Virus : Boxore, SmartWeb, ShopperPro, abengine et Search

4jng730 Messages postés 332 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Bonjour à tous
Eh oui j'ai chopé Boxore sur mon Windows 10
J'ai fait un C Cleaner puis un MalwareBytes et un ADWCleaner
Il est toujours là avec les M........s qu'ils engendre

Une idée pour me venir en aide
D'avance merci

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=48954&start=

    puis:

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le rapport FRST.txt que tu as envoyé est vide.
      Renvoie le stp et donne le nouveau lien.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Même pack que ce sur ce sujet... avec abengine...
    Il va poser problème je pense.

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    Task: {4B000029-182D-40FA-BFC3-D1BD83EEE8BC} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-08-13] (Goobzo) <==== ATTENTION
    Task: {4D35EE5F-A518-44BD-B675-76B945C51BE0} - System32\Tasks\URTDNDYSTPQTWBTH => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
    Task: {5E5B260D-C6FC-4CAD-9447-5BEA26242967} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
    Task: {614B164D-9E33-4C61-977F-25594F5B231F} - System32\Tasks\VUHOPIFY1 => C:\ProgramData\LolyKey\LolyKey.exe <==== ATTENTION
    Task: {9AC47023-A9D0-49D6-B3EB-F9AB35ED4809} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
    Task: {B684B815-AC65-4F83-ADD9-B47455956B6B} - System32\Tasks\HomeStudio => c:\programdata\{042ae7a6-b1be-d9df-042a-ae7a6b1b9e9a}\nss406e.tmp.exe <==== ATTENTION
    Task: {C6B30184-EE61-434F-B8BE-1697BCD92063} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
    Task: {CAD19556-A657-4C25-AD62-52C00F622511} - System32\Tasks\bvxvyxvec => C:\Users\Administrator\AppData\Local\bvxvyxvec\bvxvyxvec.exe <==== ATTENTION
    HKLM-x32\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
    HKLM-x32\...\Run: [SmartWeb] => C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
    HKLM-x32\...\Run: [gmsd_fr_005010060] => C:\Program Files (x86)\gmsd_fr_005010060\gmsd_fr_005010060.exe [3981968 2015-08-13] ()
    HKLM-x32\...\RunOnce: [updpcc_en_026010060.exe] => C:\Users\Administrator\AppData\Local\DailyPcClean Support\updpcc_en_026010060.exe [3337872 2015-08-13] ()
    HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-07-31] ()
    HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
    HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [796672 2015-05-12] (Crossbrowse)
    Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-13]
    ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
    Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-13]
    ShortcutTarget: SmartWeb.lnk -> C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
    Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
    Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
    Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
    Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
    Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
    FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
    FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
    FF Plugin-x32: @tools.Software.com/Software Update;version=3 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
    FF Plugin-x32: @tools.Software.com/Software Update;version=9 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
    CHR Extension: (Yahoo Web) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-08-12]
    R2 acengine; C:\Program Files (x86)\FastSearch\acengine.exe [1839728 2015-08-11] (Abengine) [Fichier non signé]
    R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2837552 2015-08-13] ()
    S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
    S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
    R2 NsuOLLOje; C:\ProgramData\IBJUvhxIAer\NsuOLLOje.exe [2732000 2015-08-12] (Useful Technology)
    S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
    S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
    R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-12] (ShopperPro)
    R2 wssvc_1.10.0.20; C:\Program Files (x86)\WordShark_1.10.0.20\Service\wssvc.exe [300120 2015-07-06] (WS)
    S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
    R2 qeqojizo; C:\Program Files (x86)\2EF43840-1439407265-11DD-B3DF-C860009B37FA\knsl220.tmpfs [X]
    R2 acwfp; C:\WINDOWS\system32\Drivers\acwfp64.sys [45784 2015-08-13] (Abengine)
    R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
    2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7
    2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6
    2015-08-13 18:09 - 2015-08-13 18:09 - 00005580 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5
    2015-08-13 18:09 - 2015-08-13 18:09 - 00003854 _____ C:\WINDOWS\System32\Tasks\WebBarUpdateTask
    2015-08-13 18:09 - 2015-08-13 18:09 - 00003330 _____ C:\WINDOWS\System32\Tasks\WebBarLaunchTask
    2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job
    2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job
    2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job
    2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job
    2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Users\Administrator\AppData\Local\WebBar
    2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\ProgramData\InstallSightSDK
    2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files\WebBar
    2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files (x86)\BrowserV13.08
    2015-08-13 18:08 - 2015-08-13 18:09 - 00004054 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
    2015-08-13 18:08 - 2015-08-13 18:09 - 00003822 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
    2015-08-13 18:08 - 2015-08-13 18:09 - 00000984 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
    2015-08-13 18:08 - 2015-08-13 18:09 - 00000980 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\SysWOW64\acengineOff.ini
    2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\system32\acengineOff.ini
    2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7
    2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6
    2015-08-13 18:08 - 2015-08-13 18:08 - 00005582 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5
    2015-08-13 18:08 - 2015-08-13 18:08 - 00004210 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
    2015-08-13 18:08 - 2015-08-13 18:08 - 00003172 _____ C:\WINDOWS\System32\Tasks\cfr3011
    2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00002521 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
    2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00002132 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00001090 _____ C:\WINDOWS\Tasks\Crossbrowse.job
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000002 _____ C:\END
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\globalUpdate
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\Crossbrowse
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\globalUpdate
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\FastSearch
    2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
    2015-08-13 18:08 - 2015-08-13 14:49 - 00045784 _____ (Abengine) C:\WINDOWS\system32\Drivers\acwfp64.sys
    2015-08-13 18:08 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\WINDOWS\system32\acengine64.dll
    2015-08-13 18:08 - 2015-08-11 16:50 - 00299296 _____ (Abengine) C:\WINDOWS\SysWOW64\acengine.dll
    2015-08-13 18:07 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\MedPlayvidV3.1
    2015-08-13 18:06 - 2015-08-13 18:06 - 00004012 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
    2015-08-13 18:06 - 2015-08-13 18:06 - 00003780 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
    2015-08-13 18:06 - 2015-08-13 18:06 - 00000950 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
    2015-08-13 18:06 - 2015-08-13 18:06 - 00000946 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
    2015-08-13 18:06 - 2015-08-13 18:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Software
    2015-08-13 18:05 - 2015-08-13 18:05 - 00589752 _____ C:\Users\Administrator\Downloads\ChromeSetup.exe
    2015-08-13 17:59 - 2015-08-13 17:59 - 00016148 _____ C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin
    2015-08-13 16:33 - 2015-08-13 16:36 - 00000000 ____D C:\Users\Administrator\AppData\Local\DailyPcClean Support
    2015-08-13 16:33 - 2015-08-13 16:33 - 00004306 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update
    2015-08-13 16:33 - 2015-08-13 16:33 - 00004276 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core
    2015-08-13 16:33 - 2015-08-13 16:33 - 00003366 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
    2015-08-13 16:33 - 2015-08-13 16:33 - 00001176 _____ C:\Users\Administrator\Desktop\DailyPCClean.lnk
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\Documents\DailyPCClean
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\DailyPCClean
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\gmsd_fr_005010060
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\WordShark_1.10.0.20
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010060
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\FriendlyError
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
    2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
    2015-08-13 16:32 - 2015-08-13 16:32 - 00004160 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
    2015-08-13 16:32 - 2015-08-13 16:32 - 00000000 ____D C:\Users\Administrator\AppData\Local\SmartWeb
    2015-08-13 16:09 - 2015-08-13 16:09 - 00004442 _____ C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a
    2015-08-13 16:09 - 2015-08-13 16:09 - 00004312 _____ C:\WINDOWS\System32\Tasks\ShopperPro
    2015-08-13 16:09 - 2015-08-13 16:09 - 00003540 _____ C:\WINDOWS\System32\Tasks\SPDriver
    2015-08-13 16:08 - 2015-08-13 16:09 - 00000000 ____D C:\ProgramData\ShopperPro
    cmd: netsh winsock reset

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    et enfin :

    Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
    Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
    PUIS ensuite vide le cache DNS et internet.
    Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

    0
    1. 4jng730 Messages postés 332 Statut Membre 31
       
      @malekal

      Déjà mille fois merci de prendre du temps à m'aider.
      Il faut dire que je suis dans la mouise

      Bon ça s'améliore j'ai réaliser l'étape 1 et il semble que les chargements sauvages aient cessé.
      Quoi que j'ai toujours dans mes fichiers cette cochonnerie de Boxore et sur le bureau un SuperOptimizer

      Je vais manger il est quasi 20h00 et la chef me klaxonne Je passe aux2 autres étapes à la suite.
      Encore merci et à plus

      Ah oui comme j'ai EDGE comme navigateur j'ai réinstallé CHROME seulement quand je le lance j'ai toujours MyStarSearche ou qq chose dans le genre
      0
    2. 4jng730 Messages postés 332 Statut Membre 31
       
      @malekal et à tous bonjour

      La situation ce matin
      J'ai réalisé les étapes 2 et 3 nette amélioration
      J'ai cependant toujours ce satané Boxore Client et un LolyKey
      C'est sans doute pour ça que quand je navigue par exemple sur EDGE site Comment ça Marche tout va bien jusqu'à ce que je clique sur "connecté" là j'ai une page d'un site de protection qui s'ouvre << Remage Repair ça se présente sous une sorte de site Réparation de Windows 10 >>, j'efface et je clique à nouveau là une page vierge que je ferme je clicque et là je peux me connecter à CCM

      Si complément d'infos disponible je suis preneur et si possibilité de virer ce Boxore je serai soulagé

      Bye et bonne fin de semaine
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Merci de communiquer le rapport de correction.
      0
      1. 4jng730 Messages postés 332 Statut Membre 31 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Résultats de correction de Farbar Recovery Scan Tool (x64) Version:12-08-2015
        Exécuté par Administrateur1 (2015-08-13 19:28:23) Run:1
        Exécuté depuis C:\Users\Administrator\Desktop\FRST
        Profils chargés: Administrateur1 (Profils disponibles: Administrateur1 & Administrateur & DefaultAppPool)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:

        Task: {4B000029-182D-40FA-BFC3-D1BD83EEE8BC} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe [2015-08-13] (Goobzo) <==== ATTENTION
        Task: {4D35EE5F-A518-44BD-B675-76B945C51BE0} - System32\Tasks\URTDNDYSTPQTWBTH => C:\ProgramData\Service0082\Service0082.exe <==== ATTENTION
        Task: {5E5B260D-C6FC-4CAD-9447-5BEA26242967} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
        Task: {614B164D-9E33-4C61-977F-25594F5B231F} - System32\Tasks\VUHOPIFY1 => C:\ProgramData\LolyKey\LolyKey.exe <==== ATTENTION
        Task: {9AC47023-A9D0-49D6-B3EB-F9AB35ED4809} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
        Task: {B684B815-AC65-4F83-ADD9-B47455956B6B} - System32\Tasks\HomeStudio => c:\programdata\{042ae7a6-b1be-d9df-042a-ae7a6b1b9e9a}\nss406e.tmp.exe <==== ATTENTION
        Task: {C6B30184-EE61-434F-B8BE-1697BCD92063} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [2015-08-13] (AnyProtect.com) <==== ATTENTION
        Task: {CAD19556-A657-4C25-AD62-52C00F622511} - System32\Tasks\bvxvyxvec => C:\Users\Administrator\AppData\Local\bvxvyxvec\bvxvyxvec.exe <==== ATTENTION
        HKLM-x32\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
        HKLM-x32\...\Run: [SmartWeb] => C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
        HKLM-x32\...\Run: [gmsd_fr_005010060] => C:\Program Files (x86)\gmsd_fr_005010060\gmsd_fr_005010060.exe [3981968 2015-08-13] ()
        HKLM-x32\...\RunOnce: [updpcc_en_026010060.exe] => C:\Users\Administrator\AppData\Local\DailyPcClean Support\updpcc_en_026010060.exe [3337872 2015-08-13] ()
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676400 2015-07-31] ()
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [SPDriver] => .\JSDriver\1.42.1.2293\jsdrv.exe
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\...\Run: [GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [796672 2015-05-12] (Crossbrowse)
        Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-13]
        ShortcutTarget: crossbrowse.lnk -> C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (Crossbrowse)
        Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-13]
        ShortcutTarget: SmartWeb.lnk -> C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
        Winsock: Catalog9 01 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
        Winsock: Catalog9 02 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
        Winsock: Catalog9 03 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
        Winsock: Catalog9 04 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
        Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\acengine.dll [299296 2015-08-13] (Abengine)
        FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
        FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [2015-08-13] (globalUpdate)
        FF Plugin-x32: @tools.Software.com/Software Update;version=3 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
        FF Plugin-x32: @tools.Software.com/Software Update;version=9 -> C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll [2015-08-13] (The Software Group)
        CHR Extension: (Yahoo Web) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2015-08-12]
        R2 acengine; C:\Program Files (x86)\FastSearch\acengine.exe [1839728 2015-08-11] (Abengine) [Fichier non signé]
        R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [2837552 2015-08-13] ()
        S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
        S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-13] (globalUpdate) [Fichier non signé] <==== ATTENTION
        R2 NsuOLLOje; C:\ProgramData\IBJUvhxIAer\NsuOLLOje.exe [2732000 2015-08-12] (Useful Technology)
        S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
        S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [113752 2015-08-13] (The Software Group)
        R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-12] (ShopperPro)
        R2 wssvc_1.10.0.20; C:\Program Files (x86)\WordShark_1.10.0.20\Service\wssvc.exe [300120 2015-07-06] (WS)
        S2 wbsvc; C:\Program Files\WebBar\wbsvc.exe [37144 2015-06-30] (Web Bar Media)
        R2 qeqojizo; C:\Program Files (x86)\2EF43840-1439407265-11DD-B3DF-C860009B37FA\knsl220.tmpfs [X]
        R2 acwfp; C:\WINDOWS\system32\Drivers\acwfp64.sys [45784 2015-08-13] (Abengine)
        R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
        2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7
        2015-08-13 18:09 - 2015-08-13 18:09 - 00006276 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6
        2015-08-13 18:09 - 2015-08-13 18:09 - 00005580 _____ C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5
        2015-08-13 18:09 - 2015-08-13 18:09 - 00003854 _____ C:\WINDOWS\System32\Tasks\WebBarUpdateTask
        2015-08-13 18:09 - 2015-08-13 18:09 - 00003330 _____ C:\WINDOWS\System32\Tasks\WebBarLaunchTask
        2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job
        2015-08-13 18:09 - 2015-08-13 18:09 - 00003156 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job
        2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job
        2015-08-13 18:09 - 2015-08-13 18:09 - 00002464 _____ C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job
        2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Users\Administrator\AppData\Local\WebBar
        2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\ProgramData\InstallSightSDK
        2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files\WebBar
        2015-08-13 18:09 - 2015-08-13 18:09 - 00000000 ____D C:\Program Files (x86)\BrowserV13.08
        2015-08-13 18:08 - 2015-08-13 18:09 - 00004054 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA
        2015-08-13 18:08 - 2015-08-13 18:09 - 00003822 _____ C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore
        2015-08-13 18:08 - 2015-08-13 18:09 - 00000984 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
        2015-08-13 18:08 - 2015-08-13 18:09 - 00000980 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\SysWOW64\acengineOff.ini
        2015-08-13 18:08 - 2015-08-13 18:08 - 00013096 _____ C:\WINDOWS\system32\acengineOff.ini
        2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7
        2015-08-13 18:08 - 2015-08-13 18:08 - 00006278 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6
        2015-08-13 18:08 - 2015-08-13 18:08 - 00005582 _____ C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5
        2015-08-13 18:08 - 2015-08-13 18:08 - 00004210 _____ C:\WINDOWS\System32\Tasks\Crossbrowse
        2015-08-13 18:08 - 2015-08-13 18:08 - 00003172 _____ C:\WINDOWS\System32\Tasks\cfr3011
        2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00003158 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00002521 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
        2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00002466 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00002132 _____ C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00001090 _____ C:\WINDOWS\Tasks\Crossbrowse.job
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000002 _____ C:\END
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\globalUpdate
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Users\Administrator\AppData\Local\Crossbrowse
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\globalUpdate
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\FastSearch
        2015-08-13 18:08 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
        2015-08-13 18:08 - 2015-08-13 14:49 - 00045784 _____ (Abengine) C:\WINDOWS\system32\Drivers\acwfp64.sys
        2015-08-13 18:08 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\WINDOWS\system32\acengine64.dll
        2015-08-13 18:08 - 2015-08-11 16:50 - 00299296 _____ (Abengine) C:\WINDOWS\SysWOW64\acengine.dll
        2015-08-13 18:07 - 2015-08-13 18:08 - 00000000 ____D C:\Program Files (x86)\MedPlayvidV3.1
        2015-08-13 18:06 - 2015-08-13 18:06 - 00004012 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA
        2015-08-13 18:06 - 2015-08-13 18:06 - 00003780 _____ C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore
        2015-08-13 18:06 - 2015-08-13 18:06 - 00000950 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job
        2015-08-13 18:06 - 2015-08-13 18:06 - 00000946 _____ C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
        2015-08-13 18:06 - 2015-08-13 18:06 - 00000000 ____D C:\Users\Administrator\AppData\Local\Software
        2015-08-13 18:05 - 2015-08-13 18:05 - 00589752 _____ C:\Users\Administrator\Downloads\ChromeSetup.exe
        2015-08-13 17:59 - 2015-08-13 17:59 - 00016148 _____ C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin
        2015-08-13 16:33 - 2015-08-13 16:36 - 00000000 ____D C:\Users\Administrator\AppData\Local\DailyPcClean Support
        2015-08-13 16:33 - 2015-08-13 16:33 - 00004306 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update
        2015-08-13 16:33 - 2015-08-13 16:33 - 00004276 _____ C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core
        2015-08-13 16:33 - 2015-08-13 16:33 - 00003366 _____ C:\WINDOWS\System32\Tasks\DailyPCClean Schedule
        2015-08-13 16:33 - 2015-08-13 16:33 - 00001176 _____ C:\Users\Administrator\Desktop\DailyPCClean.lnk
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\Documents\DailyPCClean
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\DailyPCClean
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\gmsd_fr_005010060
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\WordShark_1.10.0.20
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010060
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\FriendlyError
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
        2015-08-13 16:33 - 2015-08-13 16:33 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
        2015-08-13 16:32 - 2015-08-13 16:32 - 00004160 _____ C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task
        2015-08-13 16:32 - 2015-08-13 16:32 - 00000000 ____D C:\Users\Administrator\AppData\Local\SmartWeb
        2015-08-13 16:09 - 2015-08-13 16:09 - 00004442 _____ C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a
        2015-08-13 16:09 - 2015-08-13 16:09 - 00004312 _____ C:\WINDOWS\System32\Tasks\ShopperPro
        2015-08-13 16:09 - 2015-08-13 16:09 - 00003540 _____ C:\WINDOWS\System32\Tasks\SPDriver
        2015-08-13 16:08 - 2015-08-13 16:09 - 00000000 ____D C:\ProgramData\ShopperPro
        cmd: netsh winsock reset


        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4B000029-182D-40FA-BFC3-D1BD83EEE8BC} => clé non trouvé(e).
        C:\WINDOWS\System32\Tasks\ShopperProJSUpd => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ShopperProJSUpd" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4D35EE5F-A518-44BD-B675-76B945C51BE0}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4D35EE5F-A518-44BD-B675-76B945C51BE0}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\URTDNDYSTPQTWBTH => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\URTDNDYSTPQTWBTH" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5E5B260D-C6FC-4CAD-9447-5BEA26242967}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5E5B260D-C6FC-4CAD-9447-5BEA26242967}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\APSnotifierPP1 => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP1" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{614B164D-9E33-4C61-977F-25594F5B231F}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{614B164D-9E33-4C61-977F-25594F5B231F}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\VUHOPIFY1 => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\VUHOPIFY1" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9AC47023-A9D0-49D6-B3EB-F9AB35ED4809}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AC47023-A9D0-49D6-B3EB-F9AB35ED4809}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\APSnotifierPP3 => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP3" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B684B815-AC65-4F83-ADD9-B47455956B6B}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B684B815-AC65-4F83-ADD9-B47455956B6B}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\HomeStudio => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HomeStudio" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C6B30184-EE61-434F-B8BE-1697BCD92063}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C6B30184-EE61-434F-B8BE-1697BCD92063}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\APSnotifierPP2 => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\APSnotifierPP2" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CAD19556-A657-4C25-AD62-52C00F622511}" => clé supprimé(es) avec succès
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAD19556-A657-4C25-AD62-52C00F622511}" => clé supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\bvxvyxvec => déplacé(es) avec succès.
        "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bvxvyxvec" => clé supprimé(es) avec succès
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SPDriver => valeur supprimé(es) avec succès
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SmartWeb => valeur supprimé(es) avec succès
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010060 => valeur supprimé(es) avec succès
        HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\updpcc_en_026010060.exe => valeur non trouvé(e).
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\Super Optimizer => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\SPDriver => valeur supprimé(es) avec succès
        HKU\S-1-5-21-3889738895-333490816-3676735229-1006\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_E651E10109E3562DE605E813ED0DE4A2 => valeur non trouvé(e).
        C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk non trouvé(e).
        C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe non trouvé(e).
        C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk => déplacé(es) avec succès.
        C:\Users\Administrator\AppData\Local\SmartWeb\SmartWebHelper.exe => déplacé(es) avec succès.
        "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
        "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
        "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
        "HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
        HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 => clé non trouvé(e).
        "HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10" => clé supprimé(es) avec succès
        C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll => déplacé(es) avec succès.
        "HKLM\Software\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4" => clé supprimé(es) avec succès
        C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll non trouvé(e).
        "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.Software.com/Software Update;version=3" => clé supprimé(es) avec succès
        C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll => déplacé(es) avec succès.
        "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.Software.com/Software Update;version=9" => clé supprimé(es) avec succès
        C:\Program Files (x86)\Software\Update\1.3.25.0\npSoftwareUpdate3.dll non trouvé(e).
        C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo => déplacé(es) avec succès.
        acengine => service non trouvé(e).
        cae99edb => service supprimé(es) avec succès
        globalUpdate => service supprimé(es) avec succès
        globalUpdatem => service supprimé(es) avec succès
        NsuOLLOje => Impossible d'arrêter le service.
        NsuOLLOje => service supprimé(es) avec succès
        Software_update => service supprimé(es) avec succès
        Software_update_m => service supprimé(es) avec succès
        SPBIUpd => Impossible d'arrêter le service.
        SPBIUpd => service supprimé(es) avec succès
        wssvc_1.10.0.20 => Impossible d'arrêter le service.
        wssvc_1.10.0.20 => service supprimé(es) avec succès
        wbsvc => service non trouvé(e).
        qeqojizo => Impossible d'arrêter le service.
        qeqojizo => service supprimé(es) avec succès
        acwfp => service non trouvé(e).
        wsfd_vw_1_10_0_20 => Impossible d'arrêter le service.
        wsfd_vw_1_10_0_20 => service supprimé(es) avec succès
        C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7 => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6 => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5 => déplacé(es) avec succès.
        "C:\WINDOWS\System32\Tasks\WebBarUpdateTask" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\System32\Tasks\WebBarLaunchTask" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-7.job => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-1-6.job => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5_user.job => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\395ab0b4-1fcc-4749-ae9f-c94ed64ced2c-5.job => déplacé(es) avec succès.
        "C:\Users\Administrator\AppData\Local\WebBar" => Fichier/Dossier non trouvé(e).
        "C:\ProgramData\InstallSightSDK" => Fichier/Dossier non trouvé(e).
        "C:\Program Files\WebBar" => Fichier/Dossier non trouvé(e).
        C:\Program Files (x86)\BrowserV13.08 => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineUA => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\globalUpdateUpdateTaskMachineCore => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès.
        "C:\WINDOWS\SysWOW64\acengineOff.ini" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\system32\acengineOff.ini" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\System32\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\System32\Tasks\Crossbrowse" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\System32\Tasks\cfr3011 => déplacé(es) avec succès.
        "C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-7.job" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-1-6.job" => Fichier/Dossier non trouvé(e).
        "C:\Users\Public\Desktop\Crossbrowse.lnk" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5_user.job" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-5.job" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\Tasks\476200d5-0da9-47ea-be0c-b045c2d58e42-10_user.job" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\Tasks\Crossbrowse.job" => Fichier/Dossier non trouvé(e).
        C:\END => déplacé(es) avec succès.
        C:\Users\Administrator\AppData\Local\globalUpdate => déplacé(es) avec succès.
        "C:\Users\Administrator\AppData\Local\Crossbrowse" => Fichier/Dossier non trouvé(e).
        "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse" => Fichier/Dossier non trouvé(e).
        C:\Program Files (x86)\globalUpdate => déplacé(es) avec succès.
        C:\Program Files (x86)\FastSearch => déplacé(es) avec succès.
        "C:\Program Files (x86)\Crossbrowse" => Fichier/Dossier non trouvé(e).
        "C:\WINDOWS\system32\Drivers\acwfp64.sys" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\system32\acengine64.dll => déplacé(es) avec succès.
        "C:\WINDOWS\SysWOW64\acengine.dll" => Fichier/Dossier non trouvé(e).
        "C:\Program Files (x86)\MedPlayvidV3.1" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineUA => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\SoftwareUpdateTaskMachineCore => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job => déplacé(es) avec succès.
        C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job => déplacé(es) avec succès.
        C:\Users\Administrator\AppData\Local\Software => déplacé(es) avec succès.
        C:\Users\Administrator\Downloads\ChromeSetup.exe => déplacé(es) avec succès.
        C:\WINDOWS\system32\FSX-PC_Administrateur1_HistoryPrediction.bin => déplacé(es) avec succès.
        "C:\Users\Administrator\AppData\Local\DailyPcClean Support" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Pending Update => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\WordShark Auto Updater 1.10.0.20 Core => déplacé(es) avec succès.
        "C:\WINDOWS\System32\Tasks\DailyPCClean Schedule" => Fichier/Dossier non trouvé(e).
        "C:\Users\Administrator\Desktop\DailyPCClean.lnk" => Fichier/Dossier non trouvé(e).
        C:\Users\Administrator\Documents\DailyPCClean => déplacé(es) avec succès.
        "C:\Users\Administrator\AppData\Roaming\DailyPCClean" => Fichier/Dossier non trouvé(e).
        C:\Users\Administrator\AppData\Local\gmsd_fr_005010060 => déplacé(es) avec succès.
        "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean" => Fichier/Dossier non trouvé(e).
        C:\Program Files (x86)\WordShark_1.10.0.20 => déplacé(es) avec succès.

        "C:\Program Files (x86)\gmsd_fr_005010060" dossier déplacer:

        Impossible de déplacer "C:\Program Files (x86)\gmsd_fr_005010060" => Planifié pour déplacement au redémarrage.

        "C:\Program Files (x86)\FriendlyError" => Fichier/Dossier non trouvé(e).
        C:\Program Files (x86)\DailyPcClean Support => déplacé(es) avec succès.
        "C:\Program Files (x86)\DailyPCClean" => Fichier/Dossier non trouvé(e).
        C:\WINDOWS\System32\Tasks\SmartWeb Upgrade Trigger Task => déplacé(es) avec succès.

        "C:\Users\Administrator\AppData\Local\SmartWeb" dossier déplacer:

        Impossible de déplacer "C:\Users\Administrator\AppData\Local\SmartWeb" => Planifié pour déplacement au redémarrage.

        C:\WINDOWS\System32\Tasks\SPBIW_UpdateTask_Time_323335323736303834322d5a4a6c414a34572a506c415a => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\ShopperPro => déplacé(es) avec succès.
        C:\WINDOWS\System32\Tasks\SPDriver => déplacé(es) avec succès.
        C:\ProgramData\ShopperPro => déplacé(es) avec succès.

        ========= netsh winsock reset =========


        Le catalogue Winsock a ?t? r?initialis? correctement.
        Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.


        ========= Fin de CMD: =========


        Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-13 19:30:09)<=

        C:\Program Files (x86)\gmsd_fr_005010060 => a été déplacé(e) avec succès
        C:\Users\Administrator\AppData\Local\SmartWeb => a été déplacé(e) avec succès

        Fin de Fixlog 19:30:09

        0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal d'analyse.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    il reste quel soucis ?
    0
    1. 4jng730 Messages postés 332 Statut Membre 31
       
      Bonjour Malekal
      Sympa de continuer ton aide à mon égard

      Ce samedi
      Boxore et LolyKey toujours présents
      Quand je navigue par exemple sur CCM et que je veux ouvrir notre sujet il m'ouvre en 1er un site de sécurité ou n'importe quoi. Je le dégage, je reclique qur notre sujet là il ouvre une page vide et enfin au 3eme clic là j'ai accès à notre sujet.
      C'est vrai sur n'importe quel site

      Autre gros souci que je n'ai pas remarqué avant
      Là à présent je suis connecté sur un compte local Administrateur
      C'est peut-être la source de NON accès à Windows Store ou Calendrier ou Courrier
      Du coup j'ai tenté de me déconnecter pour me reconnecter en compte Microsoft
      Hélas l'accès à ce compte n'existe n'existe plus
      A priori je n'ai même pas la main pour re créer ce compte ou un autre

      ça devient un boulet cette histoire
      Ne pense tu pas que je devrai réinstaller Windows 10 ?
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Sur quel navigateur WEB ?
      0
      1. 4jng730 Messages postés 332 Statut Membre 31 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Mon Provider est FREE et j'ai EDGE et CHROME pour consulter le Web
        0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Donc les pubs sont sur Google Chrome ?
      0
      1. 4jng730 Messages postés 332 Statut Membre 31 > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Non non c'est sur les 2 ; Chrome et Edge
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Refais un scan FRST et donne les rapports via pjjoint.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. 4jng730 Messages postés 332 Statut Membre 31
       
      OK je lance ça dans l'après-midi et te l'adresse dans la foulée
      A plus
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    hummm...

    C:\WINDOWS\system32\dnsapi.dll
    [2015-07-10 13:00] - [2015-08-12 21:31] - 0680256 ____A (Microsoft Corporation) 32A4B45DE3ED228E3BE0907DC8940E55


    Tu peux envoyer C:\WINDOWS\system32\dnsapi.dll sur http://upload.malekal.com pour voir.

    Tente ça pour voir et vois si les pubs s'arretent sur Google Chrome :

    Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
    Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
    A la désinstallation coche l'option de suppression des profils.
    Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
    Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
    Tout doit avoir disparu.
    réimporte les favoris.

    0