Désinstaller BoBrowser
Résolu/Fermé
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
-
24 août 2015 à 21:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 août 2015 à 09:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 août 2015 à 09:20
A voir également:
- Désinstaller BoBrowser
- Desinstaller edge - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller logiciel windows - Guide
- Désinstaller tiktok - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
24 août 2015 à 22:01
24 août 2015 à 22:01
Salut,
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 25/08/2015 à 13:45
Modifié par Malekal_morte- le 25/08/2015 à 13:45
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [groover12082015] => C:\Program Files\groover12082015\Tojem.exe [432312 2015-08-12] ()
HKLM\...\Run: [groover1208201564] => C:\Program Files\groover12082015\Tojem64.exe [463544 2015-08-12] ()
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_570] => C:\Program Files (x86)\gmsd_fr_570\gmsd_fr_570.exe [3975848 2015-05-24] ()
HKLM-x32\...\Run: [rec_fr_57] => C:\Program Files (x86)\rec_fr_57\rec_fr_57.exe [3977872 2015-07-27] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_570.exe] => C:\Users\Sophie\AppData\Local\gmsd_fr_570\upgmsd_fr_570.exe [3288520 2015-05-24] ()
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\...\Run: [GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\hnsd9730.tmp [161792 2015-07-25] () [Fichier non signé]
R2 ElejooLyunp; C:\Program Files\groover12082015\LuacRouct.exe [171848 2015-08-12] ()
R2 groover12082015 Updater; C:\Program Files\groover12082015\Egveouj.exe [173752 2015-08-12] ()
R2 hyverumu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\jnsy7CD0.tmp [209920 2015-07-25] () [Fichier non signé]
R2 linuqelu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\knsmC6B3.tmp [744448 2015-08-15] () [Fichier non signé]
R2 mzdf; c:\windows\mzdf.exe [408576 2015-07-25] () [Fichier non signé]
R3 Uiviuuj; C:\Program Files\groover12082015\Uiviuuj.exe [2043720 2015-08-12] ()
R2 zdf; c:\windows\zdf.exe [417792 2015-07-25] () [Fichier non signé]
2015-08-23 08:04 - 2015-08-23 08:04 - 00000986 _____ C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (7).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (6).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (5).exe
2015-08-23 08:01 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (4).exe
2015-08-23 08:01 - 2015-08-23 08:01 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (3).exe
2015-08-24 20:36 - 2015-08-24 20:36 - 00001145 _____ C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk
2015-08-24 20:29 - 2015-08-24 20:29 - 00003162 _____ C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52}
2015-08-22 16:33 - 2015-08-22 16:33 - 00000000 ____D C:\ProgramData\BullGuard
2015-08-22 16:32 - 2015-08-22 16:32 - 00001413 _____ C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk
2015-08-22 10:37 - 2015-08-22 10:37 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-08-21 06:23 - 2015-08-20 15:31 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys
2015-08-18 16:51 - 2015-08-18 16:51 - 00003104 _____ C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1}
2015-08-17 16:27 - 2015-08-17 06:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys
2015-08-15 11:20 - 2015-08-14 20:30 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys
2015-08-13 14:08 - 2015-08-24 18:33 - 00000024 _____ C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-08-12 16:24 - 2015-08-24 21:15 - 00004744 _____ C:\WINDOWS\SysWOW64\Uiviuuj.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\SysWOW64\UiviuujOff.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\system32\UiviuujOff.ini
2015-08-12 16:23 - 2015-08-12 16:26 - 00000000 ____D C:\Program Files\groover12082015
2015-08-12 16:23 - 2015-08-12 16:23 - 00003642 _____ C:\WINDOWS\System32\Tasks\Laekuphe
2015-08-12 16:23 - 2015-08-12 16:23 - 00000045 _____ C:\user.js
2015-08-12 16:23 - 2015-08-12 16:23 - 00000000 ____D C:\WINDOWS\system32\cal
2015-08-12 16:23 - 2015-08-12 10:45 - 00353608 _____ C:\WINDOWS\system32\Uiviuuj64.dll
2015-08-12 16:23 - 2015-08-12 10:45 - 00283464 _____ C:\WINDOWS\SysWOW64\Uiviuuj.dll
2015-08-12 16:23 - 2015-06-18 12:08 - 00061336 _____ (Cherimoya Ltd) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-08-11 15:48 - 2015-08-20 16:53 - 00000020 _____ C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-11 15:15 - 2015-08-11 15:15 - 00000000 _____ C:\FCF7.tmp
2015-08-11 13:34 - 2015-08-10 22:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys
2015-08-08 12:03 - 2015-08-07 23:47 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys
2015-08-07 14:30 - 2015-08-07 14:30 - 00000000 ____D C:\Users\Sophie\AppData\Roaming\DCC
2015-08-05 15:25 - 2015-08-05 04:09 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys
2015-08-03 12:43 - 2015-08-02 10:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys
2015-07-30 07:13 - 2015-07-28 21:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Users\Sophie\AppData\Local\rec_fr_57
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Program Files (x86)\rec_fr_57
2015-07-26 16:02 - 2015-07-26 16:02 - 00000000 ____D C:\Users\Sophie\AppData\Local\Comp Logo
2015-07-25 15:16 - 2015-07-25 15:16 - 00628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:55 - 2015-07-25 10:55 - 00003090 _____ C:\WINDOWS\System32\Tasks\sab3009
2015-07-25 10:46 - 2015-07-25 10:46 - 00000000 ____D C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A
2015-07-25 10:45 - 2015-08-12 16:22 - 00000000 ___HD C:\ProgramData\zdf
2015-07-25 10:45 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\NewGen
2015-07-25 10:44 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\Send to Kindle for Chrome
2015-07-25 10:43 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-07-25 10:42 - 2015-08-22 10:42 - 00000372 _____ C:\WINDOWS\Tasks\BlissfulSavings.job
2015-07-25 10:42 - 2015-08-16 12:53 - 00000000 ____D C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A
2015-07-25 10:42 - 2015-07-25 10:42 - 00631808 _____ C:\WINDOWS\zdf.dat
2015-07-25 10:42 - 2015-07-25 10:42 - 00417792 _____ C:\WINDOWS\zdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00408576 _____ C:\WINDOWS\mzdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00003260 _____ C:\WINDOWS\System32\Tasks\BlissfulSavings
2015-07-25 10:41 - 2015-07-25 10:42 - 04810368 _____ ( ) C:\Users\Sophie\Downloads\setup_gmsd_en.exe
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-11 15:48 - 2015-08-20 16:53 - 0000020 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-13 14:08 - 2015-08-24 18:33 - 0000024 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-07-25 15:16 - 2015-07-25 15:16 - 0628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:24 - 2015-05-25 12:45 - 00000000 ____D C:\ProgramData\Umhreuovcoupi
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-22 10:37 - 2015-05-25 12:45 - 00003446 _____ C:\WINDOWS\System32\Tasks\Umhreuovcoupi
Task: C:\WINDOWS\Tasks\BlissfulSavings.job => c:\programdata\{87b3f92c-4195-e2e9-87b3-3f92c419e4b1}\pricelessinstaller.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\BOATSVTM1.job => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
R1 BdAgent; C:\Windows\System32\DRIVERS\BdAgent.sys [117184 2014-05-15] (BullGuard Ltd.)
Task: {ECA632C6-605A-4597-ADBB-75E5787330AB} - System32\Tasks\BOATSVTM1 => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [groover12082015] => C:\Program Files\groover12082015\Tojem.exe [432312 2015-08-12] ()
HKLM\...\Run: [groover1208201564] => C:\Program Files\groover12082015\Tojem64.exe [463544 2015-08-12] ()
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_570] => C:\Program Files (x86)\gmsd_fr_570\gmsd_fr_570.exe [3975848 2015-05-24] ()
HKLM-x32\...\Run: [rec_fr_57] => C:\Program Files (x86)\rec_fr_57\rec_fr_57.exe [3977872 2015-07-27] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_570.exe] => C:\Users\Sophie\AppData\Local\gmsd_fr_570\upgmsd_fr_570.exe [3288520 2015-05-24] ()
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\...\Run: [GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\hnsd9730.tmp [161792 2015-07-25] () [Fichier non signé]
R2 ElejooLyunp; C:\Program Files\groover12082015\LuacRouct.exe [171848 2015-08-12] ()
R2 groover12082015 Updater; C:\Program Files\groover12082015\Egveouj.exe [173752 2015-08-12] ()
R2 hyverumu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\jnsy7CD0.tmp [209920 2015-07-25] () [Fichier non signé]
R2 linuqelu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\knsmC6B3.tmp [744448 2015-08-15] () [Fichier non signé]
R2 mzdf; c:\windows\mzdf.exe [408576 2015-07-25] () [Fichier non signé]
R3 Uiviuuj; C:\Program Files\groover12082015\Uiviuuj.exe [2043720 2015-08-12] ()
R2 zdf; c:\windows\zdf.exe [417792 2015-07-25] () [Fichier non signé]
2015-08-23 08:04 - 2015-08-23 08:04 - 00000986 _____ C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (7).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (6).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (5).exe
2015-08-23 08:01 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (4).exe
2015-08-23 08:01 - 2015-08-23 08:01 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (3).exe
2015-08-24 20:36 - 2015-08-24 20:36 - 00001145 _____ C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk
2015-08-24 20:29 - 2015-08-24 20:29 - 00003162 _____ C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52}
2015-08-22 16:33 - 2015-08-22 16:33 - 00000000 ____D C:\ProgramData\BullGuard
2015-08-22 16:32 - 2015-08-22 16:32 - 00001413 _____ C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk
2015-08-22 10:37 - 2015-08-22 10:37 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-08-21 06:23 - 2015-08-20 15:31 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys
2015-08-18 16:51 - 2015-08-18 16:51 - 00003104 _____ C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1}
2015-08-17 16:27 - 2015-08-17 06:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys
2015-08-15 11:20 - 2015-08-14 20:30 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys
2015-08-13 14:08 - 2015-08-24 18:33 - 00000024 _____ C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-08-12 16:24 - 2015-08-24 21:15 - 00004744 _____ C:\WINDOWS\SysWOW64\Uiviuuj.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\SysWOW64\UiviuujOff.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\system32\UiviuujOff.ini
2015-08-12 16:23 - 2015-08-12 16:26 - 00000000 ____D C:\Program Files\groover12082015
2015-08-12 16:23 - 2015-08-12 16:23 - 00003642 _____ C:\WINDOWS\System32\Tasks\Laekuphe
2015-08-12 16:23 - 2015-08-12 16:23 - 00000045 _____ C:\user.js
2015-08-12 16:23 - 2015-08-12 16:23 - 00000000 ____D C:\WINDOWS\system32\cal
2015-08-12 16:23 - 2015-08-12 10:45 - 00353608 _____ C:\WINDOWS\system32\Uiviuuj64.dll
2015-08-12 16:23 - 2015-08-12 10:45 - 00283464 _____ C:\WINDOWS\SysWOW64\Uiviuuj.dll
2015-08-12 16:23 - 2015-06-18 12:08 - 00061336 _____ (Cherimoya Ltd) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-08-11 15:48 - 2015-08-20 16:53 - 00000020 _____ C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-11 15:15 - 2015-08-11 15:15 - 00000000 _____ C:\FCF7.tmp
2015-08-11 13:34 - 2015-08-10 22:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys
2015-08-08 12:03 - 2015-08-07 23:47 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys
2015-08-07 14:30 - 2015-08-07 14:30 - 00000000 ____D C:\Users\Sophie\AppData\Roaming\DCC
2015-08-05 15:25 - 2015-08-05 04:09 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys
2015-08-03 12:43 - 2015-08-02 10:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys
2015-07-30 07:13 - 2015-07-28 21:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Users\Sophie\AppData\Local\rec_fr_57
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Program Files (x86)\rec_fr_57
2015-07-26 16:02 - 2015-07-26 16:02 - 00000000 ____D C:\Users\Sophie\AppData\Local\Comp Logo
2015-07-25 15:16 - 2015-07-25 15:16 - 00628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:55 - 2015-07-25 10:55 - 00003090 _____ C:\WINDOWS\System32\Tasks\sab3009
2015-07-25 10:46 - 2015-07-25 10:46 - 00000000 ____D C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A
2015-07-25 10:45 - 2015-08-12 16:22 - 00000000 ___HD C:\ProgramData\zdf
2015-07-25 10:45 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\NewGen
2015-07-25 10:44 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\Send to Kindle for Chrome
2015-07-25 10:43 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-07-25 10:42 - 2015-08-22 10:42 - 00000372 _____ C:\WINDOWS\Tasks\BlissfulSavings.job
2015-07-25 10:42 - 2015-08-16 12:53 - 00000000 ____D C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A
2015-07-25 10:42 - 2015-07-25 10:42 - 00631808 _____ C:\WINDOWS\zdf.dat
2015-07-25 10:42 - 2015-07-25 10:42 - 00417792 _____ C:\WINDOWS\zdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00408576 _____ C:\WINDOWS\mzdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00003260 _____ C:\WINDOWS\System32\Tasks\BlissfulSavings
2015-07-25 10:41 - 2015-07-25 10:42 - 04810368 _____ ( ) C:\Users\Sophie\Downloads\setup_gmsd_en.exe
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-11 15:48 - 2015-08-20 16:53 - 0000020 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-13 14:08 - 2015-08-24 18:33 - 0000024 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-07-25 15:16 - 2015-07-25 15:16 - 0628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:24 - 2015-05-25 12:45 - 00000000 ____D C:\ProgramData\Umhreuovcoupi
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-22 10:37 - 2015-05-25 12:45 - 00003446 _____ C:\WINDOWS\System32\Tasks\Umhreuovcoupi
Task: C:\WINDOWS\Tasks\BlissfulSavings.job => c:\programdata\{87b3f92c-4195-e2e9-87b3-3f92c419e4b1}\pricelessinstaller.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\BOATSVTM1.job => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
R1 BdAgent; C:\Windows\System32\DRIVERS\BdAgent.sys [117184 2014-05-15] (BullGuard Ltd.)
Task: {ECA632C6-605A-4597-ADBB-75E5787330AB} - System32\Tasks\BOATSVTM1 => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
25 août 2015 à 14:29
25 août 2015 à 14:29
D'accord alors voilà le Fixlog du Bloc-Notes :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:24-08-2015
Exécuté par Sophie (2015-08-25 14:20:47) Run:1
Exécuté depuis C:\Users\Sophie\Desktop
Profils chargés: Sophie (Profils disponibles: Sophie)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [groover12082015] => C:\Program Files\groover12082015\Tojem.exe [432312 2015-08-12] ()
HKLM\...\Run: [groover1208201564] => C:\Program Files\groover12082015\Tojem64.exe [463544 2015-08-12] ()
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_570] => C:\Program Files (x86)\gmsd_fr_570\gmsd_fr_570.exe [3975848 2015-05-24] ()
HKLM-x32\...\Run: [rec_fr_57] => C:\Program Files (x86)\rec_fr_57\rec_fr_57.exe [3977872 2015-07-27] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_570.exe] => C:\Users\Sophie\AppData\Local\gmsd_fr_570\upgmsd_fr_570.exe [3288520 2015-05-24] ()
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\...\Run: [GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\hnsd9730.tmp [161792 2015-07-25] () [Fichier non signé]
R2 ElejooLyunp; C:\Program Files\groover12082015\LuacRouct.exe [171848 2015-08-12] ()
R2 groover12082015 Updater; C:\Program Files\groover12082015\Egveouj.exe [173752 2015-08-12] ()
R2 hyverumu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\jnsy7CD0.tmp [209920 2015-07-25] () [Fichier non signé]
R2 linuqelu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\knsmC6B3.tmp [744448 2015-08-15] () [Fichier non signé]
R2 mzdf; c:\windows\mzdf.exe [408576 2015-07-25] () [Fichier non signé]
R3 Uiviuuj; C:\Program Files\groover12082015\Uiviuuj.exe [2043720 2015-08-12] ()
R2 zdf; c:\windows\zdf.exe [417792 2015-07-25] () [Fichier non signé]
2015-08-23 08:04 - 2015-08-23 08:04 - 00000986 _____ C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (7).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (6).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (5).exe
2015-08-23 08:01 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (4).exe
2015-08-23 08:01 - 2015-08-23 08:01 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (3).exe
2015-08-24 20:36 - 2015-08-24 20:36 - 00001145 _____ C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk
2015-08-24 20:29 - 2015-08-24 20:29 - 00003162 _____ C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52}
2015-08-22 16:33 - 2015-08-22 16:33 - 00000000 ____D C:\ProgramData\BullGuard
2015-08-22 16:32 - 2015-08-22 16:32 - 00001413 _____ C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk
2015-08-22 10:37 - 2015-08-22 10:37 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-08-21 06:23 - 2015-08-20 15:31 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys
2015-08-18 16:51 - 2015-08-18 16:51 - 00003104 _____ C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1}
2015-08-17 16:27 - 2015-08-17 06:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys
2015-08-15 11:20 - 2015-08-14 20:30 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys
2015-08-13 14:08 - 2015-08-24 18:33 - 00000024 _____ C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-08-12 16:24 - 2015-08-24 21:15 - 00004744 _____ C:\WINDOWS\SysWOW64\Uiviuuj.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\SysWOW64\UiviuujOff.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\system32\UiviuujOff.ini
2015-08-12 16:23 - 2015-08-12 16:26 - 00000000 ____D C:\Program Files\groover12082015
2015-08-12 16:23 - 2015-08-12 16:23 - 00003642 _____ C:\WINDOWS\System32\Tasks\Laekuphe
2015-08-12 16:23 - 2015-08-12 16:23 - 00000045 _____ C:\user.js
2015-08-12 16:23 - 2015-08-12 16:23 - 00000000 ____D C:\WINDOWS\system32\cal
2015-08-12 16:23 - 2015-08-12 10:45 - 00353608 _____ C:\WINDOWS\system32\Uiviuuj64.dll
2015-08-12 16:23 - 2015-08-12 10:45 - 00283464 _____ C:\WINDOWS\SysWOW64\Uiviuuj.dll
2015-08-12 16:23 - 2015-06-18 12:08 - 00061336 _____ (Cherimoya Ltd) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-08-11 15:48 - 2015-08-20 16:53 - 00000020 _____ C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-11 15:15 - 2015-08-11 15:15 - 00000000 _____ C:\FCF7.tmp
2015-08-11 13:34 - 2015-08-10 22:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys
2015-08-08 12:03 - 2015-08-07 23:47 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys
2015-08-07 14:30 - 2015-08-07 14:30 - 00000000 ____D C:\Users\Sophie\AppData\Roaming\DCC
2015-08-05 15:25 - 2015-08-05 04:09 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys
2015-08-03 12:43 - 2015-08-02 10:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys
2015-07-30 07:13 - 2015-07-28 21:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Users\Sophie\AppData\Local\rec_fr_57
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Program Files (x86)\rec_fr_57
2015-07-26 16:02 - 2015-07-26 16:02 - 00000000 ____D C:\Users\Sophie\AppData\Local\Comp Logo
2015-07-25 15:16 - 2015-07-25 15:16 - 00628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:55 - 2015-07-25 10:55 - 00003090 _____ C:\WINDOWS\System32\Tasks\sab3009
2015-07-25 10:46 - 2015-07-25 10:46 - 00000000 ____D C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A
2015-07-25 10:45 - 2015-08-12 16:22 - 00000000 ___HD C:\ProgramData\zdf
2015-07-25 10:45 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\NewGen
2015-07-25 10:44 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\Send to Kindle for Chrome
2015-07-25 10:43 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-07-25 10:42 - 2015-08-22 10:42 - 00000372 _____ C:\WINDOWS\Tasks\BlissfulSavings.job
2015-07-25 10:42 - 2015-08-16 12:53 - 00000000 ____D C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A
2015-07-25 10:42 - 2015-07-25 10:42 - 00631808 _____ C:\WINDOWS\zdf.dat
2015-07-25 10:42 - 2015-07-25 10:42 - 00417792 _____ C:\WINDOWS\zdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00408576 _____ C:\WINDOWS\mzdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00003260 _____ C:\WINDOWS\System32\Tasks\BlissfulSavings
2015-07-25 10:41 - 2015-07-25 10:42 - 04810368 _____ ( ) C:\Users\Sophie\Downloads\setup_gmsd_en.exe
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-11 15:48 - 2015-08-20 16:53 - 0000020 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-13 14:08 - 2015-08-24 18:33 - 0000024 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-07-25 15:16 - 2015-07-25 15:16 - 0628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:24 - 2015-05-25 12:45 - 00000000 ____D C:\ProgramData\Umhreuovcoupi
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-22 10:37 - 2015-05-25 12:45 - 00003446 _____ C:\WINDOWS\System32\Tasks\Umhreuovcoupi
Task: C:\WINDOWS\Tasks\BlissfulSavings.job => c:\programdata\{87b3f92c-4195-e2e9-87b3-3f92c419e4b1}\pricelessinstaller.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\BOATSVTM1.job => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
R1 BdAgent; C:\Windows\System32\DRIVERS\BdAgent.sys [117184 2014-05-15] (BullGuard Ltd.)
Task: {ECA632C6-605A-4597-ADBB-75E5787330AB} - System32\Tasks\BOATSVTM1 => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\groover12082015 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\groover1208201564 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Windesk Winsearch => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_570 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_fr_57 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_570.exe => valeur supprimé(es) avec succès
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B => valeur supprimé(es) avec succès
comyninu => Impossible d'arrêter le service.
comyninu => service supprimé(es) avec succès
ElejooLyunp => Impossible d'arrêter le service.
ElejooLyunp => service supprimé(es) avec succès
groover12082015 Updater => Impossible d'arrêter le service.
groover12082015 Updater => service supprimé(es) avec succès
hyverumu => Impossible d'arrêter le service.
hyverumu => service supprimé(es) avec succès
linuqelu => Impossible d'arrêter le service.
linuqelu => service supprimé(es) avec succès
mzdf => Impossible d'arrêter le service.
mzdf => service supprimé(es) avec succès
Uiviuuj => Impossible d'arrêter le service.
Uiviuuj => service supprimé(es) avec succès
zdf => Impossible d'arrêter le service.
zdf => service supprimé(es) avec succès
C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (7).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (6).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (5).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (4).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (3).exe => déplacé(es) avec succès
C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52} => déplacé(es) avec succès
"C:\ProgramData\BullGuard" dossier déplacer:
Impossible de déplacer "C:\ProgramData\BullGuard" => Planifié pour déplacement au redémarrage.
C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk => déplacé(es) avec succès
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1} => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Roaming\appdataFr25.bin => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Uiviuuj.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\UiviuujOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\UiviuujOff.ini => déplacé(es) avec succès
C:\Program Files\groover12082015 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Laekuphe => déplacé(es) avec succès
C:\user.js => déplacé(es) avec succès
C:\WINDOWS\system32\cal => déplacé(es) avec succès
C:\WINDOWS\system32\Uiviuuj64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Uiviuuj.dll => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\cherimoya.sys" => Planifié pour déplacement au redémarrage.
C:\Users\Sophie\AppData\Roaming\appdataFr2.bin => déplacé(es) avec succès
C:\FCF7.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Roaming\DCC => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\rec_fr_57 => déplacé(es) avec succès
C:\Program Files (x86)\rec_fr_57 => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\Comp Logo => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\nsa677B.tmp => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\sab3009 => déplacé(es) avec succès
C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A => déplacé(es) avec succès
C:\ProgramData\zdf => déplacé(es) avec succès
C:\Program Files (x86)\NewGen => déplacé(es) avec succès
"C:\Program Files (x86)\Send to Kindle for Chrome" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\WINDOWS\Tasks\BlissfulSavings.job => déplacé(es) avec succès
C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A => déplacé(es) avec succès
C:\WINDOWS\zdf.dat => déplacé(es) avec succès
C:\WINDOWS\zdf.exe => déplacé(es) avec succès
C:\WINDOWS\mzdf.exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\BlissfulSavings => déplacé(es) avec succès
C:\Users\Sophie\Downloads\setup_gmsd_en.exe => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\gmsd_fr_570 => déplacé(es) avec succès
"C:\Users\Sophie\AppData\Roaming\appdataFr2.bin" => Fichier/Dossier non trouvé(e).
"C:\Users\Sophie\AppData\Roaming\appdataFr25.bin" => Fichier/Dossier non trouvé(e).
"C:\Users\Sophie\AppData\Local\nsa677B.tmp" => Fichier/Dossier non trouvé(e).
C:\ProgramData\Umhreuovcoupi => déplacé(es) avec succès
"C:\Users\Sophie\AppData\Local\gmsd_fr_570" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\Umhreuovcoupi => déplacé(es) avec succès
C:\WINDOWS\Tasks\BlissfulSavings.job non trouvé(e).
C:\WINDOWS\Tasks\BOATSVTM1.job => déplacé(es) avec succès
BdAgent => Impossible d'arrêter le service.
BdAgent => service supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECA632C6-605A-4597-ADBB-75E5787330AB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECA632C6-605A-4597-ADBB-75E5787330AB}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\BOATSVTM1 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BOATSVTM1" => clé supprimé(es) avec succès
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-25 14:23:53)<=
C:\ProgramData\BullGuard => déplacé(es) avec succès
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:24-08-2015
Exécuté par Sophie (2015-08-25 14:20:47) Run:1
Exécuté depuis C:\Users\Sophie\Desktop
Profils chargés: Sophie (Profils disponibles: Sophie)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [groover12082015] => C:\Program Files\groover12082015\Tojem.exe [432312 2015-08-12] ()
HKLM\...\Run: [groover1208201564] => C:\Program Files\groover12082015\Tojem64.exe [463544 2015-08-12] ()
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
HKLM-x32\...\Run: [gmsd_fr_570] => C:\Program Files (x86)\gmsd_fr_570\gmsd_fr_570.exe [3975848 2015-05-24] ()
HKLM-x32\...\Run: [rec_fr_57] => C:\Program Files (x86)\rec_fr_57\rec_fr_57.exe [3977872 2015-07-27] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_570.exe] => C:\Users\Sophie\AppData\Local\gmsd_fr_570\upgmsd_fr_570.exe [3288520 2015-05-24] ()
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\...\Run: [GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
R2 comyninu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\hnsd9730.tmp [161792 2015-07-25] () [Fichier non signé]
R2 ElejooLyunp; C:\Program Files\groover12082015\LuacRouct.exe [171848 2015-08-12] ()
R2 groover12082015 Updater; C:\Program Files\groover12082015\Egveouj.exe [173752 2015-08-12] ()
R2 hyverumu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\jnsy7CD0.tmp [209920 2015-07-25] () [Fichier non signé]
R2 linuqelu; C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A\knsmC6B3.tmp [744448 2015-08-15] () [Fichier non signé]
R2 mzdf; c:\windows\mzdf.exe [408576 2015-07-25] () [Fichier non signé]
R3 Uiviuuj; C:\Program Files\groover12082015\Uiviuuj.exe [2043720 2015-08-12] ()
R2 zdf; c:\windows\zdf.exe [417792 2015-07-25] () [Fichier non signé]
2015-08-23 08:04 - 2015-08-23 08:04 - 00000986 _____ C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (7).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (6).exe
2015-08-23 08:02 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (5).exe
2015-08-23 08:01 - 2015-08-23 08:02 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (4).exe
2015-08-23 08:01 - 2015-08-23 08:01 - 00772016 _____ (Reimage®) C:\Users\Sophie\Downloads\ReimageRepair (3).exe
2015-08-24 20:36 - 2015-08-24 20:36 - 00001145 _____ C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk
2015-08-24 20:29 - 2015-08-24 20:29 - 00003162 _____ C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52}
2015-08-22 16:33 - 2015-08-22 16:33 - 00000000 ____D C:\ProgramData\BullGuard
2015-08-22 16:32 - 2015-08-22 16:32 - 00001413 _____ C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk
2015-08-22 10:37 - 2015-08-22 10:37 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-08-21 06:23 - 2015-08-20 15:31 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys
2015-08-18 16:51 - 2015-08-18 16:51 - 00003104 _____ C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1}
2015-08-17 16:27 - 2015-08-17 06:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys
2015-08-15 11:20 - 2015-08-14 20:30 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys
2015-08-13 14:08 - 2015-08-24 18:33 - 00000024 _____ C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-08-12 16:24 - 2015-08-24 21:15 - 00004744 _____ C:\WINDOWS\SysWOW64\Uiviuuj.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\SysWOW64\UiviuujOff.ini
2015-08-12 16:24 - 2015-08-24 21:15 - 00002456 _____ C:\WINDOWS\system32\UiviuujOff.ini
2015-08-12 16:23 - 2015-08-12 16:26 - 00000000 ____D C:\Program Files\groover12082015
2015-08-12 16:23 - 2015-08-12 16:23 - 00003642 _____ C:\WINDOWS\System32\Tasks\Laekuphe
2015-08-12 16:23 - 2015-08-12 16:23 - 00000045 _____ C:\user.js
2015-08-12 16:23 - 2015-08-12 16:23 - 00000000 ____D C:\WINDOWS\system32\cal
2015-08-12 16:23 - 2015-08-12 10:45 - 00353608 _____ C:\WINDOWS\system32\Uiviuuj64.dll
2015-08-12 16:23 - 2015-08-12 10:45 - 00283464 _____ C:\WINDOWS\SysWOW64\Uiviuuj.dll
2015-08-12 16:23 - 2015-06-18 12:08 - 00061336 _____ (Cherimoya Ltd) C:\WINDOWS\system32\Drivers\cherimoya.sys
2015-08-11 15:48 - 2015-08-20 16:53 - 00000020 _____ C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-11 15:15 - 2015-08-11 15:15 - 00000000 _____ C:\FCF7.tmp
2015-08-11 13:34 - 2015-08-10 22:32 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys
2015-08-08 12:03 - 2015-08-07 23:47 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys
2015-08-07 14:30 - 2015-08-07 14:30 - 00000000 ____D C:\Users\Sophie\AppData\Roaming\DCC
2015-08-05 15:25 - 2015-08-05 04:09 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys
2015-08-03 12:43 - 2015-08-02 10:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys
2015-07-30 07:13 - 2015-07-28 21:05 - 00048784 _____ (StdLib) C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Users\Sophie\AppData\Local\rec_fr_57
2015-07-29 10:24 - 2015-07-29 10:24 - 00000000 ____D C:\Program Files (x86)\rec_fr_57
2015-07-26 16:02 - 2015-07-26 16:02 - 00000000 ____D C:\Users\Sophie\AppData\Local\Comp Logo
2015-07-25 15:16 - 2015-07-25 15:16 - 00628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:55 - 2015-07-25 10:55 - 00003090 _____ C:\WINDOWS\System32\Tasks\sab3009
2015-07-25 10:46 - 2015-07-25 10:46 - 00000000 ____D C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A
2015-07-25 10:45 - 2015-08-12 16:22 - 00000000 ___HD C:\ProgramData\zdf
2015-07-25 10:45 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\NewGen
2015-07-25 10:44 - 2015-07-25 10:45 - 00000000 ____D C:\Program Files (x86)\Send to Kindle for Chrome
2015-07-25 10:43 - 2013-08-22 15:25 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-07-25 10:42 - 2015-08-22 10:42 - 00000372 _____ C:\WINDOWS\Tasks\BlissfulSavings.job
2015-07-25 10:42 - 2015-08-16 12:53 - 00000000 ____D C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A
2015-07-25 10:42 - 2015-07-25 10:42 - 00631808 _____ C:\WINDOWS\zdf.dat
2015-07-25 10:42 - 2015-07-25 10:42 - 00417792 _____ C:\WINDOWS\zdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00408576 _____ C:\WINDOWS\mzdf.exe
2015-07-25 10:42 - 2015-07-25 10:42 - 00003260 _____ C:\WINDOWS\System32\Tasks\BlissfulSavings
2015-07-25 10:41 - 2015-07-25 10:42 - 04810368 _____ ( ) C:\Users\Sophie\Downloads\setup_gmsd_en.exe
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-11 15:48 - 2015-08-20 16:53 - 0000020 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr2.bin
2015-08-13 14:08 - 2015-08-24 18:33 - 0000024 _____ () C:\Users\Sophie\AppData\Roaming\appdataFr25.bin
2015-07-25 15:16 - 2015-07-25 15:16 - 0628688 _____ (CMI Limited) C:\Users\Sophie\AppData\Local\nsa677B.tmp
2015-07-25 10:24 - 2015-05-25 12:45 - 00000000 ____D C:\ProgramData\Umhreuovcoupi
2015-08-24 21:19 - 2015-05-25 13:09 - 00000000 ____D C:\Users\Sophie\AppData\Local\gmsd_fr_570
2015-08-22 10:37 - 2015-05-25 12:45 - 00003446 _____ C:\WINDOWS\System32\Tasks\Umhreuovcoupi
Task: C:\WINDOWS\Tasks\BlissfulSavings.job => c:\programdata\{87b3f92c-4195-e2e9-87b3-3f92c419e4b1}\pricelessinstaller.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\BOATSVTM1.job => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
R1 BdAgent; C:\Windows\System32\DRIVERS\BdAgent.sys [117184 2014-05-15] (BullGuard Ltd.)
Task: {ECA632C6-605A-4597-ADBB-75E5787330AB} - System32\Tasks\BOATSVTM1 => C:\ProgramData\NavRight\NavRight.exe <==== ATTENTION
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\3D BubbleSound => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\groover12082015 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\groover1208201564 => valeur supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Windesk Winsearch => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_570 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\rec_fr_57 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_570.exe => valeur supprimé(es) avec succès
HKU\S-1-5-21-2677037221-761071747-2851339573-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_7136C1E922EB51CD47B9B4BED5C5EA0B => valeur supprimé(es) avec succès
comyninu => Impossible d'arrêter le service.
comyninu => service supprimé(es) avec succès
ElejooLyunp => Impossible d'arrêter le service.
ElejooLyunp => service supprimé(es) avec succès
groover12082015 Updater => Impossible d'arrêter le service.
groover12082015 Updater => service supprimé(es) avec succès
hyverumu => Impossible d'arrêter le service.
hyverumu => service supprimé(es) avec succès
linuqelu => Impossible d'arrêter le service.
linuqelu => service supprimé(es) avec succès
mzdf => Impossible d'arrêter le service.
mzdf => service supprimé(es) avec succès
Uiviuuj => Impossible d'arrêter le service.
Uiviuuj => service supprimé(es) avec succès
zdf => Impossible d'arrêter le service.
zdf => service supprimé(es) avec succès
C:\Users\Public\Desktop\Poursuivre l'installation de Reimage Repair.lnk => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (7).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (6).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (5).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (4).exe => déplacé(es) avec succès
C:\Users\Sophie\Downloads\ReimageRepair (3).exe => déplacé(es) avec succès
C:\Users\Sophie\Desktop\Continue AnySend Installation.lnk => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{B8252B77-03F2-400B-92F6-1B2888B8FB52} => déplacé(es) avec succès
"C:\ProgramData\BullGuard" dossier déplacer:
Impossible de déplacer "C:\ProgramData\BullGuard" => Planifié pour déplacement au redémarrage.
C:\Users\Sophie\Desktop\BullGuard Antivirus Setup.lnk => déplacé(es) avec succès
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{a5b4b161-19cd-43b3-bb6e-621f92a48b56}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\{C300653C-2901-4AFD-9866-D4011100CDC1} => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{e8f86a2b-9795-4081-a2b1-81009cb11e6d}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Roaming\appdataFr25.bin => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Uiviuuj.ini => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\UiviuujOff.ini => déplacé(es) avec succès
C:\WINDOWS\system32\UiviuujOff.ini => déplacé(es) avec succès
C:\Program Files\groover12082015 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Laekuphe => déplacé(es) avec succès
C:\user.js => déplacé(es) avec succès
C:\WINDOWS\system32\cal => déplacé(es) avec succès
C:\WINDOWS\system32\Uiviuuj64.dll => déplacé(es) avec succès
C:\WINDOWS\SysWOW64\Uiviuuj.dll => déplacé(es) avec succès
Impossible de déplacer "C:\WINDOWS\system32\Drivers\cherimoya.sys" => Planifié pour déplacement au redémarrage.
C:\Users\Sophie\AppData\Roaming\appdataFr2.bin => déplacé(es) avec succès
C:\FCF7.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{d4c5bec3-107e-4d57-878f-7405b8f098a9}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{e498cfa0-a2e0-463c-9e67-cf0791e016e0}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Roaming\DCC => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{67dd08e6-1f1c-4831-8665-fceabba5df96}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{c617546b-ee04-4a97-bb7f-4fb4049f3442}Gw64.sys => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\{b4539f3b-7626-4bf1-878a-d49f20d6006d}Gw64.sys => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\rec_fr_57 => déplacé(es) avec succès
C:\Program Files (x86)\rec_fr_57 => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\Comp Logo => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\nsa677B.tmp => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\sab3009 => déplacé(es) avec succès
C:\Program Files (x86)\33444335-1437813996-3344-594B-A45D3670F36A => déplacé(es) avec succès
C:\ProgramData\zdf => déplacé(es) avec succès
C:\Program Files (x86)\NewGen => déplacé(es) avec succès
"C:\Program Files (x86)\Send to Kindle for Chrome" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\WINDOWS\Tasks\BlissfulSavings.job => déplacé(es) avec succès
C:\Program Files (x86)\33444335-1437813764-3344-594B-A45D3670F36A => déplacé(es) avec succès
C:\WINDOWS\zdf.dat => déplacé(es) avec succès
C:\WINDOWS\zdf.exe => déplacé(es) avec succès
C:\WINDOWS\mzdf.exe => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\BlissfulSavings => déplacé(es) avec succès
C:\Users\Sophie\Downloads\setup_gmsd_en.exe => déplacé(es) avec succès
C:\Users\Sophie\AppData\Local\gmsd_fr_570 => déplacé(es) avec succès
"C:\Users\Sophie\AppData\Roaming\appdataFr2.bin" => Fichier/Dossier non trouvé(e).
"C:\Users\Sophie\AppData\Roaming\appdataFr25.bin" => Fichier/Dossier non trouvé(e).
"C:\Users\Sophie\AppData\Local\nsa677B.tmp" => Fichier/Dossier non trouvé(e).
C:\ProgramData\Umhreuovcoupi => déplacé(es) avec succès
"C:\Users\Sophie\AppData\Local\gmsd_fr_570" => Fichier/Dossier non trouvé(e).
C:\WINDOWS\System32\Tasks\Umhreuovcoupi => déplacé(es) avec succès
C:\WINDOWS\Tasks\BlissfulSavings.job non trouvé(e).
C:\WINDOWS\Tasks\BOATSVTM1.job => déplacé(es) avec succès
BdAgent => Impossible d'arrêter le service.
BdAgent => service supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECA632C6-605A-4597-ADBB-75E5787330AB}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECA632C6-605A-4597-ADBB-75E5787330AB}" => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\BOATSVTM1 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BOATSVTM1" => clé supprimé(es) avec succès
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-25 14:23:53)<=
C:\ProgramData\BullGuard => déplacé(es) avec succès
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Fin de Fixlog 14:23:54
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
25 août 2015 à 19:01
25 août 2015 à 19:01
"C:\WINDOWS\system32\Drivers\cherimoya.sys" => Impossible de déplacer
Tu peux vérifier si ce fichier existe encore ?
Tu peux vérifier si ce fichier existe encore ?
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
25 août 2015 à 19:16
25 août 2015 à 19:16
Oui il existe encore. :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 25/08/2015 à 19:27
Modifié par Malekal_morte- le 25/08/2015 à 19:27
ok,
C'est l'Adware.Shopperz qui traine souvent avec abengine, il est un peu relou à virer.
télécharge PCHunter
Tu lances la version x64
Vas dans l'onglet Files
et chercher ce C:\WINDOWS\system32\Drivers\cherimoya.sys
tu fais delete
et redémarre l'ordinateur
puis vérifie que C:\WINDOWS\system32\Drivers\cherimoya.sys n'est plus là.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
C'est l'Adware.Shopperz qui traine souvent avec abengine, il est un peu relou à virer.
télécharge PCHunter
Tu lances la version x64
Vas dans l'onglet Files
et chercher ce C:\WINDOWS\system32\Drivers\cherimoya.sys
tu fais delete
et redémarre l'ordinateur
puis vérifie que C:\WINDOWS\system32\Drivers\cherimoya.sys n'est plus là.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
25 août 2015 à 19:48
25 août 2015 à 19:48
J'ai fais "Force Delete" pour qu'il veuille bien partir. x)
J'ai redémarré l'ordinateur et effectivement j'ai vérifié et il n'est plus là ! :)
J'ai redémarré l'ordinateur et effectivement j'ai vérifié et il n'est plus là ! :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
25 août 2015 à 21:57
25 août 2015 à 21:57
ok =)
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte - Tutorial Malwarebytes Anti-Malware
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte - Tutorial Malwarebytes Anti-Malware
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
25 août 2015 à 22:40
25 août 2015 à 22:40
Le rapport a mis environ 15 minutes. :o
Et voici le lien : https://pjjoint.malekal.com/files.php?id=20150825_l8i12i5o812
Et voici le lien : https://pjjoint.malekal.com/files.php?id=20150825_l8i12i5o812
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 août 2015 à 08:58
26 août 2015 à 08:58
il reste quels problèmes et sur quel navigateur WEB ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 août 2015 à 10:51
26 août 2015 à 10:51
il faudrait péter lui aussi avec PCHunter : C:\WINDOWS\system32\drivers\bsdriver.sys
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 11:23
26 août 2015 à 11:23
Je navigue avec Google Chrome, il marche bien.
Mozilla n'a jamais été installé sur cet ordinateur.
Et Explorer je sais pas si il est sur cet ordi car je ne sais pas où le trouver.
Mozilla n'a jamais été installé sur cet ordinateur.
Et Explorer je sais pas si il est sur cet ordi car je ne sais pas où le trouver.
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 11:24
26 août 2015 à 11:24
Et je ne trouve pas bsdriver.sys dans driver de PCHunter .. :/
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 août 2015 à 11:26
26 août 2015 à 11:26
il a dû être pété alors s'il n'est plus là.
Du coup là, plus de pubs ou autres problèmes ?
Du coup là, plus de pubs ou autres problèmes ?
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 11:30
26 août 2015 à 11:30
Non rien du tout ! :D
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 août 2015 à 11:49
26 août 2015 à 11:49
good =)
Termine par un nettoyage Malwarebyte's Anti-Malware : Tutorial Malwarebytes Anti-Malware
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Termine par un nettoyage Malwarebyte's Anti-Malware : Tutorial Malwarebytes Anti-Malware
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 13:23
26 août 2015 à 13:23
D'accord j'ai nettoyé mais si je désinstalle Malwarebytes et AdwCleaner, tout les logiciels mis en quarantaine, ils vont être supprimés aussi ? :)
Et juste, j'ai deux messages du Centre de Maintenance qui sont " Afficher les paramètres de Windows Update " et " Confirmer votre identité sur ce PC ", sauf que Windows Update est géré par l'administrateur système et je ne peux pas changer " Ne jamais rechercher des mises à jour " c'est grisé.
Et quand je veux confirmer mon identité ça me met dans Paramètre du PC, Votre compte et quand je clique sur Vérifier rien ne se passe.
Est-ce dû aux logiciels malveillants ?
Et juste, j'ai deux messages du Centre de Maintenance qui sont " Afficher les paramètres de Windows Update " et " Confirmer votre identité sur ce PC ", sauf que Windows Update est géré par l'administrateur système et je ne peux pas changer " Ne jamais rechercher des mises à jour " c'est grisé.
Et quand je veux confirmer mon identité ça me met dans Paramètre du PC, Votre compte et quand je clique sur Vérifier rien ne se passe.
Est-ce dû aux logiciels malveillants ?
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 17:25
26 août 2015 à 17:25
J'ai résolu le problème d'identification mais pas de Update.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 août 2015 à 17:26
26 août 2015 à 17:26
Regarde le paragraphe "contrôlé par administrateur" : problème et erreurs Windows Update
Angeliique
Messages postés
12
Date d'inscription
lundi 24 août 2015
Statut
Membre
Dernière intervention
26 août 2015
26 août 2015 à 19:15
26 août 2015 à 19:15
Oooooh merci ! :D Quel professionnel ! :D Je vous remercie pour votre temps vous m'avez beaucoup aidé ! Je n'ai à présent plus de problème, merci ! ;D
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
27 août 2015 à 09:20
27 août 2015 à 09:20
Pas de soucis =)
24 août 2015 à 22:30
Alors voici les liens :
FRST : https://pjjoint.malekal.com/files.php?id=20150824_y15s14f9w11s6
Shortcut : https://pjjoint.malekal.com/files.php?id=20150824_w5t10k6g9t13
Additionnal : https://pjjoint.malekal.com/files.php?id=20150824_v7q6y15s15y10