BESOIN D'AIDE...suspicion d'infections virales

Résolu/Fermé
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 - 21 févr. 2016 à 23:33
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 11 mars 2016 à 10:25
Bonjour,

Une jeune amie m'a confié son ordinateur car celui ci rencontre diverses anomalies (lenteur, pages internet qui s'ouvrent seules...etc) sans doute dû à des virus ou autres.

En suivant la méthode préliminaire de désinfection j'ai tout d'abord installé Malwarebytes et effectué une analyse qui a identifié 4768 menaces dont 3 malveillants (Adware.PennyBee). J'ai demandé la suppression que dois je faire à présent svp car pas d'amélioration?

Merci !

11 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 21/02/2016 à 23:39
  • Bonjour


Nous allons voir ça ensemble

Pourrais-tu poster le rapport MalwareBytes anti-malware stp :
► Pour cela ...
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<


=============================
Voici la suite ;)
=============================
Recommandations avant de commencer
  • "Nous allons utiliser des outils qui nous permettrons d'amorcer le nettoyage." donc :
  • Ne plus télécharger ou installer de programmes durant la désinfection,sauf ceux que je te proposerai de télécharger et d'installer
  • Même si les symptômes de l'infection disparaissent, Merci de continuer pour finaliser la procédure jusqu'au bout..

//\\

ZHPdiag:
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
  • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
1
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
21 févr. 2016 à 23:39
Bonjour,
Merci pour votre aide ! Je vais commencer et je reviens vous voir ;)
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
21 févr. 2016 à 23:55
Dans un 1er temps voici le rapport Malwarebytes :
http://www.cjoint.com/c/FBvw3kEGiDO
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
21 févr. 2016 à 23:57
et maintenant celui de ZHDIAG :
https://www.cjoint.com/c/FBvw5tfb4KO
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 22/02/2016 à 12:26
Bonjour TORTULE

Oui c'est normal, ce pc est bien chargé ... :-/

On va continuer car il y a encore des manip à faire.




RestBrowser


Tu vas réinitialiser tes navigateurs à l'aide de ce logiciel. Cela ne supprimera pas tes mots de passe et tes favoris, en revanche, tu devras réinstaller les modules complémentaires
  • Télécharger resetbrowser sur le bureau
  • Lance-le :
    /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

//
  • 1) /!\ faire une Réinitialisation des DNS avant de lancer la réinitialisation des navigateurs > cliquer sur l'onglet Réinitialiser les DNS


"puis Obtenir les DNS automatiquement"

\\
  • 2) Ensuite réinitialisation des navigateurs :

Dans ton cas:
  • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
  • Ensuite :
  • Cliquer sur "Réinitialiser Internet Explorer" ...
  • Enfin
  • Cliquer sur "Firefox"







jm

¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
1
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
22 févr. 2016 à 23:20
Bonsoir jm,
Voilà une heure que j'essaie de télécharger RESERBROWSER mais impossible.... ça mouline, ça mouline et me demande sans cesse de restaurer la page web qui ne répond pas. Comment puis-je faire avant de lui apprendre à voler ? LOL
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
22 févr. 2016 à 00:12
Parfait ;)

tu n'as pas supprimé ce que MBAM à trouvé :-/


Voici ce que tu vas faire dans l'ordre

1- ZHPcleaner
► 2- ADwcleaner





1- Télécharger et enregistrer Zhpcleaner sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
  • Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
  • A la fin du scan > Cliquer sur nettoyer .
  • Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
  • Merci de le poster dans ta prochaine réponse.
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<




2-ADWcleaner
  • Télécharger sur le bureau AdwCleaner (merci Xplode) > (tuto) et lancer son exécution.
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
  • Le programme va s'ouvrir.
  • Cliquer sur le bouton Scanner Patienter le temps du scan.

  • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

  • Adwcleaner demandera un redémarre du pc >> OK .

Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
    • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[--].txt
  • si tu ne sais pas comment poster un rapport voici une explication >> ICI



========================

2 rapports attendus

ZHPcleaner
ADWcleaner


jm

;)


0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
22 févr. 2016 à 10:35
RAPPORT DE AdwCleaner :
# AdwCleaner v5.035 - Rapport créé le 22/02/2016 à 01:01:10
# Mis à jour le 18/02/2016 par Xplode
# Base de données : 2016-02-21.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (x64)
# Nom d'utilisateur : Léna - BEATSAUDIO
# Exécuté depuis : D:\Users\Léna\AppData\Local\Microsoft\Windows\INetCache\IE\EOQ258YC\adwcleaner_5.035.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : bsdriver
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
[-] Dossier Supprimé : C:\Program Files (x86)\QuickSearch
[-] Dossier Supprimé : C:\Program Files (x86)\BC7DE9D8-1455895945-E511-8B16-5820B17ECD67
[-] Dossier Supprimé : C:\ProgramData\Eicsacnou
[#] Dossier Supprimé : C:\WINDOWS\SysNative\Tasks\Eicsacnou
[-] Dossier Supprimé : D:\Users\Léna\AppData\Local\ZombieNews
[-] Dossier Supprimé : D:\Users\Léna\AppData\Local\BC7DE9D8-1456096146-E511-8B16-5820B17ECD67
[-] Dossier Supprimé : D:\Users\Léna\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd
          • [ Fichiers ] *****


[-] Fichier Supprimé : D:\Users\Léna\Desktop\cacaoweb.exe
          • [ DLLs ] *****


[-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
[-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : Eicsacnou
[-] Tâche Supprimée : rdf3019
          • [ Registre ] *****


[-] Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8DD92279-9B04-4C6F-A862-EF3C24603804}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\QuickSearch
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
          • [ Navigateurs ] *****


[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "yessearches");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www-mysearch.com/?site=shyosffdefault&prd=set_ff&s=G2Kzftptn095001,4bc5b96a-34d5-4d3a-8859-0e25b57be97b,");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "38.0");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782a0e69");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016022121");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1456087270403");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"fr\",\"fr-FR\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"e[...]
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.searchHistory", "comment ça marche");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=F1A17E8EBE6744F54982564D063BC38C&ptid=sqr1&ts=AHEpBHYqAnYpBU..&v=20160202&mode=ffexttoolbar&[...]
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"D:\\\\Users\\\\Léna\\\\AppData\\\\R[...]
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
[-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=F1A17E8EBE6744F54982564D063BC38C&ptid=sqr1&ts=AHEpBHYqAnYpBU..&v=20160202&mode=ffexttoolbar&q=");
[-] [D:\Users\Léna\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : www.bing.com


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - D:\AdwCleaner\AdwCleaner[C1].txt - [12632 octets] ##########
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
22 févr. 2016 à 11:07
où que j'aille ça me demande sans cesse de restaurer la page web... du coup ça rame et je ne peux rien faire
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 23/02/2016 à 00:09
Salut :)

Un pc volant ça risque d'être rigolo ... Mais après moi je n'ai plus rien a faire ! :))
Il faut dire que le pc est bien vérolé avec quelques nuisibles plus ennuyeux à virer que dangereux !
ne t'inquiète pas nous allons y arriver ... Avec un peu de patience ;)

On oubli pour l'instant ResetBrowser et passe a ceci :

===================================
  • Télécharger et enregistrer ►zoek.exe◄ sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de zoek.exe et "exécuter en tant qu'Administrateur"

► Copier/Coller les lignes ci-dessous en gras dans la fenêtre de Zoek.exe
createsrpoint;
ipconfig /flushdns >> C:\zoek-results.log;b
chrdefaults;
ffdefaults;
iedefaults;
resethosts;
emptyclsid;
emptyfolderscheck;delete
shortcutfix;
emptyalltemp;
autoclean;



► Puis cliquer sur [Run Script]
► Le nettoyage commence, cela va prendre plusieurs minutes...(C'est assez long ) Patiente sans rien toucher ...
► L'écran risque de changer selon l'avancement du nettoyage...
► Une fois le nettoyage terminé, Zoek demandera un redémarrage! → accepter en cliquant sur [OK]
►► Une fois redémarré, un rapport sera édité,
►►Merci de le poster dans ta prochaine réponse comme indiqué
ICI


*
    • Note: Le rapport se trouve aussi dans >> "C:\zoek-results"



;)

jm



¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
23 févr. 2016 à 01:14
me revoilà...en effet ce fut long... :)


Zoek.exe v5.0.0.1 Updated 31-December-2015
Tool run by L‚na on 23/02/2016 at 0:38:24,26.
Microsoft Windows 10 Professionnel 10.0.10586 x64
Running in: Normal Mode Internet Access Detected
Launched: D:\Users\Léna\AppData\Local\Microsoft\Windows\INetCache\IE\WZ6EQVCU\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

D:\zoek-results2016-02-22-231549.log 543 bytes

==== System Restore Info ======================

23/02/2016 00:39:16 Zoek.exe System Restore Point Created Successfully.

==== Hosts Hijacker detected ======================

C:\WINDOWS\sysnative\fee\gao\barju.dat

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

==== Empty Folders Check ======================

C:\PROGRA~3\44a0b681-3937-1 deleted successfully
C:\PROGRA~3\44a0b681-73f3-0 deleted successfully
C:\PROGRA~3\Comms deleted successfully
C:\PROGRA~3\ee0153e3-6751-1 deleted successfully
C:\PROGRA~3\ee0153e3-6d07-0 deleted successfully
C:\PROGRA~3\SoftwareDistribution deleted successfully
D:\Users\DefaultAppPool\AppData\LocalLow deleted successfully
C:\WINDOWS\serviceprofiles\networkservice\AppData\Local\PeerDistPub deleted successfully
C:\WINDOWS\serviceprofiles\networkservice\AppData\Local\PeerDistRepub deleted successfully
C:\WINDOWS\serviceprofiles\Localservice\AppData\Local\NetworkTiles deleted successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================

HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
HKEY_USERS\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
HKEY_USERS\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully

==== File Information Results ======================


--- C:\windows\SysNative\dnsapi.dll ---
Company: Microsoft Corporation
File Description: DNS DLL de l’API Client
File Version: 10.0.10586.0 (th2_release.151029-1700)
Product Name: Système d’exploitation Microsoft® Windows®
Copyright: © Microsoft Corporation. Tous droits réservés.
Original Filename: dnsapi
File type: ----a-w-
File size: 686984
Created time: 2015-10-30 07:18:03
Modified time: 2016-02-19 18:28:59
MD5: 0CD9246432DFEF6AC632EBB78019BA57
SHA1: 813BF503E6AADFD0C414B5DAF4BCA2DF3A7EE43D


--- C:\WINDOWS\syswow64\dnsapi.dll ---
Company: Microsoft Corporation
File Description: DNS DLL de l’API Client
File Version: 10.0.10586.0 (th2_release.151029-1700)
Product Name: Système d’exploitation Microsoft® Windows®
Copyright: © Microsoft Corporation. Tous droits réservés.
Original Filename: dnsapi
File type: ----a-w-
File size: 535088
Created time: 2015-10-30 07:18:31
Modified time: 2016-02-19 18:29:03
MD5: F3C53BF1A397B7D7BF683E184A652A4F
SHA1: B8100E6A37126B237FDADB86EA1E1F6CA3790975


==== Deleting Services ======================

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TbKLtS deleted successfully

==== FireFox Fix ======================

Deleted from D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
user_pref("browser.startup.homepage", "https://www.laregion.fr/");

Added to D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

Deleted from D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
user_pref("browser.startup.homepage", "https://www.laregion.fr/");

Added to D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Batch Command(s) Run By Tool======================


==== Deleting Files \ Folders ======================

C:\windows\SysNative\Tasks\Eicsacnou deleted
C:\PROGRA~2\Windows Experience Index deleted
C:\PROGRA~3\Browser deleted
C:\PROGRA~3\Package Cache deleted
C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\speed browser deleted
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk deleted
C:\END deleted
C:\windows\SysNative\GroupPolicy\Machine deleted
C:\windows\SysNative\GroupPolicy\User deleted
C:\windows\SysNative\GroupPolicy\GPT.INI deleted
C:\WINDOWS\Syswow64\GroupPolicy\gpt.ini deleted
C:\PROGRA~3\setup_c856f81afee640fba07941e95169561a.exe deleted
"C:\PROGRA~3\wkPMblILEO\info.dat" not deleted
"C:\PROGRA~3\wkPMblILEO\TbKLtS.dat" not deleted
"C:\PROGRA~3\wkPMblILEO\TbKLtS.exe" deleted
"C:\PROGRA~3\wkPMblILEO\dat\bwqMIZQ.dll" not deleted
"C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe" not deleted
"C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe.config" not deleted
"C:\PROGRA~3\wkPMblILEO\dat\GFEamfG.dll" not deleted
"C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe" not deleted
"C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe.config" not deleted
"C:\PROGRA~3\Eicsacnou\1.0.7.1\ogimarew.exe" deleted
"C:\PROGRA~3\Eicsacnou\1.0.7.1\sqlite3.dll" deleted
"C:\PROGRA~3\wkPMblILEO" not deleted
"C:\PROGRA~3\Eicsacnou" not deleted
"C:\PROGRA~3\wkPMblILEO\dat" not deleted
"C:\PROGRA~3\Eicsacnou\1.0.7.1" not deleted

==== Files Found C:\WINDOWS\*dnsapi.dll* ======================

2015-10-30 07:18:03 686984 ----a-w- E7B524818100B0FDE2B057C74B0C0DCD C:\WINDOWS\WinSxS\AM1B8E~1.0_N\dnsapi.dll --- C:\WINDOWS\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_22114c18cd7ccd17\dnsapi.dll
2015-10-30 07:18:31 535088 ----a-w- 2796C0957F6F05A528DD64B8591371B6 C:\WINDOWS\WinSxS\WO5F71~1.0_N\dnsapi.dll --- C:\WINDOWS\WinSxS\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_2c65f66b01dd8f12\dnsapi.dll
2015-10-30 08:07:14 270510 ----a-w- 935F462BCD67443265FFE098B693A408 C:\WINDOWS\WinSxS\Backup\AMFCBC~1.DLL --- C:\WINDOWS\WinSxS\Backup\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_22114c18cd7ccd17_dnsapi.dll_c81f5791
2015-10-30 08:08:56 233174 ----a-w- D61E87D9A47598ADB2078C246D47EABD C:\WINDOWS\WinSxS\Backup\WOE514~1.DLL --- C:\WINDOWS\WinSxS\Backup\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_2c65f66b01dd8f12_dnsapi.dll_c81f5791
2015-10-30 18:59:19 80896 ----a-w- 767681A2E60C4E13283A60B81C1432E0 C:\WINDOWS\System32\fr-FR\dnsapi.dll.mui --- C:\WINDOWS\System32\fr-FR\dnsapi.dll.mui
2015-10-30 18:59:19 80896 ----a-w- 767681A2E60C4E13283A60B81C1432E0 C:\WINDOWS\WinSxS\AM5BE4~1.0_F\DNSAPI~1.MUI --- C:\WINDOWS\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_464b71b99e8d5964\dnsapi.dll.mui
2015-10-30 18:59:25 80896 ----a-w- 046997D0C7ADC9AEC88D1DAFC6344689 C:\WINDOWS\SysWOW64\fr-FR\dnsapi.dll.mui --- C:\WINDOWS\SysWOW64\fr-FR\dnsapi.dll.mui
2015-10-30 18:59:25 80896 ----a-w- 046997D0C7ADC9AEC88D1DAFC6344689 C:\WINDOWS\WinSxS\WO0DFA~1.0_F\DNSAPI~1.MUI --- C:\WINDOWS\WinSxS\wow64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_50a01c0bd2ee1b5f\dnsapi.dll.mui
2016-01-09 11:14:01 10498 ----a-w- 3B53B90A9609C968C6C147044BA96DB7 C:\WINDOWS\WinSxS\Backup\AMD64_~4.MUI --- C:\WINDOWS\WinSxS\Backup\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_464b71b99e8d5964_dnsapi.dll.mui_97465f8a
2016-01-09 11:16:07 10498 ----a-w- 42B17F0A1992A14B85611BF539B8B081 C:\WINDOWS\WinSxS\Backup\WO1E17~1.MUI --- C:\WINDOWS\WinSxS\Backup\wow64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_50a01c0bd2ee1b5f_dnsapi.dll.mui_97465f8a
2016-02-19 18:28:59 686984 ----a-w- 0CD9246432DFEF6AC632EBB78019BA57 C:\WINDOWS\System32\dnsapi.dll --- C:\WINDOWS\System32\dnsapi.dll
2016-02-19 18:29:03 535088 ----a-w- F3C53BF1A397B7D7BF683E184A652A4F C:\WINDOWS\SysWOW64\dnsapi.dll --- C:\WINDOWS\SysWOW64\dnsapi.dll

==== Firefox Start and Search pages ======================

ProfilePath: D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

ProfilePath: D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions ======================

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
- Skype - %AppDir%\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi

==== Firefox Plugins ======================


==== Chromium Look ======================

Google Chrome Version: 46.0.2490.86

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
lifbcibllhkdhoafpjfnlhfpfgnpldfl - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx[08/01/2016 10:47]

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?gws_rd=ssl"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?gws_rd=ssl"

==== All HKLM and HKCU SearchScopes ======================

HKLM\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
HKLM\Wow6432Node\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKLM\Wow6432Node\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
HKCU\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - https://www.google.com/webhp?gws_rd=ssl{searchTerms}
HKCU\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IESR02

==== Reset Google Chrome ======================

Nothing found to reset

==== shortcuts on Users Desktops ======================

C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -

==== shortcuts on All Users Desktop ======================

C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -

==== shortcuts in Users Start Menu ======================

D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -

==== shortcuts in All Users Start Menu ======================

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5005
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Control Zone (Touchpad Clickpad Trackpad Mouse).lnk - C:\WINDOWS\system32\rundll32.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5008
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk - C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk - C:\Program Files (x86)\7-Zip\7zFM.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk - C:\Program Files (x86)\7-Zip\7-zip.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk - C:\WINDOWS\Speech\Common\sapisvr.exe -SpeechUX
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk - C:\WINDOWS\system32\mspaint.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk - C:\WINDOWS\system32\mstsc.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk - C:\WINDOWS\system32\psr.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk - C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk - C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\XPS Viewer.lnk - C:\WINDOWS\system32\xpsrchvw.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk - C:\WINDOWS\system32\charmap.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk - C:\WINDOWS\system32\comexp.msc
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk - C:\WINDOWS\system32\compmgmt.msc /s
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk - C:\WINDOWS\system32\dfrgui.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk - C:\WINDOWS\system32\cleanmgr.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk - C:\WINDOWS\system32\eventvwr.msc /s
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk - C:\WINDOWS\system32\iscsicpl.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk - C:\WINDOWS\syswow64\odbcad32.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk - C:\WINDOWS\system32\odbcad32.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk - C:\WINDOWS\system32\perfmon.msc /s
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk - C:\WINDOWS\system32\perfmon.exe /res
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk - C:\WINDOWS\system32\services.msc
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk - C:\WINDOWS\system32\msinfo32.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk - C:\WINDOWS\system32\taskschd.msc /s
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk - C:\WINDOWS\system32\WF.msc
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Communication and Chat\CyberLink YouCam 5.lnk - C:\Program Files (x86)\CyberLink\YouCam\Youcam_webcam_camera_video.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\doPDF 8\doPDF 8 Getting Started.lnk - C:\Program Files (x86)\Softland\novaPDF 8\Driver\Startup.exe /oem=doPdf8_Softland
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\doPDF 8\doPDF 8 Help.lnk - C:\ProgramData\Softland\novaPDF 8\doPdf8_Softland\doPdf8_Softland.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\A propos de Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe -tab about
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configurer Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Obtenir de l'aide.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Rechercher les mises à jour.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Visiter le site Java.com.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Base.lnk - C:\Program Files (x86)\LibreOffice 4\program\sbase.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Calc.lnk - C:\Program Files (x86)\LibreOffice 4\program\scalc.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Draw.lnk - C:\Program Files (x86)\LibreOffice 4\program\sdraw.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Impress.lnk - C:\Program Files (x86)\LibreOffice 4\program\simpress.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Math.lnk - C:\Program Files (x86)\LibreOffice 4\program\smath.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Writer.lnk - C:\Program Files (x86)\LibreOffice 4\program\swriter.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Désinstaller Malwarebytes Anti-Malware.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware Notifications.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\Chameleon\Windows\chameleon.chm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk - C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\Silverlight.Configuration.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\Beats Audio.lnk - C:\Program Files (x86)\Realtek\Audio\HDA\RtkNGUI64.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink Media Suite.lnk - C:\Program Files (x86)\CyberLink\Media Suite\PS.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink PhotoDirector.lnk - C:\Program Files (x86)\CyberLink\PhotoDirector\PhotoDirector5.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OblyTile\OblyTile.lnk - C:\Program Files (x86)\Oblytile\OblyTile v0.9.8.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype.lnk - C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suite LoRdi\Suite LoRdi.lnk - C:\ProgramData\SuiteLoRdi\SuiteLoRdi.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suite LoRdi\Uninstall SuiteLoRdi.lnk - C:\ProgramData\SuiteLoRdi\appli\uninstall SuiteLoRdi.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Default Programs.lnk - C:\WINDOWS\system32\control.exe /name Microsoft.DefaultPrograms
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk - C:\WINDOWS\system32\taskmgr.exe /7
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows Defender.lnk -
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk - C:\Program Files (x86)\VideoLAN\VLC\Documentation.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk - C:\Program Files (x86)\VideoLAN\VLC\NEWS.txt
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk - C:\Program Files (x86)\VideoLAN\VLC\VideoLAN Website.url
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe --reset-config --reset-plugins-cache vlc://quit
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe -Iskins
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Experience Index\WEI.lnk - C:\Program Files (x86)\Windows Experience Index\WEI.exe

==== Empty IE Cache ======================

C:\WINDOWS\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\WINDOWS\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully

==== Empty FireFox Cache ======================

D:\Users\Administrateur\AppData\Local\Mozilla\Firefox\Profiles\x4clr3lq.default\cache2 emptied successfully
D:\Users\Default User\AppData\Local\Mozilla\Firefox\Profiles\x4clr3lq.default\cache2 emptied successfully

==== Empty Chrome Cache ======================

No Chrome Cache found

==== Empty All Flash Cache ======================

No Flash Cache Found

==== Empty All Java Cache ======================

No Java Cache Found

==== C:\zoek_backup content ======================


==== Empty Temp Folders ======================

C:\WINDOWS\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\WINDOWS\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\PROGRA~3\wkPMblILEO\info.dat" deleted
"C:\PROGRA~3\wkPMblILEO\TbKLtS.dat" deleted
"C:\PROGRA~3\wkPMblILEO\dat\bwqMIZQ.dll" deleted
"C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe" deleted
"C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe.config" deleted
"C:\PROGRA~3\wkPMblILEO\dat\GFEamfG.dll" deleted
"C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe" deleted
"C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe.config" deleted
"C:\PROGRA~3\wkPMblILEO" deleted
"C:\PROGRA~3\Eicsacnou" deleted

==== EOF on 23/02/2016 at 1:09:44,81 ======================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 23/02/2016 à 01:51
Oui effectivement c'est long , mais il fait assez bien son travail ...
    • Pour info:
  • dnsapi patchés ,

==
    • Infections (entre autre)
  • Bsdriver.sys accompagné de cherimoya.sys

Voir détails ICI
    • Il est important de suivre en détail les infos que je te donne pour que cela reste facile a suivre ;)



Je te conseille de repasser MalwareBytes anti-Malware en suivant les liens que je te donne plus bas... et Surtout en fin de scan , il faut faire une suppression des détections. :))


/
\
/
\
/
\


MalwrareBytes anti malware

3 infos importantes à retenir avec MBAM:
  • En fin d'installation ne pas oublier de décocher ["activer l'essai gratuit de Malawarybyte anti-malware"]
  • Avant de lancer l'analyse ne pas oublier de cocher "Recheche de Rootkits" (comme ceci)
  • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)



/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil

Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.

/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


/\
  • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
  • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
  • /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
  • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
  • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
  • Ouvre l'onglet "Historique" puis "Journaux d'application"
  • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

>>Merci de poster dans ta prochaine réponse le rapport de MBAM.


*


*


*


*
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<



jm




¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
24 févr. 2016 à 01:38
Bonsoir jm,
Après 3h d'analyse voici enfin le rapport mbam....par contre je n'arrive toujours pas à l'héberger sur cijoint (même souci) du coup je te le post ci-dessous :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 23/02/2016
Heure de l'analyse: 22:12
Fichier journal: mbam2.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2016.02.23.05
Base de données de rootkits: v2016.02.17.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Léna

Type d'analyse: Analyse personnalisée
Résultat: Terminé
Objets analysés: 876859
Temps écoulé: 3 h, 7 min, 11 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 16
PUP.Optional.WebSteroids, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
PUP.Optional.WebSteroids, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
PUP.Optional.WebSteroids, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\speed browser, En quarantaine, [c25fc69e564331052f3dd18015efa15f],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, En quarantaine, [b56c0b59a4f53105432bd77a52b224dc],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\speed browser, En quarantaine, [c160590b9603e650bfadc0914db72ad6],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}, En quarantaine, [9889dc889efb35016706024fd43025db],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, En quarantaine, [56cb164eff9ac27493db79d80004a858],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEED BROWSER, En quarantaine, [f829ef75a2f761d5036d4c05e321be42],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER, En quarantaine, [ee33cc988d0cc5719ed3173a758fef11],
PUP.Optional.SpeedBrowser, HKU\S-1-5-18\SOFTWARE\SPEED BROWSER, En quarantaine, [24fd9fc5aeeb3ff79cce56fb966ea15f],
PUP.Optional.SpeedBrowser, HKU\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\SPEED BROWSER, En quarantaine, [4ed310547d1c38fe8dddb9982dd7a957],
PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}, En quarantaine, [fe2389dbebae5fd790f3e7831ee6f50b],
PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{C0DB4F0B-137F-458A-89A4-6F5DC3489389}, En quarantaine, [5ec38dd76e2b11257e0574f68b79b050],
PUP.Optional.VBates, HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}, En quarantaine, [f72aa9bb9bfe979ff3905c0e699bbd43],
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\speed browser, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],

Valeurs du Registre: 15
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [b56c0b59a4f53105432bd77a52b224dc]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\REGISTEREDAPPLICATIONS|speed browser, Software\Clients\StartMenuInternet\speed browser\Capabilities, En quarantaine, [1d048cd81584ff37d699c38e877dcd33]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}|StubPath, "C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, En quarantaine, [9889dc889efb35016706024fd43025db]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [56cb164eff9ac27493db79d80004a858]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\REGISTEREDAPPLICATIONS|speed browser, Software\Clients\StartMenuInternet\speed browser\Capabilities, En quarantaine, [b9682f35bcdd6bcb4a25292811f35ca4]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEED BROWSER|name, speed browser, En quarantaine, [f829ef75a2f761d5036d4c05e321be42]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|homePageURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=55&UM=8&D=022216 En quarantaine, [ee33cc988d0cc5719ed3173a758fef11]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|newTabURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=69&SSPV=EB_SSPV&Lay=1&UM=8&D=022216 En quarantaine, [41e0c4a0a2f74ceaf47db998669e01ff]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|notfoundURL, https://www.trovi.com/corse/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=70&SSPV=EB_SSPV&Lay=0&UM=8&fq=FQ_TERM&D=022216 En quarantaine, [ab76ff65950445f11f5282cf07fd52ae]
PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|defaultSearchURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=58&UM=8&D=022216&q= En quarantaine, [61c0e97be9b03bfbc6abb1a06e9622de]
PUP.Optional.SpeedBrowser, HKU\S-1-5-18\SOFTWARE\SPEED BROWSER|lastrun, 13100652617994942, En quarantaine, [24fd9fc5aeeb3ff79cce56fb966ea15f]
PUP.Optional.SpeedBrowser, HKU\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\SPEED BROWSER|lastrun, 13100657631785345, En quarantaine, [4ed310547d1c38fe8dddb9982dd7a957]
PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}|Name, C:\Program Files\shopperz190220161500\Ciwbipl.exe, En quarantaine, [fe2389dbebae5fd790f3e7831ee6f50b]
PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{C0DB4F0B-137F-458A-89A4-6F5DC3489389}|Name, C:\Program Files\shopperz200220161134\Loirlid.exe, En quarantaine, [5ec38dd76e2b11257e0574f68b79b050]
PUP.Optional.VBates, HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}|Name, C:\Program Files\shopperz190220161500\Ciwbipl.exe, En quarantaine, [f72aa9bb9bfe979ff3905c0e699bbd43]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 76
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Extensions, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.ZombieNews, D:\Users\Léna\AppData\Local\ZombieNews, En quarantaine, [5dc42b39f5a496a02eea37bb44bed42c],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Caps, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\_metadata, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\bg, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ca, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\cs, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\da, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\de, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\el, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en_GB, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es_419, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\et, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fil, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hu, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\id, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\it, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ja, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ko, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lt, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lv, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nb, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_BR, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_PT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ro, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ru, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sk, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sv, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\th, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\tr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\uk, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\vi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_CN, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_TW, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_metadata, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\Temp, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\000, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\000\p, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Extension Settings, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\EVWhitelist, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\ShaderCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\ShaderCache\GPUCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],

Fichiers: 251
Trojan.FilePatch.DNSApi, C:\Windows\SysWOW64\dnsapi.dll, Remplacer au redémarrage, [f3c53bf1a397b7d7bf683e184a652a4f],
PUP.Optional.PullUpdate, C:\Program Files (x86)\speed browser\Application\shortcut.exe, En quarantaine, [79a866fed8c1f442128ef54ec040a15f],
PUP.Optional.APNToolBar, C:\ProgramData\SuiteLoRdi\appli\Video\FormatFactory\FFModules\Package\Ask\AskPIP_FF_.exe, En quarantaine, [9d84cb99ff9ab086e5ef9a9e9f62a957],
PUP.Optional.FastBrowser, C:\zoek_backup\C_PROGRA~3_setup_c856f81afee640fba07941e95169561a.exe.vir, En quarantaine, [160b10548a0f7abcbdf09a921be522de],
Adware.PullUpdate.MSIL, C:\zoek_backup\C_PROGRA~3_Browser\prompt.exe, En quarantaine, [6bb6d391f9a0b97dd571f1baf80903fd],
Adware.PullUpdate, C:\zoek_backup\C_PROGRA~3_Eicsacnou\1.0.7.1\ogimarew.exe, En quarantaine, [63be1b49821759dd7beb4de81be64fb1],
PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\TbKLtS.exe, En quarantaine, [7fa202629dfcf73fbe15df60877a07f9],
PUP.Optional.PullUpdate, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\bwqMIZQ.dll, En quarantaine, [d948b7adf1a8e452c1a3095a2bd6eb15],
PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\fnfkGgi.exe, En quarantaine, [120fc2a2178280b6f6ddc9769f626e92],
PUP.Optional.ZombieInvasion, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\GFEamfG.dll, En quarantaine, [f130a6bed4c5da5cbc847b3921e3f50b],
PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\wGLAqhywzH.exe, En quarantaine, [6db4204471288baba82b52ed966b56aa],
PUP.Optional.SpeedBrowser, D:\Users\Public\Desktop\SPEED BROWSER.LNK, En quarantaine, [7ba64f15eeabf343bcaac48d4eb615eb],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\SPEED BROWSER.LNK, En quarantaine, [45dcff655e3b989e6cfcd081ec18fb05],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\chrome.VisualElementsManifest.xml, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\debug.log, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\Interop.IWshRuntimeLibrary.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_cg.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_cg.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ff.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ff.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ie.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ie.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\linkData.txt, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\shortcut.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\48.0.2564.103.manifest, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_100_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_200_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_child.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_elf.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_material_100_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_material_200_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_watcher.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\d3dcompiler_47.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\delegate_execute.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\icudtl.dat, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libegl.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libexif.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libglesv2.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\metro_driver.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\natives_blob.bin, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\resources.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\secondarytile.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\snapshot_blob.bin, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Extensions\external_extensions.json, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrmstp.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrome.7z, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\setup.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\am.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ar.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\bg.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\bn.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ca.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\cs.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\da.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\de.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\el.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\en-GB.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\en-US.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\es-419.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\es.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\et.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fa.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fil.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\gu.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\he.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hu.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\id.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\it.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ja.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\kn.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ko.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\lt.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\lv.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ml.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\mr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ms.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\nb.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\nl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pt-BR.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pt-PT.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ro.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ru.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sk.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sv.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sw.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ta.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\te.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\th.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\tr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\uk.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\vi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\zh-CN.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\zh-TW.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements\logo.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements\smalllogo.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\chrome_shutdown_ms.txt, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\First Run, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Local State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Bookmarks, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cookies, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cookies-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Current Session, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Favicons, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Favicons-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Google Profile.ico, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History Provider Cache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Login Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Login Data-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Action Predictor, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Action Predictor-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Persistent State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Preferences, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Secure Preferences, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Shortcuts, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Shortcuts-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Top Sites, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Top Sites-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Visited Links, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Web Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Web Data-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_1, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_2, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_3, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\f_000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\f_000002, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\index, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\background.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\background.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\browserSpecificScript.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_128x128.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_16x16.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_32x32.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_48x48.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_handler_script.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu_localization.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\call_icon.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\call_skype_logo.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\contentscript.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\fpnr.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\guid.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\jquery-2.1.0.min.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\localization.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\manifest.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\menu_handler.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\mutation-summary.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting_builder.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting_chrome.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\pnr.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\telemetry.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\_metadata\verified_contents.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\craw_background.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\craw_window.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\manifest.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\css\craw_window.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\html\craw_window.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\flapper.gif, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\icon_128.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\icon_16.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_close.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_hover.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_maximize.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_pressed.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\bg\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ca\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\cs\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\da\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\de\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\el\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en_GB\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es_419\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\et\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fil\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hu\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\id\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\it\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ja\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ko\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lt\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lv\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nb\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_BR\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_PT\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ro\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ru\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sk\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sv\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\th\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\tr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\uk\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\vi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_CN\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_TW\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_metadata\verified_contents.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_1, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_2, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_3, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\index, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
24 févr. 2016 à 01:52
Bonsoir

quel est le souci pour héberger tes rapports ?
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
24 févr. 2016 à 23:03
Bonsoir,
En fait lorsque je vais sur parcourir pour aller chercher mon fichier à héberger ça mouline, ça mouline... et ça me demande de restaurer la page... et ça pendant un bout de temps sans que je puisse y mettre mon fichier.

Ca y est le PC est désinfecté ?
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 25/02/2016 à 00:03
Salut TOTULE

Sans Rapports complet, il est difficile de savoir :-/
Les rapports sont des supports indispensables pour savoir exactement les manip à faire ... !
  • Télécharge sur ton bureau ResetBrowser (c'est un lien direct, clic une seule fois et patiente jusqu'à ce que le téléchargement se lance)
  • Et suivre ces indications >> Que je t'ai donné >ICI<
  • cela permettra de réinitialiser tes navigateurs.


==============================================
Ensuite
==============================================

ZHPdiag:
  • Télécharger >ZHPdiag sur le bureau
    • Ou utiliser ce lien si le précédent lien ne fonctionne pas
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
  • Cliquer ensuite sur "Scanner"
  • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
  • Merci de poster ce rapport dans ta prochaine réponse.
  • Pour héberger tes rapports teste d'autres liens :




jm
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
25 févr. 2016 à 00:21
C'est normal qu'au bout d'environ 1/4 d'heure ResetBrowser ne ce soit toujours pas téléchargé ? ça mouline et c'est bloqué à "votre téléchargement dans 16"...
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 25/02/2016 à 13:36
Salut
  • bsdriver.sys et cherimoya.sys ont été supprimés ;)
  • C:\WINDOWS\System32\dnsapi.dllpatché :-/
  • /!\Tu n'as aucun antivirus sur ton Windows

/
==========
Nous ferons une correction plus tard !
==========

En attendant voici ce que tu vas faire :

►► RepairDNS ◄◄
====================
  • Télécharger et enregistrer RepairDNS sur le bureau :
  • Une fois téléchargé sur le bureau, lance-le
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de RepairDNS et "exécuter en tant qu'Administrateur"
  • Appuyer sur GO // Laisser travailler l'outil sans rien toucher.

  • Une fois le nettoyage terminé Copier/Coller l'intégralité des lignes affichées dans RepairDNS et les coller dans ta prochaine réponse





jm

¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
26 févr. 2016 à 09:15
Bonjour jm,
Désolée j'ai eu du monde hier soir donc pas pû me connecter

Pour l'antivirus, je viens d'installer AVAST.

Par contre RepairDNS n'est pas accessible car il est en maintenance... :( Je retenterai ce soir.

Bonne journée !
A ce soir
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
26 févr. 2016 à 22:46
Bonsoir,
Ce PC a un vraiment un souci... :( Je n'arrive pas à télécharger RepairDNS ça me demande sans arrêt de restaurer la page web... :( comme à chaque fois que je vais sur IE d'ailleurs. Je ne sais plus quoi faire là...
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 26/02/2016 à 23:03
Bonsoir ;)
oui ce pc etait lourdement infecté. ... :-/
Il reste encore quelques éléments a supprimer.
réinitialise a nouveau IE et tester RepairDNS.
Si tu n'y arrives pas on essai une autre manip manuellement ....
jm
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
26 févr. 2016 à 23:54
Alors je viens de m'apercevoir de quelque chose concernant IE. Si je l'ouvre en faisant un clic droit "Exécuter en tant qu'administrateur" je n'ai plus ce message qui me demande de restaurer la page web et tout à l'air de beaucoup mieux fonctionner d'ailleurs. J'ai donc réinitialisé IE en tant qu'administrateur et là tout c'est bien déroulé.
Du coup j'ai pu cliquer sur "télécharger RepairDNS" mais...ca n'avance pas, la page qui s'ouvre reste bloquée à téléchargement en cours... :-/
J'ai essayé sur mon PC à moi et ça fait exactement la même chose.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 00:07
Ok

bravo pour IE ;)

Voici un autre lien qui doit fonctionner

https://www.sosvirus.net/telecharger/repairdns/



jm
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 00:20
Ouiiii !!!! Bravo tout s'est bien passé, enfin ;)


=================

Voici la correction :

ZHPfix

Voici la correction à apporter avec zhpfix et on voit ensuite
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.



Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [Eicsacnou] (...) -- C:\ProgramData\Eicsacnou\1.0.7.1\ogimarew.exe (.not file.) [0]
O4 - GS\Quicklaunch [Administrateur]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortboost.exe
O4 - GS\Quicklaunch [Léna]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortboost.exe
HKCU\SOFTWARE\Browser
O43 - CFD: 24/02/2016 - [0] D -- C:\Program Files (x86)\speed browser
O87 - FAEL: "{495AAA9A-BBE7-4B3F-9B3C-D98F2161049C}" [In-None-P6-TRUE] .(...) -- C:\ProgramData\Boxore\7.1\node.exe (.not file.)
O87 - FAEL: "{1893246D-CDAF-466E-8FDC-43420A0464D5}" [In-None-P17-TRUE] .(...) -- C:\ProgramData\Boxore\7.1\node.exe (.not file.)
O87 - FAEL: "TCP Query User{12424418-3A51-4C15-815A-259F66F8DC4D}C:\programdata\boxore\7.1\node.exe" [In-None-P6-TRUE] .(...) -- C:\programdata\boxore\7.1\node.exe (.not file.)
O87 - FAEL: "UDP Query User{06AD65EB-B85D-4598-8CF5-447717030E53}C:\programdata\boxore\7.1\node.exe" [In-None-P17-TRUE] .(...) -- C:\programdata\boxore\7.1\node.exe (.not file.)
O87 - FAEL: "{14501E88-D1C0-435A-A90D-83349F1BD2AA}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\speed browser\Application\browser.exe (.not file.)
HKCU\SOFTWARE\Browser
C:\Program Files (x86)\speed browser
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
HiddenFix
ProxyFix
EmptyPrefetch
ShortCutFix
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.


jm

¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
27 févr. 2016 à 00:41
En globalité le PC a reprit de la rapidité d'exécution et réagit mieux depuis déjà quelques temps (seul ce souci d'IE que je dois ouvrir par un clic droit en tant qu'administrateur qui persiste) C'est nettement plus agréable que la 1ère fois où je l'ai pris en main... MERCI !

Voici donc le rapport ZHPFIX : https://pjjoint.malekal.com/files.php?id=20160227_z9c9y5g10p14
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 00:55
Bon et bien c'est parfait ... ;)

Je vais te proposer ce programme qui va permettre de réparer l'ensemble du système . C'est un excellent outil que tu pourras garder (néanmoins, tu devras le désactiver manuellement du démarrage de windows)

Là je pense que ton souci IE devrait se rétablir .
L'analyse est assez longue (en fonction de la configuration du pc), donc laisse travailler l'outil sans te servir du pc.
Branche ton pc sur secteur et désactive la veille pour que l'analyse puisse se dérouler jusqu'au bout.

==================

Tweaking WindowsRepair (aio)

Tuto complet >>ICI<< ou >>ICI<<
==========

//Pour la version installable :
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de WindowsRepair et "exécuter en tant qu'Administrateur"

  • Point de restauration Créé :
  • Sauvegarde Base de registre:



//\\
  • Ouvre l'onglet [Repairs]
  • Décoche "Automatically do a registry backup"
  • Clique sur [OPen Repairs]

  • 1 - 2 // 3 >> Cliquer sur [Start Repairs]

  • Patiente le temps des opérations... (c'est assez long) ne rien toucher .
  • L'ordinateur devra redémarrer.
  • Pour Récupérer le rapport, Relance WindowsRepair (clic-droit -> admin)
  • Onglet "Settings" clique sur [Open Log Folder]
  • Ouvre le dossier par un double clic, tu dois voir le rapport _Windows_Repair_Log.txt >> enregister ce rapport sur le bureau ...
  • Merci de poster ce rapport dans ta prochaine réponse .
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<



=========

Voilà ... !!!

Après ceci je te demanderais un dernier rapport zhpdiag pour vérif, et c'est tout bon ;)


jm



¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
Modifié par TORTULE le 27/02/2016 à 09:49
AU SECOURS !!!!

j'ai passé WINDOWS REPAIR que j'ai laissé travailler cette nuit et ce matin il n'y a plus rien sur le bureau.... je ne sais pas où sont les documents de mon amie qui sont ses dossiers de travail pour ses études...ainsi que ses musiques, films et photos...

Voici le rapport WindowsRepair : https://pjjoint.malekal.com/files.php?id=20160227_n8b10j13e8o12

Par contre le PC est bien rapide à présent
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 10:15
Bonjour

Windows Repair ne supprime pas ce genre de dossier , donc c'est autre chose qui s'est passé sur le pc :-/

Voici ce que corrige Windows repair :
    01- Remettre les permissions du registre par défaut
02 - Remettre les permissions des fichiers par défaut
03 - Remettre les permissions des services par défaut (ajoute au besoin les permissions d'accès Administrators = Full, System = Full, TrustedInstaller = Full )
04 - Ré-enregistrer les fichiers systèmes
05 - Réparer le WMI (Windows Management Instrumentation : gestion du système)
06 - Réparer le parefeu Windows
07 - Réparer Internet Explorer
08 - Réparer le MDAC (Microsoft Data Access Components) et Microsoft Jet
09 - Réparer le fichier Hosts
10 - Supprimer les restrictions systèmes mises par certaines infections (regedit, taskmanager, etc)
11 - Réparer les icônes du menu Démarrer enlevé par certaines infections
12 - Réparer les icônes (affichage bureau, etc ...)
13 - Réparer le réseau (problème connexion)
14 - Supprimer les fichiers temporaires
15 - Réparer les paramètres Proxy (problème connexion)
16 - Ré-afficher les fichiers non système (Attribut "fichiers cachés" appliqué par certaines infections)
17 - Réparer Windows Update
18 - Réparer les problèmes ou l'absence de reconnaissance des lecteurs CD/DVD
19 - Réparer le service des clichés instantanés système (Restauration système et "version précédentes" des fichiers)
20 - Réparer les Gadgets Windows et la Sidebar
21 - Réparer MSI (Windows Installer)
22 - Réparer l'Outil Capture de Windows (capture d'écran)
23 - Réparer des associations de fichiers (à choisir)
24 - Réparer le mode sans échec (via clé de registre)
25 - Réparer le service d'impression (en cas de problème avec certaines imprimantes)
26 - Restaurer certains services important de Windows (généralement lié à l'infection zeroaccess)
27 - Remettre les services Windows à leur démarrage par défault
28.01 - Réparer le magasin d'application de Windows 8/10
28.02 - Réparer le magasin d'application de Windows 8/10 (Remise à zéro complète)
29 - Réparer le magasin de composant de Windows 8/10
30 - Réparer les composants COM+ unmarshallers de Windows 8/10
31 - Réparer le sous-menu "Nouveau" de Windows
32 - Restaurer les paramètres par défaut de l'UAC (User Account Control)
33 - Réparer le compteur de performance
  • Tu peux te servir de la fonction "Recherche" de windows pour retrouver WindowsRepair en m'envoyer le rapport.
  • Tu peux également Afficher les fichiers et dossiers cachés et regarder si les dossiers que tu cherches ne sont pas sur le bureau ... C'est un problème que j'ai déjà rencontré causé par une infection !


Si le problème persiste, restaure windows (au dernier point de restauration que Windows repair à créé)

jm
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 10:44
Rien de particulier sur ton rapport..

Réponse TORTULE
Voici le rapport WindowsRepair : https://pjjoint.malekal.com/files.php?id=20160227_n8b10j13e8o12


Pour t'aider a trouver les dossiers et fichiers, tu peux utiliser ce programme :

;)

¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
Linux 
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
27 févr. 2016 à 11:01
Oupsss j'en ai oublié la politesse... Bonjour jm,

Si tout est réparé c'est super ! :) :) :)

Par contre j'ai essayé de retrouver les dossiers qui étaient en raccourci bureau avec toutes les astuces et outils que tu m'as donné et je ne retrouve rien... snifff

Il y a quelque chose que je ne comprends pas... j'ouvre le PC sur la session "Léna" avec un mot de passe et qui est administrateur mais je ne suis pas autorisée à ouvrir tout...

Sinon j'ai certains dossiers mais lorsque je clique dessus ça m'écrit ceci : "D:Users\Léna\Desktop\H.D.A n'est pas accessible. Si l'emplacement se trouve sur ce PC, assurez vous que le périphérique ou le lecteur est connecté ou que le disque est inséré, puis rééssayez... Si l'emplacement est introuvable cela signifie qu'il a peut-être été changé ou supprimé."

Pour restaurer windows ou dernier point de restauration comment faut faire ?
Merci
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 11:21
Oupsss j'en ai oublié la politesse... Bonjour jm,

Pas de souci :D
==========
Voici :
  • http://christians-steffen.fr/restaurer-son-pc-a-une-date-anterieure-sous-windows-10/


jm
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
27 févr. 2016 à 12:26
La restauration système s'est bien passée mais toujours pas retrouvé les dossiers qui ont l'air d'avoir bel et bien disparus... :(
D'après ce que j'ai vu la restauration s'effectue sur le C:/ et Léna est sur le D:/ peut être que c'est pour cela. Est ce possible que lors des manip de désinfection les logiciels aient pu supprimer les dossiers s'ils étaient infectés ?
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 13:43
Quel est le nom exact du dossier que tu recherches.

J'avoue que c'est troublant :-/ ... Je vais chercher une solution .

Comment va le pc? :
  • connexion
  • exécution de programmes ...


as-tu observé un comportement anormal ?
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
27 févr. 2016 à 13:47
Alors le PC lui il va très bien ! Tout est nickel ! RAS

Pour les dossiers il y en a plusieurs : Fr.Hist.Géo.Ed.Civ ; H.D.A . Images ; MUSIQUES et P.F.M.P Chacun renferme d'autres dossiers
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
27 févr. 2016 à 15:08
Voilà j'ai trouvé il me semble :)
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 16:14
Oui en effet c'est désactivé ! :-/



Avec Evrything, taper dans l'onglet recherche►► D: H.D.A


►Pour afficher le filtre "tout" comme illustré sur la capture ci-dessus faire ceci :
►►Menu Affichage > cocher Filtre >> puis sélectionner à l'aide du menu déroulant Tout

►Ne pas oublier l'espace entre D: et H.D.A
►Tu peux t'aider de → ce Tuto pour comprendre le fonctionnement de Evrything
  • Dis moi si tu trouves quelque chose.


Si c'est le cas, fais un clic droit sur l'objet >> puis "ouvrir le chemin"

jm
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
27 févr. 2016 à 16:13
Il me trouve ce fichier ici : D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Recent
mais impossible de l'ouvrir
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 févr. 2016 à 16:18
Problème d'autorisation ?
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
27 févr. 2016 à 16:20
Rectification...j'avais juste fait ouvrir...en faisant ouvrir le chemin j'aperçois les fichiers recherchés mais juste en type raccourci... ;-/
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 févr. 2016 à 16:30
ah ok .
Toujours dans evrything,
→ en faisant clic droit > propriétés → peux tu me dire dans quel emplacement ce raccourci est rattaché ?


exemple
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7
27 févr. 2016 à 17:09
A aucun...lol

0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 27/02/2016 à 17:29
  • Est ce que ces documents sont sur support USB par hasard, parce que là je ne comprends pas?.
    • La désinfection ne supprime pas ce type de document, de plus , lorsqu'un rapport est demandé après le passage d'un outil, c'est justement pour s'assurer du bon état des suppressions. dans ton cas, aucun fichier ou document de ce type n'a été supprimé.
  • Pour terminer, dans cherche (toujours avec evrything) tape Histoire des Art pour vérifier s'il n'est pas ailleurs que le bureau ?!


;)
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
27 févr. 2016 à 17:33
Histoire des Art introuvable dans Everything... c'est vraiment étrange tout ça :-/ ça ne m'est jamais arrivé en effet mais c'est comme MOZZILLA Firefox qui était présent au départ et qui n'y est plus...
Sinon les fichiers ne sont pas sur disque amovible car je les avais consulté avant la procédure de désinfection
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
27 févr. 2016 à 17:40
Si everything ne trouve rien et que dans les rapports de suppression je ne trouve rien ... Alors ça reste un mystère ?

:-/
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
27 févr. 2016 à 17:51
c'est clair !
0
TORTULE Messages postés 155 Date d'inscription jeudi 9 avril 2009 Statut Membre Dernière intervention 29 mai 2021 7 > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
8 mars 2016 à 22:12
Bonsoir jm

Désolée de ne pas t'avoir redonné de nouvelles depuis le 27 février mais j'étais parti en vacances :)
Concernant l'ordi je l'ai rendu à sa propriétaire et tout à l'air de fonctionner. Elle avait une sauvegarde de ses dossiers donc le souci n'en ai plus un....oufff
En tout cas un grand merci pour ta patience et pour ton aide !!!
Bonne continuation et peut-être à bientôt...
Tortule
0