Virus qui bloque l'acces aux postes clés (

samlagaure -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour

J ai quasiment tout essayé rien n'y fait :-(

voici le rapport sachant que tous les acces sont refusés sans raisons apparentes:

C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\s3hotkey.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Lexmark X5100 Series\lxbabmgr.exe
C:\Program Files\Lexmark X5100 Series\lxbabmon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\QUICKT~1\qttask.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe
C:\WINDOWS\system32\cscript.exe
A voir également:

139 réponses

IBM
 
Bonjour,

Je répond aux questions après ce post


Diaghelp 3 : YOU NEAD ADMINISTRATORS RIGHTS...

Voici pour Diaghelp 2 :

FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
https://www.mcafee.com/en-us/index.html

Pid Process Port Proto Path
1240 -> 1025 TCP
1736 -> 1026 TCP
1136 -> 135 TCP
504 -> 3001 TCP
1240 -> 3002 TCP
1240 -> 3003 TCP
1452 -> 5000 TCP
4 System -> 1027 TCP
4 System -> 139 TCP
4 System -> 445 TCP

1240 -> 123 UDP
1240 -> 1900 UDP
1240 -> 3011 UDP
1736 -> 3292 UDP
1452 -> 3819 UDP
504 -> 3820 UDP
1136 -> 445 UDP
0 System -> 123 UDP
0 System -> 137 UDP
0 System -> 138 UDP
0 System -> 1900 UDP
4 System -> 3480 UDP
4 System -> 3881 UDP
0 System -> 4759 UDP
4 System -> 500 UDP

PsList 1.26 - Process Information Lister
Copyright (C) 1999-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

Process information for HA-ORMPEE4TVSN1:

Name Pid Pri Thd Hnd VM WS Priv
Idle 0 0 1 0 0 20 0
System 4 8 54 326 1868 44 0
smss 740 11 3 21 3788 28 172
csrss 796 13 12 398 24624 2068 1592
winlogon 820 13 20 487 49440 1772 7068
services 868 9 17 286 19412 1044 1488
aawservice 288 8 8 123 144284 376 34620
alg 504 8 6 125 30312 264 1212
svchost 624 8 6 101 17028 248 948
ibmpmsvc 1048 8 5 36 17852 236 428
svchost 1136 8 8 237 16728 1040 1192
svchost 1240 8 81 1432 129600 3660 14688
wdfmgr 1280 8 5 59 12780 228 524
svchost 1440 8 5 70 12628 1008 936
svchost 1452 8 17 177 30408 336 1684
LEXBCES 1692 8 9 134 42384 240 1264
LEXPPS 1736 8 11 101 39188 448 1060
spoolsv 1728 8 13 137 41616 600 3416
lsass 880 9 20 308 36240 1092 3432
explorer 340 8 14 407 73500 11064 14272
IEXPLORE 3752 8 17 550 184728 15472 59820
cmd 6200 8 2 21 14672 1664 2556
pslist 7148 13 3 70 18580 1844 776
SpybotSD 3508 8 3 2930 1372740 2424 72764

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

You do not have the DEBUG privilege, which is required to run this program

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

You do not have the DEBUG privilege, which is required to run this program

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

You do not have the DEBUG privilege, which is required to run this program

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

You do not have the DEBUG privilege, which is required to run this program
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 38BD-2921

Répertoire de C:\Program Files

27/08/2007 11:10 <REP> .
27/08/2007 11:10 <REP> ..
13/08/2007 12:39 <REP> Adobe
28/08/2006 16:40 <REP> Alice_Triway_WiFi
22/08/2007 22:01 <REP> CCleaner
14/08/2007 19:55 <REP> ComPlus Applications
22/03/2006 21:19 <REP> Conjugaison
22/03/2006 21:20 <REP> Definitions
20/01/2005 14:20 <REP> directx
17/04/2005 16:22 <REP> DivX
07/05/2004 16:18 180 307 DMW36.exe
08/06/2004 11:37 49 664 Désinstallation de MediaDICO36 dans Word.doc
02/06/2004 17:41 34 304 Désinstallation de MediaDICO4Word.doc
04/08/2007 23:19 <REP> Fichiers communs
22/03/2006 21:20 <REP> Francais-Anglais
17/02/2005 22:21 <REP> Hewlett-Packard
04/01/2004 15:57 121 344 IndexV2.dll
08/06/2004 11:37 81 920 Installation de MediaDICO36 dans Word.doc
23/08/2007 23:06 <REP> Internet Explorer
11/03/2004 20:23 <REP> InterVideo
16/04/2006 23:13 <REP> Java
15/02/2005 19:30 <REP> Kit ADSL
27/05/2004 14:25 252 416 LanceMediaDICO36.exe
08/08/2007 02:27 <REP> Lavasoft
22/03/2006 21:20 <REP> Lettres Types
01/12/2005 18:54 <REP> Lexmark X5100 Series
25/06/2004 11:19 1 785 Lisezmoi.txt
27/05/2004 14:24 280 576 MediaDico36.exe
23/06/2004 10:49 763 326 MEDIADICO36.HLP
28/05/2004 14:48 278 623 MediaDICO36Word.dll
02/06/2004 17:42 35 328 MediaDICO4Word.doc
13/11/2001 20:08 1 408 486 MediaR36.Pat
06/11/2004 13:47 <REP> Messenger
09/03/2004 22:26 <REP> microsoft frontpage
11/03/2004 16:51 <REP> Microsoft Office
27/11/2005 01:44 <REP> Movie Maker
05/08/2007 12:23 <REP> Mozilla Firefox
05/07/2006 22:40 <REP> Mozilla Thunderbird
20/08/2004 22:07 <REP> MSN
19/11/2005 17:01 <REP> MSN Apps
09/03/2004 22:13 <REP> MSN Gaming Zone
25/02/2006 12:44 <REP> MSN Messenger
26/08/2007 19:53 <REP> Navilog1
04/02/2006 23:41 <REP> NC NUMERICABLE
09/03/2004 22:15 <REP> NetMeeting
21/12/2005 12:48 <REP> Outlook Express
03/07/2006 00:26 <REP> QuickTime
02/06/2004 15:10 217 171 RAC36.exe
05/06/2006 01:44 <REP> Real
06/05/2004 14:59 184 403 RMW36.exe
21/08/2007 19:14 <REP> Samsung
27/08/2007 12:11 <REP> Spybot - Search & Destroy
22/03/2006 21:20 <REP> Style
22/01/2006 23:44 <REP> Support.com
22/03/2006 21:20 <REP> Synonymes
26/08/2007 03:35 <REP> Trojan Remover
21/12/2005 14:34 <REP> VideoLAN
13/09/2004 18:59 <REP> Wanadoo
11/03/2004 16:17 <REP> Windows Journal Viewer
15/07/2006 18:03 <REP> Windows Media Player
09/03/2004 22:13 <REP> Windows NT
09/03/2004 22:26 <REP> xerox
19/11/2005 17:24 <REP> Yahoo!
14 fichier(s) 3 889 653 octets
49 Rép(s) 8 795 389 952 octets libres
0
IBM
 
LIister les fichiers exe et dll risque de polluer la page plus de 1000fichiers rien que pour les *.exe

Je suis donc sur XP Pro.
42 Clean.zip : "Access denied" pas de log

33-1 whip 32 : Negatif

33-2 Je trouve bien la commande avec le bon numero, le lien modifier fonctionne, en refermant panneau "Impossible de modifier NameServer: erreur lors de l'ecriture du nouveau contenu de valeur. (que je n'ai pas changé au demeurant).

33-3-1 Recherche repertoire i386: il en existe 4 : 93,1Mo (driver cache) / 671 Octets / 98,8 Ko / 1 Ko.
33-3-2 Ds explorateur clic droit sur C: Partage et sécurité : Positif
33-3-3 Je ne possède pas d'ordi avec le même windows (ps: mon xp pro peut etre une copie ayant été xp familial à la base)
33-3-4 Pas de possibilité de sauvegarde externe pour l'instant
33-3-5 Je peux effectivement demarrer en mode sans echec sur ma session uniquement et sans reseau, le resultat semble être idem.
33-3-6 Quel est le protocole pour créer une nouvelle session avec les droits administrateur, je précise être déjà entré ds ma session admin (pas en mode sans echec car pas possible) pour les mêmes resultats negatifs.
J'espère ne rien avoir ommis.

PS: On m'a suggéré Spybot : à l'installation j'ai un message d'erreur qui dit : "Erreur lors de la création de la clé de registre Hkey Local_Machine\Software8...8{53707...484F} RegCreateKeyEx a échoué : code 5 Accès refusé.
Je continue l'install et il me scanne 636 Identifications type Spyvampire CoolWWWebsearch et autres joyeusetés du genre seulement au moment de les réparer il y a bug !
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as 1000 *.exe ? même si tu restreint la date de création entre le 1 et le 20 aout 2007 ?

on est toujours sur ces droits SEDEBUG.

Tu n'as pas répondu sur l'accès au registre et la possibilité de modifier la clé.

Clic droit sur démarrer, explorer (ou démarrer, exécuter, explorer ou explorer.exe).

Clic droit sur C:

Clique sur propriétés.

Clique sur Sécurité.

Quels sont le noms d'utilisateurs et de groupes ?

Mets les en surbrillance l'un après l'autre

Qui a la case controle total autoriser cochée ?

@+
0
IBM
 
Pour l'acces au registre cf réponse 33-2

En cliquant droit sur C: + propriétés j'ai un panneau, je vais sur l'onglet Partage, deux possibilités (Partage Local & securité) (partage réseau & possibilité) Impossibilité de terminer l'assistant configuration votre compte n'a pas l'autorisation
Nom d'utilisateurs de groupe n'apparait pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

Tu enregistres le fichier dans un dossier.

A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.

Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

Tu as vérifié combien tu as créés de fichiers *.exe entre le 1 et le 20 aôut ?

@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut

pour recuperer les droit il me semble que sdfix le fait

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

a faire en MSE et decompresser avant dans un dossier qui lui est propre
a++
0
IBM
 
Il serait bien de changer de page qu en pensew vous ;

je continue sur sdfix

Merci

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:22:23 27/08/2007

+ Résultat de l'analyse:

HKLM\SOFTWARE\Classes\CLSID\{0059410E-8DEE-0D98-C3BC-33C7339C21E9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0079FF9A-FD61-2E10-F545-1738C991EC0B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{013D29ED-4BEC-429C-5906-BA9871F852E0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0152093B-52C0-D7E8-FBD3-2B2966BDB4FC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{01D2AB2E-F21F-B5AE-9B4D-2760FBB33C6D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{02119D99-289A-830C-563D-3EDFD4A449D5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{02AEE941-B1DB-3EAC-10FE-5DE07E619636} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{02E5DA79-DA5C-C19C-1D4B-D80A9ABEFF86} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{03366A3D-41F9-DA72-3EB8-2B95B53BE1FE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{035AB507-A454-30C0-7879-F028430BA8A3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0402ED77-6A3E-935E-AC06-95ADD3F1EC13} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{04287934-A971-5C77-BE0B-64B36D512D6F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{04D322D8-6E9F-B9CF-374F-684A98A210FF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05563232-5F02-763A-E92E-D32E0B4BF53F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05936A67-40A0-A0D5-9587-1B76477FEA8B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05A55FD0-07CB-11D2-9597-D96F9FF82934} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05A88A23-B9D1-7899-EB64-F4AEB6601F25} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05B54EEA-CBAB-75C1-8A21-34789E39A7D5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{05D28462-944E-6985-69CD-AF3E4EABB1C8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0619A956-9257-5FC3-5AF0-B50872BD2662} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0631CBDA-7F99-C68B-C89A-E8A19DA73BEE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0652BFB3-DCA0-6EB5-0121-05A3DF7367B8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0656A676-3143-7AEE-8233-D6C8F6EB3F31} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0678BD57-7926-2CB9-09D4-78CBB306F3AF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{07BF4602-E2FB-340F-985F-24FA453D5964} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{07FCAF49-FD62-5DEF-3389-86CC7653686C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{08788D4D-B7F1-E0B7-38F5-5DE055657FD8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0880B42C-A5FF-7B56-F478-BFA831757B65} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{08BCB911-27A7-446C-4557-9FF6E0AB08B2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{092CC6AA-538B-D8B7-4D6D-94C9785175B6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0A28BEB8-1EA0-A145-1D54-2B42E5843DD8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0ADEE711-8B02-83DC-B2AE-86A9DD5436D7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0AEC525A-ED03-D53F-46FA-32063DDB6198} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B01EADD-4EEA-1744-7321-45BB28A5E86A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B01F3E9-B4C0-2C24-AA3E-F733655C3C34} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B1EE411-AA39-3697-5178-CE2DA69880D8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B7CFD10-5930-D230-8AE6-63D005DFAA54} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0B7DA733-FF81-0853-67C8-61DE180DAB2D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0C09C91F-D6A0-CAF8-74FC-941EE3124F50} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0C0D4791-72DA-02C9-E150-61A802FCA1A8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0C18E623-72CC-830F-C73A-DD00A95B5062} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0C547B86-675D-3A79-5648-2D3DF951F175} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CB47655-F1F9-0848-D574-0B1EABE280A8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CBAA30F-7114-C7D5-1986-02B4821F6A69} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CDB1DD7-52B3-2820-650C-593397A1BE07} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CE905C3-8455-A25B-CEAC-5D9DB1D32FCC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0CEEC41A-54F9-F1D2-230D-B4B044ECC202} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0D477064-C0A0-92DC-477A-47E26D658ED6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DA5C488-C148-5DF5-F52E-033E83A175DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DC9678A-0260-8CEB-0563-594D9FB02903} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DCB9E68-E0DA-5BCC-27DD-E95405C09A42} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DF97C19-5FBD-BE15-697B-42AA2347B4A7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0DFBCB63-C236-4AA8-9785-4DB42DA67929} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0E0566F7-EA1D-1C67-9F75-7DAC95434628} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0E0649E4-4EF1-5350-5D27-33BAD0093516} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0E203429-DA50-70B7-1AE9-3AD01EAF46A0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0E4BFC7D-A620-1039-A544-DCBBF80CB7B5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{0FEE2B12-C5D9-DD81-B7C2-838A42907D52} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{10098A3C-CA02-BD81-F78D-88E907150E64} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{102D7ADF-B1F2-150B-DD47-0D7AE8ECDFE0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{10ABDCE8-0FE1-1F00-353B-C722D83B9139} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{10CD072E-A68D-DA55-AC5C-4CADA122CDB1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{10DCC6BF-4320-96ED-E95C-D51538F50933} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{10EDACBE-902A-F6FD-A7D9-7D96FA804409} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1182AB83-7090-44B1-FE2E-B48198A41AC3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{118C66D3-3C81-ABC0-D259-67DA083B7C2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{119C2056-F0FC-98A4-94CE-0E4172116C61} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{11EB3E6A-EFA3-85E6-D818-DE13957C0E7E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1204A789-0139-F9B1-BF9E-4BECFF8288F8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1213B49D-9D45-A2C8-01DB-95DEB4CC99FA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{121A0A67-23E2-D6D6-BFBF-1D26532FDEE8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{127DCE58-43C3-C89B-6D1D-257429B31480} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{12FA8EE3-A02B-CF1E-DA5F-AEB55869AB79} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{12FBA720-E649-FF47-B062-F9A0126550A7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1302E13C-B2E6-4C8C-5FF5-4CF6F791F3F3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{13BD9B36-4820-8C12-1D26-537F1DF455E4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1426F8F7-026C-1510-CDFC-CB9062ABBD21} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{143F0CC4-8D27-1804-BC97-F2655B846C8C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{14570B30-8EAD-750C-EC17-A00DFB10E964} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{14CCD766-C2E6-995C-44CF-01F3B7630E42} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{14CE5B7A-6546-0088-A736-F486C8A0A93F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1543D985-30C4-833D-0C16-5C0B34868EDC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{156984A9-F699-740E-83F2-2DA8BCC50A03} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{15AC61A5-E699-0150-B1AE-88BB5ADD5624} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{15E5E5EB-E087-EF0F-B31A-9BD0E10CEB7B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{15F4A47C-8C2A-AC97-FF19-354878EF18EC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{161F52CD-4121-1BCC-F50E-B9146F3AC521} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1680C9F9-C963-3F25-F481-EBF1DF741AE8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{17409720-5ED0-FD1E-30CC-A5B875F49EE6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{174A517A-57C0-38A1-C5AD-FC8A4F20704B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1764636F-D6F6-5B3E-2615-46A13A0FF858} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1766F574-1FEC-29E3-BB86-27DB4E086FBF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{179408EE-D094-77D5-2292-789A736D6E90} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{17A1BA50-1F42-91DF-8D52-9482601397EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{17FC710D-C0F3-9F8F-B630-C6A396F77B7E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{181B2C16-1A3D-7B77-3704-47B27ADF77DD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18A2EFFD-B6E8-69B5-4ABB-1F1C8F860433} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18BD7DCC-AC2A-B289-1768-2B64A69A9AAB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18C2B1ED-7635-92A8-5DB5-E71520573650} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{18C9B52B-7151-9593-8427-72C86515DCDE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1973C657-3456-8254-BA73-AF45736DAC56} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{19B3FEAA-8469-F427-3872-DB341DF3BC16} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{19D9B83E-6A67-ADBA-A6E2-544BECE927B7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{19E66A49-D909-F575-BCC4-6D32ED8DD1A5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1A69DA72-4CF3-AD1A-1738-F728300B89DD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1A75C10D-DCA1-6A8F-9C09-C4038A478801} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1A764B1F-5738-A16E-7A1B-A977B8826F3D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1AF00634-C2FB-9A72-F991-B01C513D1D04} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1BFA8286-5407-CA22-83F1-B5897B8E64B1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C50DFC9-9FB4-4338-6B9C-818A0B1BB320} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C716D90-1EF1-DAB0-7395-A99040661F78} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C7373CB-D0CC-712E-8CD1-C898172A6764} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1C7E1FF1-5EAF-F4A9-CE65-C6783D1C38C7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1CA0AD4B-4567-AA75-CB81-8F68F4CB4B17} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D0D8469-DE38-6B08-0B53-CEC13868F0DB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D200653-3395-8F3E-CE6F-90DFC9291C6B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D30E5A0-28E5-58CC-B632-2ECF3ADEF219} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D3E2C15-0CF2-F9E2-738A-4E2A38D1C765} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D4E16CB-FA36-C50A-24B0-0F1B77AAC063} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D55AF23-0EE3-016F-13A1-A8C619C47EB9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1D625988-E8BB-2679-4764-1226C8D3423F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1DD02D78-94ED-2567-A517-60F003546033} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1DD32093-E374-341B-E07C-631608E16BFE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1DFFBD4D-E8D2-D6F9-3733-F3C0A037E369} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1E89B7E4-116B-E570-EF01-82F82929A7FD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1EB77D8F-DC5A-7E55-59FC-844CAE64FC70} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1EDDA893-407F-4AA4-792C-9D75EC6A544B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1EE99722-6957-F238-C8E0-A8C8F80F1EB6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1F44AA6D-EC41-5147-FC97-D58C6D7B6574} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1F49B46E-A0DA-CDF6-D913-1FAB1FF1A5FC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1F50B05E-F490-4773-D83E-94FEB595AE83} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1F69CF17-3EAB-08BE-CCFD-9FA5E95AD64E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{1F7B837E-CC0C-8A77-DD3C-43144BEFEB4B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{20104286-DF9D-55B7-3987-0E150B2624FB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2011A482-9631-C233-4FD4-8C9792153745} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2033AF1C-D520-7182-0C22-FB9A711BC872} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{204CF7AD-DECD-3393-D1C2-CF61EC78EE41} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{205C6908-B58B-58E1-DDB3-F55EC80EF005} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{208A50C4-AA43-C00A-366F-102C233C5E34} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{21E654F5-CF30-4A95-C97F-98763D1324F9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{22D86BA3-CC72-EE2D-3BE1-802B27CE44D4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{234598CB-5651-C6B2-5F18-5E60FF9E4057} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2347CF0F-05E7-68D1-B57E-F27841B120F6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2368F6A6-2EFF-B4BC-66B0-50E65096544D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{23804345-0FD5-5680-B6E9-05AEE8E0B54D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{23F257E0-B066-AEB7-2685-85F0FCB6FA44} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{24819649-3D0E-572E-E929-72CFF5116D7C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{248F4AA0-2FBE-AC94-9343-FA3E8832F5B2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{24C88EC4-0FC2-9C0F-A5FD-F3DA397E615C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{24F97D98-2C49-E290-D498-F4BEB6261675} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2538EAC6-ED02-4856-02AA-04BFA5E633F7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{255C0A8C-FFCB-9E14-D824-A3CA6BB01C10} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{25621D25-CCE1-BDB1-EAC4-31F0056830B8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2592478D-5A23-CA94-7339-22D7A0CDB1C7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{25DECCE7-F1A6-9D7B-61B1-CD9A963DD1D1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2636D4AB-1A37-A0D7-FA6E-E5B7DE21DBFB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{263DE9FD-A5FF-1173-6483-3084AC7F97CC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{26E7E866-6D54-C7B1-81A2-0CF02B7B3F02} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{26F48417-BA3B-EB85-58BC-D6D86BF802EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{26F6F77F-BB62-AC45-2249-A1698510CF0B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{27B7B1C6-9CB4-0DCD-50C3-E8A0B4BD572C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{27DFD847-512E-4338-58F6-FD49FC94A8E7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{28749852-4EA9-0662-286C-D43C4474D30C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{28FF0DAA-6EDD-259A-83C4-EADDF15D72AD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{29DA78D1-B9B4-67A0-5BB2-59403A46FD87} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{29FBD99D-346E-B31B-802B-EE460130FD4B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2A8AF1EF-EE13-821E-7C1B-7314624F9B91} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2A9662AA-4849-22DB-067B-367AC4291006} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2AD65A3E-9102-2908-97F3-ACC8FB4F5F27} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B197D6D-2290-E3D1-81BE-D36E15D72877} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B4B5589-B4B7-A432-BCE4-C96F8E7DB2A0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B5650C5-B88E-428F-09F9-0AA365391EAC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2B91E7DA-0139-CAF2-705A-DC5942CF0C87} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2BEB5930-7738-6D7C-0175-118F5147FE64} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2C0B32E0-295D-9D74-A736-2C89A04196F2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2CB7B816-31A3-1DED-8E62-A71F5431827F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2CE5CDE3-CDE1-DC80-2907-A183C22ABB18} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2CE711D5-3677-6478-9DBE-8A8DEE743E69} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2CFEA94E-5A24-A0DD-8BBF-23387F8EEBCF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2CFEC154-1E18-8A30-5463-8A3A27DAB092} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2D4B5942-8F66-295D-B11A-3B87A24FA44D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2D6035DE-3120-DCA0-6CA3-399E0B83B881} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2D6A3F39-74F8-F676-F044-9AEACBA3A3A2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2DE2E32B-B55C-A5EA-49AC-83E7064764A8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2E0DA8F3-D533-C35F-86F9-7941DD3B56CB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2ECE8A5F-7B88-0E3A-7B26-178AA424B2CF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2EE5241D-6041-2CDD-BE05-C4263150CE85} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2F1DD172-0ADF-FF90-D55E-B35DFB2AA152} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2F71C161-9404-0890-EE38-E0DB36A3CA46} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2FA52032-1E94-2115-5339-3DD83C054D24} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2FF51826-0B4A-5060-2E29-012F5E708955} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{2FFCC592-EAD4-6D02-D413-20591011A0B5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{302E2E2B-175B-DB57-B9B4-E06F5734627F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{30C3A30D-2398-1F51-D24E-D0BF5E8FA9C4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{30F4CDF6-81B1-7562-8520-092C933C2A6A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{31451140-D490-AC89-EE69-102E0A91D1F5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{315397E1-2F75-F176-4C18-ED9C483D3FF6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{319AAF29-5AF7-424D-A2BF-652F766BFD22} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{31CAFF31-CAF1-7646-DFFB-9816BE09D4B4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{321EE6F6-38D2-4E50-0092-8423258A5117} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{325A30D6-CBA7-2D68-35E6-F46D58D22544} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{32E6B1AD-57DA-97FF-68F1-2FF8F480D770} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{339256AA-8BCF-874D-EF8C-FA209292FBD8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3394D852-9B10-F0CE-BFBD-7E2B1261B86E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3399E1A9-BC61-B7F1-035F-9058DEB31A24} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{33AC10E4-94BE-C3D0-855D-41F27DCEDD3D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{33AFF50D-3DBF-7B1A-9ED9-47706F9F1C8D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{33B83AED-E143-6D33-8C35-97CF4D6BD485} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{33C77152-B550-0E68-4A8C-A73A3B6FA8D1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{340F8BCF-8B84-64A3-3BC0-8BEDA7F94B34} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{344AC5DD-6D3A-D034-A6A0-0C3EB4B5AE67} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{34563B77-50A7-B32B-750C-907E592AD1F7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{34794103-B86E-82C7-B7C0-2D802B322604} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{34A960FA-FEAE-C88C-D43B-38ED8EDEF4D9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35199E36-3422-845A-E57E-AEC0A5D08B2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35B8A425-0350-E3BD-CEB5-8BF8DD5BFF9C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{35DD3148-13AF-7E05-14A7-6EFF52CEAE58} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{36A51990-DC1B-F1C4-0E14-567C09368C42} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{36CC50DE-E932-3435-B11B-709E3AFE8849} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3739B70B-C6B3-2B4B-5988-766BCAC45148} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{37657683-0CE5-E146-5CDD-FD31D3CFDEE8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{37708770-E494-86C9-3D98-817566C59056} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{377FC94D-A085-2B89-B543-C2E033EE98D3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{37CF6004-3B79-AF23-6CA0-AB547C1738EB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{381BBFBF-75F7-FA50-1A44-BAA75ADBF02A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{38684DAB-CE7D-692F-F285-5CE5F24E21F4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{38B38285-1192-F79E-1DFC-91016F827D80} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{38E6264E-B9B2-30F0-ABA6-5A1961E89E35} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{395AC10C-9B60-248F-194C-9D8697C487C3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{396EC13B-FBD5-7CB6-FBE2-8F3EF6279037} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3A0CFF30-8DF7-B57D-9CDD-C367C5FEE986} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3A2FB291-EE29-9B25-92B7-C2EF27B58D34} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3A3A236D-485F-3BD2-2C16-8545899F02A9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3AE8EE7B-7C3E-6FBF-C653-255CFF23FF5E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3AEABCED-8F75-E658-FEAF-9C53AF605935} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3BA6AA5F-1515-ADF8-EF05-477D6B1F4983} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3BAC7FD1-B883-94FE-6C92-CDA8C5FC35B6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3C4627AE-0AA1-6241-BD1A-86B034544854} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3C69E401-83BA-7846-3959-9348791DBFD2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3C6D6FE2-DACB-D02F-CE7A-FC690B77B352} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3D1E8A6D-0FB0-0E2E-D985-66A3F50B7CDB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3DEDC85F-9AF4-A827-0655-10C0CCD8F206} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3E870595-519D-C0E4-FF31-D05C38801FF3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3E905C20-9849-6789-7677-489C0D81C5DB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3EA8A2CB-EFF4-0E2E-EDCE-A0DCC3726BB4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3EB510B6-951F-3179-585D-DFB2CF7A044C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3F279D4C-3F1D-88B9-97AA-309FE0DA4005} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3F7A0085-83DF-8EA3-6353-820069149E3B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3F914477-1DF9-D259-7203-3EB9F96EABDB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{3FF4DC00-DFBF-5AF6-26C7-ADA5FDD1BA63} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{401249DD-FC9A-788E-2A42-6F9CF15DDAD5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4095C10B-6EC6-82D0-9EF0-BD6BFA3F2100} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{40A0E35D-1680-0A91-C3B8-64A0784852EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{40F96ECF-F256-A2FB-6BF0-5B6FD5678995} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{41196237-BC88-9E50-C0A8-41D2474D43DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4197FF54-5C18-A7E5-9CC3-32130092E2A4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{41D0E5E5-4CC4-AAC1-982F-7B2573677ABE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{41DD4452-2D56-E935-6EE4-63B88255DB25} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{41F5F193-2847-4C58-4289-83C6B29FA6AE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{425869CC-CAF3-1D33-10A8-5A48605BB7DE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{427792FE-C50B-E431-ABCE-3735EA006792} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{429E13B0-44EE-FDF4-B79F-325939852F8F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{42AB9CF3-E4ED-23DA-ED81-823FF391EB58} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{42B564F0-7ADE-60B1-EF1C-6A894D5FEF56} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{42C21F01-F6DE-4B57-9CA9-ECDBD48392AD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{42DE119E-AE63-2908-88E0-D7B611D264A1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{432D80CE-5941-97E4-D7AD-D9398766CDFC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{435DCDD9-3B9E-86B0-4766-2C88AE5BABD3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{43F180D7-BEB2-9D82-0058-EBDBF43E7CDD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4483F166-F3B8-1965-BFB9-89C232CE9375} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{44CDEE57-A711-7BB5-5A48-6D6A0C169088} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{44D535F2-FECD-125A-C19F-C5AAC1173651} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{44FF9B6E-F797-2D86-0148-1DE3BCB54D24} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4504C936-6489-5173-C645-4CAC683228A5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{45BE5D9D-A13A-9FA6-68C3-7E04D9D89E5B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{462ABAC7-66E3-5660-8CBA-66D2878BA39A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{474BC714-CE9E-6D6E-EFD4-FC75E4F9B77C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{47B9F729-3189-E35B-F1F5-F72AEA8BA6CB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{480F93E5-1EA1-846B-4D48-DF3B6EE949C1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{483B85DB-02AA-2855-E2A4-EF02FD55CE65} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{484906C5-5673-80DC-0AC6-EE6009066FA7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{49067854-CD81-932C-FF39-319631A78BFC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4938C672-4C71-763F-5CFE-2D84A8BEE597} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4990967D-A77F-78C6-04CB-7D9FC81AF19C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{49ABD4CA-43CE-2B84-0C13-B7E4A4937EFE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{49FE9E16-856A-3121-F94B-0D522A4EABA7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4A5ABB53-102D-C19C-B368-482572DCB536} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4A8FA403-6D03-3DF6-B04E-8F3E905BDA8C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4A91B99F-D4CA-0C93-F3F2-1D4062632089} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4AA78A1C-2787-A2EF-75B3-675D072C942A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4ABB5929-6D33-1BD3-5889-307B70AC94D2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B02E42A-B623-F767-2CF1-00AA0DD56907} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B1BD92A-D820-FD46-61B9-21E60CDD6E17} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B1F2248-1481-1DBC-EEBD-29F80FEB4854} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B33972E-DEC1-88EB-5E8B-A204CB6352D3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4B4A7A1B-6339-9B82-A647-3BB28B29CC2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4C67ADE9-3F57-417F-CB81-21BE366D1D10} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4C8800AB-6CF3-C966-4F43-113BB2B29CDB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4CC44A9A-EFC8-A88E-7497-8165E50B60F8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4CC594DF-0292-E368-A8D4-51511955AED9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D1B1005-4C66-86D2-0123-8C1F255C711B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D253403-A759-B41F-BFC5-5B569B8A80CA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D3F045A-9870-CF55-CF30-851993A3AF6F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D4601F5-8E7E-0E4E-5736-315F1F6D86C7} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D6349C9-DB1F-F1BC-CA27-1B9D604C7F02} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D7AAE7E-60D8-7CE4-E215-285680E2A5E4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D85109F-9B1A-EFDF-B061-FEADDEDF9ACB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4D8E7FD0-7790-B916-09D7-0575F565150C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4DB624D8-175B-4ECB-DF8C-D31A7653C5FE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4E0B788A-64A7-A3AD-9CE7-5AB847C4197B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4EF1707B-B4FD-7792-AB9C-69E417130CC2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4F9B791C-3B84-6C9B-0401-9D85FBAA515F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4FC8DEB1-F1D1-A372-C707-8CDE9041038F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{4FD5405E-0C06-B7B6-1BDA-2E2D18C8E9EF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5061A3C6-884B-9AB8-F5E1-55D04DEAF516} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{50B48177-18A1-B9B0-E399-90C5E06199DA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{50BF8233-1F18-33EA-155D-8BA70712FAF3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{51210ACC-D1ED-AB86-D910-0A930B850A8C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{514CDFE1-5B4B-0907-2D78-0540364AC64B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{51A5E55A-DBC8-0593-971A-EAE68569E372} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5213AF83-7FED-5A24-45C5-5E369B1EDFCC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52C881AE-E0BB-A519-E212-711BD6265712} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52CD0F8D-B479-321E-14B5-AAC47839633C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52E66C5C-7677-FF3C-13F5-F8EE7DD825AF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52EE5932-7B3F-A426-717A-E8B9A8D79E2E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52F8F9CD-14A9-B376-D6F1-0CF3B6100277} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{52FCEB81-9114-EFEB-DD79-EB28BF9BAEC1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{532D9DA8-7E64-F815-CD8C-30A97F0FBC8A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{535C0868-F78C-D87B-99BF-4E0AEB7AC6A6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{535E35AA-8D4A-594D-7AAF-C4036A8AE285} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{53930D97-4532-1E91-B33D-519D9E5AEB30} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5395C6CC-9119-AA2E-B008-2D31A543B883} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54028461-3C8F-7634-DFE1-4BEC3EAEDF75} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5402CD2A-FA13-970A-A0C1-04FC6535CE9A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{544B7F26-ABCC-6632-0DB7-C12341FA8D26} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5458BAA3-A40F-AB9F-E72F-77F8C6801EAA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54595623-DD6E-DF6D-5647-D57D6B2CFEEB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{548455C7-8C77-692F-0904-1B35B4C01430} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54869853-24E2-1ED8-29CD-D04EE4F73800} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{54C5905E-0369-60F9-CDCB-EDB4F8270A70} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{55137207-2D44-07E6-708E-820432CCFFA5} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5624FB2A-5E7E-C67B-2C18-0AAF52EEFBB0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{563D1E57-F852-8021-0147-EAEEA18FAA75} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{56791174-6E86-7AEF-B404-ED9E42ABFF73} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{574F5154-24C8-7C08-5A89-1EF0CC0ABB65} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{57AA538B-F827-6D87-4C8B-7BABB6F6EAD1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{57C0C13E-E95C-411D-BCD9-A537E6B2AA24} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{57FDE903-AAC0-B3E7-73BF-3516CC3EA006} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5880036A-0118-7632-5BAB-52818C7FC91F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5899D6C8-2875-45AF-8736-13BE0C3BA5EC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{58A9849D-12E0-4CBB-4B4C-84249CEA038D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{58BA44D2-4E05-CF21-D46C-343B479557D8} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5952B661-A49F-07C2-2FD6-A5C20926F8DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{595E8685-EB6C-A3A5-926C-BC92B1D2352F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5A4A94ED-C74D-A00A-A13D-822AEF3CE343} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5AAEA235-BFAA-455F-5151-1C8ADB127CAA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5ACA4795-58D2-18DF-8B28-5ADCC50CDA8F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5AD1C8F8-A89B-7AC1-A165-9D86BEDAA202} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5B539ABB-4124-C42B-3E68-7E7FC740FB02} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5B6D32FC-7E68-F50D-861F-4041172E35C4} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5BCDB351-F6CE-3209-14B3-9286BD7B588C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C122CCE-83F0-7284-058B-11AE94CA9284} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C12F704-431A-97DB-D01E-19248DFCBC19} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C3A213E-C516-2035-30D7-EB54F97A970D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C446BFC-02E1-6598-6240-0D9B1BE10C2F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C772FB3-343E-2D8E-AD06-101478BB1F4D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5C8C375A-EA8C-0CDE-3A20-913C3F507F04} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5D05AE8D-FCC9-7DFB-55FF-DED6BCC19A8B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5DF80176-CDC7-77E9-4909-E10E7131683D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5FF9D913-AF6D-6D79-5A3A-75BA7425C8DF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{5FFCA022-FA50-3120-C21F-E6C00C517716} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{604133F1-BF83-5ACA-2FE2-2B601C6A7458} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{61704EFB-2CB9-E208-6F53-085E40335F62} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{618B75A2-344D-6234-758B-932CEA18F75B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{61D7C233-1C3C-2344-8212-77DF99E12940} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62345138-C741-2C30-0B60-44BD604EE065} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62594F8F-2B32-85F0-4FD3-5AB6A0A8D28A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{62876854-EDA6-07DA-05A9-EA959624D86C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{630CE911-1C5F-5B88-32CC-C5938E8B0AC0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{633C8BFF-B1D2-9627-66F6-74124A682441} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{644AA0C3-4FD2-7790-DA9A-C586AB07E429} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6469535C-868D-78CB-87BD-9BF74E0AEB7A} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{646F2028-8431-3C1F-122B-739B5643F144} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{64A6ABE0-9644-5928-19BA-9CBAE0E5D13F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{64B4C959-F47C-E57E-A0E5-F99C903141A2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{652D4929-5C76-94A9-0C3D-31460592C199} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{653C8C5C-FA83-1C97-C8D5-86B2CDCD2786} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{65D9A653-FEE7-1F32-CC4D-FA547CDA683C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{65E4EABE-726D-A1A3-3F3F-16A9763122CD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{660FEFD2-4306-0622-B7AB-060F0FC94E20} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66986988-5B7C-BCCE-8321-B70B3F482869} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66A6B404-64CF-F22B-5DA9-5DE0B5DEB9EE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66D26573-5DE3-E392-CE58-302D5344A675} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66D794D9-8036-58BC-9B54-5EC422966E07} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66E07AD0-5435-6A17-2F75-DA98D6E9D21E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{66F47A0F-B4AA-B23E-011C-BD3F255CFC72} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6736D7AF-1767-D4C9-12FD-04BEE4128A75} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{677FA3DE-B011-FFA7-A440-87572E2E5E35} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{681772EF-1514-33C7-0408-B8771F24D4CB} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{683D9C12-2FA8-4B2B-E37E-3089E38C744E} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{686C35B9-5E7B-1BFA-0B2C-F8DBA37CB7CF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{68C5CF24-785E-97D7-630A-94036B407E7F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{69A8FA37-D46A-44DA-B6ED-604061C70664} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{69C2D265-3B93-BC0A-676E-D0FD27DA5AC6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{69CD759E-4291-29B5-83E5-2B55FF15D74F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6A09CAF8-74FC-941E-3124-50B7F27A038B} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6A2FC992-C464-7D8E-A831-1F567C681F79} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6A47C456-BECE-DE20-8213-FEFEEA28BF82} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6BA46265-A7F0-AB90-AD08-51550B1A16B0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6BE5F602-57FC-035D-69BB-0127DBDAD5A1} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6BF8EBD9-CE8E-58F9-81EE-D2CE5B18BBD3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6C66CA22-7393-6B62-A8F4-419874BE0C08} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6CDF6A0C-8EC2-55AF-D52B-B41C47C0F1C6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6CEBC165-91F6-1D4D-F490-A0F961E0C302} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D01794F-897F-8819-97AE-A5364A9875AF} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D29CBB6-4199-42AC-DD7B-C150601204D2} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D3AEE7B-4550-8235-F762-03E3762279FD} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D630876-786A-8F26-109F-C41B095EC5DC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6D77EB9B-E45C-AC40-2FA5-24A2FA5092CC} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6DF861D0-BA9B-A44C-C0CF-FBF8C53F788C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6E0916BC-EDCC-1517-907C-7A0091C699A6} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6E0F0093-EF04-1478-FE8A-D4B3176F0CE3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6E15F4D5-4588-FA6E-9B33-7152B249E5A0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6ECB3E57-8FA6-E6B5-9DA7-41C925767742} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6EE4E0AD-CA47-9A72-7C18-9CF62AD4C96C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6EF1BD60-41F7-9C8A-32E2-8F5740459605} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{6F50E73A-6232-13C7-A27E-83C8C4197E89} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7026BB07-544A-7707-6F20-39002A871229} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{70573871-9AF4-AA4B-A3E9-0408CBA9C49F} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{705AE961-E2F5-CF0B-A264-699350E41DFA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{70661EB2-197E-6DF9-63A0-E060FEB65682} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{707DED97-78A0-CC69-A03B-E2A426EA0396} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7086C740-A1C9-BFCD-1B90-E2E057CDD565} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{708A6730-F9CB-D58D-1A1A-478BEC083EC0} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{709E0880-D6B9-228A-431D-1A116C97843C} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{70B6D242-A76A-A3E8-4E2F-D03FF4541BA9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{70C06EC5-199D-FEF2-7785-6D008B0AC3BA} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{70C45587-7F30-0A1B-F987-3F25A1729A43} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{713B605D-71E8-169E-A30F-39C4603AF036} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{715E36BD-60D8-3173-455B-08D3F2ABAC8D} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{716B13E6-C993-16C9-4012-0F26033DF787} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7204E2C9-DF95-CE70-794E-1F3F2AD1DE08} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{726D2B7F-C41E-24A8-CA2E-30DD6D5653C9} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{729D5116-FD27-7182-7B60-9D3B7C3B8600} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{7369E702-7B86-0B57-D101-8BCC1671DEFE} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{73C994D2-169A-3A21-18CA-289B70E63DA3} -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarant
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

est ce que tu peux donner la suite du rapport AVG (tu peux éliminer tout ce qui est semblable à ce que l'on voit).

Si SDfix fonctionne (et brétablit les droits), on aura fait un pas énorme.

merci Balltrap
@+
0
IBM
 
SDFix se;ble se lanceren crabe <panneau d erreur mais continue cepdt jusqu au bout sans resultats visibles>

la suite du scan .

HKU\S-1-5-21-1844237615-839522115-854245398-1003\Software\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\_default(53).pif:fkuom -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\_tpiu000(8).exe:chcnz -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\criw.dll -> Downloader.Agent.bc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\vtr363.dll -> Downloader.Agent.bxx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\Ole32ws.inf -> Downloader.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{85766195-B126-43A3-87F8-A2F55CA38C20}\RP290\A1270408.dll -> Downloader.VB.asx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\klxptlei.exe -> Not-A-Virus.Hoax.Win32.Renos.dk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\msbind32.exe -> Not-A-Virus.Hoax.Win32.Renos.fn : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.19:C:\Documents and Settings\Administrateur.HA-ORMPEE4TVSN1.000\Application Data\Mozilla\Firefox\Profiles\vkwy8zdp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.11:C:\Documents and Settings\Administrateur.HA-ORMPEE4TVSN1.000\Application Data\Mozilla\Firefox\Profiles\vkwy8zdp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.10:C:\Documents and Settings\Administrateur.HA-ORMPEE4TVSN1.000\Application Data\Mozilla\Firefox\Profiles\vkwy8zdp.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.24:C:\Documents and Settings\Administrateur.HA-ORMPEE4TVSN1.000\Application Data\Mozilla\Firefox\Profiles\vkwy8zdp.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\WINDOWS\system32\hrum363.txt -> Trojan.Agent.ali : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{85766195-B126-43A3-87F8-A2F55CA38C20}\RP290\A1270409.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
la quelque chose m echappe soit tu utilise mal les prog que l ont te donne
car avg trouve du CoolWebSearch
et pas cwshredder.exe ?????????????????

dit nous si tu as maintenand acces a la base de registre
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

oui c'est très bizarre.

Mais c'est difficile de se tromper dans l'emploi de cwshredder.

Il a accès au répertoire, mais pas de droits de modifications.

Je propose de réessayer le post 26

relance VX2Finder (de Option^Explicit)

et cliquer sur le bouton "Restore Policy", puis redémarre l'ordi.

Réessaye de lancer diaghelp (post 40).

Ensuite, scan antivirus en ligne :

Scanner ensuite son PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
4. Exécution d'Hijackthis

Je lirai le résultat demain.

@+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lol
le blocage active x sp2 risque pas de le gener il est en sp1
0
IBM
 
Bonsoir à tous,

Il faut dire que mon PC a un comportement bizarre, un coup il propose deux sessions en mode sans echec et un coup il ne me laisse pas le choix (la dernière opération -AVG- est la seule que j'ai pu réaliser en mode sans echec!!) .

Les restrictions sont toujours presentes; il n'est pas impossible que j'eusse fait une fausse manoeuvre mais à priori ca n'a pas ll'air compliqué bien que ce soit lourd, on installe, n selectionne les parametres qui sont souvent les principaux puis on lance...je vais reessayer tout depuis le debut en mode sans echec pour voir après avoir réeffectué la manoeuvre 26.

Merci encore de perseverer les gars j'apprecie !
0
IBM
 
J'ai relancé VX2finder :

Restore Policy : un panneau dit :This will reset SedebugPriviliege for administrators. if you already removed the VX2 BETTERinternet using RConsole. je clique sur ok et mon pC est reboot ( j'ai tenté deux fois de suite ) ensuite j'ai été sur diaghelp qui me met la meme erreur qu'auparavant .

Je sais pas si ca peuw servir mais voici le log de vx2 :

Log for VX2.BetterInternet File Finder (ALL)

Files Found---

Additional Files---

Keys Under Notify---
crypt32chain
cryptnet
cscdll
ScCertProp
Schedule
sclgntfy
SensLogn
termsrv
wlballoon

Guardian Key--- is called:

Guardian Key--- :

User Agent String---
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

effectue le scan Bit defender on line.
Poste le log

Tu as dit que tu ne pouvais pas lancer le mode sans échec sur la session administrateur. Il se passe quoi ? Rien avec un écran noir et un tiret blanc en haut à gauche de l'écran qui clignote ? Si oui, laisse clignoter au moins 30 mn.

Si jamais tu arrive à accéder au mode sans échec, essaye de restaurer les droits d'administrateur ou de créer une nouvelle session avec les droits d'administrateur.

Courage.

@+
0
IBM
 
Bonjour,

En mode sans echec auparavant deux sessions m'etaient proposées (ADMIN & UTILISATEUR "IBM"
)
Aujourd'hui une seule session s'ouvre l'autre ne m'est plus proposée, la dite session correspondant au compte admin vu les fichiers du bureau .

Bien à vous


LE SCAN :
BitDefender Online Scanner

Scan report generated at: Tue, Aug 28, 2007 - 04:19:55

Scan path: C:\;D:\;

Statistics

Time

00:45:31

Files

93902

Folders

2545

Boot Sectors

0

Archives

853

Packed Files

4290

Results

Identified Viruses

4

Infected Files

11

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

11

Engines Info

Virus Definitions

750240

Engine build

AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Scan plugins

14

Archive plugins

38

Unpack plugins

5

E-mail plugins

6

System plugins

1

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\Documents and Settings\Hammed\Bureau\hijackthis\backups\backup-20070826-041015-797-system.exe.ren

Infected with: Trojan.Agent.AZE

C:\Documents and Settings\Hammed\Bureau\hijackthis\backups\backup-20070826-041015-797-system.exe.ren

Deleted

C:\WINDOWS\appnz32.dll

Infected with: Trojan.Adclicker.Aj.H

C:\WINDOWS\appnz32.dll

Disinfection failed

C:\WINDOWS\appnz32.dll

Deleted

C:\WINDOWS\ienq32.dll

Infected with: Trojan.Adclicker.Aj.H

C:\WINDOWS\ienq32.dll

Disinfection failed

C:\WINDOWS\ienq32.dll

Deleted

C:\WINDOWS\n_egonot.dat

Infected with: Trojan.Downloader.WinShow.M

C:\WINDOWS\n_egonot.dat

Disinfection failed

C:\WINDOWS\n_egonot.dat

Deleted

C:\WINDOWS\n_vuwnuj.dat

Infected with: Trojan.Downloader.WinShow.M

C:\WINDOWS\n_vuwnuj.dat

Disinfection failed

C:\WINDOWS\n_vuwnuj.dat

Deleted

C:\WINDOWS\system32\hrum363.txt

Infected with: Trojan.Clicker.DB

C:\WINDOWS\system32\hrum363.txt

Deleted

C:\WINDOWS\system32\ieik32.dll

Infected with: Trojan.Adclicker.Aj.H

C:\WINDOWS\system32\ieik32.dll

Disinfection failed

C:\WINDOWS\system32\ieik32.dll

Deleted

C:\WINDOWS\system32\javafr32.dll

Infected with: Trojan.Adclicker.Aj.H

C:\WINDOWS\system32\javafr32.dll

Disinfection failed

C:\WINDOWS\system32\javafr32.dll

Deleted

C:\WINDOWS\system32\msgi32.dll

Infected with: Trojan.Adclicker.Aj.H

C:\WINDOWS\system32\msgi32.dll

Disinfection failed

C:\WINDOWS\system32\msgi32.dll

Deleted

C:\WINDOWS\system32\printer.exe.ren

Infected with: Trojan.Agent.AZE

C:\WINDOWS\system32\printer.exe.ren

Deleted

C:\WINDOWS\system32\WinAvXX.exe.ren

Infected with: Trojan.Agent.AZE

C:\WINDOWS\system32\WinAvXX.exe.ren

Deleted
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

démarre en mode sans échec.

Le panneau de configuration s'ouvre ?

Si oui, créé une session nouvelle et donne lui les droits administrateur.

Redémarre en mode normal sur cette session.

Est elle valide (teste avec un programme qui plante actuellement comme diaghelp) ?

@+
0
IBM
 
J'ai fait cette operation et elle fonctionne bien :-) bon boulot les gars, Félicitations!

AReste à savoir si sur ma session habituelle la resolution du problème reste valable mais je pense que oui.

Je n'ai pas encore lancé diaghelp (je ne l'ai pas sur mon nouveau bureau) je pense qu'il va fonctionner
SdFix s'est relancé à l'ouverture de session voici son scan


SDFix: Version 1.100

Run by Administrateur on 27/08/2007 at 21:07

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\ADMINI~1.000\Bureau\SDFix

Safe Mode:
Checking Services:

Name:
ICF

ImagePath:
C:\WINDOWS\System32:svchost.exe

ICF - Deleted

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\ADDCK.EXE - Deleted
C:\WINDOWS\SYSTEM32\APIOF.EXE - Deleted
C:\WINDOWS\SYSTEM32\APPBG32.EXE - Deleted
C:\WINDOWS\SYSTEM32\CRET.EXE - Deleted
C:\WINDOWS\SYSTEM32\CRPP.EXE - Deleted
C:\WINDOWS\SYSTEM32\CRVO.EXE - Deleted
C:\WINDOWS\SYSTEM32\D3RW.EXE - Deleted
C:\WINDOWS\SYSTEM32\IPGD32.EXE - Deleted
C:\WINDOWS\SYSTEM32\JAVADT32.EXE - Deleted
C:\WINDOWS\SYSTEM32\KERNEL32.EXE - Deleted
C:\WINDOWS\SYSTEM32\MFCLK32.EXE - Deleted
C:\WINDOWS\SYSTEM32\MFCRF.EXE - Deleted
C:\WINDOWS\SYSTEM32\MFCRH.EXE - Deleted
C:\WINDOWS\SYSTEM32\NETBT.EXE - Deleted
C:\WINDOWS\SYSTEM32\NETFN32.EXE - Deleted
C:\WINDOWS\SYSTEM32\NETGL.EXE - Deleted
C:\WINDOWS\SYSTEM32\NETLC32.EXE - Deleted
C:\WINDOWS\SYSTEM32\NTRX32.EXE - Deleted
C:\WINDOWS\SYSTEM32\SDKEU.EXE - Deleted
C:\WINDOWS\SYSTEM32\SDKHF32.EXE - Deleted
C:\WINDOWS\SYSTEM32\SDKIO.EXE - Deleted
C:\WINDOWS\SYSTEM32\SDKYW.EXE - Deleted
C:\WINDOWS\SYSTEM32\SYSRW.EXE - Deleted
C:\WINDOWS\SYSTEM32\TMRSRV32.EXE - Deleted
C:\WINDOWS\SYSTEM32\WINPU32.EXE - Deleted
C:\WINDOWS\SYSTEM32\WINVP.EXE - Deleted
C:\WINDOWS\SYSTEM32\ADDMS32.DLL - Deleted
C:\WINDOWS\SYSTEM32\AGHPG.DLL - Deleted
C:\WINDOWS\SYSTEM32\AIAEW.DLL - Deleted
C:\WINDOWS\SYSTEM32\APIJT.DLL - Deleted
C:\WINDOWS\SYSTEM32\APILK32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APIWC32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPBU32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPET32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPIO32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPKC32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPLM.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPPR32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPUF32.DLL - Deleted
C:\WINDOWS\SYSTEM32\APPWX32.DLL - Deleted
C:\WINDOWS\SYSTEM32\ATLWF32.DLL - Deleted
C:\WINDOWS\SYSTEM32\ATLZU32.DLL - Deleted
C:\WINDOWS\SYSTEM32\BOJYH.DLL - Deleted
C:\WINDOWS\SYSTEM32\CROG32.DLL - Deleted
C:\WINDOWS\SYSTEM32\CRXQ32.DLL - Deleted
C:\WINDOWS\SYSTEM32\D3IR.DLL - Deleted
C:\WINDOWS\SYSTEM32\D3VC32.DLL - Deleted
C:\WINDOWS\SYSTEM32\DBXRI.DLL - Deleted
C:\WINDOWS\SYSTEM32\DECBV.DLL - Deleted
C:\WINDOWS\SYSTEM32\DPEKB.DLL - Deleted
C:\WINDOWS\SYSTEM32\ERMON.DLL - Deleted
C:\WINDOWS\SYSTEM32\EVCOS.DLL - Deleted
C:\WINDOWS\SYSTEM32\FDNCS.DLL - Deleted
C:\WINDOWS\SYSTEM32\FEWJR.DLL - Deleted
C:\WINDOWS\SYSTEM32\FKBDL.DLL - Deleted
C:\WINDOWS\SYSTEM32\FLLYY.DLL - Deleted
C:\WINDOWS\SYSTEM32\FSFFY.DLL - Deleted
C:\WINDOWS\SYSTEM32\GAARA.DLL - Deleted
C:\WINDOWS\SYSTEM32\GFSRD.DLL - Deleted
C:\WINDOWS\SYSTEM32\HXIFG.DLL - Deleted
C:\WINDOWS\SYSTEM32\ICUYN.DLL - Deleted
C:\WINDOWS\SYSTEM32\IEHR32.DLL - Deleted
C:\WINDOWS\SYSTEM32\IEWN32.DLL - Deleted
C:\WINDOWS\SYSTEM32\IPAT32.DLL - Deleted
C:\WINDOWS\SYSTEM32\IPRP.DLL - Deleted
C:\WINDOWS\SYSTEM32\IPXW32.DLL - Deleted
C:\WINDOWS\SYSTEM32\IXHRS.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVAAN.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVAEH.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVAFT.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVAIP.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVAIS32.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVALB32.DLL - Deleted
C:\WINDOWS\SYSTEM32\JAVASN.DLL - Deleted
C:\WINDOWS\SYSTEM32\JNXBP.DLL - Deleted
C:\WINDOWS\SYSTEM32\KAEMM.DLL - Deleted
C:\WINDOWS\SYSTEM32\KKDUE.DLL - Deleted
C:\WINDOWS\SYSTEM32\KSCAV.DLL - Deleted
C:\WINDOWS\SYSTEM32\LJWJH.DLL - Deleted
C:\WINDOWS\SYSTEM32\LPVUG.DLL - Deleted
C:\WINDOWS\SYSTEM32\LUMOK.DLL - Deleted
C:\WINDOWS\SYSTEM32\MFCPA.DLL - Deleted
C:\WINDOWS\SYSTEM32\MFCVQ.DLL - Deleted
C:\WINDOWS\SYSTEM32\MFCVZ.DLL - Deleted
C:\WINDOWS\SYSTEM32\MFCXK32.DLL - Deleted
C:\WINDOWS\SYSTEM32\MRSGS.DLL - Deleted
C:\WINDOWS\SYSTEM32\MSDB.DLL - Deleted
C:\WINDOWS\SYSTEM32\MSSJ.DLL - Deleted
C:\WINDOWS\SYSTEM32\MSSU32.DLL - Deleted
C:\WINDOWS\SYSTEM32\MWDGI.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETFE.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETHD32.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETMY.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETQC.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETQC32.DLL - Deleted
C:\WINDOWS\SYSTEM32\NETWR32.DLL - Deleted
C:\WINDOWS\SYSTEM32\NTCY.DLL - Deleted
C:\WINDOWS\SYSTEM32\NTDA32.DLL - Deleted
C:\WINDOWS\SYSTEM32\NTFD32.DLL - Deleted
C:\WINDOWS\SYSTEM32\NTJJ32.DLL - Deleted
C:\WINDOWS\SYSTEM32\OMFUK.DLL - Deleted
C:\WINDOWS\SYSTEM32\PDXOS.DLL - Deleted
C:\WINDOWS\SYSTEM32\PMTXC.DLL - Deleted
C:\WINDOWS\SYSTEM32\QUPQR.DLL - Deleted
C:\WINDOWS\SYSTEM32\RKBEW.DLL - Deleted
C:\WINDOWS\SYSTEM32\SDKED32.DLL - Deleted
C:\WINDOWS\SYSTEM32\SDKHZ.DLL - Deleted
C:\WINDOWS\SYSTEM32\SDKOQ.DLL - Deleted
C:\WINDOWS\SYSTEM32\SDKXP32.DLL - Deleted
C:\WINDOWS\SYSTEM32\SIRENA~1.DLL - Deleted
C:\WINDOWS\SYSTEM32\SLKDD.DLL - Deleted
C:\WINDOWS\SYSTEM32\SXCTF.DLL - Deleted
C:\WINDOWS\SYSTEM32\SYSEF.DLL - Deleted
C:\WINDOWS\SYSTEM32\SYSSA32.DLL - Deleted
C:\WINDOWS\SYSTEM32\SYSVI.DLL - Deleted
C:\WINDOWS\SYSTEM32\SYSZX.DLL - Deleted
C:\WINDOWS\SYSTEM32\TSTGA.DLL - Deleted
C:\WINDOWS\SYSTEM32\TXXMA.DLL - Deleted
C:\WINDOWS\SYSTEM32\UNWFQ.DLL - Deleted
C:\WINDOWS\SYSTEM32\VBAKH.DLL - Deleted
C:\WINDOWS\SYSTEM32\VPQUZ.DLL - Deleted
C:\WINDOWS\SYSTEM32\VZCYS.DLL - Deleted
C:\WINDOWS\SYSTEM32\WINIQ32.DLL - Deleted
C:\WINDOWS\SYSTEM32\WINRS32.DLL - Deleted
C:\WINDOWS\SYSTEM32\WINRW32.DLL - Deleted
C:\WINDOWS\SYSTEM32\WZFKB.DLL - Deleted
C:\WINDOWS\SYSTEM32\XCFQA.DLL - Deleted
C:\WINDOWS\SYSTEM32\XCQAD.DLL - Deleted
C:\WINDOWS\SYSTEM32\XRNXJ.DLL - Deleted
C:\WINDOWS\SYSTEM32\XYTGV.DLL - Deleted
C:\WINDOWS\SYSTEM32\ZDOZX.DLL - Deleted
C:\WINDOWS\SYSTEM32\ZHERP.DLL - Deleted
C:\WINDOWS\inet20000\mm.pid - Deleted
C:\WINDOWS\inet20000\www.google.com\favicon.ico - Deleted
C:\WINDOWS\inet20000\www.google.com\index.html - Deleted
C:\WINDOWS\inet20000\www.google.com\thank.html - Deleted
C:\WINDOWS\inet20000\www.google.com\Google_files\hp0.gif - Deleted
C:\WINDOWS\inet20000\www.google.com\Google_files\hp1.gif - Deleted
C:\WINDOWS\inet20000\www.google.com\Google_files\hp2.gif - Deleted
C:\WINDOWS\inet20000\www.google.com\Google_files\hp3.gif - Deleted
C:\WINDOWS\s32.txt - Deleted
C:\WINDOWS\system32\id_cost.dol - Deleted
C:\WINDOWS\system32\Kernel32.exe - Deleted
C:\WINDOWS\system32\kr_done1 - Deleted
C:\WINDOWS\ws386.ini - Deleted

Folder C:\WINDOWS\inet20000 - Removed

Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.

Final Check:

Remaining Services:
------------------

Authorized Application Key Export:

Remaining Files:
---------------

File Backups: - C:\DOCUME~1\ADMINI~1.000\Bureau\SDFix\backups\backups.zip

Files with Hidden Attributes:

C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\WINDOWS\system32\3A9CB52BFF.sys
C:\WINDOWS\system32\FF2BB59C3A.sys
C:\WINDOWS\system32\KGyGaAvL.sys

Finished
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je crois que l'on vient de faire un grand pas.

Je vois ça en début d'AM.

Si tu as le temsp, tu as toute une batterie de choses à lancer !

Remettre un antivirus (antivir ) est la priorité absolue !!!

@+
0
IBM
 
Ok ! A noter que je viens d'ouvrir ma session habituelle qui reste bloquée (pas de panneau de config proposé) contrairement à la nuvelle session créée . En lancant Diaghelp j'ai le plantage habituel avec "erreur 75 " access denied etc.... Un autre scan s'est proposé je le poste

Username "Administrateur" - 28/08/2007 11:17:45 [Fixwareout edited 2007/07/05]

»»»»»Prerun check

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
"nameserver"="85.255.113.115 85.255.112.70" <Value cleared.

PC crashed or was not allowed to reboot.

»»»»» Postrun check
....
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "0mdm" Deleted
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "1mdm" Deleted
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Urls "3mdm" Deleted
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "}88AAC70DD872-FAEA-F954-07CE-FE70FBCC{" Deleted
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\_r "}36AD1A7ACA30-4139-6D74-E020-AFEFFCF6{" Deleted

Saving 'hklm\software\microsoft\windows\currentversion\run' to 'run1.hiv' was not successful

....
»»»»» Misc files.
....
»»»»» Checking for older varients.
....

»»»»» Current runs (hklm hkcu "run" Keys Only)

....
Hosts file was reset, If you use a custom hosts file please replace it
»»»»» End report »»»»»
0