Probleme de Dll au demarrage
Résolu
sabrina
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelques jours, j'ai un message qui apparait au demarrage de mon pc
RunDLL
C:\Users\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\ExensionFood.dll
Le module spécifié est introuvable
Je ne sais pas quoi faire pour remédier au probleme.
Pourriez vous m'aider?
Depuis quelques jours, j'ai un message qui apparait au demarrage de mon pc
RunDLL
C:\Users\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\ExensionFood.dll
Le module spécifié est introuvable
Je ne sais pas quoi faire pour remédier au probleme.
Pourriez vous m'aider?
A voir également:
- Probleme de Dll au demarrage
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
20 réponses
bonjour,
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
/!\Utilisateur de Vista, Seven et W8 :
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
* Enregistre le rapport sur ton Bureau
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Une fois téléchargé sur ton bureau, lance le
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
- Clique sur « Scanner »
- Laisse travailler l'outil, même s'il semble bloqué !
- A la fin du scan, le rapport s’affiche,
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
* Enregistre le rapport sur ton Bureau
- Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
sabrina
Merci de vore reponse http://www.cjoint.com/c/ELstEG463MZ
tu n'as pas remarqué que ton pc rame un peu ?
tu as trop d'antivirus installés là dessus!
je ne sais pas le quel est ton antivirus, mais il faut en conserver un seul, les autres sont à désinstaller,
voilà la liste :
Avast Free Antivirus v10.4.2233
AVG Protection v2016.12.7294
McAfee LiveSafe – Internet Security v14.0.1076
une fois ceci fait :
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
tu as trop d'antivirus installés là dessus!
je ne sais pas le quel est ton antivirus, mais il faut en conserver un seul, les autres sont à désinstaller,
voilà la liste :
Avast Free Antivirus v10.4.2233
AVG Protection v2016.12.7294
McAfee LiveSafe – Internet Security v14.0.1076
une fois ceci fait :
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
ok,
redémarre le pc,
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
ou ici
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.
Lance le
Accepte le contrat de licence d’utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
redémarre le pc,
? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
ou ici
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.
Lance le
Accepte le contrat de licence d’utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message
j'ai redémarré l'ordi pour l'instant le message s'affiche toujours.
# AdwCleaner v5.025 - Rapport créé le 18/12/2015 à 22:51:24
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : sabrina - NICOSAB
# Exécuté depuis : C:\Users\sabrina\Downloads\adwcleaner_5.025.exe
# Option : Scanner
# Support : http://toolslib.net/forum
Clé Trouvée : HKCU\Software\SweetLabs App Platform
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [682 octets] ##########
# AdwCleaner v5.025 - Rapport créé le 18/12/2015 à 22:51:24
# Mis à jour le 13/12/2015 par Xplode
# Base de données : 2015-12-13.2 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : sabrina - NICOSAB
# Exécuté depuis : C:\Users\sabrina\Downloads\adwcleaner_5.025.exe
# Option : Scanner
# Support : http://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
- [ Fichiers ] *****
- [ DLL ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
Clé Trouvée : HKCU\Software\SweetLabs App Platform
- [ Navigateurs ] *****
########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [682 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Télécharge et enregistre Zhpfix sur ton bureau :
https://nicolascoolman.eu
lance le, il va s’installer sur ton pc,
/!\Utilisateur de Vista, Seven et W8 :
Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 03/12/2015 - [] D -- C:\Program Files (x86)\Common Files\AV
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\Common Files\mcafee
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\ProgramData\McAfee
P2 - EXT FILE: (...) -- C:\Users\sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\ssitkgx5.default\extensions\{8868300f-dc22-4874-ad87-a30587560d49}.xpi
O42 - Logiciel: Extension Food - (.Cooking Download corp.) [HKCU][64Bits] -- {CB975F55-2529-4D08-4926-4BCEC2025E0F}
HKCU\SOFTWARE\TrustedStart
O43 - CFD: 07/12/2015 - [] D -- C:\Users\sabrina\AppData\Local\Extension Food
O69 - SBI: SearchScopes [HKCU] OldSearch - (TrustedStart) - http://houmpage.com/
opt:[MD5.6C308D32AFA41D26CE2A0EA8F7B79565] - 29/10/2014 - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe [54784] ©
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://nicolascoolman.eu
lance le, il va s’installer sur ton pc,
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
- /!\ Avertissement /!\,
- ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 03/12/2015 - [] D -- C:\Program Files (x86)\Common Files\AV
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\Common Files\mcafee
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\Program Files (x86)\McAfee
O43 - CFD: 18/12/2015 - [] D -- C:\ProgramData\McAfee
P2 - EXT FILE: (...) -- C:\Users\sabrina\AppData\Roaming\Mozilla\Firefox\Profiles\ssitkgx5.default\extensions\{8868300f-dc22-4874-ad87-a30587560d49}.xpi
O42 - Logiciel: Extension Food - (.Cooking Download corp.) [HKCU][64Bits] -- {CB975F55-2529-4D08-4926-4BCEC2025E0F}
HKCU\SOFTWARE\TrustedStart
O43 - CFD: 07/12/2015 - [] D -- C:\Users\sabrina\AppData\Local\Extension Food
O69 - SBI: SearchScopes [HKCU] OldSearch - (TrustedStart) - http://houmpage.com/
opt:[MD5.6C308D32AFA41D26CE2A0EA8F7B79565] - 29/10/2014 - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe [54784] ©
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
ok,
passe ceci pour voir :
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf
▶ Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
▶ Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
▶ Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
ExensionFood.dll
▶ Patiente pendant la recherche, et ne touche a rien ...
▶ Une fenêtre avec un log .txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
passe ceci pour voir :
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf
▶ Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
▶ Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
▶ Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
ExensionFood.dll
▶ Patiente pendant la recherche, et ne touche a rien ...
▶ Une fenêtre avec un log .txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 19:53:33 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. ExensionFood.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 19:59:50 le 20/12/2015
25. 466515 Éléments analysés
26.
27. =========================
28. E.O.F
2.
3. Commencé à: 19:53:33 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. ExensionFood.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 19:59:50 le 20/12/2015
25. 466515 Éléments analysés
26.
27. =========================
28. E.O.F
l'outil n'a rien trouvé !
essaie avec ceci :
{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
essaie avec ceci :
{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:14:52 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. {D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 20:21:01 le 20/12/2015
25. 466711 Éléments analysés
26.
27. =========================
28. E.O.F
2.
3. Commencé à: 20:14:52 le 20/12/2015
4.
5. Valeur(s) recherchée(s):
6. {D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 20:21:01 le 20/12/2015
25. 466711 Éléments analysés
26.
27. =========================
28. E.O.F
je ne sais pas si cet outil est compatible W8,1 :
essaie pour voir :
https://www.bleepingcomputer.com/download/combofix/dl/12/
fais moi signe pour que je te donne la démarche à suivre s'il se lance !
essaie pour voir :
https://www.bleepingcomputer.com/download/combofix/dl/12/
fais moi signe pour que je te donne la démarche à suivre s'il se lance !
on peut essayer 2 options :
1/ lancer une restauration système avant de tes soucis
2/ rafraichir le pc depuis les paramètres avancés de Windows 8,1
1/ lancer une restauration système avant de tes soucis
2/ rafraichir le pc depuis les paramètres avancés de Windows 8,1
passe ceci pour voir :
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST : • FRST.txt
• Shortcut.txt
• Additionnal.txt
Envoie les rapports sur Cjoint et colle les liens des rapports sur ton prochain message
voilà comment utiliser Cjoint :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST : • FRST.txt
• Shortcut.txt
• Additionnal.txt
Envoie les rapports sur Cjoint et colle les liens des rapports sur ton prochain message
voilà comment utiliser Cjoint :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Télécharge le fichier attaché fixlist.txt et enregistre le sur le Bureau.
http://www.cjoint.com/data3/ELvughJe5kc_fixlist.txt
change son nom en fixlist.txt
NOTE.
Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.
/!\ Avetissement !
Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Exécute FRST/FRST64, clique une seule fois sur le bouton Corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie et colle ce rapport dans ta prochaine réponse.
O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
http://www.cjoint.com/data3/ELvughJe5kc_fixlist.txt
change son nom en fixlist.txt
NOTE.
Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.
/!\ Avetissement !
Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Exécute FRST/FRST64, clique une seule fois sur le bouton Corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie et colle ce rapport dans ta prochaine réponse.
O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-12-2015
Exécuté par sabrina (2015-12-21 21:15:53) Run:1
Exécuté depuis C:\Users\sabrina\Desktop
Profils chargés: sabrina (Profils disponibles: sabrina)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} => Hijacker.Browser
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Pas de fichier <==== ATTENTION
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Pas de fichier <==== ATTENTION
Task: {3CA3D9C3-59D1-4667-8823-5A4FDB598D1E} - System32\Tasks\Extension Food2 => Rundll32.exe "C:\Users\sabrina\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\fwa.dll",#1 <==== ATTENTION
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Pas de fichier <==== ATTENTION
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Pas de fichier <==== ATTENTION
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => clé supprimé(es) avec succès
HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Maintenance Configurator" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Manual Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Extension Food2 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Extension Food2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Regular Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SettingSync\BackupTask" => clé supprimé(es) avec succès
Exécuté par sabrina (2015-12-21 21:15:53) Run:1
Exécuté depuis C:\Users\sabrina\Desktop
Profils chargés: sabrina (Profils disponibles: sabrina)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms} => Hijacker.Browser
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Pas de fichier <==== ATTENTION
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Pas de fichier <==== ATTENTION
Task: {3CA3D9C3-59D1-4667-8823-5A4FDB598D1E} - System32\Tasks\Extension Food2 => Rundll32.exe "C:\Users\sabrina\AppData\Local\Extension Food\{D3E2F9EF-CD5B-5A44-2C42-F9252D866D96}\fwa.dll",#1 <==== ATTENTION
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Pas de fichier <==== ATTENTION
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Pas de fichier <==== ATTENTION
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => clé supprimé(es) avec succès
HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C} => clé non trouvé(e).
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D8A891D-890C-4808-84D8-2F436AB14653}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1274336E-AB06-46B6-A48C-0671C5557CC6}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Maintenance Configurator" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1687544D-7247-4F5A-965A-A6E920E55278}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Manual Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3CA3D9C3-59D1-4667-8823-5A4FDB598D1E}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Extension Food2 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Extension Food2" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7992938-01F1-4F40-A0EC-0D23D2F0F152}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\TaskScheduler\Regular Maintenance" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CFD7C21A-808B-487B-A6EC-8A10E44E8360}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SettingSync\BackupTask" => clé supprimé(es) avec succès
Fin de Fixlog 21:15:54
j'imagine qu'il n'y a plus de messages d'erreurs !
si c'est le cas et que le pc fonctionne correctement et plus de soucis :
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
si c'est le cas et que le pc fonctionne correctement et plus de soucis :
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
- le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
# DelFix v1.011 - Rapport créé le 21/12/2015 à 22:10:26
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : sabrina - NICOSAB
# Système d'exploitation : Windows 8.1 Connected (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Users\sabrina\Downloads\Addition.txt
Supprimé : C:\Users\sabrina\Downloads\adwcleaner_5.018.exe
Supprimé : C:\Users\sabrina\Downloads\ComboFix.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPDiag3.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
~ Purge de la restauration système ...
Supprimé : RP #22 [Windows Update | 12/18/2015 19:43:51]
Nouveau point de restauration créé !
########## - EOF - ##########
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : sabrina - NICOSAB
# Système d'exploitation : Windows 8.1 Connected (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Users\sabrina\Downloads\Addition.txt
Supprimé : C:\Users\sabrina\Downloads\adwcleaner_5.018.exe
Supprimé : C:\Users\sabrina\Downloads\ComboFix.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\sabrina\Downloads\ZHPDiag3.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
~ Purge de la restauration système ...
Supprimé : RP #22 [Windows Update | 12/18/2015 19:43:51]
Nouveau point de restauration créé !
########## - EOF - ##########