Supprimée : ti6XZKpR0OcjjqEJ
Tâche Supprimée : Xm5LrHalkt0EulELSmne
Tâche Supprimée : 120fa0b4-63d5-4e11-8720-8be10c7b6b4b-1-6
Tâche Supprimée : 120fa0b4-63d5-4e11-8720-8be10c7b6b4b-1-7
Tâche Supprimée : 120fa0b4-63d5-4e11-8720-8be10c7b6b4b-5
Tâche Supprimée : 120fa0b4-63d5-4e11-8720-8be10c7b6b4b-5_user
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-1-6
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-1-7
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-10_user
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-4
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-5
Tâche Supprimée : 50d3b760-ec4f-47de-bad9-030f088efefc-5_user
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-1-6
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-1-7
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-10_user
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-4
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-5
Tâche Supprimée : c5160cf9-bfdf-4ffe-bd6d-b2a7fe3817e0-5_user
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Mariam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Mariam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Mariam\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          • [ Registre ] *****


Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\Classes\keepmysearch
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WinCheck]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\abengine.EXE
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\abengine
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SafeGuard]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCPrivacyDock]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Hawker]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_579]
Clé Supprimée : HKCU\Software\580dbdeb46aed41
Clé Supprimée : HKLM\SOFTWARE\580dbdeb46aed41
Clé Supprimée : HKLM\SOFTWARE\cda2a71d-db7b-8762-17fa-1b07e166f140
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{028F96B8-C73A-4C60-B82F-3944A19B046E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51F7DE65-A990-4213-BDB9-C2657FA7F3F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{879F721E-7F23-4B7F-B65B-F5A8F518864A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5544F7B-C413-4CAC-8DB4-9A8D1986DD86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9EE49F9-62A3-408D-858F-4ED9A23BAA24}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BF6D8439-BAC1-4E73-94FE-9910D098AE00}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4F14684-336F-44FC-8D9E-8A73DAE003EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{853130B6-1A29-4D9D-9513-2A461287651E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1BCB34DC-BA6D-4B44-B786-4E259598A7C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{853130B6-1A29-4D9D-9513-2A461287651E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{853130B6-1A29-4D9D-9513-2A461287651E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{853130B6-1A29-4D9D-9513-2A461287651E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E58760E9-0807-4073-98A8-AF759D2639F6}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\SafeGuardApp
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\Hawker
Clé Supprimée : HKCU\Software\PCPrivacyDockLanguage
Clé Supprimée : HKCU\Software\PC Privacy Dock
Clé Supprimée : HKCU\Software\BrowserV28.05-nv-ie
Clé Supprimée : HKCU\Software\CinemaPlus-3.2cV28.05
Clé Supprimée : HKCU\Software\CinemaPlus-3.2cV28.05-nv-ie
Clé Supprimée : HKCU\Software\Plus HD Video 3.1cV28.05
Clé Supprimée : HKCU\Software\Plus HD Video 3.1cV28.05-nv-ie
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Delta
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\TabNav
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\SafeGuardApp
Clé Supprimée : HKLM\SOFTWARE\SafeGuard
Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\Hawker
Clé Supprimée : HKLM\SOFTWARE\PC Privacy Dock
Clé Supprimée : HKLM\SOFTWARE\BrowserV28.05
Clé Supprimée : HKLM\SOFTWARE\BrowserV28.05-nv-ie
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV28.05
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV28.05-nv-ie
Clé Supprimée : HKLM\SOFTWARE\Plus HD Video 3.1cV28.05
Clé Supprimée : HKLM\SOFTWARE\Plus HD Video 3.1cV28.05-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKU\.DEFAULT\Software\BrowserV28.05-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\CinemaPlus-3.2cV28.05-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\Plus HD Video 3.1cV28.05-nv-ie
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConvertAd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wincheck
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SafeGuard
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7D7D6742-5B49-4454-9E9B-748E731E741A}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{374CF14E-17AB-463A-A4AD-31138D4DF8E7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserV28.05
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV28.05
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus HD Video 3.1cV28.05
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OLBPre
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-search.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www2.delta-search.com
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:50612;hxxps=127.0.0.1:50612
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v38.0.1 (x86 fr)

[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "oursurfing");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "oursurfing");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.oursurfing.com/favicon.ico");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "oursurfing");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.oursurfing.com/web/?type=ds&ts=1432839111&z=1b0eca42a10c5f18549103bg1zbceobb1c9t3gceag&from=cmi&uid=HitachiXHTS547575A9E384_J2190059HAZMTDHAZMT[...]
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "oursurfing");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.oursurfing.com/?type=hp&ts=1432837868&z=745a6e80bea587e8ed5c81eg6zec6o0b6cdm6b6web&from=amt&uid=HitachiXHTS547575A9E384_J2190059HAZMTDHAZMTDX");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.ad4db60df25f14dae9dd18185c395f9e794c9ab86be3ebcom72893.72893.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssfiles.com%22%5D%7D%2[...]
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.crossrider.bic", "14d9bd59cc9cf32bbec268f1c6b06db2");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extensions.xpiState", "{\"app-profile\":{\"***@***\":{\"d\":\"C:\\\\Users\\\\Mariam\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\l0a[...]
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc");
[l0adzif7.default\prefs.js] - Ligne Supprimée : user_pref("extentions.webcake.installId", "df87b481-a617-4649-b832-c3d66f6dc382");

-\\ Google Chrome v


AdwCleaner[R0].txt - [48472 octets] - [28/05/2015 21:11:14]
AdwCleaner[S0].txt - [43569 octets] - [28/05/2015 21:14:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [43630 octets] ##########


3 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
28 mai 2015 à 21:37
Salut,

Télécharge maintenant Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Supprimer la sélection "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, il devrait s'appeler ScanLog, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
1
c'est fait merci!
le rapport est ci-dessous:
0
Merci bcp!!

Voici le rapport:

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 28/05/2015
Heure de l'examen: 21:55:29
Fichier journal:
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.05.28.07
Base de données Rootkits: v2015.05.24.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Mariam

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 378126
Temps écoulé: 39 min, 26 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 1
PUP.Optional.BreakingNewsAlert.A, C:\ProgramData\BIOPPxh\duiYyqZ.exe, 1280, Supprimé-au-redémarrage, [0dfadfba2565b77fa4bf88ab7c869868]

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 11
PUP.Optional.BreakingNewsAlert.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\duiYyqZ, Mis en quarantaine, [0dfadfba2565b77fa4bf88ab7c869868],
PUP.Optional.SuperClick.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\scfd_1_10_0_16, Mis en quarantaine, [e81fb2e70f7b043229f997d38e78ac54],
PUP.Optional.Infonaut.A, HKLM\SOFTWARE\WOW6432NODE\Infonaut_1.10.0.14, Mis en quarantaine, [d532cbce08820c2a6ba9eff44ab9847c],
PUP.Optional.SuperClick.A, HKLM\SOFTWARE\WOW6432NODE\SuperClick_1.10.0.16, Mis en quarantaine, [1ee97c1dfe8c999d434149310500a55b],
PUP.Optional.CrossRider.C, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, Mis en quarantaine, [ed1a7722632737ffaa5d05dd58ab926e],
PUP.Optional.GamesDesktop.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\gmsd_fr_579_is1, Mis en quarantaine, [b057ddbcd2b87db971ea6492699a5fa1],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1146AC44-2F03-4431-B4FD-889BC837521F}{caa89563}, Mis en quarantaine, [25e29cfd0585b97d91a092e9c1441de3],
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\INSVC_1.10.0.14, Mis en quarantaine, [20e7eeab6a20f145f653641510f512ee],
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SCSVC_1.10.0.16, Mis en quarantaine, [9e699cfd9ded132360e996e347be5aa6],
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GOTOFUDE, Mis en quarantaine, [a5622e6b711957dffee8d49e1aeba15f],
PUP.Optional.Crossrider.C, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, Mis en quarantaine, [48bf108979112511c5d5a1d6da2bee12],

Valeurs du Registre: 5
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_636, Mis en quarantaine, [59ae2e6bfa900a2cd6695cab5fa5e719],
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\insvc_1.10.0.14|ImagePath, "C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe", Mis en quarantaine, [20e7eeab6a20f145f653641510f512ee]
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\scsvc_1.10.0.16|ImagePath, "C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe", Mis en quarantaine, [9e699cfd9ded132360e996e347be5aa6]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\gotofude|ImagePath, C:\Users\Mariam\AppData\Local\8B56CD8C-1432845173-11E2-94FE-0466E7DC1300\cnseA332.tmp, Mis en quarantaine, [a5622e6b711957dffee8d49e1aeba15f]
Trojan.Agent, HKU\S-1-5-21-55422887-3470649353-2715885402-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|MSupdate, C:\Users\Mariam\AppData\Local\Temp\dll32.exe, Mis en quarantaine, [53b4d4c503875cda07dc366e64a041bf]

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 6
PUP.Optional.BreakingNewsAlert.A, C:\Users\Mariam\AppData\Local\BreakingNewsAlert, Mis en quarantaine, [2bdcc0d95b2f1521149629d057accc34],
PUP.Optional.MultiPlug.Gen, C:\Users\Mariam\AppData\Roaming\8B56CD8C-1432838104-11E2-94FE-0466E7DC1300, Mis en quarantaine, [7e899aff8cfe84b2550b2054cc39e51b],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_636, Mis en quarantaine, [be49badfa5e526109b0cc6ff4ab9cb35],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\dat, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],

Fichiers: 35
PUP.Optional.BreakingNewsAlert.A, C:\ProgramData\BIOPPxh\duiYyqZ.exe, Supprimé-au-redémarrage, [0dfadfba2565b77fa4bf88ab7c869868],
PUP.Optional.SuperClick.A, C:\Windows\System32\drivers\scfd_1_10_0_16.sys, Mis en quarantaine, [e81fb2e70f7b043229f997d38e78ac54],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\IEClearCache.exe, Mis en quarantaine, [7a8d5c3d2862d066b544a4c544c260a0],
PUP.Optional.ZombieInvasion.A, C:\ProgramData\BIOPPxh\dat\lAnxxeUCH.dll, Supprimé-au-redémarrage, [24e3089108823006e43b58be1aecb947],
PUP.Optional.BreakingNewsAlert.A, C:\ProgramData\BIOPPxh\dat\sJEijDVF.exe, Supprimé-au-redémarrage, [a364bfdaa7e32412194aa390c63c25db],
PUP.Optional.BreakingNewsAlert.A, C:\ProgramData\BIOPPxh\dat\SJzZvi.exe, Supprimé-au-redémarrage, [cf38c1d8781267cf1251e94a4fb308f8],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\dat\ThPDlLcAwyv.dll, Supprimé-au-redémarrage, [8e79a0f99ded90a6bf3a0366dd2942be],
PUP.Optional.WebCake.A, C:\Program Files (x86)\WBDesktop.Updater.1.0.0.16.exe, Mis en quarantaine, [4abd3f5ae2a8082e047b5fe05da49e62],
PUP.Optional.Tuto4PC.A, C:\Program Files (x86)\mbot_fr_636\predm.exe, Mis en quarantaine, [6e99a0f97218c86e1a7bc9a0f80e14ec],
PUP.Optional.CheckOffer, C:\Users\Mariam\AppData\Local\Temp\nsiA016.tmp, Mis en quarantaine, [2ed97d1c64268ea87e6f055cde247d83],
PUP.Optional.OurSeaching.A, C:\Users\Mariam\AppData\Local\Temp\nsvBC93.tmp, Mis en quarantaine, [42c5d3c6ec9ed95d8f640d5bdb2b46ba],
PUP.Optional.OfferInstaller.C, C:\Users\Mariam\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\OfferInstaller.exe, Mis en quarantaine, [2cdb2970f09a0432c49f9da1ee14af51],
PUP.Optional.Tuto4PC.A, C:\Users\Mariam\AppData\Local\Temp\is-8FGQF.tmp\gentlemjmp_ieu.exe, Mis en quarantaine, [37d06633f3975cda207548216f979769],
PUP.Optional.Linkey.A, C:\Users\Mariam\AppData\Local\Temp\is-DS27O.tmp\package_linkey_pariente_installer_multilang.exe, Mis en quarantaine, [4fb8881179111f17092d17526f97fc04],
PUP.Optional.WebBar.A, C:\Users\Mariam\AppData\Local\Temp\is-DS27O.tmp\package_airwebbar_installer_multilang.exe, Mis en quarantaine, [a6616c2d9cee092d0d203633a561d42c],
PUP.Optional.Boxore.A, C:\Users\Mariam\AppData\Local\Temp\is-DS27O.tmp\package_boxore_installer_multilang.exe, Mis en quarantaine, [45c2edac41492511d501d129d72a2dd3],
PUP.Optional.CheckOffer, C:\Users\Mariam\AppData\Local\Temp\nsyD3B5.tmp\nsCBHTML5.dll, Mis en quarantaine, [897e4257b0da9a9c36b7d889ad5509f7],
PUP.Optional.InstallCore, C:\Users\Mariam\Downloads\wrar420fr.exe, Mis en quarantaine, [ca3d0c8d6f1be25418b3e63da8581fe1],
PUP.Optional.ABEngine.A, C:\Windows\Temp\abengine.log, Mis en quarantaine, [16f1edac1a702214f64e2ec130d3e21e],
PUP.Optional.BreakingNewsAlert.A, C:\Users\Mariam\AppData\Local\BreakingNewsAlert\data2.dat, Mis en quarantaine, [2bdcc0d95b2f1521149629d057accc34],
PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [33d404958bff9c9a4da928fae81c8977],
PUP.Optional.MultiPlug.Gen, C:\Users\Mariam\AppData\Roaming\8B56CD8C-1432838104-11E2-94FE-0466E7DC1300\vnsy9DC9.tmp, Mis en quarantaine, [7e899aff8cfe84b2550b2054cc39e51b],
PUP.Optional.MultiPlug.Gen, C:\Users\Mariam\AppData\Roaming\8B56CD8C-1432838104-11E2-94FE-0466E7DC1300\Uninstall.exe, Mis en quarantaine, [7e899aff8cfe84b2550b2054cc39e51b],
PUP.Optional.Multiplug.A, C:\Windows\Tasks\Bidaily Synchronize Task[3c32].job, Mis en quarantaine, [b5524455a4e6da5cbede9fdbd0357e82],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Aide.lnk, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Désinstaller Optimizer Pro.lnk, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Optimizer Pro.lnk, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Page d'accueil de Optimizer Pro.lnk, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.OptimizerPro.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2\Vcrifier les mises  jour.lnk, Mis en quarantaine, [a1664950236776c0b483a13f1ee54ab6],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\dat\sJEijDVF.exe.config, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\dat\SJzZvi.exe.config, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\duiYyqZ.dat, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\duiYyqZ.exe.config, Mis en quarantaine, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\IEClearCache.exe.config, Mis en quarantaine, [df28d2c7fe8ce74ffb9b70fbb35341bf],
PUP.Optional.PullUpdate.A, C:\ProgramData\BIOPPxh\info.dat, Supprimé-au-redémarrage, [df28d2c7fe8ce74ffb9b70fbb35341bf],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
29 mai 2015 à 17:49
Re,
  • Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
  • Lance-le (icone avec un parchemin)
  • Clique sur "Complet"
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
  • Rends-toi sur ce site : https://www.cjoint.com/
  • Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
  • Dans le type de diffusion choisis "Privée"
  • Dans le champ "Pour quelle durée" choisis 4 jours
  • Remplis ensuite la suite du formulaire
  • Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Boulette75 > ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
30 mai 2015 à 10:35
Bonjour,

Merci beaucoup!!

Voici le lien:
http://cjoint.com/?3EEkIAIB4WS
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 30/05/2015 à 13:10
Re,

Il reste encore des infections :
  • Télécharge ZHPCleaner
  • Lance-le
  • Une fenêtre devrait s'ouvrir, clique alors sur J'accepte
  • Clique sur le bouton Scanner (a noter que le navigateur internet se fermera tout seul)
  • Si au cours de l'analyse, le logiciel de demande "Avez-vous installer un proxy" et que tu sais que tu n'en as pas installé un, clique sur "Non"
  • A la fin de l'analyse, un rapport devrait se créer sur ton Bureau, il ne reste plus qu'à nous le transmettre par cjoint.com par exemple.
0
Boulette75 > ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
30 mai 2015 à 19:38
Merci!!

Voici le lien: http://cjoint.com/?3EEtLQBc1Hp



Est ce que j'appuie sur nettoyer après?
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
30 mai 2015 à 19:46
Oui, vas-y ...
Une fois que c'est fait, refais une analyse avec ZHPDiag
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
Modifié par ArnaudLy6 le 30/05/2015 à 20:12
Voici les étapes à suivre :

On va commencer par mettre à jour Adobe Reader et par désinstaller McAfee Security Scan Plus ...

On va également installer un antivirus car ton Pc n'en a pas ... Tu peux télécharger Avast qui est gratuit ... Pour le configurer : https://www.malekal.com/tutoriel-antivirus-avast/

Puis,
  • Vide complètement ta corbeille
  • Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
  • Clique sur "Importer'
  • Et colle ce script :

Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
O44 - LFC:[MD5.FCCE1390AAB80D8F5D3060E6341D4214] - 28/05/2015 - 20:13:43 ---A- . (...) -- C:\Windows\verson_hawker.txt [165]
  • Clique sur Go en bas à gauche
  • Confirme le nettoyage
  • Et accepte le "vidage de corbeille"
  • Colle le rapport de nettoyage obtenu


/!\ ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur /!\
0
Voici le rapport:
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Mariam at 30/05/2015 20:38:18
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ: FirewallRaz (None) : {1883928B-8876-4B2C-9008-6284B70A0457}

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (19)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (145) (56 911 487 octets)
SUPPRIMÉ: c:\windows\verson_hawker.txt

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
15 : Valeurs du Registre
2 : Dossiers
3 : Fichiers
1 : Restauration Système


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\Mariam\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/05/2015 20:38:21 [1774]
0
J'avais Windows defender, j'ai du coup télécharger avast
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
30 mai 2015 à 21:27
Parfait !
Comment va ton Pc ?
0
C'est nickel, juste un msg d'erreur dans le centre de maintenance, qui me demande mon mot de passe le plus récent, lorsque d'accéder à la fenetre je clique et la fenetre ne s'ouvre pas. Ce message est là depuis que crossbrowser avait été téléchargé...
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
30 mai 2015 à 21:42
Pourrais-tu faire une capture d'écran du message en question ?
0