Yeabeats.cc et malwares

Résolu/Fermé
FF - Modifié par Malekal_morte- le 27/07/2016 à 20:56
 unnomquimarche - 28 juil. 2016 à 20:54
Bonjour,

J'ai un problème de malware. et j'ai besoin d'aide svp car je suis une bille!
Impossible d'actualiser malwarebytes, ça plante à chaque essai.
J'ai essayé de le télécharger à nouveau: impossible également.
Il y a un truc "autotime" qui s'est installé tout seul.
Depuis je n'ai plus accès à rien. Il y a une page qui s'ouvre "yaetbests.cc". Toute tentative de connexion sur edge ou chrome échoue. Je ne sais même pas comment il se fait que votre page s'ouvre....
Je ne veux pas recevoir de réponse par mail svp, car je crains de me connecter à ma messagerie.

Est-ce que quelqu'un peut m'aider svp?

MERCI!!


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 juil. 2016 à 20:56
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

2
unnomquimarche Messages postés 3 Date d'inscription mercredi 27 juillet 2016 Statut Membre Dernière intervention 23 août 2016
27 juil. 2016 à 21:24
Salut,
Merci d'avoir répondu à la vitesse de l'éclair!!
Désolée, ça ne marche pas non plus par contre. J'essaie depuis tout à l'heure de télécharger adwcleaner, mais ça met à chaque fois "erreur http 408/409".
Est-ce que j'essaie quand même de télécharger frst?
Chuis perdue là :/
0
unnomquimarche Messages postés 3 Date d'inscription mercredi 27 juillet 2016 Statut Membre Dernière intervention 23 août 2016
27 juil. 2016 à 21:25
Ah, unnomquimarche, c'est moi aussi FF. J'ai dû créés 2 comptes... je sais pas trop. Désolée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 juil. 2016 à 11:23
ouaip c'est good,


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

1
unnomquimarche
28 juil. 2016 à 11:30
Ben heureusement que tu étais là!!
Je m'occuperai de blockulicious et de la lecture PUPs ce soir.
C'est vraiment cool et généreux ce que tu fais: merci;)
0
unnomquimarche
28 juil. 2016 à 20:34
Hello,

Est-ce que tu pourrais encore m'aider un peu stp?
Il reste un truc de l'invasion d'hier soir, malgré adwcleaner, malwarebytes et frst.

Edge marche bien (enfin, je crois..), mais chrome est automatiquement redirigé sur tutorox.
Je l'avais vu hier soir avant que yeabeats bloque tout, et il est toujours là =/
Comment faire stp?
Merci pour ta réponse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > unnomquimarche
Modifié par Malekal_morte- le 28/07/2016 à 20:48
Réinitialise manuellement Google Chrome : Réinitialiser et réparer Google Chrome

et vois ce que cela donne.
0
unnomquimarche > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 juil. 2016 à 20:54
Merci ;)
En fait je vais le désinstaller, installer le logiciel dont tu m'as parlé et je le réinstallerai plus tard.
J'utiliserai un autre browser en attendant.
0
unnomquimarche
27 juil. 2016 à 21:53
Finalement, ça a marché! Voilà, le rapport.
# AdwCleaner v5.201 - Rapport créé le 27/07/2016 à 21:47:06
# Mis à jour le 30/06/2016 par ToolsLib
# Base de données : 2016-07-27.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X86)
# Nom d'utilisateur : FF5 - FF
# Exécuté depuis : C:\Users\FF5\Desktop\adwcleaner_5.201.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : SafetyBrowsingService
[-] Service supprimé : zdengine
[-] Service supprimé : ProntSpooler
[-] Service supprimé : zdwfp
[-] Service supprimé : ZipProtect
[-] Service supprimé : ziphost
[-] Service supprimé : 387e28922e4204395df46cf825df6517
[-] Service supprimé : 7c3f7d34812ade84c0c2560f4320b2fd
[-] Service supprimé : dowidoly
[-] Service supprimé : losedonozbt
[-] Service supprimé : rijufoze
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\EmailNotifier
[#] Dossier supprimé : C:\ProgramData\Application Data\EmailNotifier
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress
[-] Dossier supprimé : C:\Program Files\globalUpdate
[-] Dossier supprimé : C:\Program Files\CleanBrowser
[-] Dossier supprimé : C:\Program Files\OtherSearch
[-] Dossier supprimé : C:\Program Files\ziptool
[#] Dossier supprimé : C:\Program Files\ZipTool
[-] Dossier supprimé : C:\Program Files\mpck
[-] Dossier supprimé : C:\Program Files\003A2D6E-1469642511-120E-FFFF-40167E3C0271
[-] Dossier supprimé : C:\Program Files\7c3f7d34812ade84c0c2560f4320b2fd
[-] Dossier supprimé : C:\WINDOWS\system32\Tasks\Browser Updater
[-] Dossier supprimé : C:\WINDOWS\system32\Tasks\ProtectedSearch
[-] Dossier supprimé : C:\WINDOWS\system32\Tasks\SystemSockets
[-] Dossier supprimé : C:\Users\FF5\AppData\Local\Temp\MPC
[-] Dossier supprimé : C:\WINDOWS\system32\config\systemprofile\AppData\Local\zdengine
[-] Dossier supprimé : C:\Users\FF5\AppData\Local\globalUpdate
[-] Dossier supprimé : C:\Users\FF5\AppData\Local\Microsoft\WinU
[-] Dossier supprimé : C:\Users\FF5\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
[-] Dossier supprimé : C:\Users\FF5\AppData\Local\tuto_monetize_120160726
[-] Dossier supprimé : C:\Users\FF5\AppData\LocalLow\mystarttb
[-] Dossier supprimé : C:\Users\FF5\AppData\LocalLow\SimplyTech
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\SafetyBrowsing
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\SimplyTech
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\Store
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\System Speedup
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\Systweak
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\VOPackage
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\wp_update
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\UPUpdata
[#] Dossier supprimé : C:\Users\FF5\AppData\Roaming\store
[-] Dossier supprimé : C:\Users\FF5\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\END
[-] Fichier supprimé : C:\ProgramData\uninstall_Deeal.exe
[#] Fichier supprimé : C:\ProgramData\Application Data\uninstall_Deeal.exe
[-] Fichier supprimé : C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier supprimé : C:\WINDOWS\launcher.exe
[-] Fichier supprimé : C:\WINDOWS\system32\roboot.exe
[-] Fichier supprimé : C:\WINDOWS\system32\sasnative32.exe
[-] Fichier supprimé : C:\WINDOWS\system32\zdengineOff.ini
[-] Fichier supprimé : C:\WINDOWS\system32\zdengine.dll
[-] Fichier supprimé : C:\WINDOWS\system32\drivers\zdwfp.sys
[-] Fichier supprimé : C:\WINDOWS\system32\drivers\387e28922e4204395df46cf825df6517.sys
[-] Fichier supprimé : C:\Users\FF5\AppData\Local\Temp\zdengine.log
[-] Fichier supprimé : C:\Users\FF5\AppData\Local\Temp\ziengine.ini.log
[-] Fichier supprimé : C:\Users\FF5\AppData\Roaming\RandomDelJiheReg.exe
[-] Fichier supprimé : C:\Users\FF5\Desktop\AutoTime.lnk
[-] Fichier supprimé : C:\Users\FF5\AppData\Local\Apps\2.0\abril.exe
[-] Fichier supprimé : C:\Users\FF5\AppData\Local\Apps\2.0\abril.InstallLog
[-] Fichier supprimé : C:\Users\FF5\AppData\Local\Apps\2.0\abril.InstallState
          • [ DLLs ] *****
          • [ WMI ] *****


[-] Clé supprimée : \root\subscription\\ActiveScriptEventConsumer [ASEC]
          • [ Raccourcis ] *****


[-] Raccourci désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
[-] Raccourci désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Raccourci désinfecté : C:\Users\FF5\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Raccourci désinfecté : C:\Users\FF5\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : Advanced System Protector_startup
[-] Tâche supprimée : LaunchApp
[-] Tâche supprimée : LaunchSignup
[-] Tâche supprimée : System Speedup
[-] Tâche supprimée : TaskUserUpdate_wp
[-] Tâche supprimée : WindApp Update
[-] Tâche supprimée : ProtectedSearch\Protected Search
[-] Tâche supprimée : Browser Updater\Browser Updater
[-] Tâche supprimée : SystemSockets\SystemSockets
[-] Tâche supprimée : tasklist
[-] Tâche supprimée : tasklist
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{37AC0F3B-749F-3B22-811B-5A019EED2E85}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{66DF7821-ED6D-3534-893C-0E89E74B0F91}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{755CAFCC-F016-3B06-8F22-945EAA3AD10D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{903F9872-E87F-3B74-83B0-DBE10073B29D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{4392A6CC-7940-310E-8E16-799A8D93A438}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{05660A04-00F1-3A04-AB3B-BC1074B84D67}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{9558EEB4-CDA6-3778-B53B-98076F0A1E90}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{76552F88-640C-314D-82B6-0D8A740907F7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{B25AA9BA-FD52-3E5E-BFE3-9B106779DA6E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{C852CF9F-37DC-35AC-926A-7E6CFFF7C501}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{C9777796-4378-3C90-B52D-7238FFFC2A5C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{DB1BC8B2-FDBF-30E7-BE1C-AFF9160059E6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{F3D5729C-7DEB-3850-A026-D0E323ECFEF5}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Record\{FEC70973-CB8B-351C-8047-CAE1274CE249}
[-] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Custom\chrome.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[-] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Custom\firefox.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[-] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Custom\iexplore.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\Layers\SPVC32LDR
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdengine
[-] Clé supprimée : HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\wdapimng.exe
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\jZipShell.DLL
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdwfp
[#] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProtectedSearch
[#] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater
[#] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemSockets
[#] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[#] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[#] Valeur supprimée : HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe [{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks [{6710C780-E20E-4C49-A87D-321850ED3D7C}]
[-] Clé supprimée : HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\JzShlobj
[-] Clé supprimée : HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\JZipShlExt
[-] Clé supprimée : HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\JZipShlExt
[-] Clé supprimée : HKLM\SOFTWARE\3ababb9a-1a92-4b92-92f2-2fb75c2d2f7a
[-] Clé supprimée : HKLM\SOFTWARE\d240fbba-0f8a-4b79-8b35-d12161bc5f37
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\7c3f7d34812ade84c0c2560f4320b2fd
[-] Clé supprimée : HKCU\Software\Classes\.bubbledock
[-] Clé supprimée : HKCU\Software\Classes\bubbledock
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
[-] Clé supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.DragDropMenu
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.DragDropMenu.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JZContextMenuExt
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JZContextMenuExt.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JZDropHandler
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JZDropHandler.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JzShlobj
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.JzShlobj.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.PropertyExt
[-] Clé supprimée : HKLM\SOFTWARE\Classes\JZipShell.PropertyExt.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WAPIBroker.APIBroker
[-] Clé supprimée : HKLM\SOFTWARE\Classes\WAPIBroker.APIBroker.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataContainer
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataContainer.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataController
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataController.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTable
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTable.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.WFPController
[-] Clé supprimée : HKLM\SOFTWARE\Classes\zdengineLib.WFPController.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.001
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.002
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.003
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.004
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.005
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.006
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.007
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.008
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.009
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.01
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.010
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.011
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.012
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.013
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.014
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.015
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.016
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.017
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.018
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.019
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.02
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.020
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.021
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.022
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.023
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.024
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.025
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.026
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.027
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.028
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.029
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.03
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.030
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.031
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.032
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.033
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.034
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.035
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.036
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.037
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.038
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.039
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.04
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.040
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.041
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.042
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.043
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.044
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.045
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.046
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.047
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.048
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.049
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.05
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.050
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.051
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.052
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.053
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.054
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.055
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.056
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.057
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.058
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.059
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.06
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.060
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.061
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.062
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.063
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.064
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.065
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.066
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.067
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.068
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.069
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.07
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.070
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.071
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.072
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.073
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.074
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.075
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.076
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.077
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.078
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.079
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.08
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.080
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.081
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.082
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.083
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.084
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.085
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.086
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.087
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.088
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.089
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.09
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.090
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.091
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.092
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.093
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.094
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.095
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.096
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.097
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.098
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.099
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.7z
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.arj
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.bz2
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.cab
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.gz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.gzip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.iso
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.jar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.lzh
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.rar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.rpm
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.tar
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.tbz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.tgz
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.wim
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.z
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool.zip
[-] Clé supprimée : HKLM\SOFTWARE\Classes\ZipTool_FileAsso.Origin
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{8F0B965A-009F-4046-8596-1B104841FD88}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{25B1494D-230A-42CF-BBF6-EC73868D13DC}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{861A4A3E-EC88-4BD1-B09E-C9DA95130969}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7017502F-0194-46B2-AA5A-F713E6C0E366}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6710C780-E20E-4C49-A87D-321850ED3D7C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B286609-DA97-47E1-AC6B-33B8B4732C95}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé supprimée : HKCU\Software\GlobalUpdate
[-] Clé supprimée : HKCU\Software\InstalledBrowserExtensions
[-] Clé supprimée : HKCU\Software\simplytech
[-] Clé supprimée : HKCU\Software\Store
[-] Clé supprimée : HKCU\Software\System Speedup
[-] Clé supprimée : HKCU\Software\WajIEnhance
[-] Clé supprimée : HKCU\Software\MICROSOFT\OTUT
[-] Clé supprimée : HKCU\Software\systweak
[-] Clé supprimée : HKCU\Software\Safety Browsing
[-] Clé supprimée : HKCU\Software\MICROSOFT\IDSC
[-] Clé supprimée : HKCU\Software\INSTALLPATH\STATUS
[-] Clé supprimée : HKCU\Software\AutoTime
[-] Clé supprimée : HKCU\Software\ZipTool
[-] Clé supprimée : HKCU\Software\AppDataLow\Software\simplytech
[-] Clé supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé supprimée : HKLM\SOFTWARE\Email Notifier
[-] Clé supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée : HKLM\SOFTWARE\MPC
[-] Clé supprimée : HKLM\SOFTWARE\SPPDCOM
[-] Clé supprimée : HKLM\SOFTWARE\System Speedup
[-] Clé supprimée : HKLM\SOFTWARE\systweak
[-] Clé supprimée : HKLM\SOFTWARE\Safety Browsing
[-] Clé supprimée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
[-] Clé supprimée : HKLM\SOFTWARE\OtherSearch
[-] Clé supprimée : HKLM\SOFTWARE\ZipTool
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ACA88935-7188-47AD-B220-B50106DC0D9C}_is1
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deeal
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CleanBrowser
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Safety Browsing
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OtherSearch
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZipTool
[-] Clé supprimée : HKU\.DEFAULT\Software\systweak
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Deeal
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\WINSERVICES
[-] Clé supprimée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Crossrider
[-] Clé supprimée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[-] Clé supprimée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\winservice86
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI []
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl []
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{861BF118-B695-46EB-AF2E-CB0E9779C643}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{939CAE6D-0AD4-473E-BCFB-25730F3E1983}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{9C47B7AB-1820-4E23-A756-E64699A1898F}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{C6CB0C0D-814B-487C-A38F-C2D88451E383}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{8D27747E-2967-444E-8E1A-4CFE0C1C0D15}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{68DBE554-942C-4DB9-824E-F584ECA54851}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{20EA746D-97CD-4F15-B0F2-E9EC9A996981}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{FC2AD295-4E1F-4421-A559-75EE9949BA3F}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{069BB00F-27E2-4523-946D-9798D2A00102}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{581B6A08-A83E-4C8C-BBF9-F8F8282BCE20}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{3EE1A2F4-F93E-4D6E-8075-BA422C41C3DC}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{96EC4A1A-9476-43DA-9683-4A92AFCE7879}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{99F4283D-5EEC-420B-8218-A72B775FDDE4}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{43FB78E3-4AF1-4D50-8E27-DFB780EFA8DF}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6CE5C65D-FAD8-4969-AA14-D09B23D4FA8C}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A59E83DB-7941-4FC2-A49C-AC560D2D4F8C}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{21F80FB6-8BE5-4EE1-8F73-C52171175BA2}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{648F5F05-9772-42A1-9F47-B854AEBD95F6}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{D4C9C9FC-A6A3-4E22-968E-208B5997DECD}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{79FBC9F2-AC55-4B4C-9A3B-8C3C71CF43CC}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{C324FF18-5FE4-450E-B898-0B223AA7A8D5}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{760E11C9-0052-49C6-9F9C-E637ED16429C}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{4B91210C-C5DF-4499-8087-8AC88B78F52C}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{2CF34655-793D-44A5-BB02-05825345FFDD}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{BBE0A306-1617-4053-A64E-3615E48AA7B5}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1C86A6DD-FB09-4350-8A65-A5993518B615}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{7E6F8E42-DBEC-427C-8480-0697DB28DAC5}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{CE19D7DC-EAB6-42E4-A8B1-814BE94BEC3D}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5A73B49B-C3E3-436B-AE60-EA383ACDE519}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1E67D86B-459B-4DEE-BDF6-59B1656397BE}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{2239FC57-C9A4-4065-B8A1-FEC3F5D8E5CD}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{910FD324-4507-4952-AA2C-A7EDD9EACB8E}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{0FDDFFF8-6075-496D-85E8-5D6D59A29276}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{ECA56222-0EB2-42BD-B20A-4BE8AFBBFC6E}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1F5D16DC-6C36-470E-B17B-64341CDE2081}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{06F17A80-D228-4C3A-97FF-DA805E693708}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{8986DBEA-E0BD-4BF4-A085-79357ADBFCD5}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{782E5567-DB20-4F4B-927A-4EC99F047DE6}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6FABD071-C9E2-4D43-89C0-02AF4695AE9E}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{4646FC25-1C03-456C-970F-098FAD3A761A}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1FD456E7-EE4C-490F-B419-099F34C1A68B}]
[-] Valeur supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{76C6DD43-A9F0-437C-BE20-20154422392A}]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Donnée restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Donnée restaurée : HKLM\SOFTWARE\Classes\Unknown\shell\openas\command []
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{565e117c-7b5c-4430-aac5-459e5a5ffb33} [NameServer]
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{97307702-b0bf-450e-9218-79650d7ec237} [NameServer]
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{c2107dca-3a29-418b-8bbf-18020f4dace7} [NameServer]
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{c3720ac1-8780-4b8e-9a95-a35ad049d86c} [NameServer]
[-] Donnée restaurée : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{d447d1c1-a329-11e5-85b2-806e6f6e6963} [NameServer]
[-] Clé supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\acteurdurable.org
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\azlyrics.com
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\metrolyrics.com
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\acteurdurable.org
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\azlyrics.com
[-] Clé supprimée : HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\metrolyrics.com
[-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] Valeur supprimée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [QGuan10in1]
[#] Valeur supprimée : HKU\S-1-5-21-2259207125-1852600689-3026292225-1001\Software\Microsoft\Windows\CurrentVersion\Run [QGuan10in1]
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WINCOMPJJ]
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SafetyBrowsingService
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\ProntSpooler
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [42401 octets] - [27/07/2016 21:47:06]
C:\AdwCleaner\AdwCleaner[R0].txt - [15485 octets] - [16/06/2014 20:36:46]
C:\AdwCleaner\AdwCleaner[S0].txt - [15179 octets] - [16/06/2014 20:41:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [44305 octets] - [27/07/2016 21:43:26]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [42701 octets] ##########
0
unnomquimarche
27 juil. 2016 à 22:13
J'ai téléchargé frst, mis sur le bureau mais quand je veux l'exécuter SmartScreen bloque l'exécution et ne propose pas de bouton "exécuter quand même" comme dans le tuto (il n'y a qu'un bouton "ne pas exécuter" sur le message qui s'ouvre).
Qu'est ce que je fais svp?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 juil. 2016 à 10:28
voir le lien donné dans le tuto => SmartScreen

https://www.malekal.com/fichiers/forum/Windows10_desactiver_SmartScreen_3.png <= tente la deuxième option ou désactive complètement smartscreen (3e option) et tu le remettras plus tard.
0
unnomquimarche > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 juil. 2016 à 10:41
Bonjour et merci pour ton aide;)

En fait, comme tu m'as dit de nettoyer avec adwcleaner et que ça a marché, j'ai pu actualiser malwarebytes et analyser mon ordi.
Il a trouvé un trojan je sais plus quoi et 1771 pop-up + ou - dangereux qui ont été éliminés après le scan.
Question: est-ce que je dois quand même lancer frst et désactiver SmartScreen pour le réinstaller ensuite car je suis vraiment nulle et pas certaine d'arriver à le réinstaller?
Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > unnomquimarche
28 juil. 2016 à 10:43
C'est conseillé.
0
unnomquimarche > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 juil. 2016 à 10:45
ok, merci, ben j'y vais alors.
0
unnomquimarche > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 juil. 2016 à 11:05
Hello,

Je n'ai pas eu 3 mais 2 rapports:
http://pjjoint.malekal.com/files.php?id=FRST_20160728_z8n13l10c10x9
http://pjjoint.malekal.com/files.php?id=20160728_t8h15l5u11n13

Question: pour lancer frst, j'ai juste cliqué sur "info complémentaires" puis "exécuter qd mm" dans SmartScreen. Donc: je ne l'ai pas désactivé?
Questions c.., mais je préfère être sure;/ Merci.
0