Supprimer Crossbrowser
Taz108
Messages postés
4
Statut
Membre
-
Taz108 Messages postés 4 Statut Membre -
Taz108 Messages postés 4 Statut Membre -
Bonjour,
Je souhaiterais supprimer Crossbrowser qui a visiblement été installé en même temps qu'autre chose. L'ennui c'est que je ne peux le faire à partir de mon panneau de configuration parce qu'il me dit que je dois d'abord fermer toutes les fenêtres (aucune n'est ouverte). Est-ce que quelqu'un a déjà réussi à le supprimer et si oui comment?
Merci d'avance,
Taz
Je souhaiterais supprimer Crossbrowser qui a visiblement été installé en même temps qu'autre chose. L'ennui c'est que je ne peux le faire à partir de mon panneau de configuration parce qu'il me dit que je dois d'abord fermer toutes les fenêtres (aucune n'est ouverte). Est-ce que quelqu'un a déjà réussi à le supprimer et si oui comment?
Merci d'avance,
Taz
2 réponses
-
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique sur [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
-
Voila le rapport de AdwCleaner:
# AdwCleaner v5.000 - Rapport créé le 17/08/2015 à 12:04:50
# Mis à jour le 14/08/2015 par Xplode
# Base de données : 2015-08-16.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Julie - CUCREPC
# Exécuté depuis : C:\Users\Julie\Downloads\adwcleaner_5.000.exe
# Option : Nettoyer- [ Services ] *****
[-] Service Supprimé : globalUpdate
[-] Service Supprimé : globalUpdatem
[-] Service Supprimé : WindowsMangerProtect
[-] Service Supprimé : wsafd_1_10_0_19- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\globalUpdate
[-] Dossier Supprimé : C:\Program Files (x86)\predm
[-] Dossier Supprimé : C:\Program Files (x86)\Crossbrowse
[-] Dossier Supprimé : C:\Program Files (x86)\Max Driver Updater
[-] Dossier Supprimé : C:\ProgramData\Browser
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\{3cc73cbc-3699-ebe8-3cc7-73cbc369f2f0}
[-] Dossier Supprimé : C:\ProgramData\{a1fbd19e-8960-9844-a1fb-bd19e896467a}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\globalUpdate
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\SmartWeb
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\Crossbrowse
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\6951522B-1439192284-0DD3-F6AA-7C4B9BFD299B
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Extensions\npecfdijgoblfcgagoijgmgejmcpnhof
[-] Dossier Supprimé : C:\Users\Julie\AppData\Local\Temp\Product Deals
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\AnyProtectEx
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\Nosibay
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\Store
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\mystartsearch
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\WTools
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\csdimedia
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\Extensions\savedeo-video-downloader@fczbkk.com
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\Extensions\defsearchp@gmail.com- [ Fichiers ] *****
[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fkillgaimpibbecaaifpcnlnjnicnbjn_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fkillgaimpibbecaaifpcnlnjnicnbjn
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjcbkbcncfkoljakenekllbfdonhjef_0.localstorage
[-] Fichier Supprimé : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjcbkbcncfkoljakenekllbfdonhjef
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Selection Tools.installation.log
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\WindApp.boostrap.log
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\WindApp.installation.log
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\invalidprefs.js
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\searchplugins\mystartsearch.xml
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\user.js
[-] Fichier Supprimé : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\searchplugins\oursurfing.xml- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
[-] Tâche Supprimée : APSnotifierPP1
[-] Tâche Supprimée : APSnotifierPP2
[-] Tâche Supprimée : Crossbrowse
[-] Tâche Supprimée : globalUpdateUpdateTaskMachineCore
[-] Tâche Supprimée : globalUpdateUpdateTaskMachineUA
[-] Tâche Supprimée : SmartWeb Upgrade Trigger Task
[-] Tâche Supprimée : amiupdaterExd
[-] Tâche Supprimée : amiupdaterExi
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : 5163ff30-ba9a-47ce-aff6-460f7ea994b0-4
[-] Tâche Supprimée : 5163ff30-ba9a-47ce-aff6-460f7ea994b0-4
[-] Tâche Supprimée : globalUpdateUpdateTaskMachineCore
[-] Tâche Supprimée : globalUpdateUpdateTaskMachineUA- [ Registre ] *****
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
[-] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CRSBRWSHTML
[-] Clé Supprimée : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\globalupdate.exe
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.xht\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.webp\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Classes\.shtml\OpenWithProgIDs [CRSBRWSHTML]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_62]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_68]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_fr_005010057]
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com]
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKCU\Software\AnyProtect
[-] Clé Supprimée : HKCU\Software\APN PIP
[-] Clé Supprimée : HKCU\Software\AskPartnerNetwork
[-] Clé Supprimée : HKCU\Software\GlobalUpdate
[-] Clé Supprimée : HKCU\Software\HomeTab
[-] Clé Supprimée : HKCU\Software\Nosibay
[-] Clé Supprimée : HKCU\Software\simplytech
[!] Clé Non Supprimée : HKCU\Software\Simplytech\HomeTab
[-] Clé Supprimée : HKCU\Software\Store
[-] Clé Supprimée : HKCU\Software\WajIEnhance
[-] Clé Supprimée : HKCU\Software\WTools
[-] Clé Supprimée : HKCU\Software\TNT2
[-] Clé Supprimée : HKCU\Software\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\CrossBrowser
[-] Clé Supprimée : HKCU\Software\SearchProtectWS
[-] Clé Supprimée : HKCU\Software\Crossbrowse
[-] Clé Supprimée : HKCU\Software\Linkey
[-] Clé Supprimée : HKCU\Software\YorkNewCin
[-] Clé Supprimée : HKCU\Software\HighDefAction
[-] Clé Supprimée : HKCU\Software\ArenaHD
[-] Clé Supprimée : HKCU\Software\Kromtech
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\ONESOFTPERDAY
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé Supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Clé Supprimée : HKLM\SOFTWARE\AskPartnerNetwork
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé Supprimée : HKLM\SOFTWARE\Iminent
[-] Clé Supprimée : HKLM\SOFTWARE\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBit
[-] Clé Supprimée : HKLM\SOFTWARE\AIM Toolbar
[-] Clé Supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
[-] Clé Supprimée : HKLM\SOFTWARE\ZoomWebLists
[-] Clé Supprimée : HKLM\SOFTWARE\searchult
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4CEE92A3-9F0C-51AB-ADC0-34EC24AD7B7E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[!] Clé Non Supprimée : [x64] HKCU\Software\AnyProtect
[!] Clé Non Supprimée : [x64] HKCU\Software\APN PIP
[!] Clé Non Supprimée : [x64] HKCU\Software\AskPartnerNetwork
[!] Clé Non Supprimée : [x64] HKCU\Software\GlobalUpdate
[!] Clé Non Supprimée : [x64] HKCU\Software\HomeTab
[!] Clé Non Supprimée : [x64] HKCU\Software\Nosibay
[!] Clé Non Supprimée : [x64] HKCU\Software\simplytech
[!] Clé Non Supprimée : [x64] HKCU\Software\Simplytech\HomeTab
[!] Clé Non Supprimée : [x64] HKCU\Software\Store
[!] Clé Non Supprimée : [x64] HKCU\Software\WajIEnhance
[!] Clé Non Supprimée : [x64] HKCU\Software\WTools
[!] Clé Non Supprimée : [x64] HKCU\Software\TNT2
[!] Clé Non Supprimée : [x64] HKCU\Software\WajIntEnhance
[!] Clé Non Supprimée : [x64] HKCU\Software\CrossBrowser
[!] Clé Non Supprimée : [x64] HKCU\Software\SearchProtectWS
[!] Clé Non Supprimée : [x64] HKCU\Software\Crossbrowse
[!] Clé Non Supprimée : [x64] HKCU\Software\Linkey
[!] Clé Non Supprimée : [x64] HKCU\Software\YorkNewCin
[!] Clé Non Supprimée : [x64] HKCU\Software\HighDefAction
[!] Clé Non Supprimée : [x64] HKCU\Software\ArenaHD
[!] Clé Non Supprimée : [x64] HKCU\Software\Kromtech
[!] Clé Non Supprimée : [x64] HKCU\Software\DAILYPCCLEAN
[!] Clé Non Supprimée : [x64] HKCU\Software\ONESOFTPERDAY
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GLOBALUPDATE.EXE
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Internet Explorer\Main [First Home Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B1E62415-29C5-495F-A509-9E5DD289913C}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B1E62415-29C5-495F-A509-9E5DD289913C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []- [ Navigateurs ] *****
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "mystartsearch");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.name", "mystartsearch");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1439629405&z=78a62362ace4fc42268b828g9z3cbt1qeo5t0cce2m&from=cmi&uid=ST1000DM003-1CH162_S1DBQKDE&q={searchTer[...]
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine", "mystartsearch");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("extensions.crossrider.bic", "14f1624d5b95049322892d801ee1c231");
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\efb0d1lq.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : oursurfing
:: Proxy settings cleared
:: Winsock settings cleared
C:\AdwCleaner[C2].txt - [23254 octets] - [17/08/2015 12:04:50]
C:\AdwCleaner[S2].txt - [24816 octets] - [17/08/2015 11:49:24]
########## EOF - C:\AdwCleaner[C2].txt - [23382 octets] ########## -
-
Et voila les trois rapports:
https://pjjoint.malekal.com/files.php?id=20150817_b6m6y14f7v5
https://pjjoint.malekal.com/files.php?id=20150817_e13x15j6j7k13
https://pjjoint.malekal.com/files.php?id=20150817_d13q6z5q10x5
Merci beaucoup!
-
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\...\Run: [Software updater] => C:\Users\Julie\AppData\Roaming\FreeSoftwareUpdater\updater.exe -h http://neoupdater.com/ [Pays - ]
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\...\Run: [GoogleChromeAutoLaunch_843CB5226EFD77C58926434D556B8747] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\hnsbC4EA.tmp [161792 2015-08-10] () [Fichier non signé]
R2 helilowe; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\knslAA.tmp [742912 2015-08-15] () [Fichier non signé]
R2 hyverumu; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\jnsy9731.tmp [209920 2015-08-10] () [Fichier non signé]
2015-08-10 22:34 - 2015-08-10 22:36 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-08-10 22:33 - 2015-08-10 22:32 - 00613255 _____ (CMI Limited) C:\Users\Julie\AppData\Local\nssA170.tmp
2015-08-10 22:20 - 2015-08-15 15:11 - 00003436 _____ C:\WINDOWS\System32\Tasks\Cugleoehaxik
2015-08-10 22:20 - 2015-08-10 22:20 - 00000000 ____D C:\ProgramData\Cugleoehaxik
2015-08-10 22:09 - 2015-08-17 12:11 - 00001024 _____ C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job
2015-08-10 22:09 - 2015-08-10 22:09 - 00004028 _____ C:\WINDOWS\System32\Tasks\OdnBc3Ah6KuhXAuY18
2015-08-10 22:02 - 2015-08-10 22:02 - 00003150 _____ C:\WINDOWS\System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590}
2015-08-10 21:38 - 2015-08-10 21:39 - 00000956 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-08-10 20:55 - 2015-08-10 20:55 - 00000000 ____D C:\ProgramData\9WinManPro9
2015-08-10 20:46 - 2015-08-10 20:46 - 00000000 ____D C:\Users\Julie\AppData\Local\Crossbrowse
2015-08-10 07:53 - 2015-08-13 13:40 - 00000000 ____D C:\Users\Julie\AppData\Local\Tlcopie15310
2015-08-10 07:43 - 2015-08-15 10:34 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-10 07:37 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-08-10 07:36 - 2015-08-15 15:16 - 00000000 ____D C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B
2015-08-10 07:33 - 2015-08-10 07:35 - 00000000 ____D C:\ProgramData\7WinManPro7
2015-08-10 07:33 - 2015-08-10 07:33 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-08-10 07:33 - 2015-08-10 07:33 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe
2015-08-10 22:33 - 2015-08-10 22:32 - 0613255 _____ (CMI Limited) C:\Users\Julie\AppData\Local\nssA170.tmp
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job => C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe <==== ATTENTION
Task: {03D4ADDD-8530-490A-8005-5B64AC1E1ED8} - System32\Tasks\OdnBc3Ah6KuhXAuY18 => C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe [2015-04-20] () <==== ATTENTION
Task: {08668EA4-B532-491B-BE49-CDFB4FE73F41} - \Extensions et notifications des imprimantes 1.28.10 -> Pas de fichier <==== ATTENTION
Task: {1EF674D1-F683-4BFD-BA1C-0D19F1A13C13} - System32\Tasks\{35D6DA60-661D-4C13-8EAD-DAC4F8394249} => pcalua.exe -a "C:\Program Files\McAfee Security Scan\uninstall.exe"
Task: {2191ABC5-DCD1-4484-84F3-3A825A2E5B13} - System32\Tasks\Cugleoehaxik => C:\ProgramData\Cugleoehaxik\1.0.4.1\ovseeiml.exe [2015-08-10] ()
Task: {3F834631-04E3-460C-A575-BB2E4F91F0E7} - System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590} => pcalua.exe -a C:\Users\Julie\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
-
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:16-08-2015
Exécuté par Julie (2015-08-18 11:23:36) Run:1
Exécuté depuis C:\Users\Julie\Desktop
Profils chargés: Julie (Profils disponibles: Julie)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\...\Run: [Software updater] => C:\Users\Julie\AppData\Roaming\FreeSoftwareUpdater\updater.exe -h http://neoupdater.com/ [Pays - ]
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\...\Run: [GoogleChromeAutoLaunch_843CB5226EFD77C58926434D556B8747] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\hnsbC4EA.tmp [161792 2015-08-10] () [Fichier non signé]
R2 helilowe; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\knslAA.tmp [742912 2015-08-15] () [Fichier non signé]
R2 hyverumu; C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B\jnsy9731.tmp [209920 2015-08-10] () [Fichier non signé]
2015-08-10 22:34 - 2015-08-10 22:36 - 00000376 _____ C:\WINDOWS\Tasks\APSnotifierPP2.job
2015-08-10 22:33 - 2015-08-10 22:32 - 00613255 _____ (CMI Limited) C:\Users\Julie\AppData\Local\nssA170.tmp
2015-08-10 22:20 - 2015-08-15 15:11 - 00003436 _____ C:\WINDOWS\System32\Tasks\Cugleoehaxik
2015-08-10 22:20 - 2015-08-10 22:20 - 00000000 ____D C:\ProgramData\Cugleoehaxik
2015-08-10 22:09 - 2015-08-17 12:11 - 00001024 _____ C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job
2015-08-10 22:09 - 2015-08-10 22:09 - 00004028 _____ C:\WINDOWS\System32\Tasks\OdnBc3Ah6KuhXAuY18
2015-08-10 22:02 - 2015-08-10 22:02 - 00003150 _____ C:\WINDOWS\System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590}
2015-08-10 21:38 - 2015-08-10 21:39 - 00000956 _____ C:\WINDOWS\SysWOW64\${LOGFILE}
2015-08-10 20:55 - 2015-08-10 20:55 - 00000000 ____D C:\ProgramData\9WinManPro9
2015-08-10 20:46 - 2015-08-10 20:46 - 00000000 ____D C:\Users\Julie\AppData\Local\Crossbrowse
2015-08-10 07:53 - 2015-08-13 13:40 - 00000000 ____D C:\Users\Julie\AppData\Local\Tlcopie15310
2015-08-10 07:43 - 2015-08-15 10:34 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-10 07:37 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-08-10 07:36 - 2015-08-15 15:16 - 00000000 ____D C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B
2015-08-10 07:33 - 2015-08-10 07:35 - 00000000 ____D C:\ProgramData\7WinManPro7
2015-08-10 07:33 - 2015-08-10 07:33 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-08-10 07:33 - 2015-08-10 07:33 - 00000000 _____ C:\WINDOWS\hgfs.sys
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18
2015-04-20 16:05 - 2015-04-20 16:05 - 1246720 _____ () C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe
2015-08-10 22:33 - 2015-08-10 22:32 - 0613255 _____ (CMI Limited) C:\Users\Julie\AppData\Local\nssA170.tmp
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job => C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe <==== ATTENTION
Task: {03D4ADDD-8530-490A-8005-5B64AC1E1ED8} - System32\Tasks\OdnBc3Ah6KuhXAuY18 => C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe [2015-04-20] () <==== ATTENTION
Task: {08668EA4-B532-491B-BE49-CDFB4FE73F41} - \Extensions et notifications des imprimantes 1.28.10 -> Pas de fichier <==== ATTENTION
Task: {1EF674D1-F683-4BFD-BA1C-0D19F1A13C13} - System32\Tasks\{35D6DA60-661D-4C13-8EAD-DAC4F8394249} => pcalua.exe -a "C:\Program Files\McAfee Security Scan\uninstall.exe"
Task: {2191ABC5-DCD1-4484-84F3-3A825A2E5B13} - System32\Tasks\Cugleoehaxik => C:\ProgramData\Cugleoehaxik\1.0.4.1\ovseeiml.exe [2015-08-10] ()
Task: {3F834631-04E3-460C-A575-BB2E4F91F0E7} - System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590} => pcalua.exe -a C:\Users\Julie\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Software updater => valeur supprimé(es) avec succès
HKU\S-1-5-21-3873626068-910778212-1295648281-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_843CB5226EFD77C58926434D556B8747 => valeur supprimé(es) avec succès
comyninu => Impossible d'arrêter le service.
comyninu => service supprimé(es) avec succès
helilowe => service non trouvé(e).
hyverumu => Impossible d'arrêter le service.
hyverumu => service supprimé(es) avec succès
C:\WINDOWS\Tasks\APSnotifierPP2.job => déplacé(es) avec succès.
C:\Users\Julie\AppData\Local\nssA170.tmp => déplacé(es) avec succès.
"C:\WINDOWS\System32\Tasks\Cugleoehaxik" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\Cugleoehaxik" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\OdnBc3Ah6KuhXAuY18 => déplacé(es) avec succès.
C:\WINDOWS\System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590} => déplacé(es) avec succès.
C:\WINDOWS\SysWOW64\${LOGFILE} => déplacé(es) avec succès.
C:\ProgramData\9WinManPro9 => déplacé(es) avec succès.
C:\Users\Julie\AppData\Local\Crossbrowse => déplacé(es) avec succès.
C:\Users\Julie\AppData\Local\Tlcopie15310 => déplacé(es) avec succès.
C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => déplacé(es) avec succès.
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès.
C:\Program Files (x86)\6951522B-1439184975-0DD3-F6AA-7C4B9BFD299B => déplacé(es) avec succès.
C:\ProgramData\7WinManPro7 => déplacé(es) avec succès.
C:\WINDOWS\prleth.sys => déplacé(es) avec succès.
C:\WINDOWS\hgfs.sys => déplacé(es) avec succès.
C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18 => déplacé(es) avec succès.
C:\Users\Julie\AppData\Roaming\OdnBc3Ah6KuhXAuY18.exe => déplacé(es) avec succès.
"C:\Users\Julie\AppData\Local\nssA170.tmp" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\Tasks\APSnotifierPP2.job non trouvé(e).
C:\WINDOWS\Tasks\OdnBc3Ah6KuhXAuY18.job non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{03D4ADDD-8530-490A-8005-5B64AC1E1ED8}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{03D4ADDD-8530-490A-8005-5B64AC1E1ED8}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\OdnBc3Ah6KuhXAuY18 non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OdnBc3Ah6KuhXAuY18" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{08668EA4-B532-491B-BE49-CDFB4FE73F41}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{08668EA4-B532-491B-BE49-CDFB4FE73F41}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Extensions et notifications des imprimantes 1.28.10" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1EF674D1-F683-4BFD-BA1C-0D19F1A13C13}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EF674D1-F683-4BFD-BA1C-0D19F1A13C13}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{35D6DA60-661D-4C13-8EAD-DAC4F8394249} => déplacé(es) avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{35D6DA60-661D-4C13-8EAD-DAC4F8394249}" => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2191ABC5-DCD1-4484-84F3-3A825A2E5B13} => clé non trouvé(e).
C:\WINDOWS\System32\Tasks\Cugleoehaxik non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Cugleoehaxik => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3F834631-04E3-460C-A575-BB2E4F91F0E7}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F834631-04E3-460C-A575-BB2E4F91F0E7}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{501DD720-C233-41DF-AF96-7A5E7ACC3590} non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{501DD720-C233-41DF-AF96-7A5E7ACC3590}" => clé supprimé(es) avec succès
Le système a dû redémarrer..Fin de Fixlog 11:24:18