BESOIN D'AIDE...suspicion d'infections virales

Résolu
TORTULE Messages postés 166 Statut Membre -  
jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Une jeune amie m'a confié son ordinateur car celui ci rencontre diverses anomalies (lenteur, pages internet qui s'ouvrent seules...etc) sans doute dû à des virus ou autres.

En suivant la méthode préliminaire de désinfection j'ai tout d'abord installé Malwarebytes et effectué une analyse qui a identifié 4768 menaces dont 3 malveillants (Adware.PennyBee). J'ai demandé la suppression que dois je faire à présent svp car pas d'amélioration?

Merci !

11 réponses

Résumé de la discussion

La machine présente des lenteurs et des pages qui s’ouvrent seules après une détection par Malwarebytes (4768 menaces, dont Adware.PennyBee), et l’utilisateur demande les étapes suivantes à effectuer. Plusieurs solutions proposées incluent la réinitialisation des navigateurs via RestBrowser, la réinitialisation des DNS et le nettoyage des profils Firefox, Chrome et Internet Explorer actuels. Des rapports supplémentaires sont demandés, avec l’exportation des journaux MBAM et ZHPDiag, afin de poursuivre le nettoyage et d’échanger les résultats pour vérification par les contributeurs. En parallèle, les échanges montrent que certains signes comme l’accès limité à D:\Users et les rapports de scan restent à analyser pour estimer l’étendue de l’infection sans conclure.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    • Bonjour


    Nous allons voir ça ensemble

    Pourrais-tu poster le rapport MalwareBytes anti-malware stp :
    ► Pour cela ...
    • Ouvre l'onglet "Historique" puis "Journaux d'application"
    • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
    • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
    • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

    >>Merci de poster dans ta prochaine réponse le rapport de MBAM.
      • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<


    =============================
    Voici la suite ;)
    =============================
    Recommandations avant de commencer
    • "Nous allons utiliser des outils qui nous permettrons d'amorcer le nettoyage." donc :
    • Ne plus télécharger ou installer de programmes durant la désinfection,sauf ceux que je te proposerai de télécharger et d'installer
    • Même si les symptômes de l'infection disparaissent, Merci de continuer pour finaliser la procédure jusqu'au bout..

    //\\

    ZHPdiag:
    • Télécharger >ZHPdiag sur le bureau
      • Ou utiliser ce lien si le précédent lien ne fonctionne pas
    • Une fois téléchargé sur le bureau, lance-le
    • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
    • Cliquer ensuite sur "Scanner"
    • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
    • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
    • Merci de poster ce rapport dans ta prochaine réponse.
    • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
    1
    1. TORTULE Messages postés 166 Statut Membre 7
       
      Bonjour,
      Merci pour votre aide ! Je vais commencer et je reviens vous voir ;)
      0
    2. TORTULE Messages postés 166 Statut Membre 7
       
      Dans un 1er temps voici le rapport Malwarebytes :
      http://www.cjoint.com/c/FBvw3kEGiDO
      0
  2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Bonjour TORTULE

    Oui c'est normal, ce pc est bien chargé ... :-/

    On va continuer car il y a encore des manip à faire.

    RestBrowser

    Tu vas réinitialiser tes navigateurs à l'aide de ce logiciel. Cela ne supprimera pas tes mots de passe et tes favoris, en revanche, tu devras réinstaller les modules complémentaires
    • Télécharger resetbrowser sur le bureau
    • Lance-le :
      /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser  et "exécuter en tant qu'Administrateur"

    //
    • 1) /!\ faire une Réinitialisation des DNS avant de lancer la réinitialisation des navigateurs > cliquer sur l'onglet Réinitialiser les DNS


    "puis Obtenir les DNS automatiquement"

    \\
    • 2) Ensuite réinitialisation des navigateurs :

    Dans ton cas:
    • Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
    • Ensuite :
    • Cliquer sur "Réinitialiser Internet Explorer" ...
    • Enfin
    • Cliquer sur "Firefox"



    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    1
    1. TORTULE Messages postés 166 Statut Membre 7
       
      Bonsoir jm,
      Voilà une heure que j'essaie de télécharger RESERBROWSER mais impossible.... ça mouline, ça mouline et me demande sans cesse de restaurer la page web qui ne répond pas. Comment puis-je faire avant de lui apprendre à voler ? LOL
      0
  3. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Parfait ;)

    tu n'as pas supprimé ce que MBAM à trouvé :-/

    Voici ce que tu vas faire dans l'ordre

    1- ZHPcleaner
    ► 2- ADwcleaner


    1- Télécharger et enregistrer Zhpcleaner sur le bureau :
    • Une fois téléchargé sur le bureau, lance-le
    • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
    • Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
    • A la fin du scan > Cliquer sur nettoyer .
    • Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
    • Merci de le poster dans ta prochaine réponse.
      • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<


    2-ADWcleaner
    • Télécharger sur le bureau AdwCleaner (merci Xplode) > (tuto) et lancer son exécution.
    • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
    • Le programme va s'ouvrir.
    • Cliquer sur le bouton Scanner Patienter le temps du scan.

    • Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

    • Adwcleaner demandera un redémarre du pc >> OK .

    Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
    • Merci de poster ce rapport dans ta prochaine réponse.
      • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[--].txt
    • si tu ne sais pas comment poster un rapport voici une explication >> ICI


    ========================

    2 rapports attendus

    ZHPcleaner
    ADWcleaner

    jm

    ;)

    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      RAPPORT DE AdwCleaner :
      # AdwCleaner v5.035 - Rapport créé le 22/02/2016 à 01:01:10
      # Mis à jour le 18/02/2016 par Xplode
      # Base de données : 2016-02-21.1 [Serveur]
      # Système d'exploitation : Windows 10 Pro (x64)
      # Nom d'utilisateur : Léna - BEATSAUDIO
      # Exécuté depuis : D:\Users\Léna\AppData\Local\Microsoft\Windows\INetCache\IE\EOQ258YC\adwcleaner_5.035.exe
      # Option : Nettoyer
      # Support : https://toolslib.net/forum
              • [ Services ] *****


      [-] Service Supprimé : bsdriver
              • [ Dossiers ] *****


      [-] Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
      [-] Dossier Supprimé : C:\Program Files (x86)\QuickSearch
      [-] Dossier Supprimé : C:\Program Files (x86)\BC7DE9D8-1455895945-E511-8B16-5820B17ECD67
      [-] Dossier Supprimé : C:\ProgramData\Eicsacnou
      [#] Dossier Supprimé : C:\WINDOWS\SysNative\Tasks\Eicsacnou
      [-] Dossier Supprimé : D:\Users\Léna\AppData\Local\ZombieNews
      [-] Dossier Supprimé : D:\Users\Léna\AppData\Local\BC7DE9D8-1456096146-E511-8B16-5820B17ECD67
      [-] Dossier Supprimé : D:\Users\Léna\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd
              • [ Fichiers ] *****


      [-] Fichier Supprimé : D:\Users\Léna\Desktop\cacaoweb.exe
              • [ DLLs ] *****


      [-] Fichier Désinfecté : C:\WINDOWS\SysNative\dnsapi.dll
      [-] Fichier Désinfecté : C:\WINDOWS\SysWOW64\dnsapi.dll
              • [ Raccourcis ] *****
              • [ Tâches planifiées ] *****


      [-] Tâche Supprimée : Eicsacnou
      [-] Tâche Supprimée : rdf3019
              • [ Registre ] *****


      [-] Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}
      [-] Clé Supprimée : HKCU\Software\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
      [-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8DD92279-9B04-4C6F-A862-EF3C24603804}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
      [-] Clé Supprimée : HKCU\Software\Tutorials
      [-] Clé Supprimée : HKLM\SOFTWARE\QuickSearch
      [-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU
      [-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
              • [ Navigateurs ] *****


      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "yessearches");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename.US", "data:text/plain,browser.search.defaultenginename.US=yessearches");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://www-mysearch.com/?site=shyosffdefault&prd=set_ff&s=G2Kzftptn095001,4bc5b96a-34d5-4d3a-8859-0e25b57be97b,");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.mywebsearch.prevKwdEnabled", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.enable_search1", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "38.0");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782a0e69");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016022121");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1456087270403");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"fr\",\"fr-FR\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"e[...]
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.searchHistory", "comment ça marche");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://www.yessearches.com/chrome.php?uid=F1A17E8EBE6744F54982564D063BC38C&ptid=sqr1&ts=AHEpBHYqAnYpBU..&v=20160202&mode=ffexttoolbar&[...]
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"D:\\\\Users\\\\Léna\\\\AppData\\\\R[...]
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com");
      [-] [D:\Users\Léna\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F\prefs.js] [Preference] Supprimée : user_pref("keyword.URL", "hxxp://www.yessearches.com/chrome.php?uid=F1A17E8EBE6744F54982564D063BC38C&ptid=sqr1&ts=AHEpBHYqAnYpBU..&v=20160202&mode=ffexttoolbar&q=");
      [-] [D:\Users\Léna\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : www.bing.com


      :: Clés "Tracing" supprimées
      :: Paramètres Winsock réinitialisés

      ########## EOF - D:\AdwCleaner\AdwCleaner[C1].txt - [12632 octets] ##########
      0
    2. TORTULE Messages postés 166 Statut Membre 7
       
      où que j'aille ça me demande sans cesse de restaurer la page web... du coup ça rame et je ne peux rien faire
      0
  4. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Salut :)

    Un pc volant ça risque d'être rigolo ... Mais après moi je n'ai plus rien a faire ! :))
    Il faut dire que le pc est bien vérolé avec quelques nuisibles plus ennuyeux à virer que dangereux !
    ne t'inquiète pas nous allons y arriver ... Avec un peu de patience ;)

    On oubli pour l'instant ResetBrowser et passe a ceci :

    ===================================
    • Télécharger et enregistrer ►zoek.exe◄ sur le bureau :
    • Une fois téléchargé sur le bureau, lance-le
    • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de zoek.exe et "exécuter en tant qu'Administrateur"

    ► Copier/Coller les lignes ci-dessous en gras dans la fenêtre de Zoek.exe
    createsrpoint;
    ipconfig /flushdns >> C:\zoek-results.log;b
    chrdefaults;
    ffdefaults;
    iedefaults;
    resethosts;
    emptyclsid;
    emptyfolderscheck;delete
    shortcutfix;
    emptyalltemp;
    autoclean;



    ► Puis cliquer sur [Run Script]
    ► Le nettoyage commence, cela va prendre plusieurs minutes...(C'est assez long ) Patiente sans rien toucher ...
    ► L'écran risque de changer selon l'avancement du nettoyage...
    ► Une fois le nettoyage terminé, Zoek demandera un redémarrage! → accepter en cliquant sur [OK]
    ►► Une fois redémarré, un rapport sera édité,
    ►►Merci de le poster dans ta prochaine réponse comme indiqué
    ICI

    *
      • Note: Le rapport se trouve aussi dans >> "C:\zoek-results"


    ;)

    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      me revoilà...en effet ce fut long... :)


      Zoek.exe v5.0.0.1 Updated 31-December-2015
      Tool run by L‚na on 23/02/2016 at 0:38:24,26.
      Microsoft Windows 10 Professionnel 10.0.10586 x64
      Running in: Normal Mode Internet Access Detected
      Launched: D:\Users\Léna\AppData\Local\Microsoft\Windows\INetCache\IE\WZ6EQVCU\zoek.exe [Scan all users] [Script inserted]

      ==== Older Logs ======================

      D:\zoek-results2016-02-22-231549.log 543 bytes

      ==== System Restore Info ======================

      23/02/2016 00:39:16 Zoek.exe System Restore Point Created Successfully.

      ==== Hosts Hijacker detected ======================

      C:\WINDOWS\sysnative\fee\gao\barju.dat

      ==== Reset Hosts File ======================

      # Copyright (c) 1993-2006 Microsoft Corp.
      #
      # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
      #
      # This file contains the mappings of IP addresses to host names. Each
      # entry should be kept on an individual line. The IP address should
      # be placed in the first column followed by the corresponding host name.
      # The IP address and the host name should be separated by at least one
      # space.
      #
      # Additionally, comments (such as these) may be inserted on individual
      # lines or following the machine name denoted by a '#' symbol.
      #
      # For example:
      #
      # 102.54.94.97 rhino.acme.com # source server
      # 38.25.63.10 x.acme.com # x client host

      127.0.0.1 localhost

      ==== Empty Folders Check ======================

      C:\PROGRA~3\44a0b681-3937-1 deleted successfully
      C:\PROGRA~3\44a0b681-73f3-0 deleted successfully
      C:\PROGRA~3\Comms deleted successfully
      C:\PROGRA~3\ee0153e3-6751-1 deleted successfully
      C:\PROGRA~3\ee0153e3-6d07-0 deleted successfully
      C:\PROGRA~3\SoftwareDistribution deleted successfully
      D:\Users\DefaultAppPool\AppData\LocalLow deleted successfully
      C:\WINDOWS\serviceprofiles\networkservice\AppData\Local\PeerDistPub deleted successfully
      C:\WINDOWS\serviceprofiles\networkservice\AppData\Local\PeerDistRepub deleted successfully
      C:\WINDOWS\serviceprofiles\Localservice\AppData\Local\NetworkTiles deleted successfully

      ==== Deleting CLSID Registry Keys ======================


      ==== Deleting CLSID Registry Values ======================

      HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
      HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
      HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
      HKEY_USERS\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{FFF43F5B-C76A-4BD7-8491-BD181A0DCFF7} deleted successfully
      HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
      HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
      HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully
      HKEY_USERS\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\Microsoft\Internet Explorer\Approved Extensions\{6D4B9288-0CE5-4546-a1E5-477491D5B309} deleted successfully

      ==== File Information Results ======================


      --- C:\windows\SysNative\dnsapi.dll ---
      Company: Microsoft Corporation
      File Description: DNS DLL de l’API Client
      File Version: 10.0.10586.0 (th2_release.151029-1700)
      Product Name: Système d’exploitation Microsoft® Windows®
      Copyright: © Microsoft Corporation. Tous droits réservés.
      Original Filename: dnsapi
      File type: ----a-w-
      File size: 686984
      Created time: 2015-10-30 07:18:03
      Modified time: 2016-02-19 18:28:59
      MD5: 0CD9246432DFEF6AC632EBB78019BA57
      SHA1: 813BF503E6AADFD0C414B5DAF4BCA2DF3A7EE43D


      --- C:\WINDOWS\syswow64\dnsapi.dll ---
      Company: Microsoft Corporation
      File Description: DNS DLL de l’API Client
      File Version: 10.0.10586.0 (th2_release.151029-1700)
      Product Name: Système d’exploitation Microsoft® Windows®
      Copyright: © Microsoft Corporation. Tous droits réservés.
      Original Filename: dnsapi
      File type: ----a-w-
      File size: 535088
      Created time: 2015-10-30 07:18:31
      Modified time: 2016-02-19 18:29:03
      MD5: F3C53BF1A397B7D7BF683E184A652A4F
      SHA1: B8100E6A37126B237FDADB86EA1E1F6CA3790975


      ==== Deleting Services ======================

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TbKLtS deleted successfully

      ==== FireFox Fix ======================

      Deleted from D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
      user_pref("browser.startup.homepage", "https://www.laregion.fr/");

      Added to D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
      user_pref("browser.startup.homepage", "about:home");
      user_pref("browser.newtab.url", "about:newtab");

      Deleted from D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
      user_pref("browser.startup.homepage", "https://www.laregion.fr/");

      Added to D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default\prefs.js:
      user_pref("browser.startup.homepage", "about:home");
      user_pref("browser.newtab.url", "about:newtab");

      ==== Batch Command(s) Run By Tool======================


      ==== Deleting Files \ Folders ======================

      C:\windows\SysNative\Tasks\Eicsacnou deleted
      C:\PROGRA~2\Windows Experience Index deleted
      C:\PROGRA~3\Browser deleted
      C:\PROGRA~3\Package Cache deleted
      C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\speed browser deleted
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk deleted
      C:\END deleted
      C:\windows\SysNative\GroupPolicy\Machine deleted
      C:\windows\SysNative\GroupPolicy\User deleted
      C:\windows\SysNative\GroupPolicy\GPT.INI deleted
      C:\WINDOWS\Syswow64\GroupPolicy\gpt.ini deleted
      C:\PROGRA~3\setup_c856f81afee640fba07941e95169561a.exe deleted
      "C:\PROGRA~3\wkPMblILEO\info.dat" not deleted
      "C:\PROGRA~3\wkPMblILEO\TbKLtS.dat" not deleted
      "C:\PROGRA~3\wkPMblILEO\TbKLtS.exe" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\bwqMIZQ.dll" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe.config" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat\GFEamfG.dll" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe.config" not deleted
      "C:\PROGRA~3\Eicsacnou\1.0.7.1\ogimarew.exe" deleted
      "C:\PROGRA~3\Eicsacnou\1.0.7.1\sqlite3.dll" deleted
      "C:\PROGRA~3\wkPMblILEO" not deleted
      "C:\PROGRA~3\Eicsacnou" not deleted
      "C:\PROGRA~3\wkPMblILEO\dat" not deleted
      "C:\PROGRA~3\Eicsacnou\1.0.7.1" not deleted

      ==== Files Found C:\WINDOWS\*dnsapi.dll* ======================

      2015-10-30 07:18:03 686984 ----a-w- E7B524818100B0FDE2B057C74B0C0DCD C:\WINDOWS\WinSxS\AM1B8E~1.0_N\dnsapi.dll --- C:\WINDOWS\WinSxS\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_22114c18cd7ccd17\dnsapi.dll
      2015-10-30 07:18:31 535088 ----a-w- 2796C0957F6F05A528DD64B8591371B6 C:\WINDOWS\WinSxS\WO5F71~1.0_N\dnsapi.dll --- C:\WINDOWS\WinSxS\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_2c65f66b01dd8f12\dnsapi.dll
      2015-10-30 08:07:14 270510 ----a-w- 935F462BCD67443265FFE098B693A408 C:\WINDOWS\WinSxS\Backup\AMFCBC~1.DLL --- C:\WINDOWS\WinSxS\Backup\amd64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_22114c18cd7ccd17_dnsapi.dll_c81f5791
      2015-10-30 08:08:56 233174 ----a-w- D61E87D9A47598ADB2078C246D47EABD C:\WINDOWS\WinSxS\Backup\WOE514~1.DLL --- C:\WINDOWS\WinSxS\Backup\wow64_microsoft-windows-dns-client-minwin_31bf3856ad364e35_10.0.10586.0_none_2c65f66b01dd8f12_dnsapi.dll_c81f5791
      2015-10-30 18:59:19 80896 ----a-w- 767681A2E60C4E13283A60B81C1432E0 C:\WINDOWS\System32\fr-FR\dnsapi.dll.mui --- C:\WINDOWS\System32\fr-FR\dnsapi.dll.mui
      2015-10-30 18:59:19 80896 ----a-w- 767681A2E60C4E13283A60B81C1432E0 C:\WINDOWS\WinSxS\AM5BE4~1.0_F\DNSAPI~1.MUI --- C:\WINDOWS\WinSxS\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_464b71b99e8d5964\dnsapi.dll.mui
      2015-10-30 18:59:25 80896 ----a-w- 046997D0C7ADC9AEC88D1DAFC6344689 C:\WINDOWS\SysWOW64\fr-FR\dnsapi.dll.mui --- C:\WINDOWS\SysWOW64\fr-FR\dnsapi.dll.mui
      2015-10-30 18:59:25 80896 ----a-w- 046997D0C7ADC9AEC88D1DAFC6344689 C:\WINDOWS\WinSxS\WO0DFA~1.0_F\DNSAPI~1.MUI --- C:\WINDOWS\WinSxS\wow64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_50a01c0bd2ee1b5f\dnsapi.dll.mui
      2016-01-09 11:14:01 10498 ----a-w- 3B53B90A9609C968C6C147044BA96DB7 C:\WINDOWS\WinSxS\Backup\AMD64_~4.MUI --- C:\WINDOWS\WinSxS\Backup\amd64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_464b71b99e8d5964_dnsapi.dll.mui_97465f8a
      2016-01-09 11:16:07 10498 ----a-w- 42B17F0A1992A14B85611BF539B8B081 C:\WINDOWS\WinSxS\Backup\WO1E17~1.MUI --- C:\WINDOWS\WinSxS\Backup\wow64_microsoft-windows-d..ient-core.resources_31bf3856ad364e35_10.0.10586.0_fr-fr_50a01c0bd2ee1b5f_dnsapi.dll.mui_97465f8a
      2016-02-19 18:28:59 686984 ----a-w- 0CD9246432DFEF6AC632EBB78019BA57 C:\WINDOWS\System32\dnsapi.dll --- C:\WINDOWS\System32\dnsapi.dll
      2016-02-19 18:29:03 535088 ----a-w- F3C53BF1A397B7D7BF683E184A652A4F C:\WINDOWS\SysWOW64\dnsapi.dll --- C:\WINDOWS\SysWOW64\dnsapi.dll

      ==== Firefox Start and Search pages ======================

      ProfilePath: D:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default
      user_pref("browser.startup.homepage", "about:home");
      user_pref("browser.newtab.url", "about:newtab");

      ProfilePath: D:\Users\Default User\AppData\Roaming\Mozilla\Firefox\Profiles\x4clr3lq.default
      user_pref("browser.startup.homepage", "about:home");
      user_pref("browser.newtab.url", "about:newtab");

      ==== Firefox Extensions ======================

      AppDir: C:\Program Files (x86)\Mozilla Firefox
      - Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
      - Skype - %AppDir%\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi

      ==== Firefox Plugins ======================


      ==== Chromium Look ======================

      Google Chrome Version: 46.0.2490.86

      HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
      lifbcibllhkdhoafpjfnlhfpfgnpldfl - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx[08/01/2016 10:47]

      ==== Set IE to Default ======================

      Old Values:
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="https://www.google.com/?gws_rd=ssl"

      New Values:
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="https://www.google.com/?gws_rd=ssl"

      ==== All HKLM and HKCU SearchScopes ======================

      HKLM\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
      HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
      HKLM\Wow6432Node\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
      HKLM\Wow6432Node\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&FORM=IE8SRC
      HKCU\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
      HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - https://www.google.com/webhp?gws_rd=ssl{searchTerms}
      HKCU\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IESR02

      ==== Reset Google Chrome ======================

      Nothing found to reset

      ==== shortcuts on Users Desktops ======================

      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -
      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -

      ==== shortcuts on All Users Desktop ======================

      C:\Users\Public\Desktop\LibreOffice 4.3.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\Users\Public\Desktop\Manuel LoRdi.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5004
      C:\Users\Public\Desktop\Mes Documents.lnk - D:\Users\LÚna
      C:\Users\Public\Desktop\Vidéos Pédagogiques.lnk -

      ==== shortcuts in Users Start Menu ======================

      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CodeStuff Starter\Uninstall Starter.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Default Apps.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Devices.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -
      D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -

      ==== shortcuts in All Users Start Menu ======================

      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5005
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Control Zone (Touchpad Clickpad Trackpad Mouse).lnk - C:\WINDOWS\system32\rundll32.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\speed browser.lnk - C:\Program Files (x86)\speed browser\Application\browser.exe --c=5008
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk - C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk - C:\Program Files (x86)\7-Zip\7zFM.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk - C:\Program Files (x86)\7-Zip\7-zip.chm
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk - C:\WINDOWS\Speech\Common\sapisvr.exe -SpeechUX
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk - C:\WINDOWS\system32\mspaint.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk - C:\WINDOWS\system32\mstsc.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk - C:\WINDOWS\system32\psr.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk - C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk - C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\XPS Viewer.lnk - C:\WINDOWS\system32\xpsrchvw.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk - C:\WINDOWS\system32\charmap.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk - C:\WINDOWS\system32\comexp.msc
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk - C:\WINDOWS\system32\compmgmt.msc /s
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk - C:\WINDOWS\system32\dfrgui.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk - C:\WINDOWS\system32\cleanmgr.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk - C:\WINDOWS\system32\eventvwr.msc /s
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk - C:\WINDOWS\system32\iscsicpl.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk - C:\WINDOWS\syswow64\odbcad32.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk - C:\WINDOWS\system32\odbcad32.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk - C:\WINDOWS\system32\perfmon.msc /s
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk - C:\WINDOWS\system32\perfmon.exe /res
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk - C:\WINDOWS\system32\services.msc
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk - C:\WINDOWS\system32\msinfo32.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk - C:\WINDOWS\system32\taskschd.msc /s
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk - C:\WINDOWS\system32\WF.msc
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Communication and Chat\CyberLink YouCam 5.lnk - C:\Program Files (x86)\CyberLink\YouCam\Youcam_webcam_camera_video.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\doPDF 8\doPDF 8 Getting Started.lnk - C:\Program Files (x86)\Softland\novaPDF 8\Driver\Startup.exe /oem=doPdf8_Softland
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\doPDF 8\doPDF 8 Help.lnk - C:\ProgramData\Softland\novaPDF 8\doPdf8_Softland\doPdf8_Softland.chm
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\A propos de Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe -tab about
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Configurer Java.lnk - C:\Program Files (x86)\Java\jre1.8.0_45\bin\javacpl.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Obtenir de l'aide.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Rechercher les mises à jour.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Visiter le site Java.com.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Base.lnk - C:\Program Files (x86)\LibreOffice 4\program\sbase.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Calc.lnk - C:\Program Files (x86)\LibreOffice 4\program\scalc.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Draw.lnk - C:\Program Files (x86)\LibreOffice 4\program\sdraw.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Impress.lnk - C:\Program Files (x86)\LibreOffice 4\program\simpress.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Math.lnk - C:\Program Files (x86)\LibreOffice 4\program\smath.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice Writer.lnk - C:\Program Files (x86)\LibreOffice 4\program\swriter.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 4.3\LibreOffice.lnk - C:\Program Files (x86)\LibreOffice 4\program\soffice.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Désinstaller Malwarebytes Anti-Malware.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware Notifications.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Malwarebytes Anti-Malware.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk - C:\Program Files (x86)\Malwarebytes Anti-Malware\Chameleon\Windows\chameleon.chm
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk - C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\Silverlight.Configuration.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\Beats Audio.lnk - C:\Program Files (x86)\Realtek\Audio\HDA\RtkNGUI64.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink Media Suite.lnk - C:\Program Files (x86)\CyberLink\Media Suite\PS.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos\CyberLink PhotoDirector.lnk - C:\Program Files (x86)\CyberLink\PhotoDirector\PhotoDirector5.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OblyTile\OblyTile.lnk - C:\Program Files (x86)\Oblytile\OblyTile v0.9.8.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype.lnk - C:\Program Files (x86)\Skype\Phone\Skype.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suite LoRdi\Suite LoRdi.lnk - C:\ProgramData\SuiteLoRdi\SuiteLoRdi.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Suite LoRdi\Uninstall SuiteLoRdi.lnk - C:\ProgramData\SuiteLoRdi\appli\uninstall SuiteLoRdi.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Default Programs.lnk - C:\WINDOWS\system32\control.exe /name Microsoft.DefaultPrograms
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk - C:\WINDOWS\system32\taskmgr.exe /7
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Windows Defender.lnk -
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk - C:\Program Files (x86)\VideoLAN\VLC\Documentation.url
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk - C:\Program Files (x86)\VideoLAN\VLC\NEWS.txt
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk - C:\Program Files (x86)\VideoLAN\VLC\VideoLAN Website.url
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe --reset-config --reset-plugins-cache vlc://quit
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe -Iskins
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Experience Index\WEI.lnk - C:\Program Files (x86)\Windows Experience Index\WEI.exe

      ==== Empty IE Cache ======================

      C:\WINDOWS\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
      C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
      C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
      C:\WINDOWS\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
      C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
      C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully

      ==== Empty FireFox Cache ======================

      D:\Users\Administrateur\AppData\Local\Mozilla\Firefox\Profiles\x4clr3lq.default\cache2 emptied successfully
      D:\Users\Default User\AppData\Local\Mozilla\Firefox\Profiles\x4clr3lq.default\cache2 emptied successfully

      ==== Empty Chrome Cache ======================

      No Chrome Cache found

      ==== Empty All Flash Cache ======================

      No Flash Cache Found

      ==== Empty All Java Cache ======================

      No Java Cache Found

      ==== C:\zoek_backup content ======================


      ==== Empty Temp Folders ======================

      C:\WINDOWS\Temp will be emptied at reboot

      ==== After Reboot ======================

      ==== Empty Temp Folders ======================

      C:\WINDOWS\Temp successfully emptied

      ==== Empty Recycle Bin ======================

      C:\$RECYCLE.BIN successfully emptied

      ==== Deleting Files / Folders ======================

      "C:\PROGRA~3\wkPMblILEO\info.dat" deleted
      "C:\PROGRA~3\wkPMblILEO\TbKLtS.dat" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\bwqMIZQ.dll" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\fnfkGgi.exe.config" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\GFEamfG.dll" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe" deleted
      "C:\PROGRA~3\wkPMblILEO\dat\wGLAqhywzH.exe.config" deleted
      "C:\PROGRA~3\wkPMblILEO" deleted
      "C:\PROGRA~3\Eicsacnou" deleted

      ==== EOF on 23/02/2016 at 1:09:44,81 ======================
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Oui effectivement c'est long , mais il fait assez bien son travail ...
      • Pour info:
    • dnsapi patchés ,

    ==
      • Infections (entre autre)
    • Bsdriver.sys accompagné de cherimoya.sys

    Voir détails ICI
      • Il est important de suivre en détail les infos que je te donne pour que cela reste facile a suivre ;)


    Je te conseille de repasser MalwareBytes anti-Malware en suivant les liens que je te donne plus bas... et Surtout en fin de scan , il faut faire une suppression des détections. :))

    /
    \
    /
    \
    /
    \

    MalwrareBytes anti malware

    3 infos importantes à retenir avec MBAM:
    • En fin d'installation ne pas oublier de décocher ["activer l'essai gratuit de Malawarybyte anti-malware"]
    • Avant de lancer l'analyse ne pas oublier de cocher "Recheche de Rootkits" (comme ceci)
    • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)


    /!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil

    Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.

    /!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\


    /\
    • Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
    • A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
    • /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
    • /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
    • Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
    • Ouvre l'onglet "Historique" puis "Journaux d'application"
    • Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
    • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
    • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]

    >>Merci de poster dans ta prochaine réponse le rapport de MBAM.

    *

    *

    *

    *
      • si tu ne sais pas comment poster un rapport voici une explication >>ICI<<


    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      Bonsoir jm,
      Après 3h d'analyse voici enfin le rapport mbam....par contre je n'arrive toujours pas à l'héberger sur cijoint (même souci) du coup je te le post ci-dessous :

      Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'analyse: 23/02/2016
      Heure de l'analyse: 22:12
      Fichier journal: mbam2.txt
      Administrateur: Oui

      Version: 2.2.0.1024
      Base de données de programmes malveillants: v2016.02.23.05
      Base de données de rootkits: v2016.02.17.01
      Licence: Gratuit
      Protection contre les programmes malveillants: Désactivé
      Protection contre les sites Web malveillants: Désactivé
      Autoprotection: Désactivé

      Système d'exploitation: Windows 10
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: Léna

      Type d'analyse: Analyse personnalisée
      Résultat: Terminé
      Objets analysés: 876859
      Temps écoulé: 3 h, 7 min, 11 s

      Mémoire: Activé
      Démarrage: Activé
      Système de fichiers: Activé
      Archives: Activé
      Rootkits: Activé
      Heuristique: Activé
      PUP: Activé
      PUM: Activé

      Processus: 0
      (Aucun élément malveillant détecté)

      Modules: 0
      (Aucun élément malveillant détecté)

      Clés du Registre: 16
      PUP.Optional.WebSteroids, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
      PUP.Optional.WebSteroids, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
      PUP.Optional.WebSteroids, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, En quarantaine, [f13082e277229a9cc66d6644649e659b],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\speed browser, En quarantaine, [c25fc69e564331052f3dd18015efa15f],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, En quarantaine, [b56c0b59a4f53105432bd77a52b224dc],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\speed browser, En quarantaine, [c160590b9603e650bfadc0914db72ad6],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}, En quarantaine, [9889dc889efb35016706024fd43025db],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, En quarantaine, [56cb164eff9ac27493db79d80004a858],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEED BROWSER, En quarantaine, [f829ef75a2f761d5036d4c05e321be42],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER, En quarantaine, [ee33cc988d0cc5719ed3173a758fef11],
      PUP.Optional.SpeedBrowser, HKU\S-1-5-18\SOFTWARE\SPEED BROWSER, En quarantaine, [24fd9fc5aeeb3ff79cce56fb966ea15f],
      PUP.Optional.SpeedBrowser, HKU\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\SPEED BROWSER, En quarantaine, [4ed310547d1c38fe8dddb9982dd7a957],
      PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}, En quarantaine, [fe2389dbebae5fd790f3e7831ee6f50b],
      PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{C0DB4F0B-137F-458A-89A4-6F5DC3489389}, En quarantaine, [5ec38dd76e2b11257e0574f68b79b050],
      PUP.Optional.VBates, HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}, En quarantaine, [f72aa9bb9bfe979ff3905c0e699bbd43],
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\speed browser, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],

      Valeurs du Registre: 15
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [b56c0b59a4f53105432bd77a52b224dc]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\REGISTEREDAPPLICATIONS|speed browser, Software\Clients\StartMenuInternet\speed browser\Capabilities, En quarantaine, [1d048cd81584ff37d699c38e877dcd33]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}|StubPath, "C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, En quarantaine, [9889dc889efb35016706024fd43025db]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\BROWSER.EXE, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [56cb164eff9ac27493db79d80004a858]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\REGISTEREDAPPLICATIONS|speed browser, Software\Clients\StartMenuInternet\speed browser\Capabilities, En quarantaine, [b9682f35bcdd6bcb4a25292811f35ca4]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEED BROWSER|name, speed browser, En quarantaine, [f829ef75a2f761d5036d4c05e321be42]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|homePageURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=55&UM=8&D=022216 En quarantaine, [ee33cc988d0cc5719ed3173a758fef11]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|newTabURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=69&SSPV=EB_SSPV&Lay=1&UM=8&D=022216 En quarantaine, [41e0c4a0a2f74ceaf47db998669e01ff]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|notfoundURL, https://www.trovi.com/corse/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=70&SSPV=EB_SSPV&Lay=0&UM=8&fq=FQ_TERM&D=022216 En quarantaine, [ab76ff65950445f11f5282cf07fd52ae]
      PUP.Optional.SpeedBrowser, HKLM\SOFTWARE\WOW6432NODE\SPEEDBROWSER|defaultSearchURL, https://www.trovi.com/?gd=&ctid=CT3334275&ISID=6EAC1265-7594-4CB7-A967-99ADCF5E71FB&SearchSource=58&UM=8&D=022216&q= En quarantaine, [61c0e97be9b03bfbc6abb1a06e9622de]
      PUP.Optional.SpeedBrowser, HKU\S-1-5-18\SOFTWARE\SPEED BROWSER|lastrun, 13100652617994942, En quarantaine, [24fd9fc5aeeb3ff79cce56fb966ea15f]
      PUP.Optional.SpeedBrowser, HKU\S-1-5-21-3000740932-2645722484-978728071-1002\SOFTWARE\SPEED BROWSER|lastrun, 13100657631785345, En quarantaine, [4ed310547d1c38fe8dddb9982dd7a957]
      PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}|Name, C:\Program Files\shopperz190220161500\Ciwbipl.exe, En quarantaine, [fe2389dbebae5fd790f3e7831ee6f50b]
      PUP.Optional.VBates, HKU\S-1-5-21-3000740932-2645722484-978728071-1002_Classes\SOFTWARE\{C0DB4F0B-137F-458A-89A4-6F5DC3489389}|Name, C:\Program Files\shopperz200220161134\Loirlid.exe, En quarantaine, [5ec38dd76e2b11257e0574f68b79b050]
      PUP.Optional.VBates, HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415_Classes\SOFTWARE\{9E051060-6DFC-4025-8CF2-25DCF7524CDF}|Name, C:\Program Files\shopperz190220161500\Ciwbipl.exe, En quarantaine, [f72aa9bb9bfe979ff3905c0e699bbd43]

      Données du Registre: 0
      (Aucun élément malveillant détecté)

      Dossiers: 76
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Extensions, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.ZombieNews, D:\Users\Léna\AppData\Local\ZombieNews, En quarantaine, [5dc42b39f5a496a02eea37bb44bed42c],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Caps, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\_metadata, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\bg, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ca, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\cs, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\da, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\de, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\el, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en_GB, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es_419, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\et, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fil, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hu, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\id, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\it, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ja, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ko, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lt, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lv, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nb, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_BR, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_PT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ro, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ru, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sk, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sl, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sv, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\th, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\tr, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\uk, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\vi, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_CN, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_TW, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_metadata, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\Temp, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\000, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\000\p, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Extension Settings, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\EVWhitelist, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\ShaderCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\ShaderCache\GPUCache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],

      Fichiers: 251
      Trojan.FilePatch.DNSApi, C:\Windows\SysWOW64\dnsapi.dll, Remplacer au redémarrage, [f3c53bf1a397b7d7bf683e184a652a4f],
      PUP.Optional.PullUpdate, C:\Program Files (x86)\speed browser\Application\shortcut.exe, En quarantaine, [79a866fed8c1f442128ef54ec040a15f],
      PUP.Optional.APNToolBar, C:\ProgramData\SuiteLoRdi\appli\Video\FormatFactory\FFModules\Package\Ask\AskPIP_FF_.exe, En quarantaine, [9d84cb99ff9ab086e5ef9a9e9f62a957],
      PUP.Optional.FastBrowser, C:\zoek_backup\C_PROGRA~3_setup_c856f81afee640fba07941e95169561a.exe.vir, En quarantaine, [160b10548a0f7abcbdf09a921be522de],
      Adware.PullUpdate.MSIL, C:\zoek_backup\C_PROGRA~3_Browser\prompt.exe, En quarantaine, [6bb6d391f9a0b97dd571f1baf80903fd],
      Adware.PullUpdate, C:\zoek_backup\C_PROGRA~3_Eicsacnou\1.0.7.1\ogimarew.exe, En quarantaine, [63be1b49821759dd7beb4de81be64fb1],
      PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\TbKLtS.exe, En quarantaine, [7fa202629dfcf73fbe15df60877a07f9],
      PUP.Optional.PullUpdate, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\bwqMIZQ.dll, En quarantaine, [d948b7adf1a8e452c1a3095a2bd6eb15],
      PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\fnfkGgi.exe, En quarantaine, [120fc2a2178280b6f6ddc9769f626e92],
      PUP.Optional.ZombieInvasion, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\GFEamfG.dll, En quarantaine, [f130a6bed4c5da5cbc847b3921e3f50b],
      PUP.Optional.ZombieNews, C:\zoek_backup\C_PROGRA~3_wkPMblILEO\dat\wGLAqhywzH.exe, En quarantaine, [6db4204471288baba82b52ed966b56aa],
      PUP.Optional.SpeedBrowser, D:\Users\Public\Desktop\SPEED BROWSER.LNK, En quarantaine, [7ba64f15eeabf343bcaac48d4eb615eb],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\SPEED BROWSER.LNK, En quarantaine, [45dcff655e3b989e6cfcd081ec18fb05],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\browser.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\chrome.VisualElementsManifest.xml, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\debug.log, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\Interop.IWshRuntimeLibrary.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_cg.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_cg.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ff.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ff.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ie.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\LaunchBrowser_ie.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\linkData.txt, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\shortcut.exe.config, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\48.0.2564.103.manifest, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_100_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_200_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_child.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_elf.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_material_100_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_material_200_percent.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\chrome_watcher.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\d3dcompiler_47.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\delegate_execute.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\icudtl.dat, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libegl.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libexif.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\libglesv2.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\metro_driver.dll, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\natives_blob.bin, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\resources.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\secondarytile.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\snapshot_blob.bin, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Extensions\external_extensions.json, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrmstp.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\chrome.7z, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Installer\setup.exe, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\am.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ar.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\bg.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\bn.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ca.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\cs.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\da.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\de.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\el.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\en-GB.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\en-US.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\es-419.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\es.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\et.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fa.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fil.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\fr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\gu.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\he.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\hu.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\id.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\it.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ja.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\kn.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ko.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\lt.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\lv.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ml.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\mr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ms.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\nb.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\nl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pt-BR.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\pt-PT.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ro.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ru.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sk.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sl.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sv.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\sw.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\ta.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\te.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\th.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\tr.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\uk.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\vi.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\zh-CN.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\Locales\zh-TW.pak, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements\logo.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, C:\Program Files (x86)\speed browser\Application\48.0.2564.103\VisualElements\smalllogo.png, En quarantaine, [d74a04607a1f2610ecf169836c9618e8],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\chrome_shutdown_ms.txt, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\First Run, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Local State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Bookmarks, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cookies, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cookies-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Current Session, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Favicons, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Favicons-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Google Profile.ico, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History Provider Cache, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\History-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Login Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Login Data-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Action Predictor, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Action Predictor-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Network Persistent State, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Preferences, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Secure Preferences, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Shortcuts, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Shortcuts-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Top Sites, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Top Sites-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Visited Links, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Web Data, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Web Data-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_1, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_2, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\data_3, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\f_000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\f_000002, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Cache\index, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\data_reduction_proxy_leveldb\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extension State\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\background.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\background.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\browserSpecificScript.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_128x128.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_16x16.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_32x32.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_48x48.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_handler_script.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\c2c_options_menu_localization.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\call_icon.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\call_skype_logo.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\contentscript.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\fpnr.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\guid.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\jquery-2.1.0.min.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\localization.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\manifest.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\menu_handler.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\mutation-summary.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting_builder.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\number_highlighting_chrome.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\pnr.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\telemetry.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.0.0.9098_0\_metadata\verified_contents.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\craw_background.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\craw_window.js, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\manifest.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\css\craw_window.css, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\html\craw_window.html, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\flapper.gif, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\icon_128.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\icon_16.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_close.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_hover.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_maximize.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\images\topbar_floating_button_pressed.png, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\bg\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ca\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\cs\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\da\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\de\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\el\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\en_GB\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\es_419\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\et\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fil\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\fr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\hu\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\id\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\it\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ja\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ko\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lt\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\lv\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nb\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\nl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_BR\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\pt_PT\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ro\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\ru\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sk\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sl\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\sv\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\th\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\tr\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\uk\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\vi\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_CN\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_locales\zh_TW\messages.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\_metadata\verified_contents.json, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\000003.log, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\CURRENT, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\LOCK, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\LOG, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\File System\Origins\MANIFEST-000001, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_0, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_1, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_2, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\data_3, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\GPUCache\index, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_igjjkeeamkpihpncmmbgdkhdnjpcfmfb_0.localstorage-journal, En quarantaine, [0d144c18a7f225114ce56a8c28dae11f],
      PUP.Optional.SpeedBrowser, D:\Users\Léna\AppData\Local\speed browser\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage, En quarantaine, [0d144c18a7f225114ce56a8c28dae11
      0
    2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Bonsoir

      quel est le souci pour héberger tes rapports ?
      0
    3. TORTULE Messages postés 166 Statut Membre 7
       
      Bonsoir,
      En fait lorsque je vais sur parcourir pour aller chercher mon fichier à héberger ça mouline, ça mouline... et ça me demande de restaurer la page... et ça pendant un bout de temps sans que je puisse y mettre mon fichier.

      Ca y est le PC est désinfecté ?
      0
    4. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Salut TOTULE

      Sans Rapports complet, il est difficile de savoir :-/
      Les rapports sont des supports indispensables pour savoir exactement les manip à faire ... !
      • Télécharge sur ton bureau ResetBrowser (c'est un lien direct, clic une seule fois et patiente jusqu'à ce que le téléchargement se lance)
      • Et suivre ces indications >> Que je t'ai donné >ICI<
      • cela permettra de réinitialiser tes navigateurs.


      ==============================================
      Ensuite
      ==============================================

      ZHPdiag:
      • Télécharger >ZHPdiag sur le bureau
        • Ou utiliser ce lien si le précédent lien ne fonctionne pas
      • Une fois téléchargé sur le bureau, lance-le
      • /!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
      • Cliquer ensuite sur "Scanner"
      • Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
      • A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
      • Merci de poster ce rapport dans ta prochaine réponse.
      • Pour héberger tes rapports teste d'autres liens :




      jm
      0
    5. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      C'est normal qu'au bout d'environ 1/4 d'heure ResetBrowser ne ce soit toujours pas téléchargé ? ça mouline et c'est bloqué à "votre téléchargement dans 16"...
      0
  7. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Salut
    • bsdriver.sys et cherimoya.sys ont été supprimés ;)
    • C:\WINDOWS\System32\dnsapi.dllpatché :-/
    • /!\Tu n'as aucun antivirus sur ton Windows

    /
    ==========
    Nous ferons une correction plus tard !
    ==========

    En attendant voici ce que tu vas faire :

    ►► RepairDNS ◄◄
    ====================
    • Télécharger et enregistrer RepairDNS sur le bureau :
    • Une fois téléchargé sur le bureau, lance-le
    • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de RepairDNS et "exécuter en tant qu'Administrateur"
    • Appuyer sur GO // Laisser travailler l'outil sans rien toucher.

    • Une fois le nettoyage terminé Copier/Coller l'intégralité des lignes affichées dans RepairDNS et les coller dans ta prochaine réponse



    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      Bonjour jm,
      Désolée j'ai eu du monde hier soir donc pas pû me connecter

      Pour l'antivirus, je viens d'installer AVAST.

      Par contre RepairDNS n'est pas accessible car il est en maintenance... :( Je retenterai ce soir.

      Bonne journée !
      A ce soir
      0
    2. TORTULE Messages postés 166 Statut Membre 7
       
      Bonsoir,
      Ce PC a un vraiment un souci... :( Je n'arrive pas à télécharger RepairDNS ça me demande sans arrêt de restaurer la page web... :( comme à chaque fois que je vais sur IE d'ailleurs. Je ne sais plus quoi faire là...
      0
    3. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Bonsoir ;)
      oui ce pc etait lourdement infecté. ... :-/
      Il reste encore quelques éléments a supprimer.
      réinitialise a nouveau IE et tester RepairDNS.
      Si tu n'y arrives pas on essai une autre manip manuellement ....
      jm
      0
    4. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      Alors je viens de m'apercevoir de quelque chose concernant IE. Si je l'ouvre en faisant un clic droit "Exécuter en tant qu'administrateur" je n'ai plus ce message qui me demande de restaurer la page web et tout à l'air de beaucoup mieux fonctionner d'ailleurs. J'ai donc réinitialisé IE en tant qu'administrateur et là tout c'est bien déroulé.
      Du coup j'ai pu cliquer sur "télécharger RepairDNS" mais...ca n'avance pas, la page qui s'ouvre reste bloquée à téléchargement en cours... :-/
      J'ai essayé sur mon PC à moi et ça fait exactement la même chose.
      0
    5. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Ok

      bravo pour IE ;)

      Voici un autre lien qui doit fonctionner

      https://www.sosvirus.net/telecharger/repairdns/



      jm
      0
  8. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Ouiiii !!!! Bravo tout s'est bien passé, enfin ;)

    =================

    Voici la correction :

    ZHPfix

    Voici la correction à apporter avec zhpfix et on voit ensuite
    • Télécharger et enregistrer Zhpfix sur ton bureau
    • lancer zhpfix, il va s'installer sur le pc,
    • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

    /!\ Avertissement /!\
    ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
    • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
    • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
    • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


    Script ZHPFix
    SysRestore
    [MD5.00000000000000000000000000000000] [APT] [Eicsacnou] (...) -- C:\ProgramData\Eicsacnou\1.0.7.1\ogimarew.exe (.not file.) [0]
    O4 - GS\Quicklaunch [Administrateur]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortboost.exe
    O4 - GS\Quicklaunch [Léna]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortboost.exe
    HKCU\SOFTWARE\Browser
    O43 - CFD: 24/02/2016 - [0] D -- C:\Program Files (x86)\speed browser
    O87 - FAEL: "{495AAA9A-BBE7-4B3F-9B3C-D98F2161049C}" [In-None-P6-TRUE] .(...) -- C:\ProgramData\Boxore\7.1\node.exe (.not file.)
    O87 - FAEL: "{1893246D-CDAF-466E-8FDC-43420A0464D5}" [In-None-P17-TRUE] .(...) -- C:\ProgramData\Boxore\7.1\node.exe (.not file.)
    O87 - FAEL: "TCP Query User{12424418-3A51-4C15-815A-259F66F8DC4D}C:\programdata\boxore\7.1\node.exe" [In-None-P6-TRUE] .(...) -- C:\programdata\boxore\7.1\node.exe (.not file.)
    O87 - FAEL: "UDP Query User{06AD65EB-B85D-4598-8CF5-447717030E53}C:\programdata\boxore\7.1\node.exe" [In-None-P17-TRUE] .(...) -- C:\programdata\boxore\7.1\node.exe (.not file.)
    O87 - FAEL: "{14501E88-D1C0-435A-A90D-83349F1BD2AA}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\speed browser\Application\browser.exe (.not file.)
    HKCU\SOFTWARE\Browser
    C:\Program Files (x86)\speed browser
    EmptyTemp
    EmptyCLSID
    FirewallRAZ
    EmptyFlash
    HiddenFix
    ProxyFix
    EmptyPrefetch
    ShortCutFix
    • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

    • Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
    • Un rapport ZHPfix.txt se trouvera sur le bureau...
      • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.


    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      En globalité le PC a reprit de la rapidité d'exécution et réagit mieux depuis déjà quelques temps (seul ce souci d'IE que je dois ouvrir par un clic droit en tant qu'administrateur qui persiste) C'est nettement plus agréable que la 1ère fois où je l'ai pris en main... MERCI !

      Voici donc le rapport ZHPFIX : https://pjjoint.malekal.com/files.php?id=20160227_z9c9y5g10p14
      0
  9. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Bon et bien c'est parfait ... ;)

    Je vais te proposer ce programme qui va permettre de réparer l'ensemble du système . C'est un excellent outil que tu pourras garder (néanmoins, tu devras le désactiver manuellement du démarrage de windows)

    Là je pense que ton souci IE devrait se rétablir .
    L'analyse est assez longue (en fonction de la configuration du pc), donc laisse travailler l'outil sans te servir du pc.
    Branche ton pc sur secteur et désactive la veille pour que l'analyse puisse se dérouler jusqu'au bout.

    ==================

    Tweaking WindowsRepair (aio)

    Tuto complet >>ICI<< ou >>ICI<<
    ==========

    //Pour la version installable :
    • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de WindowsRepair et "exécuter en tant qu'Administrateur"

    • Point de restauration Créé :
    • Sauvegarde Base de registre:



    //\\
    • Ouvre l'onglet [Repairs]
    • Décoche "Automatically do a registry backup"
    • Clique sur [OPen Repairs]

    • 1 - 2 // 3 >> Cliquer sur [Start Repairs]

    • Patiente le temps des opérations... (c'est assez long) ne rien toucher .
    • L'ordinateur devra redémarrer.
    • Pour Récupérer le rapport, Relance WindowsRepair (clic-droit -> admin)
    • Onglet "Settings" clique sur [Open Log Folder]
    • Ouvre le dossier par un double clic, tu dois voir le rapport _Windows_Repair_Log.txt >> enregister ce rapport sur le bureau ...
    • Merci de poster ce rapport dans ta prochaine réponse .
      • si tu ne sais pas comment poster un rapport voici une explication >>ICI<


    =========

    Voilà ... !!!

    Après ceci je te demanderais un dernier rapport zhpdiag pour vérif, et c'est tout bon ;)

    jm

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      AU SECOURS !!!!

      j'ai passé WINDOWS REPAIR que j'ai laissé travailler cette nuit et ce matin il n'y a plus rien sur le bureau.... je ne sais pas où sont les documents de mon amie qui sont ses dossiers de travail pour ses études...ainsi que ses musiques, films et photos...

      Voici le rapport WindowsRepair : https://pjjoint.malekal.com/files.php?id=20160227_n8b10j13e8o12

      Par contre le PC est bien rapide à présent
      0
    2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Bonjour

      Windows Repair ne supprime pas ce genre de dossier , donc c'est autre chose qui s'est passé sur le pc :-/

      Voici ce que corrige Windows repair :
          01- Remettre les permissions du registre par défaut
      02 - Remettre les permissions des fichiers par défaut
      03 - Remettre les permissions des services par défaut (ajoute au besoin les permissions d'accès Administrators = Full, System = Full, TrustedInstaller = Full )
      04 - Ré-enregistrer les fichiers systèmes
      05 - Réparer le WMI (Windows Management Instrumentation : gestion du système)
      06 - Réparer le parefeu Windows
      07 - Réparer Internet Explorer
      08 - Réparer le MDAC (Microsoft Data Access Components) et Microsoft Jet
      09 - Réparer le fichier Hosts
      10 - Supprimer les restrictions systèmes mises par certaines infections (regedit, taskmanager, etc)
      11 - Réparer les icônes du menu Démarrer enlevé par certaines infections
      12 - Réparer les icônes (affichage bureau, etc ...)
      13 - Réparer le réseau (problème connexion)
      14 - Supprimer les fichiers temporaires
      15 - Réparer les paramètres Proxy (problème connexion)
      16 - Ré-afficher les fichiers non système (Attribut "fichiers cachés" appliqué par certaines infections)
      17 - Réparer Windows Update
      18 - Réparer les problèmes ou l'absence de reconnaissance des lecteurs CD/DVD
      19 - Réparer le service des clichés instantanés système (Restauration système et "version précédentes" des fichiers)
      20 - Réparer les Gadgets Windows et la Sidebar
      21 - Réparer MSI (Windows Installer)
      22 - Réparer l'Outil Capture de Windows (capture d'écran)
      23 - Réparer des associations de fichiers (à choisir)
      24 - Réparer le mode sans échec (via clé de registre)
      25 - Réparer le service d'impression (en cas de problème avec certaines imprimantes)
      26 - Restaurer certains services important de Windows (généralement lié à l'infection zeroaccess)
      27 - Remettre les services Windows à leur démarrage par défault
      28.01 - Réparer le magasin d'application de Windows 8/10
      28.02 - Réparer le magasin d'application de Windows 8/10 (Remise à zéro complète)
      29 - Réparer le magasin de composant de Windows 8/10
      30 - Réparer les composants COM+ unmarshallers de Windows 8/10
      31 - Réparer le sous-menu "Nouveau" de Windows
      32 - Restaurer les paramètres par défaut de l'UAC (User Account Control)
      33 - Réparer le compteur de performance
      • Tu peux te servir de la fonction "Recherche" de windows pour retrouver WindowsRepair en m'envoyer le rapport.
      • Tu peux également Afficher les fichiers et dossiers cachés et regarder si les dossiers que tu cherches ne sont pas sur le bureau ... C'est un problème que j'ai déjà rencontré causé par une infection !


      Si le problème persiste, restaure windows (au dernier point de restauration que Windows repair à créé)

      jm
      0
  10. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Rien de particulier sur ton rapport..

    Réponse TORTULE
    Voici le rapport WindowsRepair : https://pjjoint.malekal.com/files.php?id=20160227_n8b10j13e8o12


    Pour t'aider a trouver les dossiers et fichiers, tu peux utiliser ce programme :

    ;)

    ¤¤¤ Ne jamais remettre à demain ce que l'on peut faire aujourd'hui :)) ¤¤¤
    Linux 
    0
    1. TORTULE Messages postés 166 Statut Membre 7
       
      Oupsss j'en ai oublié la politesse... Bonjour jm,

      Si tout est réparé c'est super ! :) :) :)

      Par contre j'ai essayé de retrouver les dossiers qui étaient en raccourci bureau avec toutes les astuces et outils que tu m'as donné et je ne retrouve rien... snifff

      Il y a quelque chose que je ne comprends pas... j'ouvre le PC sur la session "Léna" avec un mot de passe et qui est administrateur mais je ne suis pas autorisée à ouvrir tout...

      Sinon j'ai certains dossiers mais lorsque je clique dessus ça m'écrit ceci : "D:Users\Léna\Desktop\H.D.A n'est pas accessible. Si l'emplacement se trouve sur ce PC, assurez vous que le périphérique ou le lecteur est connecté ou que le disque est inséré, puis rééssayez... Si l'emplacement est introuvable cela signifie qu'il a peut-être été changé ou supprimé."

      Pour restaurer windows ou dernier point de restauration comment faut faire ?
      Merci
      0
    2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Oupsss j'en ai oublié la politesse... Bonjour jm,

      Pas de souci :D
      ==========
      Voici :
      • http://christians-steffen.fr/restaurer-son-pc-a-une-date-anterieure-sous-windows-10/


      jm
      0
    3. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      La restauration système s'est bien passée mais toujours pas retrouvé les dossiers qui ont l'air d'avoir bel et bien disparus... :(
      D'après ce que j'ai vu la restauration s'effectue sur le C:/ et Léna est sur le D:/ peut être que c'est pour cela. Est ce possible que lors des manip de désinfection les logiciels aient pu supprimer les dossiers s'ils étaient infectés ?
      0
    4. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Quel est le nom exact du dossier que tu recherches.

      J'avoue que c'est troublant :-/ ... Je vais chercher une solution .

      Comment va le pc? :
      • connexion
      • exécution de programmes ...


      as-tu observé un comportement anormal ?
      0
    5. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      Alors le PC lui il va très bien ! Tout est nickel ! RAS

      Pour les dossiers il y en a plusieurs : Fr.Hist.Géo.Ed.Civ ; H.D.A . Images ; MUSIQUES et P.F.M.P Chacun renferme d'autres dossiers
      0
  11. TORTULE Messages postés 166 Statut Membre 7
     
    Voilà j'ai trouvé il me semble :)
    0
    1. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Oui en effet c'est désactivé ! :-/



      Avec Evrything, taper dans l'onglet recherche►► D: H.D.A


      ►Pour afficher le filtre "tout" comme illustré sur la capture ci-dessus faire ceci :
      ►►Menu Affichage > cocher Filtre >> puis sélectionner à l'aide du menu déroulant Tout

      ►Ne pas oublier l'espace entre D: et H.D.A
      ►Tu peux t'aider de → ce Tuto pour comprendre le fonctionnement de Evrything
      • Dis moi si tu trouves quelque chose.


      Si c'est le cas, fais un clic droit sur l'objet >> puis "ouvrir le chemin"

      jm
      0
      1. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
         
        Il me trouve ce fichier ici : D:\Users\Léna\AppData\Roaming\Microsoft\Windows\Recent
        mais impossible de l'ouvrir
        0
    2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Problème d'autorisation ?
      0
    3. TORTULE Messages postés 166 Statut Membre 7
       
      Rectification...j'avais juste fait ouvrir...en faisant ouvrir le chemin j'aperçois les fichiers recherchés mais juste en type raccourci... ;-/
      0
    4. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      ah ok .
      Toujours dans evrything,
      → en faisant clic droit > propriétés → peux tu me dire dans quel emplacement ce raccourci est rattaché ?


      exemple
      0
  12. TORTULE Messages postés 166 Statut Membre 7
     
    A aucun...lol

    0
    1. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      • Est ce que ces documents sont sur support USB par hasard, parce que là je ne comprends pas?.
        • La désinfection ne supprime pas ce type de document, de plus , lorsqu'un rapport est demandé après le passage d'un outil, c'est justement pour s'assurer du bon état des suppressions. dans ton cas, aucun fichier ou document de ce type n'a été supprimé.
      • Pour terminer, dans cherche (toujours avec evrything) tape Histoire des Art pour vérifier s'il n'est pas ailleurs que le bureau ?!


      ;)
      0
    2. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      Histoire des Art introuvable dans Everything... c'est vraiment étrange tout ça :-/ ça ne m'est jamais arrivé en effet mais c'est comme MOZZILLA Firefox qui était présent au départ et qui n'y est plus...
      Sinon les fichiers ne sont pas sur disque amovible car je les avais consulté avant la procédure de désinfection
      0
    3. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      Si everything ne trouve rien et que dans les rapports de suppression je ne trouve rien ... Alors ça reste un mystère ?

      :-/
      0
    4. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      c'est clair !
      0
    5. TORTULE Messages postés 166 Statut Membre 7 > jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
       
      Bonsoir jm

      Désolée de ne pas t'avoir redonné de nouvelles depuis le 27 février mais j'étais parti en vacances :)
      Concernant l'ordi je l'ai rendu à sa propriétaire et tout à l'air de fonctionner. Elle avait une sauvegarde de ses dossiers donc le souci n'en ai plus un....oufff
      En tout cas un grand merci pour ta patience et pour ton aide !!!
      Bonne continuation et peut-être à bientôt...
      Tortule
      0