Erreur RunDll démarrage

Résolu/Fermé
twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016 - 13 août 2016 à 18:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 août 2016 à 23:34
Bonjour,

Depuis peu deux erreurs surviennent au démarrage de mon ordinateur :

- C:\Users\xxx\AppaData\Local\FormRest\Bin\FormRest.dll
module spécifié est introuvable

- C:\Users\xxx\AppData\Local\BrainWars\Bin\BrainWars.dll
module spécifié introuvable

pourriez-vous m'aider à les résoudre.
Merci d'avance
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 13/08/2016 à 20:26
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



<2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




Veuillez appuyer sur une touche pour continuer la désinfection...
0
twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 21:06
voilà le rapport:

# AdwCleaner v6.000 - Rapport créé le 13/08/2016 à 20:51:00
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-08-13.2 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Daniela - AUDREY
# Exécuté depuis : C:\Users\Daniela\Downloads\adwcleaner_6.000.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier supprimé: C:\Program Files (x86)\CinemaP-1.9cV16.03
[-] Dossier supprimé: C:\Program Files (x86)\Strong Signal
[-] Dossier supprimé: C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
[-] Dossier supprimé: C:\ProgramData\12920708005531489821
[-] Dossier supprimé: C:\ProgramData\1fcd330d-0f17-0
[-] Dossier supprimé: C:\ProgramData\1fcd330d-1933-1
[-] Dossier supprimé: C:\ProgramData\6ecddc290000442a
[-] Dossier supprimé: C:\ProgramData\80c841d0-12a1-0
[-] Dossier supprimé: C:\ProgramData\80c841d0-2eb5-0
[-] Dossier supprimé: C:\ProgramData\a1169144
[-] Dossier supprimé: C:\ProgramData\{00fde2d9-712c-1}
[-] Dossier supprimé: C:\ProgramData\{015c76a1-712c-1}
[-] Dossier supprimé: C:\ProgramData\{01e22c53-712c-0}
[-] Dossier supprimé: C:\ProgramData\{04ba1afc-312c-0}
[-] Dossier supprimé: C:\ProgramData\{0502a625-112c-0}
[-] Dossier supprimé: C:\ProgramData\{06448cce-012c-0}
[-] Dossier supprimé: C:\ProgramData\{0c4b4167-612c-0}
[-] Dossier supprimé: C:\ProgramData\{0f42e48f-612c-1}
[-] Dossier supprimé: C:\ProgramData\{13796cbb-612c-1}
[-] Dossier supprimé: C:\ProgramData\{1603c4b2-612c-1}
[-] Dossier supprimé: C:\ProgramData\{4c1bcaed-d9d2-2d8a-4c1b-bcaedd9d2bb7}
[-] Dossier supprimé: C:\ProgramData\{82cddc8b-8ea9-f681-82cd-ddc8b8ea722e}
[#] Dossier supprimé au redémarrage: C:\Program Files (x86)\Strong Signal
[-] Dossier supprimé: C:\Users\Daniela\SupTab
[-] Dossier supprimé: C:\Users\Daniela\AppData\Local\globalUpdate
[-] Dossier supprimé: C:\Users\Daniela\AppData\Local\MalwareProtectionLive
[-] Dossier supprimé: C:\Users\Daniela\AppData\LocalLow\smileyswelove
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\BrowserExtensions
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\istartsurf
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\luckysearches
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\OpenCandy
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\RHEng
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\RPEng
[-] Dossier supprimé: C:\Users\Daniela\AppData\Roaming\smileyswelove
[-] Dossier supprimé: C:\Users\Daniela\Documents\DriverFinder
[#] Dossier supprimé au redémarrage: C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
[-] Dossier supprimé: C:\ProgramData\WindowsMangerProtect
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\0780f478-67ce-4ec3-98db-39a65f4618ce
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WindowsMangerProtect
[-] Dossier supprimé: C:\Program Files (x86)\globalUpdate
[#] Dossier supprimé au redémarrage: C:\Program Files (x86)\Strong Signal
[-] Dossier supprimé: C:\Program Files (x86)\SystemHealer
[-] Dossier supprimé: C:\Program Files (x86)\Wild West
[-] Dossier supprimé: C:\Program Files (x86)\WinZip Driver Updater
[-] Dossier supprimé: C:\Program Files (x86)\DNSWAXHAW
[-] Dossier supprimé: C:\Program Files (x86)\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
[-] Dossier supprimé: C:\Users\Daniela\AppData\Local\Temp\DriverFinder
[-] Dossier supprimé: C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\Users\Daniela\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Malware Protection Live.lnk
[-] Fichier supprimé: C:\WINDOWS\SysNative\drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
[-] Fichier supprimé: C:\WINDOWS\patsearch.bin
[-] Fichier supprimé: C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
[-] Fichier supprimé: C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage-journal
[-] Fichier supprimé: C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pilplloabdedfmialnfchjomjmpjcoej_0.localstorage
[-] Fichier supprimé: C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pilplloabdedfmialnfchjomjmpjcoej_0.localstorage-journal
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée: globalUpdateUpdateTaskMachineCore
[-] Tâche supprimée: globalUpdateUpdateTaskMachineUA
[-] Tâche supprimée: amiupdaterExd
[-] Tâche supprimée: amiupdaterExi
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\CinemaP-1.9cV16.03
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\CinemaP-1.9cV16.03_is1
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Strong Signal
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Strong Signal_is1
[-] Clé supprimée: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé supprimée: HKLM\SOFTWARE\91cb6af3-dfad-838e-1978-d52626b81eec
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Strong Signal
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Strong Signal_is1
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
[-] Clé supprimée: HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
[-] Clé supprimée: HKLM\SOFTWARE\Classes\pc-mechanic
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\CLSID\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration\{BBE09607-D9BF-4B2E-88C2-C8D5DF7A7D37}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
[-] Clé supprimée: HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{E104B9E4-01BA-4AAF-9957-6A525CC5451A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{0757C9D8-D8A3-33F5-CEE2-11D09918BA8F}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[#] Clé supprimée au redémarrage: HKCU\Software\Classes\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C723A437-2EAF-466D-A95B-3FA0966BF88C}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
[-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C723A437-2EAF-466D-A95B-3FA0966BF88C}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé supprimée: [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée: [x64] HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé supprimée: HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée: HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\APN PIP
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\GlobalUpdate
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\HomeTab
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\InstallCore
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\InstalledBrowserExtensions
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Kromtech
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Linkey
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Optimizer Pro
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Popajar
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\PRODUCTSETUP
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\SearchProtectWS
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\simplytech
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\SmileysWeLove
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Squeaky
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\System Healer
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\TeleCharger
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\TNT2
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\TrustedShopper
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\WajIntEnhance
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\WEBAPP
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\csastats
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\SIMPLYTECH
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\Software\Browser Extensions
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\Software\Crossrider
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\Software\simplytech
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\AppDataLow\Software\SIMPLYTECH
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Clé supprimée au redémarrage: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[#] Clé supprimée au redémarrage: HKCU\Software\APN PIP
[#] Clé supprimée au redémarrage: HKCU\Software\GlobalUpdate
[#] Clé supprimée au redémarrage: HKCU\Software\HomeTab
[#] Clé supprimée au redémarrage: HKCU\Software\InstallCore
[#] Clé supprimée au redémarrage: HKCU\Software\InstalledBrowserExtensions
[#] Clé supprimée au redémarrage: HKCU\Software\Kromtech
[#] Clé supprimée au redémarrage: HKCU\Software\Linkey
[#] Clé supprimée au redémarrage: HKCU\Software\Optimizer Pro
[#] Clé supprimée au redémarrage: HKCU\Software\Popajar
[#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP
[#] Clé supprimée au redémarrage: HKCU\Software\SearchProtectWS
[#] Clé supprimée au redémarrage: HKCU\Software\simplytech
[#] Clé supprimée au redémarrage: HKCU\Software\SmileysWeLove
[#] Clé supprimée au redémarrage: HKCU\Software\Squeaky
[#] Clé supprimée au redémarrage: HKCU\Software\System Healer
[#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger
[#] Clé supprimée au redémarrage: HKCU\Software\TNT2
[#] Clé supprimée au redémarrage: HKCU\Software\TrustedShopper
[#] Clé supprimée au redémarrage: HKCU\Software\WajIntEnhance
[#] Clé supprimée au redémarrage: HKCU\Software\WEBAPP
[#] Clé supprimée au redémarrage: HKCU\Software\csastats
[#] Clé supprimée au redémarrage: HKCU\Software\SIMPLYTECH
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\Browser Extensions
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\Crossrider
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\simplytech
[#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\SIMPLYTECH
[-] Clé supprimée: HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé supprimée: HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé supprimée: HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé supprimée: HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé supprimée: HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé supprimée: HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
[-] Clé supprimée: HKLM\SOFTWARE\AdGazelle
[-] Clé supprimée: HKLM\SOFTWARE\AIM Toolbar
[-] Clé supprimée: HKLM\SOFTWARE\AskPartnerNetwork
[-] Clé supprimée: HKLM\SOFTWARE\Conduit
[-] Clé supprimée: HKLM\SOFTWARE\GlobalUpdate
[-] Clé supprimée: HKLM\SOFTWARE\Iminent
[-] Clé supprimée: HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée: HKLM\SOFTWARE\istartsurfSoftware
[-] Clé supprimée: HKLM\SOFTWARE\luckysearchesSoftware
[-] Clé supprimée: HKLM\SOFTWARE\SearchProtect
[-] Clé supprimée: HKLM\SOFTWARE\SpeedBit
[-] Clé supprimée: HKLM\SOFTWARE\StrongSignal
[-] Clé supprimée: HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé supprimée: HKLM\SOFTWARE\Uniblue
[-] Clé supprimée: HKLM\SOFTWARE\WajIntEnhance
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SEARCHPROTECT
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3A787631-66A2-4634-B928-A37E73B58FB6}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9563BC59-9556-4805-8CD4-886781779D8D}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{35E0D123-1F22-9AE6-F973-B7ECA46E8BFE}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\luckysearches uninstall
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MalwareProtectionLive
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Search [Search Bar]
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\Search [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI []
[-] Donnée restaurée: HKLM\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl []
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchURI []
[-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\OldSearch
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Valeur supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes\OldSearch
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2CC474BF-30CF-47CE-B022-B40FF98F990D}
[-] Donnée restaurée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Clé supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Internet Explorer\SearchScopes\{4a5d3f14-e894-47fe-9ece-df1d584a3298}
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\OldSearch
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2CC474BF-30CF-47CE-B022-B40FF98F990D}
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4a5d3f14-e894-47fe-9ece-df1d584a3298}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4a5d3f14-e894-47fe-9ece-df1d584a3298}
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{5fad6544-236f-4dad-9921-5a70b68c117f} [NameServer]
[-] Donnée restaurée: HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{765aac67-4d5f-44e8-bd13-53dabd05ce70} [NameServer]
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[-] Valeur supprimée: HKU\S-1-5-21-3140907700-409244331-986866203-1001\Software\Microsoft\Windows\CurrentVersion\Run [Browser Extensions]
[#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Extensions]
[-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
[-] Clé supprimée: HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
[#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl []
[#] Valeur supprimée au redémarrage: HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp []
[#] Valeur supprimée au redémarrage: [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej []
[#] Valeur supprimée au redémarrage: HKCU\Software\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej []
[#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Google\Chrome\Extensions\pilplloabdedfmialnfchjomjmpjcoej []
          • [ Navigateurs ] *****


[-] [C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHcwpcVAhFRBgTdwwJTA1HGFMOIggOABRGQFYSdl0LAwgTRAEFIk0FA1oDB0VXfV5bFElXTwhwNEtXD14iSFJNIVU=
[-] [C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: pilplloabdedfmialnfchjomjmpjcoej


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [33640 octets] - [13/08/2016 20:51:00]
C:\AdwCleaner\AdwCleaner[S0].txt - [35463 octets] - [13/08/2016 20:45:14]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [33790 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 21:08
ok passe à FRST.
0
twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 21:35
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
13 août 2016 à 21:42
Tu as plein de restes de McAfee alors que tu as Kaspersky.
Je te conseille de faire du ménage : Supprimer McAfee.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-1-7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-10_user.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-10.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-3.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-5.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-5_user.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-5.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-6.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\e653cf25-f107-4cbe-b8d1-5dadaea354f2-7.job => C:\Program Files (x86)\CinemaP-1.9cV16.03\e653cf25-f107-4cbe-b8d1-5dadaea354f2-7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FreezeYourWork.job => c:\programdata\{82cddc8b-8ea9-f681-82cd-ddc8b8ea722e}\e4a7.exe <==== ATTENTION
Task: {0FB5A990-4DEB-42A7-9784-123CCDBD9CE4} - System32\Tasks\FreezeYourWork => c:\programdata\{82cddc8b-8ea9-f681-82cd-ddc8b8ea722e}\e4a7.exe <==== ATTENTION
Task: {17592A04-AEBA-4478-8626-4D0E3DC2C6AE} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {270BEAF3-ED65-4C63-8C42-1EDD89BB510E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {29BD97CE-5A8C-4281-A6DE-0A3F28EEFDBD} - System32\Tasks\Form Rest => Rundll32.exe "C:\Users\Daniela\AppData\Local\Form Rest\Bin\FormRest.dll",#3 <==== ATTENTION
Task: {2B0B71D5-7B80-453F-AAB8-4070214127C6} - System32\Tasks\{D46B5627-B109-4F41-A297-B0A31BEFECAF} => pcalua.exe -a "C:\Program Files (x86)\HomeTab\unins000.exe"
CHR Extension: (Strong Signal) - C:\Users\Daniela\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmoceeibhkjpimjcflpbmfjkkeodoag [2016-04-17] [UpdateUrl: hxxp://cdn.mystrongsignal.com/update] <==== ATTENTION



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


2°)
Réinitialise manuellement tes navigateurs :

0
twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 22:34
Je n'ai pas retrouvé de ficher MacAfree.
Je n'ai pas eu de nouveau ficher texte.

Il reste au démarrage uniquement le message
- C:\Users\xxx\AppData\Local\BrainWars\Bin\BrainWars.dll
module spécifié introuvable

l'autre n'est plus là! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 22:53
Tu as passé MPCR donné dans le lien ?

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {3BA94A4A-CBB4-4BD8-A736-E98585870378} - System32\Tasks\Brain Wars => Rundll32.exe "C:\Users\Daniela\AppData\Local\Brain Wars\Bin\BrainWars.dll",#3 <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
0
twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 23:27
Tout bon.

Merci beaucoup pour tout.
Bonne soirée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > twister29000 Messages postés 6 Date d'inscription samedi 13 août 2016 Statut Membre Dernière intervention 28 septembre 2016
13 août 2016 à 23:34
merci à toi aussi :)
0