Ordi Infecte Avec Plein De Malware

Résolu
adamsabir -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, J ai Un Ordi Qui Est Infecte Comme Pa Example Que J ai Spywaresheriff MyPCBackup Et RegcleanPro
A voir également:

4 réponses

Fillazer Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   9
 
Hahah! :p

Bon, fait Ctrl+Alt+Del, Gestionnaire des tâches, dans la section Processus.

Repère le virus, clique droit de souris, Ouvrir l'emplacement du fichier

Retourne au Gestionnaire des tâches, clique droit de souris (encore une fois), Fin de tâche.

Retourne à l'emplacement du fichier, et supprime-le!

Fait la même chose avec les autres.
0
tsuyo21 Messages postés 6319 Date d'inscription   Statut Membre Dernière intervention   472
 
Salut.,
Pour commencer je te propose de telecharger hitmanpro. Tu lle lancés, tu mets utiliser qu'une seule fois et tu fais le scan. A la fin du scan, tu actives la demo de 30j et tu peux alors supprimer tout ce qui a été trouvé. Poste ici ce qu'il trouve pour qu'on se fasse une idée

--
0
adamsabir
 
OK Je Suis D Accord
0
Fillazer Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   9
 
0
adamsabir > Fillazer Messages postés 240 Date d'inscription   Statut Membre Dernière intervention  
 
Ok C Est Fait J ai Aussi Creer Mon Compte
0
Fillazer Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   9
 
Good! ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
adamsabir
 
Ok Merci Pour Ton Aide
0
adamsabir
 
# AdwCleaner v5.014 -
Voici Mon Log
Rapport créé le 21/10/2015 à 16:34:46
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 7 Ultimate (x86)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Desktop\Malware Removal Tools\adwcleaner.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****


Service Trouvé : 24x7HelpSvc
Service Trouvé : DatamngrCoordinator
Service Trouvé : GlobalUpdater
Service Trouvé : iSafeKrnl
Service Trouvé : iSafeKrnlBoot
Service Trouvé : iSafeKrnlKit
Service Trouvé : iSafeKrnlMon
Service Trouvé : iSafeKrnlR3
Service Trouvé : iSafeNetFilter
Service Trouvé : iSafeService
Service Trouvé : TBSrv
Service Trouvé : torchcrashhandler
Service Trouvé : IMService
Service Trouvé : IAC Update Service
Service Trouvé : Suite Service
Service Trouvé : F06DEFF2-5B9C-490D-910F-35D3A9119622
          • [ Dossiers ] *****


Dossier Trouvé : C:\Program Files\24x7Help
Dossier Trouvé : C:\Program Files\Advanced System Protector
Dossier Trouvé : C:\Program Files\ASP
Dossier Trouvé : C:\Program Files\Babylon
Dossier Trouvé : C:\Program Files\FreeFixer
Dossier Trouvé : C:\Program Files\Iminent
Dossier Trouvé : C:\Program Files\Movies App
Dossier Trouvé : C:\Program Files\PC Optimizer Pro
Dossier Trouvé : C:\Program Files\RegClean Pro
Dossier Trouvé : C:\Program Files\Tbccint
Dossier Trouvé : C:\Program Files\Elex-tech
Dossier Trouvé : C:\Program Files\Fighters
Dossier Trouvé : C:\Program Files\Innovative Solutions
Dossier Trouvé : C:\Program Files\OLBPre
Dossier Trouvé : C:\Program Files\WinZip Driver Updater
Dossier Trouvé : C:\Program Files\IAC Updater
Dossier Trouvé : C:\Program Files\Tbccint
Dossier Trouvé : C:\Program Files\Optimizer Pro 3.04
Dossier Trouvé : C:\Program Files\Common Files\IMGUpdater
Dossier Trouvé : C:\Program Files\Common Files\Umbrella
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\ProgramData\Systweak
Dossier Trouvé : C:\ProgramData\Tbccint
Dossier Trouvé : C:\ProgramData\torchcrashhandler
Dossier Trouvé : C:\ProgramData\Fighters
Dossier Trouvé : C:\ProgramData\Tbccint
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\24x7 help
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Optimizer Pro
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fighters
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip Driver Updater
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System~Protector
Dossier Trouvé : C:\Users\admin\AppData\Local\Babylon
Dossier Trouvé : C:\Users\admin\AppData\Local\iLivid
Dossier Trouvé : C:\Users\admin\AppData\Local\Softonic
Dossier Trouvé : C:\Users\admin\AppData\Local\Tbccint
Dossier Trouvé : C:\Users\admin\AppData\Local\torch
Dossier Trouvé : C:\Users\admin\AppData\Local\Tbccint
Dossier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaafeopjhkcolncjbedbhofpocmdbn
Dossier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdkokpcldhneihjdhigfjmoeojkdcbmg
Dossier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nociobghckdhokecfeajdpimjeapnopn
Dossier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\olghjjajidfdflkafeekiojnfmiolccp
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\Babylon
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\Iminent
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\iSafeRightKeyScan
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\SweetIM
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\WinZip Driver Updater
Dossier Trouvé : C:\Users\admin\AppData\Local\Temp\sweetim
Dossier Trouvé : C:\Users\admin\AppData\LocalLow\SweetIM
Dossier Trouvé : C:\Users\admin\AppData\LocalLow\Tbccint
Dossier Trouvé : C:\Users\admin\AppData\LocalLow\ilividmoviestoolbar280
Dossier Trouvé : C:\Users\admin\AppData\LocalLow\sweetim
Dossier Trouvé : C:\Users\admin\AppData\LocalLow\Tbccint
Dossier Trouvé : C:\Users\admin\AppData\Roaming\ASP
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Systweak
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Elex-tech
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Fighters
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeFixer
Dossier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Softonic
Dossier Trouvé : C:\Windows\system32\config\systemprofile\AppData\Roaming\Fighters
          • [ Fichiers ] *****


Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_aaaaafeopjhkcolncjbedbhofpocmdbn_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_aaaaafeopjhkcolncjbedbhofpocmdbn_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jdkokpcldhneihjdhigfjmoeojkdcbmg_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_jdkokpcldhneihjdhigfjmoeojkdcbmg_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nociobghckdhokecfeajdpimjeapnopn_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nociobghckdhokecfeajdpimjeapnopn_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olghjjajidfdflkafeekiojnfmiolccp_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olghjjajidfdflkafeekiojnfmiolccp_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_regclean-pro.fr.softonic.com_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_regclean-pro.fr.softonic.com_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.iminent.com_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.iminent.com_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.iminent.com_0.localstorage
Fichier Trouvé : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.iminent.com_0.localstorage-journal
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iLivid.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC Optimizer Pro.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Torch.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WinZip Driver Updater.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\YAC.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Torch.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Torch.lnk
Fichier Trouvé : C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Trouvé : C:\Users\admin\Desktop\Free Games.lnk
Fichier Trouvé : C:\Users\admin\Desktop\iLivid.lnk
Fichier Trouvé : C:\Users\admin\Desktop\MyPC Backup.lnk
Fichier Trouvé : C:\Users\admin\Desktop\Optimizer Pro.lnk
Fichier Trouvé : C:\Users\admin\Desktop\Torch.lnk
Fichier Trouvé : C:\Users\Public\Desktop\24x7 help.lnk
Fichier Trouvé : C:\Users\Public\Desktop\Babylon.lnk
Fichier Trouvé : C:\Users\Public\Desktop\PC Optimizer Pro.lnk
Fichier Trouvé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Trouvé : C:\Users\Public\Desktop\YAC.lnk
Fichier Trouvé : C:\Users\Public\Desktop\WinZip Driver Updater.lnk
Fichier Trouvé : C:\Users\Public\Desktop\Advanced System~Protector.lnk
Fichier Trouvé : C:\Windows\system32\roboot.exe
Fichier Trouvé : C:\Windows\system32\sasnative32.exe
Fichier Trouvé : C:\Windows\system32\drivers\iSafeKrnlBoot.sys
Fichier Trouvé : C:\Windows\system32\drivers\iSafeNetFilter.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


Tâche Trouvée : PC Optimizer Pro Idle
Tâche Trouvée : PC Optimizer Pro Startups
Tâche Trouvée : PC Optimizer Pro Updates
Tâche Trouvée : WinZipDriverUpdaterRunAtStartup
Tâche Trouvée : LaunchPreSignup
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Classes\iLivid.torrent
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [iLivid]
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Softonic For Windows]
Clé Trouvée : HKLM\SOFTWARE\Classes\.bdc
Clé Trouvée : HKLM\SOFTWARE\Classes\.bgl
Clé Trouvée : HKLM\SOFTWARE\Classes\.bof
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
Clé Trouvée : HKLM\SOFTWARE\Classes\Applications\Torch.exe
Clé Trouvée : HKLM\SOFTWARE\Classes\BabyDict
Clé Trouvée : HKLM\SOFTWARE\Classes\BabyGloss
Clé Trouvée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
Clé Trouvée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
Clé Trouvée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
Clé Trouvée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
Clé Trouvée : HKLM\SOFTWARE\Classes\BabyOptFile
Clé Trouvée : HKLM\SOFTWARE\Classes\iLivid.torrent
Clé Trouvée : HKLM\SOFTWARE\Classes\Iminent
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\torch.exe
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [24x7HELP]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
Clé Trouvée : HKCU\Software\MozillaPlugins\TorchVLC
Clé Trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\Torch
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F6F7AC86-3AE9-4216-A534-739948355F04}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C3D9AE3-4C9E-4385-874A-D22592E2071B}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IECT2624637
Clé Trouvée : HKLM\SOFTWARE\Classes\Toolbar.CT2624637
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
Clé Trouvée : HKCU\Software\Classes\CLSID\{1BBF13E0-551E-42DD-91F4-1A547443FFDA}
Clé Trouvée : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
Clé Trouvée : HKCU\Software\Classes\CLSID\{5351568c-ac00-4794-8f5e-dbf52cb1f567}
Clé Trouvée : HKCU\Software\Classes\CLSID\{ed64e111-f40b-4e29-9988-eaeb392f942c}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{865D7100-82C7-42F4-9C06-860DEC0871B2}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{ed64e111-f40b-4e29-9988-eaeb392f942c}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5351568c-ac00-4794-8f5e-dbf52cb1f567}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5351568c-ac00-4794-8f5e-dbf52cb1f567}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5351568c-ac00-4794-8f5e-dbf52cb1f567}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ed64e111-f40b-4e29-9988-eaeb392f942c}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CC2542C4-3251-4AC4-845E-F7E742BBE6DE}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5351568c-ac00-4794-8f5e-dbf52cb1f567}]
Valeur Trouvée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Valeur Trouvée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{5351568c-ac00-4794-8f5e-dbf52cb1f567}]
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{5351568c-ac00-4794-8f5e-dbf52cb1f567}]
Clé Trouvée : HKCU\Software\24x7help
Clé Trouvée : HKCU\Software\Babylon
Clé Trouvée : HKCU\Software\ilivid
Clé Trouvée : HKCU\Software\Iminent
Clé Trouvée : HKCU\Software\Optimizer Pro
Clé Trouvée : HKCU\Software\pc optimizer pro
Clé Trouvée : HKCU\Software\Softonic
Clé Trouvée : HKCU\Software\systweak
Clé Trouvée : HKCU\Software\Tbccint
Clé Trouvée : HKCU\Software\Tbccint_HKLM
Clé Trouvée : HKCU\Software\torch
Clé Trouvée : HKCU\Software\Tbccint
Clé Trouvée : HKCU\Software\AppDataLow\Toolbar
Clé Trouvée : HKCU\Software\AppDataLow\Software\SweetIM
Clé Trouvée : HKCU\Software\AppDataLow\Software\Tbccint
Clé Trouvée : HKCU\Software\AppDataLow\Software\TbccintSearchScopes
Clé Trouvée : HKCU\Software\AppDataLow\Software\sweetim
Clé Trouvée : HKCU\Software\AppDataLow\Software\Tbccint
Clé Trouvée : HKLM\SOFTWARE\24x7help
Clé Trouvée : HKLM\SOFTWARE\APNDTX
Clé Trouvée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Trouvée : HKLM\SOFTWARE\Babylon
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\IMGUPDATER
Clé Trouvée : HKLM\SOFTWARE\Iminent
Clé Trouvée : HKLM\SOFTWARE\pc optimizer pro
Clé Trouvée : HKLM\SOFTWARE\systweak
Clé Trouvée : HKLM\SOFTWARE\torch
Clé Trouvée : HKLM\SOFTWARE\Umbrella
Clé Trouvée : HKLM\SOFTWARE\Fighters
Clé Trouvée : HKLM\SOFTWARE\Elex-tech
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic for Windows
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A957F04C-49F4-4375-8C8A-D04B769EFE47}_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\pc optimizer pro
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9854A5C4-5BE5-46E2-A989-352DD8B37E20}_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OLBPre
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilividmoviestoolbar280IE
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Toolbar
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Software\SweetIM
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Software\Tbccint
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Software\TbccintSearchScopes
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Software\sweetim
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\AppDataLow\Software\Tbccint
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://trovi.com?SearchSource=10&CUI=UN14137952511058544&UM=8&ctid=CT2624637
Donnée Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://trovi.com?SearchSource=10&CUI=UN14137952511058544&UM=8&ctid=CT2624637
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B2C39D1-AD8D-4A1F-8960-7A4856034FB0}
Donnée Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {8B2C39D1-AD8D-4A1F-8960-7A4856034FB0}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\Microsoft\Internet Explorer\SearchScopes\{8B2C39D1-AD8D-4A1F-8960-7A4856034FB0}
Donnée Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {8B2C39D1-AD8D-4A1F-8960-7A4856034FB0}
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Trouvée : HKU\S-1-5-21-3701222269-583394218-2133647604-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
          • [ Navigateurs ] *****


[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("iminent.BirthDate", "1445123136");
[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("iminent.enableToolbar", "true");
[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("iminent.enabledAds", "false");
[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("iminent.newtabredirect", "false");
[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("iminent.searchindex", "2");
[C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\4aslgdj6.default-1415902031978\prefs.js] [Preference] Trouvée : user_pref("browser.startup.homepage", "hxxp://start.iminent.com/?appId=19f0015e-54c1-4340-8b29-8590d6e2cb29");
[C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : regclean-pro.fr.softonic.com
[C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : aaaaafeopjhkcolncjbedbhofpocmdbn
[C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : jdkokpcldhneihjdhigfjmoeojkdcbmg
[C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : nociobghckdhokecfeajdpimjeapnopn
[C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : olghjjajidfdflkafeekiojnfmiolccp

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [23687 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
As-tu bien fait nettoyer sur AdwCleaner ?
0
adamsabir
 
Oui
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > adamsabir
 
ok passe à FRST, seconde partie de mon message.
0