Impossible d'éradiquer des adware, PUP, hijackers récalcitrants
pbirresolu59
Messages postés
18
Date d'inscription
Statut
Membre
Dernière intervention
-
fabul Messages postés 40932 Date d'inscription Statut Modérateur Dernière intervention -
fabul Messages postés 40932 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Si quelqu'un sait comment éradiquer adwares, PUP, hijackers récalcitrants et invirables, je suis preneur! Sachant que des scans, détection et nettoyage de adwcleaner n'y ont rien changé (le rapport donne des fichiers supprimés mais le problème ne disparaît pas, lui), malwarebytes ne détecte rien et Ccleaner ne change rien non plus. des fenêtres s'ouvrent en permanence, fausse page de recherche, pc lent etc... ps: je ne veux pas formater. Merci!
_________________
Si quelqu'un sait comment éradiquer adwares, PUP, hijackers récalcitrants et invirables, je suis preneur! Sachant que des scans, détection et nettoyage de adwcleaner n'y ont rien changé (le rapport donne des fichiers supprimés mais le problème ne disparaît pas, lui), malwarebytes ne détecte rien et Ccleaner ne change rien non plus. des fenêtres s'ouvrent en permanence, fausse page de recherche, pc lent etc... ps: je ne veux pas formater. Merci!
_________________
A voir également:
- Impossible d'éradiquer des adware, PUP, hijackers récalcitrants
- Adware cleaner - Télécharger - Antivirus & Antimalwares
- Adware - Guide
- Adware xiaomi - Accueil - Virus
- Pup optional bundle installer ✓ - Forum Virus
- Win64 pup gen ✓ - Forum Virus
11 réponses
Ah oui Norton comme d'habitude ne détecte rien et j'ai essayé un logiciel nommé , sans résultats. Un autre logiciel Super je sais plus quoi a été essayé, il détecte deux PUP qu'il supprime mais toujours sans changement sur le fond.
Salut,
Si vous n’êtes pas capables de chercher du aux problèmes navigateurs, pour les bonnes ou mauvaises détections, vous pouvez passer direct a l'option 3.
Sinon, il faut chercher avec ce logiciel, si pas capable, et ça ne va pas , demande l'aide de d'autres.
Tu peux vérifier ton PC pour les virus et autres formes de malwares avec
RegRun Reanimator
Si tu a des détections intéressantes, tu peux nous en faire part,
Tu a juste a copier ici avec "Copy to clipboard" pour un item.
Fermes tes programmes, pour ne pas qu'ils soient détectés pour rien durant l'analyse.
Essaie les 3 options:
Cliquer sur Fix Problems
Option 1. Deep Scan...
Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...
Cliquer sur Make Scan Now
Cliquer sur Fix Problems
Attention, il détecte aussi des faux positifs (des bons items).
Si tu ne sais pas si c'est bon, tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".
En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.
Passe avec la flèche, ou mieux, clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Option 2. Fix Malwares Issues -> Inspect si proposé.
Regardes dans les différents onglets de gauche a droite et vérifie si ce qui est en vert est vraiment bon.
Clic droit -> Copy to clipboard pour chercher avec Google.
Marques comme bon "False positive" les bons items marqués comme questionables, ils deviendront vert,
Supprimes les mauvais si il y en a...
Rouge est mauvais signe, des fois il peut y avoir des faux positifs, donc a toi de juger.
Parfois il faut redémarrer aussi.
Option 3. On-line Multi-Antivirus Scan...
Pour vérifier et confirmer que tout est correct, mais normalement tu vois a peu près tout ce qu'il y a a voir avec les deux premières options.
Certaines détections de fichiers Unknown ou Not Found sont normales.
Si vous n’êtes pas capables de chercher du aux problèmes navigateurs, pour les bonnes ou mauvaises détections, vous pouvez passer direct a l'option 3.
Sinon, il faut chercher avec ce logiciel, si pas capable, et ça ne va pas , demande l'aide de d'autres.
Tu peux vérifier ton PC pour les virus et autres formes de malwares avec
RegRun Reanimator
Si tu a des détections intéressantes, tu peux nous en faire part,
Tu a juste a copier ici avec "Copy to clipboard" pour un item.
Fermes tes programmes, pour ne pas qu'ils soient détectés pour rien durant l'analyse.
Essaie les 3 options:
Cliquer sur Fix Problems
Option 1. Deep Scan...
Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...
Cliquer sur Make Scan Now
Cliquer sur Fix Problems
Attention, il détecte aussi des faux positifs (des bons items).
Si tu ne sais pas si c'est bon, tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".
En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.
Passe avec la flèche, ou mieux, clic sur le bouton "False Positive" si c'est un item que tu connais comme bon, au prochain scan, il ne sera plus détecté.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Option 2. Fix Malwares Issues -> Inspect si proposé.
Regardes dans les différents onglets de gauche a droite et vérifie si ce qui est en vert est vraiment bon.
Clic droit -> Copy to clipboard pour chercher avec Google.
Marques comme bon "False positive" les bons items marqués comme questionables, ils deviendront vert,
Supprimes les mauvais si il y en a...
Rouge est mauvais signe, des fois il peut y avoir des faux positifs, donc a toi de juger.
Parfois il faut redémarrer aussi.
Option 3. On-line Multi-Antivirus Scan...
Pour vérifier et confirmer que tout est correct, mais normalement tu vois a peu près tout ce qu'il y a a voir avec les deux premières options.
Certaines détections de fichiers Unknown ou Not Found sont normales.
Oui, tu peux les copier ici que je regarde.
Avec clic droit -> Copy to clipboard
Il faut vérifier l’existence de certains des pas rouge aussi.
PS: j’aurai peut être du te demander de réinitialiser ton navigateur avant, il en aurait peut ètre détecté moins.
Tu peux essayer: http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Avec clic droit -> Copy to clipboard
Il faut vérifier l’existence de certains des pas rouge aussi.
PS: j’aurai peut être du te demander de réinitialiser ton navigateur avant, il en aurait peut ètre détecté moins.
Tu peux essayer: http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Avec "The settings differ from the default ones. It is only warning". (en rouge)
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Agatha Christie's Mysteries Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/AGATHA4IN1/PROD710126?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Dream Day Wedding Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/DREAMDAYWEDDINGGETAWAYS/PROD120004?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest Mysteries Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUESTMYSTERIESBUNDLE/3502?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUEST6/PROD880004?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: DIFX
Author:
Current Setting: C:\PROGRAM FILES\DIFX\
Type: Unwanted Software Files
Item Name: MaskMyIP
Author:
Current Setting: C:\USERS\FRED\APPDATA\ROAMING\MASKMYIP\
Type: Unwanted Software Files
Item Name: MaskMyIP
Author:
Current Setting: C:\PROGRAMDATA\MASKMYIP\
Type: Unwanted Software Files
Avec "The program is unknown. Probably is legitimate.
Item Name: jfaplnkafpgckdkgicngdhaehmmcndei
Author:
Current Setting: C:\Users\Fred\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jfaplnkafpgckdkgicngdhaehmmcndei\1.199_0
Type: Google Chrome Addons
Item Name: livessp
Author:
Related File: livessp.dll
Type: LSA Security Packages
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Agatha Christie's Mysteries Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/AGATHA4IN1/PROD710126?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Dream Day Wedding Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/DREAMDAYWEDDINGGETAWAYS/PROD120004?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest Mysteries Bundle.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUESTMYSTERIESBUNDLE/3502?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ASUS\AsusVibe\Jewel Quest.lnk
Author:
Current Setting: HTTP://GAMEPARK.IPLAY.COM/GAME/JEWELQUEST6/PROD880004?REFID=1506003035ASUS
Type: Internet Shortcuts
Item Name: DIFX
Author:
Current Setting: C:\PROGRAM FILES\DIFX\
Type: Unwanted Software Files
Item Name: MaskMyIP
Author:
Current Setting: C:\USERS\FRED\APPDATA\ROAMING\MASKMYIP\
Type: Unwanted Software Files
Item Name: MaskMyIP
Author:
Current Setting: C:\PROGRAMDATA\MASKMYIP\
Type: Unwanted Software Files
Avec "The program is unknown. Probably is legitimate.
Item Name: jfaplnkafpgckdkgicngdhaehmmcndei
Author:
Current Setting: C:\Users\Fred\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jfaplnkafpgckdkgicngdhaehmmcndei\1.199_0
Type: Google Chrome Addons
Item Name: livessp
Author:
Related File: livessp.dll
Type: LSA Security Packages
Dans RegRun, utilise l'option "Send Report" -> Make Scan Now.
A la fin de l'analyse, fermes RegRun et envoie le fichier regrunlog.txt qui est sur tou bureau sur Cjoint
Puis donne moi le lien Cjoint en retour pour que j'accède au fichier.
https://www.cjoint.com/
A la fin de l'analyse, fermes RegRun et envoie le fichier regrunlog.txt qui est sur tou bureau sur Cjoint
Puis donne moi le lien Cjoint en retour pour que j'accède au fichier.
https://www.cjoint.com/
Tu a installé la version payante (en version d'évaluation (ça peut t'aider)
Qu'est le nom du NT service ?
Avec un + ou un - a gauche ?
Si c'est un bon service avec un + Accept, si c'est mauvais service avec un + , Decline
un bon avec un - Decline, un mauvais avec un - , Accept
Oui, fais comme je t'ai demandé
Utilise RegRun Start Control (avec l'icone a coté de l'orloge)
Pour trouver Send Report
Ou pour analyser des façons disponibles.
Qu'est le nom du NT service ?
Avec un + ou un - a gauche ?
Si c'est un bon service avec un + Accept, si c'est mauvais service avec un + , Decline
un bon avec un - Decline, un mauvais avec un - , Accept
Oui, fais comme je t'ai demandé
Utilise RegRun Start Control (avec l'icone a coté de l'orloge)
Pour trouver Send Report
Ou pour analyser des façons disponibles.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai :
+ CDPUsersvc_4d54a
+ Hote de synchronisation_4d54a
- CDPusersvc_607d6
- Hôte de synchronisation_607d6
+ CDPUsersvc_4d54a
+ Hote de synchronisation_4d54a
- CDPusersvc_607d6
- Hôte de synchronisation_607d6
Sans les chiffres et lettres aléatoires a la fin, ces services semblent normaux.
Je ne vois rien d'anormal.
Essaie un petit coup de Malwarebytes.
https://fr.malwarebytes.com/
Je ne vois rien d'anormal.
Essaie un petit coup de Malwarebytes.
https://fr.malwarebytes.com/
je ne vois rien de spécial.
Réinitialise ton navigateur.
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Réinitialise ton navigateur.
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/
Je vois juste DBX.SYS qui aurait pu ètre suspect, mais comme tu a Dropbox et je vois ceci:
https://www.freefixer.com/library/file/dbx-stable.sys-255625/
Je crois que je viens de comprendre que ça appartient a Dropbox, mais pourquoi si je cherche DBX.SYS seulement sur Google, je ne trouve pas ce que je cherche.
https://www.google.com/?gws_rd=cr&ei=OGpgWN-iC8KJmQGiv6TwAw#q=%22DBX.SYS%22
Fais analyser C: Windows System32 Drivers DBX.SYS sur Virustotal et donnes moi le lien ensuite.
Ou supprimes le, si tu l'a marqué comme faux positif, il faut l'enlever de la ignore list , après un Deep Scan -> Flie -> Ignore List
Le choisir et cliquer Remove, puis Close.
https://www.freefixer.com/library/file/dbx-stable.sys-255625/
Je crois que je viens de comprendre que ça appartient a Dropbox, mais pourquoi si je cherche DBX.SYS seulement sur Google, je ne trouve pas ce que je cherche.
https://www.google.com/?gws_rd=cr&ei=OGpgWN-iC8KJmQGiv6TwAw#q=%22DBX.SYS%22
Fais analyser C: Windows System32 Drivers DBX.SYS sur Virustotal et donnes moi le lien ensuite.
Ou supprimes le, si tu l'a marqué comme faux positif, il faut l'enlever de la ignore list , après un Deep Scan -> Flie -> Ignore List
Le choisir et cliquer Remove, puis Close.
DBX.SYS , on semble bien le supprimer ailleurs aussi, malware .
https://www.google.com/?gws_rd=cr&ei=Gk1hWKitKsnTjwS_qYWwCw#q=dbx.sys+site:www.bleepingcomputer.com
https://www.google.com/?gws_rd=cr&ei=4U1hWKK-L8aFmQGJvL2YCw#q=dbx.sys+comment+%C3%A7a+marche+site:www.commentcamarche.net
Donc ça n'était pas une erreur de supprimer mème si on a pas eu d'analyse Virustotal avant.
Ça aurait peut ètre été un plus, mais enfin, si le mal est parti.
https://www.google.com/?gws_rd=cr&ei=Gk1hWKitKsnTjwS_qYWwCw#q=dbx.sys+site:www.bleepingcomputer.com
https://www.google.com/?gws_rd=cr&ei=4U1hWKK-L8aFmQGJvL2YCw#q=dbx.sys+comment+%C3%A7a+marche+site:www.commentcamarche.net
Donc ça n'était pas une erreur de supprimer mème si on a pas eu d'analyse Virustotal avant.
Ça aurait peut ètre été un plus, mais enfin, si le mal est parti.
Je l'ai supprimé.
J'ai reçu ça de greatis, dmitry skolov, ton avis ?
I have found malware WIN32-PUP-Gen in your report.
Save attached RNR.rnr to your desktop.
RNR is a special file for removing malware from your computer.
It is a text file that you can open using Notepad to ensure which problems will be fixed.
1. Close all your web browsers: Internet Explorer, Firefox, Chrome.
2. Open UnHackMe.
3. Click "Remote Assistant", choose "Apply RNR file from Support Team".
4. Next you have to reboot your computer and create a new Regrunlog.
I will let you know when the problems are fixed
J'ai reçu ça de greatis, dmitry skolov, ton avis ?
I have found malware WIN32-PUP-Gen in your report.
Save attached RNR.rnr to your desktop.
RNR is a special file for removing malware from your computer.
It is a text file that you can open using Notepad to ensure which problems will be fixed.
1. Close all your web browsers: Internet Explorer, Firefox, Chrome.
2. Open UnHackMe.
3. Click "Remote Assistant", choose "Apply RNR file from Support Team".
4. Next you have to reboot your computer and create a new Regrunlog.
I will let you know when the problems are fixed
[General]
Id=834D9E2457A28A45E1C75D736E478556
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK
[LNKFIX]
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK=1
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK
Id=834D9E2457A28A45E1C75D736E478556
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK
[LNKFIX]
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\AGATHA~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK=1
C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK=1
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\DREAMD~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ASUS\AsusVibe\JEWELQ~2.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\AGATHA~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\DREAMD~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~1.LNK
[C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK]
Val=C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ASUS\AsusVibe\JEWELQ~2.LNK