PC HYPER LENT
Résolu/Fermé
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
-
17 oct. 2015 à 17:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2015 à 22:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2015 à 22:45
A voir également:
- PC HYPER LENT
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Mon mac est lent comment le nettoyer - Guide
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
17 oct. 2015 à 18:22
17 oct. 2015 à 18:22
Salut,
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
Salut,
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.
Salut,
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
--
ValentinM
Messages postés
9
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
17 octobre 2015
42
17 oct. 2015 à 18:25
17 oct. 2015 à 18:25
Bonjour,
Le fait qu'un pc ralentisse peut etre causé par de nombreuses choses. Pouvez vous donné plus de details sur ses composants et l'ordi en lui-même ?
Mais de tout façon, commencez par le nettoyer avec ccleaner, spybot, votre antivirus (et adwcleaner), c'est la base à faire quand un ordinateur est lent. Ensuite, pensez bien a faire les mises à jour système via windows Update.
Une autre étape importante est le depoussièrage de l'ordinateur. Souvent, la poussière s'accumule et gène le bon fonctionnement de l'ordi. Ouvrez votre ordi delicatement et faites un nettoyage de printemps. Ca lui fera pas de mal.
Cordialement.
Le fait qu'un pc ralentisse peut etre causé par de nombreuses choses. Pouvez vous donné plus de details sur ses composants et l'ordi en lui-même ?
Mais de tout façon, commencez par le nettoyer avec ccleaner, spybot, votre antivirus (et adwcleaner), c'est la base à faire quand un ordinateur est lent. Ensuite, pensez bien a faire les mises à jour système via windows Update.
Une autre étape importante est le depoussièrage de l'ordinateur. Souvent, la poussière s'accumule et gène le bon fonctionnement de l'ordi. Ouvrez votre ordi delicatement et faites un nettoyage de printemps. Ca lui fera pas de mal.
Cordialement.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
17 oct. 2015 à 18:31
17 oct. 2015 à 18:31
Pas d'accord pour Spybot
ValentinM
Messages postés
9
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
17 octobre 2015
42
>
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
17 oct. 2015 à 18:36
17 oct. 2015 à 18:36
Ha ? Je trouve personnellement que c'est un bon software mais bon...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
>
ValentinM
Messages postés
9
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
17 octobre 2015
17 oct. 2015 à 19:32
17 oct. 2015 à 19:32
bof....
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC
Voir ce sujet : Adwares : Antispyware comment ne pas désinfecter son PC
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
17 oct. 2015 à 20:06
17 oct. 2015 à 20:06
merci à toi valentin, ainsi qu'à tout le monde pour votre aide, vraiment ça fait plaisir, je crois que c'est un plus compliqué qu'un simple nettoyage avec Cc cleaner car j'ai déjà essayé et ça donne rien, le pc demeurre lent, et en plus y a des programmes qui surgissent comme ça sans que je me rappelle les avoir installé, et font un scan rapide de mon système, parfois meme ça bloque carrément :((((
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
>
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
17 oct. 2015 à 20:10
17 oct. 2015 à 20:10
Fais ce que Malekal te demande
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
17 oct. 2015 à 20:58
17 oct. 2015 à 20:58
Bonsoir, aprés avoir procéder aux différents scans voici les résultats :
Adwearecleaner //
# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService
[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer
[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys
[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk
[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########
FRST //
http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8
Cordialement
Adwearecleaner //
# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys
- [ DLLs ] *****
- [ Raccourcis ] *****
[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk
- [ Tâches planifiées ] *****
[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]
- [ Registre ] *****
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
- [ Navigateurs ] *****
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########
FRST //
http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8
Cordialement
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
17 oct. 2015 à 23:07
17 oct. 2015 à 23:07
Bonsoir, aprés avoir procéder aux différents scans voici les résultats :
Adwearecleaner //
# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[ Services ] *****
[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService
[ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer
[ Fichiers ] *****
[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys
[ DLLs ] *****
[ Raccourcis ] *****
[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk
[ Tâches planifiées ] *****
[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]
[ Registre ] *****
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[ Navigateurs ] *****
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########
FRST //
http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8
Cordialement
Adwearecleaner //
# AdwCleaner v5.013 - Rapport créé le 17/10/2015 à 20:17:22
# Mis à jour le 09/10/2015 par Xplode
# Base de données : 2015-10-16.1 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : SCE TAM - SCETAM-PC
# Exécuté depuis : C:\Users\SCE TAM\Downloads\AdwCleaner.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[ Services ] *****
[-] Service Supprimé : IHProtect Service
[-] Service Supprimé : winzipersvc
[-] Service Supprimé : PicexaService
[ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\WinZipper
[-] Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
[-] Dossier Supprimé : C:\Program Files (x86)\Picexa
[-] Dossier Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
[-] Dossier Supprimé : C:\Program Files (x86)\miuitab
[-] Dossier Supprimé : C:\Program Files (x86)\DNS Unlocker
[-] Dossier Supprimé : C:\Program Files (x86)\eye perform
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[!] Dossier Non Supprimé : C:\Program Files (x86)\bestadblocker
[-] Dossier Supprimé : C:\Program Files (x86)\ExsTrraSaViings
[-] Dossier Supprimé : C:\Program Files (x86)\ExsttraSAvinGss
[-] Dossier Supprimé : C:\Program Files (x86)\MiniimumPriCe
[-] Dossier Supprimé : C:\Program Files (x86)\PricceMinus
[!] Dossier Non Supprimé : C:\Program Files (x86)\PriceMinus
[-] Dossier Supprimé : C:\Program Files (x86)\REgUlarDeals
[-] Dossier Supprimé : C:\Program Files (x86)\RegUlarrDealas
[-] Dossier Supprimé : C:\Program Files (x86)\REguliarDeAlss
[-] Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
[-] Dossier Supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier Supprimé : C:\ProgramData\16406102512516338133
[-] Dossier Supprimé : C:\ProgramData\{14629b8e-e2da-f879-1462-29b8ee2d6e3b}
[-] Dossier Supprimé : C:\ProgramData\{1ca5ef35-767a-300e-1ca5-5ef35767bcd5}
[-] Dossier Supprimé : C:\ProgramData\{91924373-e4ab-bbca-9192-24373e4a0dcf}
[-] Dossier Supprimé : C:\ProgramData\{a441da95-b772-9db3-a441-1da95b776a56}
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picexa
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LightningDownloader
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Local\pay-by-ads
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\eCyber
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\OpenCandy
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\WinZipper
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Super Optimizer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\oursurfing
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Picexa Viewer
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\deskCutv2@gmail.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\3SxgOBiJ@14s.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\f@emj.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\JZUuGAMj@C.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\mms@q0.net
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\Ov@147.com
[-] Dossier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\xI@hadX1.org
[-] Dossier Supprimé : C:\Users\SCE TAM\Documents\Super Optimizer
[ Fichiers ] *****
[-] Fichier Supprimé : C:\Program Files (x86)\mozilla firefox\dbghelp.dll
[-] Fichier Supprimé : C:\Users\Public\Desktop\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Picexa.lnk
[-] Fichier Supprimé : C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\searchplugins\yahoo.xml
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys
[ DLLs ] *****
[ Raccourcis ] *****
[-] Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\2K Games\Mafia II\Readme.lnk
[ Tâches planifiées ] *****
[-] Tâche Supprimée : Super Optimizer Schedule
[-] Tâche Supprimée : Yahoo! Search Updater
[-] Tâche Supprimée : Superclean
[-] Tâche Supprimée : Bidaily Synchronize Task[973b]
[ Registre ] *****
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] Clé Supprimée : HKCU\Software\Classes\keepmysearch
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
[-] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Super Optimizer]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.bmp
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.gif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpeg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.jpg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.png
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\PicexaViewer.tif
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtPending
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSynced
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\###MegaShellExtSyncing
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P726E6974_E951_4755_AC91_A74C5FA27DAF_.P726E6974_E951_4755_AC91_A74C5FA27DAF_.9
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.P90BA84F4_7CE8_4818_99FC_1B67FC3AB1ED_.9
[-] Clé Supprimée : HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé Supprimée : HKLM\SOFTWARE\65c7a01b-9a1c-d353-912d-8a0569ad4261
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{229c2d9f}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{727e5424}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.001
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.7z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.arj
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.bzip2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cab
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.cpio
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.deb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.dmg
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.fat
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.gzip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.hfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.iso
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lha
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzh
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.lzma
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.ntfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.rpm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.squashfs
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.swm
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.taz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tbz2
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tgz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.tpz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.txz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.vhd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.wim
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.xz
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.z
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\WinZipper.zip
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74CA59B5-0066-48C3-9D1A-84E0C0BB9AD7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A6918429-4197-42E6-A4AC-742073A9BCBB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CC6F4F54-6EF8-4E84-BDC6-ABC6F83100BE}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D109FD35-ED23-483B-87F3-9160F08B53B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1F91A9A1-01BA-4C81-863D-3BA0751E1419}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{726E6974-E951-4755-AC91-A74C5FA27DAF}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4F622628-7632-4B28-B184-D7BA0CA3273B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{056D528D-CE28-4194-9BA3-BA2E9197FF8C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05B38830-F4E9-4329-978B-1DD28605D202}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0596C850-7BDD-4C9D-AFDF-873BE6890637}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{726E6974-E951-4755-AC91-A74C5FA27DAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90BA84F4-7CE8-4818-99FC-1B67FC3AB1ED}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKCU\Software\eye perform
[-] Clé Supprimée : HKCU\Software\WEBAPP
[-] Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[-] Clé Supprimée : HKLM\SOFTWARE\hdcode
[-] Clé Supprimée : HKLM\SOFTWARE\SupDp
[-] Clé Supprimée : HKLM\SOFTWARE\SupTab
[-] Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé Supprimée : HKLM\SOFTWARE\V9
[-] Clé Supprimée : HKLM\SOFTWARE\winzipersvc
[-] Clé Supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKLM\SOFTWARE\oursurfingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\PicexaSvc
[-] Clé Supprimée : HKLM\SOFTWARE\Picexa
[-] Clé Supprimée : HKLM\SOFTWARE\eye perform
[-] Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\oursurfing uninstall
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0F44DC3H-6E62-4961-A14B-95323C512F9B}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Picexa
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{06B99631-BFA2-3B7A-F58B-D067C2BA59B7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA1838EF-A497-194E-3850-37A62CEE398B}
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[!] Clé Non Supprimée : [x64] HKCU\Software\eye perform
[!] Clé Non Supprimée : [x64] HKCU\Software\WEBAPP
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eye perform
[!] Clé Non Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] Donnée Restaurée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4E1C3B0D-7669-476B-A4F5-1E3CB47E78A5}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
[!] Clé Non Supprimée : HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[-] Donnée Restaurée : HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{DCED4A4B-77AD-41EC-99AD-C1FB31C861A0} [NameServer]
[ Navigateurs ] *****
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.newtabpage.pinned", "[null,{\"url\":\"hxxp://home.tb.ask.com/index.jhtml?ptb=0D37E07A-4FC0-47BE-886C-CE49543A3D07&n=781aecef&p2=^GR^xdm867^YYA^dz&si=48788\",\"title\":\"Ask Home Pag[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.searchfix.info/?unqvl=63&idate=2015/06/18&l=1&q=");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://search.gboxapp.com/");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.4mLIk9dCRNLzy1cl.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.9iJaSKWNpfwUkdpb.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.NNAsHADdsokDAL3T.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.PLXIvaQBIx0G6jEz.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.guZvxVkawNRC3wjI.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.nBJO2X7cJR0F6vaj.scode", "(function(){try{if(window.location.href.indexOf(\"rjw7qja6qTY6qjg8pjs5pdn4rHC\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5aMembers_.lastActivePing", "1428433471108");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._5qMembers_.lastActivePing", "1428433471109");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.BUTTON_STRUCTURE", "[{\"b\":221360209,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":221360210,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.prev", "Google");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.defaultenginename.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.prev", "Ask.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.search.selectedEngine.tb", "Ask Web Search");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.savedPrev", "true");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.homepage.tb", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.savedPrev", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.startup.page.tb", 1);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.browser.version.last", "37.0");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.competitorDNS", "{\"comment\":\"refresh every 1 week (7*24*60*60*1000)\",\"refreshPeriod\":604800000,\"list\":[{\"url\":\"hxxp://www.dnsrsearch.com/[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.firstKnownVersion", "6.85.6.3299");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=A26B1655-536B-4548-8990-F99EF361C0BE&n=781ac5db&p2=^Z7^xpt013^S12044^dz&si=CPS0x6-0y8MCFUWWtAodPA[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.guardType", "HPR");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.hp.user.defined", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.initialized", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installKeysSource", "Cookies");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installType", "XPI");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.contextKey", "");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.installDate", "2015020507");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerId", "^Z7^xpt013^S12044^dz");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.partnerSubId", "CPS0x6-0y8MCFUWWtAodPAoAQg");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.pixelUrl", "hxxp://free.gamingwonderland.com/install_pixels.jhtml?partner=^Z7^xpt013^S12044^dz&sub_id=CPS0x6-0y8MCFUWWtAodPAoAQg&coId=7[...]
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.success", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.installation.toolbarId", "A26B1655-536B-4548-8990-F99EF361C0BE");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.isCompliantUninstallImplementation", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastActivePing", "1428872326343");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.lastKnownVersion", "6.85.5.64984");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.defaultSearch", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.homePageEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.keywordEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.options.tabEnabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.partnerPixelFired", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.successUrl", "hxxp://free.gamingwonderland.com/installComplete.jhtml");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbar.versionChanged", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.toolbarCollapsed", false);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._gtMembers_.weather.location", "10001");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "gamingwonderland@mindspark.com");
[-] [C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "zwinky@mindspark.com");
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [37698 octets] ##########
FRST //
http://pjjoint.malekal.com/files.php?id=20151017_z8h15b10n7r9
http://pjjoint.malekal.com/files.php?id=FRST_20151017_h6o9z15y13t15
http://pjjoint.malekal.com/files.php?id=20151017_m10r10s14k7m8
Cordialement
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 oct. 2015 à 12:50
18 oct. 2015 à 12:50
y a des adwares.
Je te conseille de désinstaller Lavasoft Ad-Aware Web Companion depuis le Panneau de Configuration puis Programmes et fonctionnalités.
Cherche WebCompanion et désinstalle le.
Si la désinstallation ne fonctionne pas, signale le nous.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Je te conseille de désinstaller Lavasoft Ad-Aware Web Companion depuis le Panneau de Configuration puis Programmes et fonctionnalités.
Cherche WebCompanion et désinstalle le.
Si la désinstallation ne fonctionne pas, signale le nous.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
18 oct. 2015 à 19:57
18 oct. 2015 à 19:57
Bonsoir :
désinstallation de webcompanion effectuée
Correction effectuée avec FRST fixlist
voici le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-10-2015
Exécuté par SCE TAM (2015-10-18 19:54:31) Run:1
Exécuté depuis C:\Users\SCE TAM\Desktop
Profils chargés: SCE TAM (Profils disponibles: UpdatusUser & SCE TAM)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe
C:\Program Files (x86)\Lavasoft\Web Companion => déplacé(es) avec succès
"C:\Users\SCE TAM\AppData\Local\Pay-By-Ads" => Fichier/Dossier non trouvé(e).
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo! Search => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKCR\CLSID\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKCR\CLSID\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] => non trouvé(e).
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com => valeur supprimé(es) avec succès
{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64 => service supprimé(es) avec succès
{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64 => service supprimé(es) avec succès
{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64 => service supprimé(es) avec succès
{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64 => service supprimé(es) avec succès
{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64 => service supprimé(es) avec succès
{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64 => service supprimé(es) avec succès
{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64 => service supprimé(es) avec succès
{a099f353-be27-4260-8532-0fab017d0e4f}Gw64 => service supprimé(es) avec succès
{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64 => service supprimé(es) avec succès
{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64 => service supprimé(es) avec succès
{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64 => service supprimé(es) avec succès
C:\Program Files (x86)\TampaMonitor => déplacé(es) avec succès
C:\Program Files (x86)\Ripe Payment => déplacé(es) avec succès
C:\Program Files (x86)\StatEdit => déplacé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSCOLFAX" => clé supprimé(es) avec succès
désinstallation de webcompanion effectuée
Correction effectuée avec FRST fixlist
voici le rapport
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-10-2015
Exécuté par SCE TAM (2015-10-18 19:54:31) Run:1
Exécuté depuis C:\Users\SCE TAM\Desktop
Profils chargés: SCE TAM (Profils disponibles: UpdatusUser & SCE TAM)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
C:\Program Files (x86)\Lavasoft\Web Companion
C:\Users\SCE TAM\AppData\Local\Pay-By-Ads
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [1381648 2015-06-28] (Lavasoft)
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\...\Run: [Yahoo! Search] => C:\Users\SCE TAM\AppData\Local\Pay-By-Ads\Yahoo! Search\1.4.2.9\dsrlte.exe
BHO: bestadblocker -> {1C40CCB9-E1A1-47EB-AF50-360C66020DF6} -> C:\Program Files (x86)\bestadblocker\z5u00kXFZax0wa.x64.dll => Pas de fichier
BHO: MiniimumPriCe -> {6FF66354-2480-489B-8273-F72BD97C0470} -> C:\Program Files (x86)\MiniimumPriCe\thX2T2QbiR3tfx.x64.dll => Pas de fichier
BHO-x32: eye perform 1.0.0.7 -> {7768ecae-6b40-4398-bef1-db0a206f0009} -> C:\Program Files (x86)\eye perform\eyeperformbho.dll => Pas de fichier
FF Extension: CoolExt - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] [non signé]
FF Extension: Ads Remover - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] [non signé]
FF Extension: eye perform 1.0.1 - C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] [non signé]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 16.0.0\FFExt\light_plugin_firefox
S1 {027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64; system32\drivers\{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64.sys [X]
S1 {241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64; system32\drivers\{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64.sys [X]
S1 {4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64; system32\drivers\{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64.sys [X]
S1 {49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64; system32\drivers\{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64.sys [X]
S1 {7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64; system32\drivers\{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64.sys [X]
S1 {972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64; system32\drivers\{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64.sys [X]
S1 {9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64; system32\drivers\{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64.sys [X]
S1 {a099f353-be27-4260-8532-0fab017d0e4f}Gw64; system32\drivers\{a099f353-be27-4260-8532-0fab017d0e4f}Gw64.sys [X]
S1 {d11195b7-3360-435c-8dba-aca103f9bec5}Gw64; system32\drivers\{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64.sys [X]
S1 {e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64; system32\drivers\{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64.sys [X]
S1 {eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64; system32\drivers\{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64.sys [X]
2015-10-17 18:29 - 2015-09-04 22:25 - 00000000 ____D C:\Program Files (x86)\TampaMonitor
2015-10-17 18:29 - 2015-07-09 19:42 - 00000000 ____D C:\Program Files (x86)\Ripe Payment
2015-10-17 18:29 - 2015-06-19 00:10 - 00000000 ____D C:\Program Files (x86)\StatEdit
2015-10-16 17:09 - 2015-10-16 17:09 - 00022162 _____ C:\Windows\System32\Tasks\DNSCOLFAX
Task: {01F33028-0B82-4993-AA56-7FFA69FBD621} - System32\Tasks\DNSCOLFAX => dnscolfax.exe
C:\Program Files (x86)\Lavasoft\Web Companion => déplacé(es) avec succès
"C:\Users\SCE TAM\AppData\Local\Pay-By-Ads" => Fichier/Dossier non trouvé(e).
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
HKU\S-1-5-21-907656679-2364789715-3559057833-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Yahoo! Search => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKCR\CLSID\{1C40CCB9-E1A1-47EB-AF50-360C66020DF6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKCR\CLSID\{6FF66354-2480-489B-8273-F72BD97C0470}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
"HKCR\Wow6432Node\CLSID\{7768ecae-6b40-4398-bef1-db0a206f0009}" => clé supprimé(es) avec succès
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\cerxdou_uale@awnwshgnpbzsw.com [2015-08-07] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\lafdpsnilqmmk@ugjegnqqoayvvupgvz.net [2015-06-28] => non trouvé(e).
C:\Users\SCE TAM\AppData\Roaming\Mozilla\Firefox\Profiles\fvk94exm.default\Extensions\{49cc8637-1cac-4959-aad7-80c36d428d3d}.xpi [2015-06-20] => non trouvé(e).
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\light_plugin_D772DC8D6FAF43A29B25C4EBAA5AD1DE@kaspersky.com => valeur supprimé(es) avec succès
{027aeb7e-f8c3-4c10-be2c-627699fea100}Gw64 => service supprimé(es) avec succès
{241c48c5-f3a9-4ff5-98b0-c41988c34fff}Gw64 => service supprimé(es) avec succès
{4572b88f-b0f6-490d-ac1d-566e27c62495}Gw64 => service supprimé(es) avec succès
{49cc8637-1cac-4959-aad7-80c36d428d3d}Gw64 => service supprimé(es) avec succès
{7188dc29-5fcb-46e6-baeb-fbd8be71d343}Gw64 => service supprimé(es) avec succès
{972dc55c-c6c0-44f6-8b54-5599004975cf}Gw64 => service supprimé(es) avec succès
{9c8cca4c-20fb-4af3-ac83-4f7cb79e9eef}Gw64 => service supprimé(es) avec succès
{a099f353-be27-4260-8532-0fab017d0e4f}Gw64 => service supprimé(es) avec succès
{d11195b7-3360-435c-8dba-aca103f9bec5}Gw64 => service supprimé(es) avec succès
{e808f110-c3bd-4b41-9d1e-f200058e16fe}Gw64 => service supprimé(es) avec succès
{eaa5c94d-f832-4066-99d2-177ee28f0634}Gw64 => service supprimé(es) avec succès
C:\Program Files (x86)\TampaMonitor => déplacé(es) avec succès
C:\Program Files (x86)\Ripe Payment => déplacé(es) avec succès
C:\Program Files (x86)\StatEdit => déplacé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01F33028-0B82-4993-AA56-7FFA69FBD621}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\DNSCOLFAX => non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DNSCOLFAX" => clé supprimé(es) avec succès
Fin de Fixlog 19:54:31
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 oct. 2015 à 22:27
18 oct. 2015 à 22:27
Cela change quelque chose au niveau de la vitesse?
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
18 oct. 2015 à 23:50
18 oct. 2015 à 23:50
Oui une grande amélioration en tout cas
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
19 oct. 2015 à 00:49
19 oct. 2015 à 00:49
Par la meme occasion si c'est possible, je voudrai désinstaler des jeux à partir du panneau de config, mais apparement les dossiers sont complétement disparus du disque dur C, mais ça s'affiche comme quoi ça occcupe encore de la place mais sans pouvoir les désinstaller, une astuce svp :)
Merci
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
19 oct. 2015 à 08:14
19 oct. 2015 à 08:14
Tu peux supprimer de la liste des programmes déjà désinstallés en suivant la FAQ : Supprimer entrée de la liste des programmes de Windows.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Anissou13
Messages postés
8
Date d'inscription
samedi 17 octobre 2015
Statut
Membre
Dernière intervention
19 octobre 2015
19 oct. 2015 à 19:39
19 oct. 2015 à 19:39
Merci chef c'est sympa à bientot !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
19 oct. 2015 à 22:45
19 oct. 2015 à 22:45
De rien =)
Avec CCleaner Tu Pourra Le Moins Rallentir
Asturion
Messages postés
230
Date d'inscription
vendredi 4 septembre 2015
Statut
Membre
Dernière intervention
18 octobre 2015
30
17 oct. 2015 à 19:55
17 oct. 2015 à 19:55
Et Quoi Avec Faire Phrases Des Sens Ont Qui ?