J'ai des logiciels qui se télécharge tout seuls

Fermé
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015 - 19 juin 2015 à 11:19
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015 - 19 juin 2015 à 14:08
Bonjour je vien ici pour demander de l'aide face à un problème qui m'est advenu récemment j'ai des logiciels qui se télecharge sur mon ordinateur automatiquement ils sont très saoulant et m'empêche d'utiliser mon ordinateur (professionnel) ce qui me pose problème pour travailler merci de me répondre rapidement c'est urgent
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juin 2015 à 11:20
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 11:23
merci beaucoup je vai le faire de ce pas
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 11:32
je vais mètre beaucoup de temps c'est presque impossible de naviguer
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 11:51
voila le raport
# AdwCleaner v4.206 - Rapport créé le 19/06/2015 à 11:36:59
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-17.1 [Serveur]
# Système d'exploitation : Windows 8.1 Pro (x64)
# Nom d'utilisateur : celine.russier - PC04
# Exécuté depuis : C:\Users\celine.russier\Downloads\AdwCleaner.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : abengine
[#] Service Supprimé : cherimoya
[#] Service Supprimé : csrcc
[#] Service Supprimé : IHProtect Service
Service Supprimé : Orbiter
[#] Service Supprimé : shopperz Updater
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
[#] Service Supprimé : WindowsMangerProtect
[#] Service Supprimé : FlashGamesRockstar Update Service
[#] Service Supprimé : eOLkyLZHC
Service Supprimé : innfd_1_10_0_14
[#] Service Supprimé : 24a6f44f
[#] Service Supprimé : 89393f8b-ca7a-4112-88b9-824931a5e737
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\LolliScan
Dossier Supprimé : C:\ProgramData\NavRight
Dossier Supprimé : C:\ProgramData\lpNqhQALtkr
Dossier Supprimé : C:\ProgramData\830d280829ca4028a7f37bc821cc2f16
Dossier Supprimé : C:\ProgramData\acbbc3205afd48d9b29ff17f5b37262e
Dossier Supprimé : C:\ProgramData\{77d12f81-8f19-a946-77d1-12f818f1be06}
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashGamesRockstar
Dossier Supprimé : C:\Program Files (x86)\AnyProtectEx
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\DealPly
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\ORBTR
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\HighlightSearches
Dossier Supprimé : C:\Program Files (x86)\MyPCBU
Dossier Supprimé : C:\Program Files (x86)\app_setup
Dossier Supprimé : C:\Program Files (x86)\miuitab
Dossier Supprimé : C:\Program Files (x86)\FlashGamesRockstar
Dossier Supprimé : C:\Program Files (x86)\PriiCeLesss
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV18.06
Dossier Supprimé : C:\Program Files (x86)\Plus HD Video 3.1cV19.06
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_005010006
Dossier Supprimé : C:\Program Files (x86)\Infonaut_1.10.0.14
Dossier Supprimé : C:\Program Files (x86)\SuperClick_1.10.0.16
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro 3.97
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\abengine
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\FlashGamesRockstar
Dossier Supprimé : C:\Program Files\shopperz
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\Boxore
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\FlashGamesRockstar
Dossier Supprimé : C:\Users\celine.russier\AppData\Local\gmsd_fr_005010006
Dossier Supprimé : C:\Users\celine.russier\AppData\LocalLow\Minibar
Dossier Supprimé : C:\Users\celine.russier\AppData\LocalLow\SmartWeb
Dossier Supprimé : C:\Users\celine.russier\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\ASPackage
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\oursurfing
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Optimizer Pro
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AnyProtect PC Backup
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
Dossier Supprimé : C:\Users\celine.russier\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\zzoomit@zoom.com
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\sweetsearch@gmail.com
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\searchffv2@gmail.com
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\wYP@q.org
Dossier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com
Dossier Supprimé : C:\ProgramData\kpegldgelijknofcfmplfphhegehghoa
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\Extensions\{E77F341C-F32E-40AA-8829-AA785C7D9316}.xpi
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\crossbrowse.lnk
Fichier Supprimé : C:\WINDOWS\apppatch\apppatch64\vcldr64.dll
Fichier Supprimé : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
Fichier Supprimé : C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
Fichier Supprimé : C:\WINDOWS\AppPatch\nbin\VC32Loader.dll
Fichier Supprimé : C:\WINDOWS\SysWOW64\abengine.dll
Fichier Supprimé : C:\WINDOWS\SysWOW64\abengineOff.ini
Fichier Supprimé : C:\WINDOWS\System32\abengine64.dll
Fichier Supprimé : C:\WINDOWS\System32\abengineOff.ini
Fichier Supprimé : C:\WINDOWS\System32\drivers\cherimoya.sys
Fichier Supprimé : C:\WINDOWS\System32\drivers\innfd_1_10_0_14.sys
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Bubble Dock.installation.log
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\searchplugins\trovi.xml
Fichier Supprimé : C:\Users\celine.russier\AppData\Roaming\Mozilla\Firefox\Profiles\sk2i8zop.default-1434027601414\searchplugins\oursurfing.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : Crossbrowse
Tâche Supprimée : Dealply
Tâche Supprimée : DealPlyLiveUpdateTaskMachineUA
Tâche Supprimée : Optimizer Pro Schedule
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : iren3006
Tâche Supprimée : amiupdaterExd
Tâche Supprimée : amiupdaterExi
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Pending Update
Tâche Supprimée : SuperClick Auto Updater 1.10.0.16 Core
Tâche Supprimée : 0da24c10-9a38-4109-aaa6-e1d70f2e5da5-5
Tâche Supprimée : 0da24c10-9a38-4109-aaa6-e1d70f2e5da5-5_user
Tâche Supprimée : 5d4b14d9-0ad5-409c-a07c-eecba1be1df0-5
Tâche Supprimée : 5d4b14d9-0ad5-409c-a07c-eecba1be1df0-5_user
Tâche Supprimée : HLEBG
Tâche Supprimée : TXPIQW
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\celine.russier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\celine.russier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\celine.russier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\celine.russier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\celine.russier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
          • [ Registre ] *****


Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Classes\AdRotate.AdRotate
Clé Supprimée : HKLM\SOFTWARE\Classes\AdRotate.AdRotate.1
Clé Supprimée : HKCU\Software\Mozilla\Extends
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WinCheck]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataContainer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataController.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTable.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableFields.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.DataTableHolder.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.LSPLogic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\abengineLib.ReadOnlyManager.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\abengine.EXE
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\abengine
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\SDP
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FlashGamesRockstar]
Clé Supprimée : HKLM\SOFTWARE\Classes\P8339C22A_C15E_4F88_BB41_09F46FD79D81_.P8339C22A_C15E_4F88_BB41_09F46FD79D81_
Clé Supprimée : HKLM\SOFTWARE\Classes\P8339C22A_C15E_4F88_BB41_09F46FD79D81_.P8339C22A_C15E_4F88_BB41_09F46FD79D81_.9
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010006]
Clé Supprimée : HKLM\SOFTWARE\9e888bb734e846
Clé Supprimée : HKLM\SOFTWARE\b4df94f3-0f27-1681-1976-dffa9c2ad5ed
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D6A5312-AB4D-41AA-8BED-0E019B87CA11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0D89DE71-3D99-4288-84DC-F18F1047A7D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8B218A5F-1A3D-4347-94EF-A79575EB8094}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9BDB5E09-4BBA-4422-8C2B-529B281C32B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{028F96B8-C73A-4C60-B82F-3944A19B046E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51F7DE65-A990-4213-BDB9-C2657FA7F3F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{879F721E-7F23-4B7F-B65B-F5A8F518864A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5544F7B-C413-4CAC-8DB4-9A8D1986DD86}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B9EE49F9-62A3-408D-858F-4ED9A23BAA24}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BF6D8439-BAC1-4E73-94FE-9910D098AE00}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4F14684-336F-44FC-8D9E-8A73DAE003EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9E598662-1ABE-48BC-B522-EF13ED372D08}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1BCB34DC-BA6D-4B44-B786-4E259598A7C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EFA7A511-B491-4312-BB35-4586B99E45ED}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4AEC2270-2E5F-40C8-BE5A-E5A5264714C0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{52E8E39B-2773-448F-BC20-547CD8DA4685}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{62163814-0C94-4DC3-BA99-5E9E2420C914}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{68AEA825-D48B-4A56-87F0-6FCE988A2C48}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6A0F07D3-F28E-4F45-8D4C-BBF8000F5BB8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AF435BC-80A9-466E-938B-32E4482EBD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{85CEBABD-A775-41E2-8B67-FE06104F06ED}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AE92A5AB-E575-4487-BCC0-96D333E5346C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C622315B-3049-43D4-9B41-D4B2DC2CD706}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CDB85458-AE08-4106-B699-B946FF4A61CD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{025EEF9C-90F5-417E-9196-09FA4AAB4C92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03F13205-38FF-4361-BECE-EE939A002FA2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1FAAF6AB-B931-4D05-BA12-B0ECCCCE2D0F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{572DC62A-881E-45CA-B75A-A01DA72A3AB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8339C22A-C15E-4F88-BB41-09F46FD79D81}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{538035E9-BD10-4F90-BB72-78F4D094C9D0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DealPlyLive
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SearchProtect
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\DealPlyLive
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\ORBTR
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\shopperz
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\SPPDCOM
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\TabNav
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\LolliScan
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
Clé Supprimée : HKLM\SOFTWARE\ZoomWebLists
Clé Supprimée : HKLM\SOFTWARE\searchult
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV18.06
Clé Supprimée : HKLM\SOFTWARE\Plus HD Video 3.1cV19.06
Clé Supprimée : HKU\.DEFAULT\Software\Boxore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AnyProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZombieNews
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConvertAd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wincheck
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LolliScan
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7D7D6742-5B49-4454-9E9B-748E731E741A}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DE778E8E-5286-41FF-A85E-D41A6384DD83}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FlashGamesRockstar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{75F9BF4A-AF67-A478-A37B-31D73186D3F3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV18.06
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus HD Video 3.1cV19.06
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_fr_005010006_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : [x64] HKLM\SOFTWARE\shopperz
Clé Supprimée : [x64] HKLM\SOFTWARE\LolliScan
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0DA5D75B5B33B4B83724742699814F
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C506B89D971FBA3418F37674F3BC1244
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FEA78903E905F6C41BA2E3CC615507CA
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\oursurfing.com
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:56547;hxxps=127.0.0.1:56547
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:56547;hxxps=127.0.0.1:56547
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v38.0.5 (x86 fr)

[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "oursurfing");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "oursurfing");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.oursurfing.com/favicon.ico");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "oursurfing");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.oursurfing.com/web/?type=ds&ts=1434703251&z=e0d6b2f237e6a0e170d3873gbzfc1z3mce0c8z1edt&from=amt&uid=TOSHIBAXMQ01ABD075_13O3C0VWTXX13O3C0VWT&q={[...]
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "oursurfing");
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3330124&octid=EB_ORIGINAL_CTID&ISID=MDE1347EB-D23F-4407-B503-D891BF7D604D&SearchSource=55&CUI=&UM=8&UP=SPE721DF22-E597-4C71-BF95[...]
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("extensions.2TcYYqclAHipJbaJ.scode", "(function(){try{if(window.location.href.indexOf(\"rjn4rHU6qTUEqTaEqdk8qjYHrja\")>-1){return;}}catch(e){}try{var d=[[\"search.asistents.com\",\"cryptogma[...]
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[sk2i8zop.default-1434027601414\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Google Chrome v43.0.2357.124


AdwCleaner[R0].txt - [44058 octets] - [19/06/2015 11:34:18]
AdwCleaner[S0].txt - [39341 octets] - [19/06/2015 11:36:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [39402 octets] ##########
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 11:52
cela a déjà areter les telechargement automatique et desinstaller les plugins malveillant de mozilla
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 12:04
Voici le premier lien avec le raport Adition
https://pjjoint.malekal.com/files.php?id=20150619_h12g11p14k8k12
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 12:05
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 12:06
et enfin le raport Shortcut
https://pjjoint.malekal.com/files.php?id=20150619_k11c5w8i12n15

merci beaucoup pour ton aide
0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 12:12
je doit faire quoi maintenant j'ai encore des fenetres pop-up
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juin 2015 à 13:21
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM-x32\...\Run: [mbot_fr_014010006] => [X]
HKU\S-1-5-21-96946333-1249085501-3539557822-1107\...\Run: [Viber] => C:\Users\celine.russier\AppData\Local\Viber\Viber.exe [80035536 2015-06-10] ()
HKU\S-1-5-21-96946333-1249085501-3539557822-1107\...\Run: [GoogleChromeAutoLaunch_A388E15D1E74F8EF6D614B399CBF9FC5] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
AppInit_DLLs-x32: C:\ProgramData\LolliScan\LolliScan32.dll => C:\ProgramData\LolliScan\LolliScan32.dll File not found
AppInit_DLLs-x32: C:\ProgramData\NavRight\NavRight32.dll => C:\ProgramData\NavRight\NavRight32.dll File not found
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\celine.russier\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\SkyDriveShell.dll No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\celine.russier\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\SkyDriveShell.dll No File
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\celine.russier\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\SkyDriveShell.dll No File
HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\Eqngscm.exe
HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\Eqngscm64.exe
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:56547;https=127.0.0.1:56547 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-96946333-1249085501-3539557822-1107] => Internet Explorer proxy is enabled
ProxyServer: [S-1-5-21-96946333-1249085501-3539557822-1107] => http=127.0.0.1:56547;https=127.0.0.1:56547 [Attention - Possible Proxy Malicieux]
R2 wssvc_1.10.0.17; C:\Program Files (x86)\WordShark_1.10.0.17\Service\wssvc.exe [278616 2015-06-02] (WS)
S2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
S2 scsvc_1.10.0.16; C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe [X]
S2 serveras; C:\Users\celine.russier\AppData\Roaming\ASPackage\ASSrv.exe [X]
R2 jokydeki; C:\Users\celine.russier\AppData\Local\D6E7A232-1434710426-11E2-9A66-82C45900005F\cnseEA5C.tmp [349696 2015-06-19] () [File not signed]
R2 WajaInternetEnhancer Service; C:\Program Files (x86)\WajaInternetEnhancer\WajaInternetEnhancer Internet Enhancer\InternetEnhancerService.exe [1155072 2015-06-12] () [File not signed]
R1 scfd_1_10_0_16; C:\Windows\System32\drivers\scfd_1_10_0_16.sys [58240 2015-05-13] (SuperClick)
R1 wsfd_1_10_0_17; C:\Windows\System32\drivers\wsfd_1_10_0_17.sys [58240 2015-06-02] (WS)
R2 wssvc_1.10.0.17; C:\Program Files (x86)\WordShark_1.10.0.17\Service\wssvc.exe [278616 2015-06-02] (WS)
S2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
S2 scsvc_1.10.0.16; C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe [X]
S2 serveras; C:\Users\celine.russier\AppData\Roaming\ASPackage\ASSrv.exe [X]
2015-06-19 11:01 - 2015-06-19 11:00 - 00613255 _____ (CMI Limited) C:\Users\celine.russier\AppData\Local\nslC45B.tmp
2015-06-19 11:00 - 2015-06-19 11:23 - 00000000 ____D C:\Users\celine.russier\AppData\Local\ZombieNews
2015-06-19 11:00 - 2015-06-19 11:00 - 00000000 ____D C:\ZombieNews
2015-06-19 10:48 - 2015-06-19 10:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-19 10:47 - 2015-06-19 11:01 - 00003438 _____ C:\WINDOWS\System32\Tasks\Ahodlioga
2015-06-19 10:47 - 2015-06-19 10:55 - 00000370 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-19 10:47 - 2015-06-19 10:47 - 00003274 _____ C:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[3c32]
2015-06-19 10:47 - 2015-06-19 10:47 - 00000000 ____D C:\ProgramData\Ahodlioga
2015-06-19 10:46 - 2015-06-19 11:40 - 00000360 _____ C:\WINDOWS\Tasks\SZCXYIE1.job
2015-06-19 10:46 - 2015-06-19 10:46 - 00002874 _____ C:\WINDOWS\System32\Tasks\SZCXYIE1
2015-06-19 10:46 - 2015-06-19 10:46 - 00000000 ____D C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066
2015-06-19 10:44 - 2015-06-19 10:44 - 00000000 ____D C:\Users\celine.russier\AppData\Roaming\D6E7A232-1434703497-11E2-9A66-82C45900005F
2015-06-19 10:43 - 2015-06-19 10:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajaInternetEnhancer
2015-06-19 10:42 - 2015-06-19 10:43 - 00000000 ____D C:\Program Files (x86)\WajaInternetEnhancer
2015-06-19 10:42 - 2015-06-19 10:42 - 00003510 _____ C:\WINDOWS\System32\Tasks\avabvbavad
2015-06-19 10:42 - 2015-06-19 10:42 - 00000000 ____D C:\ProgramData\ZombieNews
2015-06-19 10:41 - 2015-06-19 10:41 - 00000000 ____D C:\Program Files (x86)\Software
2015-06-19 10:41 - 2015-06-19 10:41 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-06-19 10:41 - 2015-06-19 10:41 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-06-19 10:40 - 2015-06-19 10:47 - 00000000 ____D C:\Users\celine.russier\AppData\Local\D6E7A232-1434710426-11E2-9A66-82C45900005F
2015-06-19 10:40 - 2015-06-19 10:47 - 00000000 ____D C:\Users\celine.russier\AppData\Local\D6E7A232-1434710412-11E2-9A66-82C45900005F
2015-06-19 10:40 - 2015-06-19 10:40 - 00000000 ____D C:\ProgramData\11827849714356847560
2015-06-19 10:39 - 2015-06-19 10:39 - 00004176 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.17 Pending Update
2015-06-19 10:39 - 2015-06-19 10:39 - 00004166 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.17 Core
2015-06-19 10:38 - 2015-06-19 11:40 - 00000354 _____ C:\WINDOWS\Tasks\XGGLNAPSJN1.job
2015-06-19 10:38 - 2015-06-19 10:39 - 00000000 ____D C:\Program Files (x86)\WordShark_1.10.0.17
2015-06-19 10:38 - 2015-06-19 10:38 - 00002868 _____ C:\WINDOWS\System32\Tasks\XGGLNAPSJN1
2015-06-19 10:37 - 2015-06-19 10:37 - 00000000 ____D C:\ProgramData\12db864551ae4c578eb17db1a9f5d3cf
Task: C:\WINDOWS\Tasks\SZCXYIE1.job => C:\ProgramData\LolliScan\LolliScan.exe C:\ProgramData\LolliScanUCARE\celine.rus <==== ATTENTION
Task: C:\WINDOWS\Tasks\XGGLNAPSJN1.job => C:\ProgramData\NavRight\NavRight.exe C:\ProgramData\NavRightUCARE\celine.rus <==== ATTENTION
Task: {F224E174-6FB0-4CE3-9393-3D3A164F0555} - System32\Tasks\avabvbavad => C:\Users\celine.russier\AppData\Local\avabvbavad\avabvbavad.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{77d12f81-8f19-a946-77d1-12f818f1be06}\hqghumeaylnlf.exe--startup=1 --singleUCARE\celine.rus <==== ATTENTION
Task: {1D8A6B84-1324-477F-958D-8121C4B0C38B} - System32\Tasks\Ahodlioga => C:\ProgramData\Ahodlioga\1.0.1.0\kuinerop.exe [2015-06-19] ()
Task: {3A9A69CB-959B-4D87-9ABE-330416AFBC49} - System32\Tasks\SZCXYIE1 => C:\ProgramData\LolliScan\LolliScan.exe <==== ATTENTION
Task: {6C308D24-EDC2-4C91-AF5B-AC4319148B8C} - System32\Tasks\XGGLNAPSJN1 => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
Task: {6D69ACDD-DDE8-4DC7-9004-E500C9B5F582} - System32\Tasks\Reevc => C:\Program Files\shopperz\Dkymvzjrv.bat <==== ATTENTION
Task: {73622140-44EA-4FF4-B09D-400E4A7F85BE} - System32\Tasks\WordShark Auto Updater 1.10.0.17 Pending Update => C:\Program Files (x86)\WordShark_1.10.0.17\Update\WordSharkAutoUpdateClient.exe [2015-06-02] (WS)
Task: {7B6B9186-C53B-4A0D-B7C7-65D867F76ED1} - System32\Tasks\Bidaily Synchronize Task[3c32] => c:\programdata\{77d12f81-8f19-a946-77d1-12f818f1be06}\hqghumeaylnlf.exe <==== ATTENTION
Task: {866C99EA-D393-40AE-9034-D19FB3BA1E53} - System32\Tasks\WordShark Auto Updater 1.10.0.17 Core => C:\Program Files (x86)\WordShark_1.10.0.17\Update\WordSharkAutoUpdateClient.exe [2015-06-02] (WS)


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

et enfin :

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.

0
darkmar74 Messages postés 13 Date d'inscription vendredi 19 juin 2015 Statut Membre Dernière intervention 19 juin 2015
19 juin 2015 à 14:08
Merci énormément je vai faire ça de ce pas
0