Programmes qui s'installent et se désinstallent tous seuls...

Résolu/Fermé
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019 - 19 juin 2015 à 19:27
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019 - 26 juin 2015 à 12:32
Bonjour.

Depuis quelque temps, des logiciels comme Google Chrome se désinstallent tous seuls, des programmes comme CrossBrowse s'installent tous seuls sans que je puisse faire quelque chose, et même quand je décline des installations de logiciels, ils s'installent quand même...

De plus, Google Chrome "se comporte" bizarrement : il remplace tout le temps mon moteur de recherche par défaut (google) par istartsurf et vire en permanence l'ensemble de pages que je veux ouvrir automatiquement au démarrage. J'ai installé Adblock Plus et Pro, mais j'ai quand même des pubs alors que ça fonctionnait très bien avant.

J'ai déjà fait plusieurs nettoyages avec AdwCleaner, mais ça ne change rien...
Voici le dernier rapport :

# AdwCleaner v4.203 - Rapport créé le 17/06/2015 à 19:31:34
# Mis à jour le 30/04/2015 par Xplode
# Base de données : 2015-06-17.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Eva - EVA
# Exécuté depuis : C:\Users\Eva\Desktop\AdwCleaner\adwcleaner_4.203.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : cherimoya
[#] Service Supprimé : csrcc
[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : IHProtect Service
[#] Service Supprimé : shopperz Updater
[#] Service Supprimé : WindowsMangerProtect
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\MailUpdate
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\MovieDeaConfig
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WindeskWinsearch
Dossier Supprimé : C:\Program Files (x86)\ASP
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Isaver
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\RCP
Dossier Supprimé : C:\Program Files (x86)\GoHD
Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
Dossier Supprimé : C:\Program Files (x86)\OLBPre
Dossier Supprimé : C:\Program Files (x86)\WindeskWinsearch
Dossier Supprimé : C:\Program Files (x86)\miuitab
Dossier Supprimé : C:\Program Files (x86)\MovieDea
Dossier Supprimé : C:\Program Files (x86)\Isavver
Dossier Supprimé : C:\Program Files (x86)\IsuaovEr
Dossier Supprimé : C:\Program Files (x86)\BrowserV16.06
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-3.2cV11.06
Dossier Supprimé : C:\Program Files (x86)\CinemaPlus-4.2vV11.06
Dossier Supprimé : C:\Program Files (x86)\gmsd_fr_005010004
Dossier Supprimé : C:\Users\Eva\AppData\Local\Temp\MovieDea
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Program Files\shopperz
Dossier Supprimé : C:\Program Files\BubbleSound
Dossier Supprimé : C:\Users\Eva\SupTab
Dossier Supprimé : C:\Users\Eva\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Eva\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Eva\AppData\Local\Crossbrowse
Dossier Supprimé : C:\Users\Eva\AppData\Local\Windesk_Winsearch
Dossier Supprimé : C:\Users\Eva\AppData\Local\gmsd_fr_005010004
Dossier Supprimé : C:\Users\Eva\AppData\LocalLow\SmartWeb
Dossier Supprimé : C:\Users\Eva\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\MailUpdate
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BubbleSound 1.0
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MovieDea
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_papbadoldddalgcjcicnikcfenodpghp_0
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\WINDOWS\System32\drivers\cherimoya.sys
Fichier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
Fichier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
Fichier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.selectgo00.selectgo.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.pricepeep00.pricepeep.net_0.localstorage-journal
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage
Fichier Supprimé : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.istartsurf.com_0.localstorage-journal
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : ASP
Tâche Supprimée : Crossbrowse
Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchPreSignup
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-1-6
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-1-7
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-10_user
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-3
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-5
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-5_user
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-6
Tâche Supprimée : 187aec80-43d8-4d5b-ba6d-a35f5705deb9-7
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-1-6
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-1-7
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-10_user
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-3
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-5
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-5_user
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-6
Tâche Supprimée : 8da59f86-4cfd-43c2-9f49-7c249fba251f-7
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-1-6
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-1-7
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-10_user
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-3
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-5
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-5_user
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-6
Tâche Supprimée : 9224b2bb-3ec0-4196-af29-c544a027dc9c-7
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-1-6
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-1-7
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-10_user
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-3
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-5
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-5_user
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-6
Tâche Supprimée : b475114d-b3bd-4c87-9897-2304a7d38958-7
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-1-6
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-1-7
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-3
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-5
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-5_user
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-6
Tâche Supprimée : c305f217-60ec-42d0-92ec-a9c19d3a8ab0-7
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SmartWeb]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MovieDea]
Clé Supprimée : HKLM\SOFTWARE\Classes\P5BC2813E_7942_40C0_8B79_F572C319DDFC_.P5BC2813E_7942_40C0_8B79_F572C319DDFC_
Clé Supprimée : HKLM\SOFTWARE\Classes\P5BC2813E_7942_40C0_8B79_F572C319DDFC_.P5BC2813E_7942_40C0_8B79_F572C319DDFC_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\PF5A6A6BC_764C_4689_895A_2243CFB53900_.PF5A6A6BC_764C_4689_895A_2243CFB53900_
Clé Supprimée : HKLM\SOFTWARE\Classes\PF5A6A6BC_764C_4689_895A_2243CFB53900_.PF5A6A6BC_764C_4689_895A_2243CFB53900_.9
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010004]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010005]
Clé Supprimée : HKLM\SOFTWARE\0f56d5cb-a5fb-b080-a1a2-4f04b28704cd
Clé Supprimée : HKLM\SOFTWARE\174c25b3-e11f-434d-ada4-26b177897bca
Clé Supprimée : HKLM\SOFTWARE\3112f497-9bc6-4f11-bd7c-63cba1ca4d03
Clé Supprimée : HKLM\SOFTWARE\4b1308c4-e1b2-45ac-90bb-c7beb8e04fac
Clé Supprimée : HKLM\SOFTWARE\72294849-d545-4cd5-b5d2-82c646c0c929
Clé Supprimée : HKLM\SOFTWARE\89f980e8-9d05-44d7-9677-f2cda6173dd0
Clé Supprimée : HKLM\SOFTWARE\da1c4fa9-9c24-43f0-b2c7-1a84855ac5bc
Clé Supprimée : HKLM\SOFTWARE\e60f0fbf-7869-47ad-bd15-1331e86d0128
Clé Supprimée : HKLM\SOFTWARE\fc55fa6a-e070-47c3-ae37-6f852d8b4262
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9AE7A6AE-162E-44C4-9A2B-A6B4EF19909D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A336F17E-321F-43FA-9BE6-873BBDFF418E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4C3E50F-5761-4BF8-95A0-939A819DF1C3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5BC2813E-7942-40C0-8B79-F572C319DDFC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F5A6A6BC-764C-4689-895A-2243CFB53900}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{936D3F62-F5D9-424F-9543-DD9F381E0AEC}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\AskPartnerNetwork
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\HomeTab
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\simplytech
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\GoHD
Clé Supprimée : HKCU\Software\GAMESDESKTOP
Clé Supprimée : HKCU\Software\WajIEnhance
Clé Supprimée : HKCU\Software\TNT2
Clé Supprimée : HKCU\Software\WajIntEnhance
Clé Supprimée : HKCU\Software\CrossBrowser
Clé Supprimée : HKCU\Software\SearchProtectWS
Clé Supprimée : HKCU\Software\Crossbrowse
Clé Supprimée : HKCU\Software\Linkey
Clé Supprimée : HKCU\Software\YorkNewCin
Clé Supprimée : HKCU\Software\HighDefAction
Clé Supprimée : HKCU\Software\ArenaHD
Clé Supprimée : HKCU\Software\PRODUCTSETUP
Clé Supprimée : HKCU\Software\BrowserV16.06-nv
Clé Supprimée : HKCU\Software\BrowserV16.06-nv-ie
Clé Supprimée : HKCU\Software\CinemaPlus-3.2cV11.06
Clé Supprimée : HKCU\Software\CinemaPlus-3.2cV11.06-nv
Clé Supprimée : HKCU\Software\CinemaPlus-3.2cV11.06-nv-ie
Clé Supprimée : HKCU\Software\CinemaPlus-4.2vV11.06
Clé Supprimée : HKCU\Software\CinemaPlus-4.2vV11.06-nv
Clé Supprimée : HKCU\Software\CinemaPlus-4.2vV11.06-nv-ie
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\istartsurfSoftware
Clé Supprimée : HKLM\SOFTWARE\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\SmdmF
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\GoHD
Clé Supprimée : HKLM\SOFTWARE\GAMESDESKTOP
Clé Supprimée : HKLM\SOFTWARE\shopperz
Clé Supprimée : HKLM\SOFTWARE\IHProtect
Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\SpeedBit
Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : HKLM\SOFTWARE\HighDefAction
Clé Supprimée : HKLM\SOFTWARE\ArenaHD
Clé Supprimée : HKLM\SOFTWARE\MovieDea
Clé Supprimée : HKLM\SOFTWARE\searchult
Clé Supprimée : HKLM\SOFTWARE\BrowserV16.06
Clé Supprimée : HKLM\SOFTWARE\BrowserV16.06-nv
Clé Supprimée : HKLM\SOFTWARE\BrowserV16.06-nv-ie
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV11.06
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV11.06-nv
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-3.2cV11.06-nv-ie
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV11.06
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV11.06-nv
Clé Supprimée : HKLM\SOFTWARE\CinemaPlus-4.2vV11.06-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\AnyProtect
Clé Supprimée : HKU\.DEFAULT\Software\BrowserV16.06-nv
Clé Supprimée : HKU\.DEFAULT\Software\BrowserV16.06-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\CinemaPlus-3.2cV11.06-nv
Clé Supprimée : HKU\.DEFAULT\Software\CinemaPlus-3.2cV11.06-nv-ie
Clé Supprimée : HKU\.DEFAULT\Software\CinemaPlus-4.2vV11.06-nv
Clé Supprimée : HKU\.DEFAULT\Software\CinemaPlus-4.2vV11.06-nv-ie
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GoHD
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F1422DAA-0829-09A1-7536-73936CAB8FFA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindeskWinsearch
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MovieDea
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserV16.06
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-3.2cV11.06
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CinemaPlus-4.2vV11.06
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : [x64] HKLM\SOFTWARE\shopperz
Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
Clé Supprimée : [x64] HKLM\SOFTWARE\BrowserV16.06-nv
Clé Supprimée : [x64] HKLM\SOFTWARE\CinemaPlus-3.2cV11.06-nv
Clé Supprimée : [x64] HKLM\SOFTWARE\CinemaPlus-4.2vV11.06-nv
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BubbleSound
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OLBPre
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\globalupdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\istartsurf.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.istartsurf.com
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v43.0.2357.124


AdwCleaner[R0].txt - [30831 octets] - [03/03/2015 13:03:06]
AdwCleaner[R1].txt - [30892 octets] - [03/03/2015 13:11:21]
AdwCleaner[R2].txt - [3488 octets] - [05/03/2015 00:11:35]
AdwCleaner[R3].txt - [15303 octets] - [09/04/2015 18:25:15]
AdwCleaner[R4].txt - [3257 octets] - [27/04/2015 18:31:07]
AdwCleaner[R5].txt - [2826 octets] - [29/04/2015 20:02:31]
AdwCleaner[R6].txt - [3025 octets] - [06/05/2015 22:04:16]
AdwCleaner[R7].txt - [45110 octets] - [13/06/2015 12:10:21]
AdwCleaner[R8].txt - [30685 octets] - [17/06/2015 18:46:19]
AdwCleaner[S0].txt - [29641 octets] - [03/03/2015 13:17:46]
AdwCleaner[S1].txt - [3567 octets] - [05/03/2015 00:17:35]
AdwCleaner[S2].txt - [13355 octets] - [09/04/2015 18:33:43]
AdwCleaner[S3].txt - [3313 octets] - [27/04/2015 18:34:13]
AdwCleaner[S4].txt - [3119 octets] - [06/05/2015 22:08:29]
AdwCleaner[S5].txt - [39642 octets] - [13/06/2015 12:18:00]
AdwCleaner[S6].txt - [26975 octets] - [17/06/2015 19:31:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [27036 octets] ##########

Pouvez-vous m'aider ? Ais-je un virus ??
HELP !

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
19 juin 2015 à 19:29
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :



Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
19 juin 2015 à 19:36
Merci pour ta réponse (hyper!) rapide. Je fais ça tout de suite !
0
Je m'excuse d'avoir mis autant de temps à répondre, mais mon PC beuggait et j'ai dût recommencer le scan plusieurs fois...
J'ai également mis plus d'une heure à te répondre à cause des pages de pub qui s'ouvrent tout le temps...

Voici les liens :
FRST : http://pjjoint.malekal.com/files.php?id=FRST_20150621_c8b5r12i5b11
Shortcut : http://pjjoint.malekal.com/files.php?id=20150621_k9r15m12e7j7
Additionnal : http://pjjoint.malekal.com/files.php?id=20150621_o14m5y13j6v13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/06/2015 à 12:06
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [smrt] => C:\Program Files (x86)\ProductUI\Startup.exe
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\Rszirrka.exe
HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\Rszirrka64.exe
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [gmsd_fr_005010001] => [X]
HKLM-x32\...\Run: [gmsd_fr_005010002] => [X]
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Eva\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010005] => C:\Program Files (x86)\gmsd_fr_005010005\gmsd_fr_005010005.exe [3996840 2015-06-17] ()
HKLM-x32\...\Run: [gmsd_fr_005010007] => C:\Program Files (x86)\gmsd_fr_005010007\gmsd_fr_005010007.exe [3984552 2015-06-19] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010005.exe] => C:\Users\Eva\AppData\Local\gmsd_fr_005010005\upgmsd_fr_005010005.exe [3321000 2015-06-17] ()
HKU\S-1-5-21-3743275223-631454796-3078198542-1001\...\Run: [GoogleChromeAutoLaunch_DC5CC496D7539C52C2CA9D88737A0CDE] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [637440 2015-05-12] (Crossbrowse)
HKU\S-1-5-21-3743275223-631454796-3078198542-1001\...\Run: [Optimizer Pro] => C:\Program Files (x86)\Optimizer Pro 3.97\OptProLauncher.exe [148112 2015-06-15] ()
AppInit_DLLs-x32: c:\progra~3\{d4943~1\1172~1.1\teda.dll => c:\ProgramData\{D4943C57-8416-EDD1-3590-9D53E5124EDD}\1.17.2.1\teda.dll [781312 2015-06-02] ()
AppInit_DLLs-x32: c:\users\eva\appdata\local\ap\mtresources\btmn.dll => c:\users\eva\appdata\local\ap\mtresources\btmn.dll File not found
Startup: C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-06-19]
ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
Startup: C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\eshop Code Generator.lnk [2015-04-06]
ShortcutTarget: eshop Code Generator.lnk -> C:\ProgramData\{01cac86f-5343-e54e-01ca-ac86f53421bd}\eshop Code Generator.exe (No File)
Startup: C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RapidMediaConverterApp.lnk [2015-06-19]
ShortcutTarget: RapidMediaConverterApp.lnk -> C:\Program Files (x86)\RapidMediaConverter\RapidMediaConverterApp.exe ()
Startup: C:\Users\Eva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-06-17]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Eva\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
BHO: shopperz -> {cc89419d-fcd5-4a6b-aca2-09043448db22} -> C:\Program Files\shopperz\Atoabypqz64.dll No File
BHO-x32: MiniGetBHO Class -> {10E1725C-7237-41A9-954A-04DCCB1FD16C} -> C:\Program Files (x86)\MiniGet\MiniGetHelper1.11.dll [2014-01-14] (MiniSoft)
BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-06-16] (Thinknice Co. Limited)
BHO-x32: shopperz -> {cc89419d-fcd5-4a6b-aca2-09043448db22} -> C:\Program Files\shopperz\Atoabypqz.dll No File
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-06-19] (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-06-19] (globalUpdate)
CHR Extension: (BrowserV19.06) - C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhkmcfanijhphphomamdkaejjadkhgn [2015-06-19]
CHR Extension: (pdnfnkhpgegpcingjbfihlkjeighnddk) - C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnfnkhpgegpcingjbfihlkjeighnddk [2015-06-20]
R2 24a6f44f; c:\Program Files (x86)\Optimizer Pro 3.97\OptProMon.dll [2985616 2015-06-19] () <==== ATTENTION
R2 3733a40e; c:\Program Files (x86)\PatternGenerators\PatternGenerators.dll [1804800 2015-05-20] () [File not signed]
S2 CoupoonService64; C:\Program Files (x86)\coupoon\iiwjljrnpc64.exe [172344 2015-04-03] ()
R2 gewuriqo; C:\Users\Eva\AppData\Roaming\00049850-1434053018-11E2-9D5E-3C077162953D\knstA3A0.tmp [223744 2015-06-20] () [File not signed]
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-06-19] (globalUpdate) [File not signed] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-06-19] (globalUpdate) [File not signed] <==== ATTENTION
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125112 2015-06-16] (XTab system)
R2 kysykiti; C:\Users\Eva\AppData\Local\00049850-1434060414-11E2-9D5E-3C077162953D\snskDF50.tmp [147456 2015-06-11] () [File not signed]
R2 UpdateCheck; C:\Program Files (x86)\Coupoon\UpdateCheck.exe [53040 2015-06-19] ()
R2 WaIEn Monitor; C:\Program Files\WaIEn\wajam_64.exe [1997824 2015-06-12] () [File not signed]
R2 xoperoze; C:\Users\Eva\AppData\Roaming\00049850-1434053018-11E2-9D5E-3C077162953D\jnso2F31.tmp [219136 2015-06-11] () [File not signed]
R2 zedepory; C:\Users\Eva\AppData\Roaming\00049850-1434053018-11E2-9D5E-3C077162953D\hnsd4684.tmp [166912 2015-06-11] () [File not signed]
S2 a1a9113a-452d-4233-8c61-c7b48d79711f; C:\Program Files\shopperz\Odbulda.exe [X]
S2 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
S2 scsvc_1.10.0.16; C:\Program Files (x86)\SuperClick_1.10.0.16\Service\scsvc.exe [X]
S2 wynyliho; C:\Users\Eva\AppData\Roaming\VOPackage\VOsrv.exe [X] <==== ATTENTION
R1 innfd_1_10_0_14; C:\Windows\System32\drivers\innfd_1_10_0_14.sys [58224 2015-04-10] (Infonaut)
R1 scfd_1_10_0_16; C:\Windows\System32\drivers\scfd_1_10_0_16.sys [58240 2015-05-13] (SuperClick)
2015-06-20 21:44 - 2015-06-20 21:45 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010008
2015-06-20 21:44 - 2015-06-20 21:44 - 00009080 _____ C:\WINDOWS\SysWOW64\abengineOff.ini
2015-06-20 21:44 - 2015-06-20 21:44 - 00009080 _____ C:\WINDOWS\system32\abengineOff.ini
2015-06-20 21:44 - 2015-06-20 21:44 - 00003346 _____ C:\WINDOWS\System32\Tasks\AmiUpdXp
2015-06-20 21:44 - 2015-06-20 21:44 - 00003084 _____ C:\WINDOWS\System32\Tasks\sol3007
2015-06-20 21:44 - 2015-06-20 21:44 - 00000346 _____ C:\WINDOWS\Tasks\AmiUpdXp.job
2015-06-20 21:44 - 2015-06-20 21:44 - 00000000 ____D C:\Users\Eva\AppData\Local\gmsd_fr_005010008
2015-06-20 21:44 - 2015-06-20 21:44 - 00000000 ____D C:\Users\Eva\AppData\Local\20329
2015-06-20 21:43 - 2015-05-24 09:24 - 00407808 _____ (Abengine) C:\WINDOWS\system32\abengine64.dll
2015-06-20 21:43 - 2015-05-24 09:24 - 00341040 _____ (Abengine) C:\WINDOWS\SysWOW64\abengine.dll
2015-06-20 21:42 - 2015-06-20 21:44 - 00000000 ____D C:\Program Files (x86)\FastSearch
2015-06-19 19:36 - 2015-06-19 19:36 - 00000000 ____D C:\Program Files (x86)\Strange Elevator
2015-06-19 19:27 - 2015-06-19 19:28 - 00000000 ____D C:\Users\Eva\AppData\Local\gmsd_fr_005010007
2015-06-19 19:27 - 2015-06-19 19:27 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010007
2015-06-19 19:26 - 2015-06-19 19:49 - 00000000 ____D C:\Program Files (x86)\Coupoon
2015-06-19 19:11 - 2015-06-19 19:11 - 00003236 _____ C:\WINDOWS\System32\Tasks\Optimizer Pro Schedule
2015-06-19 19:11 - 2015-06-19 19:11 - 00000000 ____D C:\Users\Eva\AppData\Roaming\Optimizer Pro
2015-06-19 19:08 - 2015-06-20 21:08 - 00002782 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6.job
2015-06-19 19:08 - 2015-06-20 21:05 - 00003126 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7.job
2015-06-19 19:08 - 2015-06-20 21:05 - 00002434 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5_user.job
2015-06-19 19:08 - 2015-06-20 21:05 - 00002434 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.job
2015-06-19 19:08 - 2015-06-20 21:05 - 00001022 _____ C:\WINDOWS\Tasks\n8GaLvsspP0qvWy7gxo3iWrvl.job
2015-06-19 19:08 - 2015-06-19 19:08 - 00006130 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7
2015-06-19 19:08 - 2015-06-19 19:08 - 00005786 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6
2015-06-19 19:08 - 2015-06-19 19:08 - 00005438 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5
2015-06-19 19:08 - 2015-06-19 19:08 - 00004014 _____ C:\WINDOWS\System32\Tasks\n8GaLvsspP0qvWy7gxo3iWrvl
2015-06-19 19:07 - 2015-06-20 21:17 - 00005506 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6.job
2015-06-19 19:07 - 2015-06-20 21:16 - 00002605 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-06-19 19:07 - 2015-06-20 21:05 - 00005506 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7.job
2015-06-19 19:07 - 2015-06-20 21:05 - 00004146 _____ C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3.job
2015-06-19 19:07 - 2015-06-20 21:05 - 00000950 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-06-19 19:07 - 2015-06-19 19:12 - 00000954 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-06-19 19:07 - 2015-06-19 19:08 - 00000000 ____D C:\Program Files (x86)\BrowserV19.06
2015-06-19 19:07 - 2015-06-19 19:07 - 00008510 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7
2015-06-19 19:07 - 2015-06-19 19:07 - 00008510 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6
2015-06-19 19:07 - 2015-06-19 19:07 - 00007150 _____ C:\WINDOWS\System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3
2015-06-19 19:07 - 2015-06-19 19:07 - 00003926 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
2015-06-19 19:07 - 2015-06-19 19:07 - 00003690 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
2015-06-19 19:07 - 2015-06-19 19:07 - 00000000 ____D C:\Users\Eva\AppData\Local\globalUpdate
2015-06-19 19:07 - 2015-06-19 19:07 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-06-19 19:07 - 2015-06-19 19:07 - 00000000 ____D C:\Program Files (x86)\53964290-38f2-49eb-a56e-946b33d8cec6
2015-06-19 19:06 - 2015-06-20 21:05 - 00001060 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-06-19 19:06 - 2015-06-19 19:06 - 00004046 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
2015-06-19 19:06 - 2015-06-19 19:06 - 00000000 ____D C:\Users\Eva\AppData\Roaming\RapidMediaConverter
2015-06-19 19:06 - 2015-06-19 19:06 - 00000000 ____D C:\Users\Eva\AppData\Local\Crossbrowse
2015-06-19 19:06 - 2015-06-19 19:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-06-19 19:05 - 2015-06-19 19:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-19 19:05 - 2015-06-19 19:05 - 00000000 ____D C:\Program Files (x86)\Optimizer Pro 3.97
2015-06-19 19:05 - 2015-06-19 19:05 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-06-19 19:04 - 2015-06-19 19:04 - 00000000 ____D C:\ProgramData\{b1e73b71-ef9c-5039-b1e7-73b71ef9edc7}
2015-06-19 18:58 - 2015-06-19 18:58 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-06-17 20:24 - 2015-06-17 20:24 - 00003130 _____ C:\WINDOWS\System32\Tasks\{3FAA8498-6633-433A-AE20-6EBADC53540A}
2015-06-17 20:19 - 2015-06-20 20:45 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-17 20:19 - 2015-06-17 20:19 - 00000000 ____D C:\ProgramData\WindowsMangerProtect
2015-06-17 20:19 - 2015-06-17 20:19 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-17 20:18 - 2015-06-20 21:20 - 00000000 ____D C:\ProgramData\MailUpdate
2015-06-17 20:18 - 2015-06-17 20:24 - 00000000 ____D C:\Users\Eva\AppData\Roaming\istartsurf
2015-06-17 20:18 - 2015-06-17 20:19 - 00000000 ____D C:\Users\Eva\AppData\Local\SmartWeb
2015-06-17 20:18 - 2015-06-17 20:18 - 00000000 ____D C:\Users\Eva\AppData\Roaming\MailUpdate
2015-06-17 19:51 - 2015-06-20 21:06 - 00001066 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-06-17 19:51 - 2015-06-20 20:56 - 00001070 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-06-17 19:51 - 2015-06-17 19:51 - 00004042 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2015-06-17 19:51 - 2015-06-17 19:51 - 00003806 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2015-06-17 17:34 - 2015-06-17 17:34 - 00613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nstE776.tmp
2015-06-17 17:32 - 2015-06-17 17:32 - 00000000 ____D C:\Program Files (x86)\10c72374-2269-4e28-8925-2e86d70af16e
2015-06-17 17:07 - 2015-06-20 21:45 - 00000000 ____D C:\Users\Eva\AppData\Local\gmsd_fr_005010005
2015-06-17 17:07 - 2015-06-17 20:22 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010005
2015-06-16 21:10 - 2015-06-16 21:10 - 00613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nsrE905.tmp
2015-06-16 21:08 - 2015-06-16 21:08 - 00000000 ____D C:\Program Files (x86)\62f75cf4-2258-44a0-87f2-611dd4d51e17
2015-06-16 21:04 - 2015-06-17 17:32 - 00000000 ____D C:\Program Files (x86)\45fff0ed-2bd7-4b74-8f05-4c0191e7b5ef
2015-06-16 05:04 - 2015-06-16 05:06 - 00000000 ____D C:\ProgramData\5441281306395428210
2015-06-16 05:04 - 2015-06-16 05:04 - 00000000 ____D C:\Program Files (x86)\Redirect Path
2015-06-14 16:10 - 2015-06-14 16:10 - 00613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nsn14E5.tmp
2015-06-14 16:03 - 2015-06-14 16:03 - 00003624 _____ C:\WINDOWS\System32\Tasks\Kekuysefc
2015-06-14 16:03 - 2015-06-14 16:03 - 00000045 _____ C:\user.js
2015-06-14 10:28 - 2015-06-14 17:10 - 00000000 ____D C:\Users\Eva\AppData\Local\PackageStaging
2015-06-13 15:24 - 2015-06-13 15:24 - 00000000 ____D C:\Users\Eva\AppData\Local\TechSmith
2015-06-13 13:58 - 2015-06-13 13:58 - 00000000 ____D C:\ProgramData\b822aa8b00006997
2015-06-13 13:50 - 2015-06-13 13:50 - 00613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nszD6A7.tmp
2015-06-13 13:41 - 2015-06-13 13:41 - 00000000 ____D C:\Program Files (x86)\ae7ba3c6-f3fd-4af3-98ad-d6ab10102ddb
2015-06-13 12:57 - 2015-06-15 20:07 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010002
2015-06-12 22:48 - 2015-06-20 21:35 - 00000000 ____D C:\ProgramData\abc
2015-06-12 22:42 - 2015-06-12 22:42 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-06-12 22:42 - 2015-06-12 22:42 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-06-12 22:41 - 2015-06-12 22:41 - 00000000 _____ C:\WINDOWS\SysWOW64\Number of results
2015-06-12 22:07 - 2015-06-12 22:07 - 00000000 ____D C:\Program Files\WaIEn
2015-06-12 22:03 - 2015-06-12 22:04 - 00000000 ____D C:\Program Files (x86)\dfcf1888-9338-43eb-8a3b-d4cfa59c351e
2015-06-11 22:11 - 2015-06-19 19:04 - 00000344 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job
2015-06-11 22:07 - 2015-06-19 19:07 - 00000000 ____D C:\Program Files (x86)\1d8a78d1-1311-4059-a58c-f28b9fa947df
2015-06-11 22:07 - 2015-06-17 18:32 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-11 22:07 - 2015-06-11 22:07 - 00003434 _____ C:\WINDOWS\System32\Tasks\avabvbavad
2015-06-11 22:06 - 2015-06-20 21:10 - 00000000 ____D C:\Users\Eva\AppData\Local\00049850-1434060414-11E2-9D5E-3C077162953D
2015-06-11 22:04 - 2015-06-12 07:50 - 00000000 ____D C:\Users\Eva\AppData\Local\00049850-1434060271-11E2-9D5E-3C077162953D
2015-06-11 22:04 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-06-11 22:03 - 2015-06-20 16:50 - 00000000 ____D C:\Users\Eva\AppData\Roaming\00049850-1434053018-11E2-9D5E-3C077162953D
2015-06-11 19:30 - 2015-06-11 19:30 - 00000334 _____ C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Eva\AppData\Roaming\n8GaLvsspP0qvWy7gxo3iWrvl
2015-04-20 16:05 - 2015-04-20 16:05 - 1579520 _____ () C:\Users\Eva\AppData\Roaming\n8GaLvsspP0qvWy7gxo3iWrvl.exe
2014-11-30 14:30 - 2015-03-03 12:31 - 0000197 _____ () C:\Users\Eva\AppData\Roaming\WB.CFG
2015-06-14 16:10 - 2015-06-14 16:10 - 0613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nsn14E5.tmp
2015-06-16 21:10 - 2015-06-16 21:10 - 0613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nsrE905.tmp
2015-06-17 17:34 - 2015-06-17 17:34 - 0613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nstE776.tmp
2015-06-13 13:50 - 2015-06-13 13:50 - 0613255 _____ (CMI Limited) C:\Users\Eva\AppData\Local\nszD6A7.tmp
Task: {03F34A7B-3F4E-47EC-BC18-24D0674BADFB} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {059B08B0-8A65-4727-BDED-8A4D05046CEB} - System32\Tasks\n8GaLvsspP0qvWy7gxo3iWrvl => C:\Users\Eva\AppData\Roaming\n8GaLvsspP0qvWy7gxo3iWrvl.exe [2015-04-20] () <==== ATTENTION
Task: {426FED34-6789-4622-BD7C-E9BD4AA08234} - System32\Tasks\Crossbrowse => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe [2015-06-19] () <==== ATTENTION
Task: {4FEF3136-7EB1-42CE-B519-A9AB9A724BC8} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {4FF4E626-5FE3-484A-A2C7-A9C7961C5360} - System32\Tasks\avabvbavad => C:\Users\Eva\AppData\Local\avabvbavad\avabvbavad.exe <==== ATTENTION
Task: {7929C886-621A-410D-AC1A-7EB767E200CF} - System32\Tasks\Optimizer Pro Schedule => C:\Program Files (x86)\Optimizer Pro 3.97\OptProLauncher.exe [2015-06-15] () <==== ATTENTION
Task: {7B462438-E0BB-408F-9355-A68CC4133269} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5_user => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {9260887F-EDAF-4F59-B88E-D47BC172B6FB} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-06-19] (globalUpdate) <==== ATTENTION
Task: {95DF144A-27C8-4109-BA6C-16FDE107F4EE} - System32\Tasks\Dregol teda => C:\ProgramData\{D4943C57-8416-EDD1-3590-9D53E5124EDD}\1.17.2.1\f <==== ATTENTION
Task: {961A2211-9234-4460-921F-5340D413E632} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks
Task: {9778D8C6-5D45-4887-93AC-98DFE2BC1087} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {A6D4C617-56A3-4E07-87DA-382732218B6F} - System32\Tasks\Kekuysefc => C:\Program Files\shopperz\Aqtmxsreo.bat <==== ATTENTION
Task: {B2905C7A-429C-45D4-943E-EA8754E580D1} - System32\Tasks\{DCAB2943-390E-40E6-93CB-C03501547CB8} => pcalua.exe -a "C:\Program Files (x86)\Optimizer Pro 3.11\unins000.exe"
Task: {B59C548D-6EB3-42C2-85CE-286FF0A89B5A} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {C95A5E97-A643-4BF1-93C7-4B523B29416E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation)
Task: {C9773199-4612-459C-AAB9-E895F9266907} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [2015-06-19] (globalUpdate) <==== ATTENTION
Task: {CC27C9E2-90AD-4260-A3A1-23A45DA40410} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: {F50CA67C-A42A-4F45-AE45-2AABA4127EDC} - System32\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6 => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6.exe [2015-06-19] (BrowserV19.06) <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-1-7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5_user.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7.job => C:\Program Files (x86)\BrowserV19.06\640757cd-62f7-489a-b1c2-4b4a64f86ca3-7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[3c32].job => c:\programdata\{b1e73b71-ef9c-5039-b1e7-73b71ef9edc7}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[973b].job => c:\programdata\{d62b6fe1-bcc1-d626-d62b-b6fe1bccbf86}\3ds_bios.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{f8666846-dc78-09bf-f866-66846dc7a11b}\pokemon 3ds emulator.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\n8GaLvsspP0qvWy7gxo3iWrvl.job => C:\Users\Eva\AppData\Roaming\n8GaLvsspP0qvWy7gxo3iWrvl.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Surtout active les détections LPIs.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
21 juin 2015 à 19:05
J'ai fait ce que tu m'as dit, mais je n'ai plus accès à internet et je ne peux pas poser les rapports... Pourtant, avant la manip', ça fonctionnait très bien !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/06/2015 à 19:25
ok alors :

methode facile, tu fais une restauration du système à une date antérieure, si possible, à l'installation de tous les logiciels publicitaires : https://www.malekal.com/restauration-systeme-windows/

Si ça fonctionne pas :

- tente un reset du catalogue : https://forum.malekal.com/viewtopic.php?t=50466&start=

si pas mieux :

Télécharge/transfere par clef USB sur l'ordinateur o๠tu as des problèmes réseaux : https://telecharger.malekal.com/download/minitoolbox/


Coche Select All
Click Go.
Un rapport va àªtre généré, copie le sur clef USB.
Depuis un ordinateur o๠internet fonctionne, envoie le rapport sur http://pjjoint.malekal.com
Un lien pjjoint qui pointe sur le rapport va t'àªtre donné.
Donne le lien ici en réponse dans un nouveau message afin de pouvoir lire le contenu du rapport.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
21 juin 2015 à 19:21
Excuse-moi, mais je n'ai rien compris.....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2015 à 19:25
quelle partie ?
Tente déjà la restauration du système à une date antérieure à l'installation des logiciels publicitaires.
0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
21 juin 2015 à 19:28
Je n'ai pas compris comment faire...désolée.........
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2015 à 19:30
Touche Windows + R
tape : rstrui.exe et OK.
Laisse toi guider, en prenant une date dans le calendrier antérieure à l'installation des adwares (s'il y en a de dispo).
0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
21 juin 2015 à 20:01
Ok. Je vais sauvegarder ce que j'ai fait d'important depuis et j'essaie.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
26 juin 2015 à 11:06
ok =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Opaline86 Messages postés 48 Date d'inscription dimanche 7 septembre 2014 Statut Membre Dernière intervention 14 septembre 2019
Modifié par Opaline86 le 26/06/2015 à 12:33
Merci, je vais regarder tout ça.
0