SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité fichiers de clé usb transmformés en racourcis…

7 sujets de 1 à 7 (sur un total de 7)
  • Auteur
    Messages
  • annelaure1512
    Participant
    Nombre d'articles : 5

    Bonjour, comme de nombreuses personnes en ce moment, mes fichiers de clé usb sont devenus des racourcis…

    Pouvez vous m’aider s’il vous plait…

    Merci infiniment
    Anne Laure

    ############################## | UsbFix V 7.150 | [Suppression]

    Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
    Mis à jour le 08/11/2013 par El Desaparecido – Team SosVirus
    Lancé à 20:01:21 | 14/11/2013

    Site Web : http://www.usbfix.net” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Quanta (3060)
    CPU: AMD Turion(tm) X2 Dual-Core Mobile RM-74
    RAM -> [Total : 3070 | Free : 1477]
    Bios: Hewlett-Packard
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 32-Bit) Service Pack 1
    WB: Windows Internet Explorer : 10.0.9200.16721
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 25.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 455 Go (151 Go libre(s) – 33%) [] # NTFS
    D: -> Disque fixe # 11 Go (3 Mo libre(s) – 0%) [RECOVERY] # NTFS
    E: -> CD-ROM
    F: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [ANNE-LAURE] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Program FilesAlwil SoftwareAvast5AvastSvc.exe (ID: 1328 |ParentID: 532)
    Stoppé! C:Windowsexplorer.exe (ID: 4872 |ParentID: 564)
    Stoppé! C:WindowsSystem32rundll32.exe (ID: 5424 |ParentID: 700)
    Stoppé! C:WindowsMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe (ID: 4160 |ParentID: 532)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 1624 |ParentID: 956)
    Stoppé! C:Program FilesBatBrowseupdateBatBrowse.exe (ID: 5796 |ParentID: 532)
    Stoppé! C:Windowssystem32wuauclt.exe (ID: 1740 |ParentID: 1028)
    Stoppé! C:Program FilesBatBrowsebinutilBatBrowse.exe (ID: 3508 |ParentID: 532)
    Stoppé! C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID: 4900 |ParentID: 532)
    Stoppé! C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID: 1884 |ParentID: 4900)
    Stoppé! C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 1136 |ParentID: 532)
    Stoppé! C:Windowssystem32SearchIndexer.exe (ID: 1304 |ParentID: 532)
    Stoppé! C:WindowsSystem32spoolsv.exe (ID: 1024 |ParentID: 532)
    Stoppé! C:Program FilesHewlett-PackardHP Health Checkhphc_service.exe (ID: 3152 |ParentID: 532)
    Stoppé! C:WindowsservicingTrustedInstaller.exe (ID: 3612 |ParentID: 532)
    Stoppé! C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe (ID: 2484 |ParentID: 532)
    Stoppé! C:Windowssystem32NOTEPAD.EXE (ID: 6084 |ParentID: 5640)
    Stoppé! C:Windowsexplorer.exe (ID: 3336 |ParentID: 700)
    Stoppé! C:Program FilesMozilla Firefoxfirefox.exe (ID: 4424 |ParentID: 4872)
    Stoppé! C:Program FilesMozilla Firefoxplugin-container.exe (ID: 516 |ParentID: 4424)
    Stoppé! C:Windowssystem32DllHost.exe (ID: 1004 |ParentID: 700)

    ################## | Regedit Run |

    04 – HKLMSOFTWARE | RunOnce : [] –
    04 – HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [HPAdvisor] – C:Program FilesHewlett-PackardHP AdvisorHPAdvisor.exe autorun=AUTORUN
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [msnmsgr] – “C:Program FilesWindows LiveMessengermsnmsgr.exe” /background
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [TomTomHOME.exe] – “C:Program FilesTomTom HOME 2TomTomHOMERunner.exe”
    04 – HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe

    ################## | Recherche générique |

    Supprimé! F:Mémoire.lnk
    Supprimé! F:Doc Administratifs.lnk
    Supprimé! C:UsersUTILIS~1AppDataLocalTempOB.exe
    Supprimé! D:desktop.ini

    (!) Fichiers temporaires supprimés.

    ################## | Référence de comparaison MD5 |

    Md5 : 0DFC407FDB4464AFE1F0D70F6EF1A47D -> C:UsersUTILIS~1AppDataLocalTempOB.exe

    ################## | Comparaison MD5 |

    ################## | Registre |

    Supprimé! HKUS-1-5-21-3937222459-2557906112-1774850836-1000Software….Mountpoints2{f1689c65-c407-11df-95e5-00269e0d685a}

    ################## | Listing |

    [11/06/2010 – 05:54:52 | D ] C:$INPLACE.~TR
    [18/07/2010 – 22:12:09 | SHD ] C:$RECYCLE.BIN
    [10/06/2010 – 21:14:54 | D ] C:$WINDOWS.~Q
    [17/09/2012 – 22:48:20 | D ] C:36ddc694bba85a471816981fd07f29
    [27/04/2011 – 23:03:56 | D ] C:75b14eb7f1765eb6ed16d59e5f52
    [10/06/2009 – 22:42:20 | N | 24] C:autoexec.bat
    [24/09/2011 – 16:06:30 | SHD ] C:boot
    [20/11/2010 – 13:40:07 | RASH | 383786] C:bootmgr
    [11/06/2010 – 06:14:40 | RASH | 8192] C:BOOTSECT.BAK
    [20/03/2011 – 12:03:26 | N | 3416] C:bootsqm.dat
    [14/10/2010 – 23:21:03 | D ] C:cf680ef3dee541ba9683806aaa54ed1b
    [14/11/2013 – 19:04:46 | SHD ] C:Config.Msi
    [10/06/2009 – 22:42:20 | N | 10] C:config.sys
    [14/07/2009 – 05:53:55 | SHD ] C:Documents and Settings
    [12/11/2013 – 20:11:10 | ASH | 2414215168] C:hiberfil.sys
    [24/03/2010 – 16:42:32 | D ] C:HP
    [01/07/2010 – 17:11:38 | N | 185] C:hpqlb.log
    [24/03/2010 – 16:42:32 | RHD ] C:MSOCache
    [24/03/2010 – 17:21:55 | N | 184] C:MSSTBJ.CAT
    [12/11/2013 – 20:11:17 | ASH | 3218956288] C:pagefile.sys
    [14/07/2009 – 03:37:05 | D ] C:PerfLogs
    [06/11/2013 – 18:32:01 | D ] C:Program Files
    [30/10/2013 – 21:28:28 | HD ] C:ProgramData
    [11/06/2010 – 06:15:55 | SHD ] C:Recovery
    [25/04/2010 – 08:19:32 | D ] C:Report
    [18/03/2012 – 13:42:30 | D ] C:Sharing Downloads
    [01/07/2010 – 17:41:02 | D ] C:SWSetup
    [24/03/2010 – 17:20:37 | D ] C:System Recovery
    [14/11/2013 – 18:59:33 | SHD ] C:System Volume Information
    [24/03/2010 – 16:53:06 | D ] C:System.sav
    [14/11/2013 – 20:13:56 | D ] C:UsbFix
    [14/11/2013 – 20:14:16 | A | 6044] C:UsbFix [Clean 3] PC-DE-UTILISATE.txt
    [14/11/2013 – 19:39:33 | N | 7200] C:UsbFix [Scan 1] PC-DE-UTILISATE.txt
    [13/04/2012 – 19:39:22 | N | 251] C:user.js
    [18/06/2010 – 13:18:36 | RD ] C:Users
    [01/05/2013 – 08:59:51 | D ] C:Windows
    [18/06/2010 – 13:18:48 | SHD ] D:$RECYCLE.BIN
    [25/07/2009 – 05:51:18 | N | 13] D:BLOCK.RIN
    [24/03/2010 – 17:09:00 | SHD ] D:boot
    [03/10/2006 – 22:02:44 | SH | 438328] D:bootmgr
    [24/07/2009 – 16:10:53 | N | 0] D:DRECOVERY
    [10/09/2002 – 15:14:28 | N | 8134] D:Folder.htt
    [24/03/2010 – 17:09:00 | D ] D:HP
    [21/07/2009 – 14:50:35 | SH | 22] D:HPCD.sys
    [08/11/2013 – 17:57:33 | N | 8] D:HP_WSD.dat
    [12/11/2013 – 20:12:14 | N | 283] D:MASTER.LOG
    [30/10/2010 – 10:52:58 | N | 528] D:MediaID.bin
    [26/12/2010 – 19:12:31 | D ] D:PC-DE-UTILISATE
    [24/03/2010 – 17:19:40 | SHD ] D:PRELOAD
    [12/09/2008 – 16:17:38 | SH | 381873] D:protect.arabic
    [15/09/2008 – 14:57:58 | N | 182624] D:protect.bulgarian
    [16/09/2002 – 13:37:48 | SH | 181898] D:protect.chinese hong kong
    [16/09/2002 – 13:37:40 | SH | 181916] D:protect.chinese simplified
    [16/09/2002 – 13:37:48 | SH | 181898] D:protect.chinese traditional
    [27/04/2006 – 15:19:40 | SH | 181865] D:protect.czech
    [03/11/2005 – 14:21:26 | SH | 181726] D:protect.danish
    [10/09/2002 – 12:56:12 | SH | 181605] D:protect.dutch
    [10/09/2002 – 12:50:18 | SH | 181651] D:protect.ed
    [22/11/2004 – 14:28:30 | SH | 181648] D:protect.english
    [03/11/2005 – 14:20:20 | SH | 181673] D:protect.finnish
    [03/11/2005 – 14:19:52 | SH | 181736] D:protect.french
    [03/11/2005 – 14:18:10 | SH | 181669] D:protect.german
    [23/11/2005 – 14:56:46 | SH | 182689] D:protect.greek
    [23/01/2006 – 08:18:00 | SH | 182605] D:protect.hebrew
    [28/08/2007 – 13:58:08 | SH | 181696] D:protect.hungarian
    [03/11/2005 – 14:17:00 | SH | 181554] D:protect.italian
    [19/06/2007 – 14:22:10 | SH | 182351] D:protect.japanese
    [24/11/2005 – 10:24:44 | SH | 218295] D:protect.korean
    [03/11/2005 – 14:15:12 | SH | 181578] D:protect.norwegian
    [25/04/2006 – 13:44:10 | SH | 181789] D:protect.polish
    [03/11/2005 – 14:13:12 | SH | 181624] D:protect.portuguese
    [27/10/2005 – 18:24:10 | SH | 181882] D:protect.portuguese brazilian
    [15/09/2008 – 14:57:54 | SH | 181735] D:protect.romanian
    [28/06/2004 – 07:52:46 | SH | 211936] D:protect.russian
    [04/07/2007 – 10:46:44 | SH | 181954] D:protect.slovak
    [03/11/2005 – 14:11:46 | SH | 181586] D:protect.spanish
    [10/09/2002 – 13:15:06 | SH | 181602] D:protect.swedish
    [12/08/2003 – 09:37:30 | SH | 181783] D:protect.turkish
    [21/07/2009 – 13:38:48 | SH | 26] D:RCBoot.sys
    [24/03/2010 – 17:19:40 | RD ] D:RECOVERY
    [24/03/2010 – 17:19:54 | SHD ] D:SOURCES
    [25/03/2010 – 07:43:57 | SHD ] D:System Volume Information
    [24/03/2010 – 17:19:54 | D ] D:Tools
    [24/03/2010 – 17:19:54 | D ] D:WINDOWS
    [14/11/2013 – 20:01:06 | RASHD ] F:Autorun.inf

    ################## | Vaccin |

    F:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |

    Evasion60
    Participant
    Nombre d'articles : 1559

    :hello: Re bonsoir Anne Laure

    Relance USBFix dans ce mode =>

    Suppression des infections
    /! Si blocage, désactiver temporairement l’antivirus
    ou
    Redémarre en mode sans échec avec prise en charge du réseau

    Clique sur le bouton ” Suppression

    Veuillez faire un copié/collé de ce rapport sur le forum où vous demandez de l’aide
    Rappel => Ctrl A pour sélectionner tout, Ctrl C pour copier puis Ctrl V pour coller le rapport sur le forum
    Le rapport est aussi sauvegardé à la racine du disque système => C:UsbFix [Clean X].txt

    Reviens dans ta réponse avec son rapport

    ;)

    annelaure1512
    Participant
    Nombre d'articles : 5

    Bonsoir Evasion60,

    Voici une copie du rapport ############################## | UsbFix V 7.150 | [Suppression]

    Utilisateur: Utilisateur (Administrateur) # PC-DE-UTILISATE
    Mis à jour le 08/11/2013 par El Desaparecido – Team SosVirus
    Lancé à 20:29:36 | 14/11/2013

    Site Web : http://www.usbfix.net” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: Quanta (3060)
    CPU: AMD Turion(tm) X2 Dual-Core Mobile RM-74
    RAM -> [Total : 3070 | Free : 1544]
    Bios: Hewlett-Packard
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 32-Bit) Service Pack 1
    WB: Windows Internet Explorer : 10.0.9200.16721
    WB: Google Chrome : 30.0.1599.101
    WB: Mozilla Firefox : 25.0

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 455 Go (175 Go libre(s) – 39%) [] # NTFS
    D: -> Disque fixe # 11 Go (3 Mo libre(s) – 0%) [RECOVERY] # NTFS
    E: -> CD-ROM
    F: -> Disque amovible # 7 Go (7 Go libre(s) – 100%) [ANNE-LAURE] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Program FilesAlwil SoftwareAvast5AvastSvc.exe (ID: 1328 |ParentID: 532)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 4064 |ParentID: 956)
    Stoppé! C:WindowsSystem32rundll32.exe (ID: 1948 |ParentID: 700)
    Stoppé! C:Program FilesBatBrowseupdateBatBrowse.exe (ID: 2944 |ParentID: 532)
    Stoppé! C:Program FilesBatBrowsebinutilBatBrowse.exe (ID: 3976 |ParentID: 532)
    Stoppé! C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSVC.EXE (ID: 804 |ParentID: 532)
    Stoppé! C:Program FilesCommon FilesMicrosoft SharedWindows LiveWLIDSvcM.exe (ID: 2796 |ParentID: 804)
    Stoppé! C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 5328 |ParentID: 532)
    Stoppé! C:Windowssystem32SearchIndexer.exe (ID: 4636 |ParentID: 532)
    Stoppé! C:WindowsSystem32spoolsv.exe (ID: 3448 |ParentID: 532)
    Stoppé! C:Program FilesHewlett-PackardHP Health Checkhphc_service.exe (ID: 4812 |ParentID: 532)
    Stoppé! C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe (ID: 5440 |ParentID: 532)
    Stoppé! C:WindowsservicingTrustedInstaller.exe (ID: 3012 |ParentID: 532)
    Stoppé! C:WindowsSystem32rundll32.exe (ID: 3852 |ParentID: 700)
    Stoppé! C:WindowsExplorer.exe (ID: 3548 |ParentID: 4024)
    Stoppé! C:Program FilesMozilla Firefoxfirefox.exe (ID: 1848 |ParentID: 4024)
    Stoppé! C:Windowssystem32NOTEPAD.EXE (ID: 1320 |ParentID: 4024)
    Stoppé! C:Program FilesMozilla Firefoxplugin-container.exe (ID: 3228 |ParentID: 1848)
    Stoppé! C:Windowsexplorer.exe (ID: 5552 |ParentID: 700)
    Stoppé! C:Windowsexplorer.exe (ID: 4216 |ParentID: 700)

    ################## | Regedit Run |

    04 – HKLMSOFTWARE | RunOnce : [] –
    04 – HKUS-1-5-19SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20SOFTWARE | Run : [Sidebar] – %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [HPAdvisor] – C:Program FilesHewlett-PackardHP AdvisorHPAdvisor.exe autorun=AUTORUN
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [msnmsgr] – “C:Program FilesWindows LiveMessengermsnmsgr.exe” /background
    04 – HKUS-1-5-21-3937222459-2557906112-1774850836-1000SOFTWARE | Run : [TomTomHOME.exe] – “C:Program FilesTomTom HOME 2TomTomHOMERunner.exe”
    04 – HKUS-1-5-19SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20SOFTWARE | RunOnce : [mctadmin] – C:WindowsSystem32mctadmin.exe

    ################## | Recherche générique |

    Supprimé! F:Mémoire.lnk

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Listing |

    [11/06/2010 – 05:54:52 | D ] C:$INPLACE.~TR
    [18/07/2010 – 22:12:09 | SHD ] C:$RECYCLE.BIN
    [10/06/2010 – 21:14:54 | D ] C:$WINDOWS.~Q
    [17/09/2012 – 22:48:20 | D ] C:36ddc694bba85a471816981fd07f29
    [27/04/2011 – 23:03:56 | D ] C:75b14eb7f1765eb6ed16d59e5f52
    [10/06/2009 – 22:42:20 | N | 24] C:autoexec.bat
    [24/09/2011 – 16:06:30 | SHD ] C:boot
    [20/11/2010 – 13:40:07 | RASH | 383786] C:bootmgr
    [11/06/2010 – 06:14:40 | RASH | 8192] C:BOOTSECT.BAK
    [20/03/2011 – 12:03:26 | N | 3416] C:bootsqm.dat
    [14/10/2010 – 23:21:03 | D ] C:cf680ef3dee541ba9683806aaa54ed1b
    [14/11/2013 – 19:04:46 | SHD ] C:Config.Msi
    [10/06/2009 – 22:42:20 | N | 10] C:config.sys
    [14/07/2009 – 05:53:55 | SHD ] C:Documents and Settings
    [12/11/2013 – 20:11:10 | ASH | 2414215168] C:hiberfil.sys
    [24/03/2010 – 16:42:32 | D ] C:HP
    [01/07/2010 – 17:11:38 | N | 185] C:hpqlb.log
    [24/03/2010 – 16:42:32 | RHD ] C:MSOCache
    [24/03/2010 – 17:21:55 | N | 184] C:MSSTBJ.CAT
    [12/11/2013 – 20:11:17 | ASH | 3218956288] C:pagefile.sys
    [14/07/2009 – 03:37:05 | D ] C:PerfLogs
    [06/11/2013 – 18:32:01 | D ] C:Program Files
    [30/10/2013 – 21:28:28 | HD ] C:ProgramData
    [11/06/2010 – 06:15:55 | SHD ] C:Recovery
    [25/04/2010 – 08:19:32 | D ] C:Report
    [18/03/2012 – 13:42:30 | D ] C:Sharing Downloads
    [01/07/2010 – 17:41:02 | D ] C:SWSetup
    [24/03/2010 – 17:20:37 | D ] C:System Recovery
    [14/11/2013 – 18:59:33 | SHD ] C:System Volume Information
    [24/03/2010 – 16:53:06 | D ] C:System.sav
    [14/11/2013 – 20:29:54 | D ] C:UsbFix
    [14/11/2013 – 20:14:17 | N | 9199] C:UsbFix [Clean 3] PC-DE-UTILISATE.txt
    [14/11/2013 – 20:30:33 | A | 5571] C:UsbFix [Clean 4] PC-DE-UTILISATE.txt
    [14/11/2013 – 19:39:33 | N | 7200] C:UsbFix [Scan 1] PC-DE-UTILISATE.txt
    [13/04/2012 – 19:39:22 | N | 251] C:user.js
    [18/06/2010 – 13:18:36 | RD ] C:Users
    [01/05/2013 – 08:59:51 | D ] C:Windows
    [18/06/2010 – 13:18:48 | SHD ] D:$RECYCLE.BIN
    [25/07/2009 – 05:51:18 | N | 13] D:BLOCK.RIN
    [24/03/2010 – 17:09:00 | SHD ] D:boot
    [03/10/2006 – 22:02:44 | SH | 438328] D:bootmgr
    [24/07/2009 – 16:10:53 | N | 0] D:DRECOVERY
    [10/09/2002 – 15:14:28 | N | 8134] D:Folder.htt
    [24/03/2010 – 17:09:00 | D ] D:HP
    [21/07/2009 – 14:50:35 | SH | 22] D:HPCD.sys
    [08/11/2013 – 17:57:33 | N | 8] D:HP_WSD.dat
    [12/11/2013 – 20:12:14 | N | 283] D:MASTER.LOG
    [30/10/2010 – 10:52:58 | N | 528] D:MediaID.bin
    [26/12/2010 – 19:12:31 | D ] D:PC-DE-UTILISATE
    [24/03/2010 – 17:19:40 | SHD ] D:PRELOAD
    [12/09/2008 – 16:17:38 | SH | 381873] D:protect.arabic
    [15/09/2008 – 14:57:58 | N | 182624] D:protect.bulgarian
    [16/09/2002 – 13:37:48 | SH | 181898] D:protect.chinese hong kong
    [16/09/2002 – 13:37:40 | SH | 181916] D:protect.chinese simplified
    [16/09/2002 – 13:37:48 | SH | 181898] D:protect.chinese traditional
    [27/04/2006 – 15:19:40 | SH | 181865] D:protect.czech
    [03/11/2005 – 14:21:26 | SH | 181726] D:protect.danish
    [10/09/2002 – 12:56:12 | SH | 181605] D:protect.dutch
    [10/09/2002 – 12:50:18 | SH | 181651] D:protect.ed
    [22/11/2004 – 14:28:30 | SH | 181648] D:protect.english
    [03/11/2005 – 14:20:20 | SH | 181673] D:protect.finnish
    [03/11/2005 – 14:19:52 | SH | 181736] D:protect.french
    [03/11/2005 – 14:18:10 | SH | 181669] D:protect.german
    [23/11/2005 – 14:56:46 | SH | 182689] D:protect.greek
    [23/01/2006 – 08:18:00 | SH | 182605] D:protect.hebrew
    [28/08/2007 – 13:58:08 | SH | 181696] D:protect.hungarian
    [03/11/2005 – 14:17:00 | SH | 181554] D:protect.italian
    [19/06/2007 – 14:22:10 | SH | 182351] D:protect.japanese
    [24/11/2005 – 10:24:44 | SH | 218295] D:protect.korean
    [03/11/2005 – 14:15:12 | SH | 181578] D:protect.norwegian
    [25/04/2006 – 13:44:10 | SH | 181789] D:protect.polish
    [03/11/2005 – 14:13:12 | SH | 181624] D:protect.portuguese
    [27/10/2005 – 18:24:10 | SH | 181882] D:protect.portuguese brazilian
    [15/09/2008 – 14:57:54 | SH | 181735] D:protect.romanian
    [28/06/2004 – 07:52:46 | SH | 211936] D:protect.russian
    [04/07/2007 – 10:46:44 | SH | 181954] D:protect.slovak
    [03/11/2005 – 14:11:46 | SH | 181586] D:protect.spanish
    [10/09/2002 – 13:15:06 | SH | 181602] D:protect.swedish
    [12/08/2003 – 09:37:30 | SH | 181783] D:protect.turkish
    [21/07/2009 – 13:38:48 | SH | 26] D:RCBoot.sys
    [24/03/2010 – 17:19:40 | RD ] D:RECOVERY
    [24/03/2010 – 17:19:54 | SHD ] D:SOURCES
    [25/03/2010 – 07:43:57 | SHD ] D:System Volume Information
    [24/03/2010 – 17:19:54 | D ] D:Tools
    [24/03/2010 – 17:19:54 | D ] D:WINDOWS
    [14/11/2013 – 20:14:18 | RASHD ] F:Autorun.inf

    ################## | Vaccin |

    F:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |

    Evasion60
    Participant
    Nombre d'articles : 1559

    :hello: Re

    /! Bien joué avec USBFix :bravo1:

    Nous continuons =>

    /! Procédure à effectuer dans l’ordre des tutos proposés !

    /! Pour les rapports de MalwareBytes Anti-Malware et AdwCleaner
    Mettre le curseur de la souris sur le rapport ouvert
    Appuyer simultanément sur les touches CTRL et A pour tout sélectionner ( surligné en bleu en général) et relâcher les touches
    Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches
    Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris
    Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
    Envoyer la réponse et donner des détails précis sur la teneur des problèmes, comment et quand sont-ils apparus, etc…

    1/

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
    • Sélectionne Examen complet
    • Clic sur Rechercher
    • Supprime tout les éléments trouvés !
    • Poste le rapport sur le forum

    2/

    • Télécharges Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
      1. Choisi l’option Scanner
      2. Choisi l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Acceptes les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

    Reviens dans ta réponse avec les deux rapports demandés

    ;)

    annelaure1512
    Participant
    Nombre d'articles : 5

    Re, Je n’ai fait qu’une recherche rapide… car mon ordi s’est éteint au beau mileu de la recherche complète que j’avais entamé… :(

    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2013.11.14.07

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 10.0.9200.16736
    Utilisateur :: PC-DE-UTILISATE [administrateur]

    14/11/2013 23:33:31
    mbam-log-2013-11-14 (23-33-31).txt

    Type d’examen: Examen rapide
    Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d’examen désactivées: P2P
    Elément(s) analysé(s): 224010
    Temps écoulé: 58 minute(s), 51 seconde(s)

    Processus mémoire détecté(s): 4
    C:Program FilesAdvanced System ProtectorAdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> 3044 -> Suppression au redémarrage.
    C:Program FilesRegClean ProRegCleanPro.exe (PUP.Optional.RegCleanPro.A) -> 3440 -> Suppression au redémarrage.
    C:Program FilesBatBrowseupdateBatBrowse.exe (PUP.Optional.BatBrowse.A) -> 1412 -> Suppression au redémarrage.
    C:Program FilesBatBrowsebinutilBatBrowse.exe (PUP.Optional.BatBrowse.A) -> 2100 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 9
    C:Program FilesAdvanced System Protectoraspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorMicrosoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorSystem.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorXceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorXceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorXceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesRegClean Proisxdl.dll (PUP.Optional.RegCleanPro.A) -> Suppression au redémarrage.
    C:Program FilesRegClean ProRegCleanPro.dll (PUP.Optional.RegCleanPro.A) -> Suppression au redémarrage.
    C:Program FilesRegClean Proxmllite.dll (PUP.Optional.RegCleanPro.A) -> Suppression au redémarrage.

    Clé(s) du Registre détectée(s): 24
    HKCRCLSID{b67b3dbb-c1c9-49d2-b016-2748b0b5017e} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRTypeLib{03f38765-173f-4344-b4d6-78500a46cace} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRInterface{88CCA982-C030-4B27-8FBC-201189970FDE} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtSettings{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionExtStats{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRCLSID{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
    HKCRCLSID{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionUninstallDigitalSite (PUP.Optional.DigitalSites.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall0212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution OptionsIEXPLORE.EXE (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallRegClean Pro_is1 (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallBatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSYSTEMCurrentControlSetServicesUpdate BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSYSTEMCurrentControlSetServicesUtil BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREBatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSOFTWAREINSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSoftwareSystweakAdvanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    HKCUSoftwareSystweakRegClean Pro (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREBatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    HKLMSOFTWAREBoxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCUSoftwareInstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0X2O1C0R2R1R -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 23
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProc (PUP.Optional.DigitalSite.A) -> Suppression au redémarrage.
    C:UsersUtilisateurAppDataRoamingBabylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System Protectorclamunpack (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooter (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Pro (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowse (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
    C:Program FilesBatBrowsebin (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
    C:Program FilesBatBrowsebinplugins (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protector2.1.1000.12150 (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorsignatures (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System Protector2.1.1000.12147 (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System Protector2.1.1000.12150 (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorBackup (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorLogs (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempIminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempIminentLog (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempCT3319415 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean Pro (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1 (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 163
    C:Program FilesBatBrowseBatBrowseBHO.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProcUpdateTask.exe (PUP.Optional.DigitalSites.A) -> Suppression au redémarrage.
    C:UsersUtilisateurAppDataLocalTempis1590112554359704968_stpBatBrowseSetup.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempis1590112554359705039_stprcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempBabylonToolbarBabylonToolbar1.5.3.17BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsmediaplayer(2).exe (PUP.Optional.InstallIQ.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsmediaplayer.exe (PUP.Optional.InstallIQ.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsFLVPlayerSetup.exe (PUP.Adware.InstallCore) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsSoftonicDownloader_pour_photoscape.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsSoftonicDownloader_pour_the-logo-creator.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsPlayerPlusX.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsZipExtractorSetup(1).exe (PUP.Optional.JumpyApps) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurDownloadsZipExtractorSetup.exe (PUP.Optional.JumpyApps) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurLocal SettingsTemporary Internet FilesContent.IE5CUJJNUDQspstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:WindowsTasksRegClean Pro_UPDATES.job (PUP.Optional.RegCleanerPro.J) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProcconfig.dat (PUP.Optional.DigitalSite.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProcprod.dat (PUP.Optional.DigitalSite.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProcSTTL.DAT (PUP.Optional.DigitalSite.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingDigitalSiteUpdateProcTTL.DAT (PUP.Optional.DigitalSite.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingBabylonlog_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorloading_withWhiteBG.avi (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectornorwegian_asp_NO.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorAdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorAdvancedSystemProtector.exe.config (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorAppResource.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorasp.ico (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorAspManager.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectoraspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System Protectorcategories.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorChinese_asp_ZH-CN.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorCommunication.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectordanish_asp_DA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectordutch_asp_NL.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectoreng_asp_en.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorfiletypehelper.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorFinnish_asp_FI.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorfrench_asp_FR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorgerman_asp_DE.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorInterop.IWshRuntimeLibrary.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectoritalian_asp_IT.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorjapanese_asp_JA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorMicrosoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System Protectorportuguese_asp_PT-BR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorrussian_asp_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorscandll.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorspanish_asp_ES.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorswedish_asp_SV.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorSystem.Core.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorSystem.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System Protectorunins000.dat (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorunins000.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorunins000.msg (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorunrar.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorXceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorXceed.Compression.Formats.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorXceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System ProtectorXceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Suppression au redémarrage.
    C:Program FilesAdvanced System Protectorclamunpackclamscan.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorclamunpacklibclamav.dll (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System Protectorclamunpackreadme.txt (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterasp-fixer.com (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterasp-fixer.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterasp-fixer.pif (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterasp-fixer.scr (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterASP-Troubleshooter.chm (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooterfirefox.com (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooteriexplore.exe (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesAdvanced System ProtectorTroubleshooteriexplore.lnk (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProTraditionalCn_rcp_zh-tw.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proinstall_left_image.bmp (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProChinese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProCleanSchedule.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProCloud_Backup_Setup.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProCloud_Backup_Setup_Intl.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProDanish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProDutch_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proeng_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProFinnish_rcp_fi.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProFrench_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProGerman_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Progreek_rcp_el.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proisxdl.dll (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProItalian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProJapanese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prokorean_rcp_ko.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProNorwegian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Propolish_rcp_pl.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proportugese_rcp_pt.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProPortuguese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProRCPUninstall.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProRegCleanPro.dll (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProRegCleanPro.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prorussian_rcp_ru.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProSpanish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean ProSwedish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prosystweakasp.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proturkish_rcp_tr.ini (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prounins000.dat (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prounins000.exe (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Prounins000.msg (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesRegClean Proxmllite.dll (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:WindowsTasksRegClean Pro_DEFAULT.job (PUP.Optional.RegCleanPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:WindowsSystem32roboot.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowseBatBrowse.ico (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowseBatBrowseUninstall.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowseccncljhbalbbkkfgopogabimepmfkmff.crx (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsesqlite3.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowseupdateBatBrowse.exe (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
    C:Program FilesBatBrowseupdateBatBrowse.InstallState (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsebinsqlite3.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsebinutilBatBrowse.exe (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
    C:Program FilesBatBrowsebinutilBatBrowse.InstallState (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsebinpluginsBatBrowse.FFUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsebinpluginsBatBrowse.GCUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:Program FilesBatBrowsebinpluginsBatBrowse.IEUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorAddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorlog.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorsignaturescompletedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesCookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesDigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesFilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesFileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesFolders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesMd5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesRegistry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System ProtectorsignaturesStrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1545completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1559mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1560update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1561update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1562update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1563update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1564update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1565update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1566update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1567update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1568update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1569update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1570update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1571update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1572update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1573update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:ProgramDataSystweakAdvanced System Protectorupdates1574update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorQDetail.db (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorSettings.db (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorUpdate.ini (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System Protector2.1.1000.12147ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System Protector2.1.1000.12150ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorLogslog_30-10-13_09-57-13.xml (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakAdvanced System ProtectorLogsSMLog.xml (PUP.Optional.AdvancedSystemProtector.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempIminentLogIMBooster.msi.log (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempIminentLogIMinentToolbar.msi.log (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataLocalTempCT3319415ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1ExcludeList.rcp (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1French_rcp.dat (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1log_11-10-2013.log (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1log_11-11-2013.log (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1log_11-12-2013.log (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1log_11-13-2013.log (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1log_11-14-2013.log (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1results.rcp (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.
    C:UsersUtilisateurAppDataRoamingSystweakRegClean ProVersion 6.1TempHLList.rcp (PUP.Optional.RegCleanerPro.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    annelaure1512
    Participant
    Nombre d'articles : 5

    et voilà le rapport de ADW CLEANER !!!

    Merci de ton aide, quel est la prochaine étape maintenant ? Merci d’avance pour ton aide!

    Anne Laure

    # AdwCleaner v3.012 – Rapport créé le 15/11/2013 à 01:16:25
    # Mis à jour le 11/11/2013 par Xplode
    # Système d’exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d’utilisateur : Utilisateur – PC-DE-UTILISATE
    # Exécuté depuis : C:UsersUtilisateurDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataBabylon
    Dossier Supprimé : C:ProgramDataSystweak
    Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsAdvanced System Protector
    Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsopen it!
    Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsRegClean Pro
    Dossier Supprimé : C:Program FilesConduit
    Dossier Supprimé : C:Program FilesDealPly
    Dossier Supprimé : C:Program FilesFree Offers from Freeze.com
    Dossier Supprimé : C:Program FilesMetaCrawler
    Dossier Supprimé : C:Program FilesMyPC Backup
    Dossier Supprimé : C:Program Filesopenit
    Dossier Supprimé : C:Program FilesTuto4pc
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalBabylon
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalConduit
    Dossier Supprimé : C:UsersUTILIS~1AppDataLocalTempBabylonToolbar
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalLowBabylonToolbar
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalLowConduit
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalLowPriceGong
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingdigitalsite
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingOfferBox
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingSystweak
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingMicrosoftWindowsStart MenuProgramsMyPC Backup
    Dossier Supprimé : C:Program FilesSoftware
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingMozillaFirefoxProfiless7b6fv3q.defaultExtensions{635abd67-4fe9-1b23-4f01-e679fa7484c1}
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingMozillaFirefoxProfiless7b6fv3q.defaultExtensions{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}
    Dossier Supprimé : C:UsersUtilisateurAppDataRoamingMozillaFirefoxProfiless7b6fv3q.defaultExtensionsffxtlbr@babylon.com
    Dossier Supprimé : C:UsersUtilisateurAppDataLocalGoogleChromeUser DataDefaultExtensionsccncljhbalbbkkfgopogabimepmfkmff
    Fichier Supprimé : C:UsersPublicDesktopAdvanced System Protector.lnk
    Fichier Supprimé : C:UsersPublicDesktopOpen It!.lnk
    Fichier Supprimé : C:UsersPublicDesktopRegClean Pro.lnk
    Fichier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramseBay.lnk
    Fichier Supprimé : C:Windowssystem32conduitEngine.tmp
    Fichier Supprimé : C:UsersUtilisateurAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupMyPC Backup.lnk
    Fichier Supprimé : C:UsersUtilisateurDesktopMyPC Backup.lnk
    Fichier Supprimé : C:Program FilesMozilla FirefoxsearchpluginsBabylon.xml
    Fichier Supprimé : C:UsersUtilisateurAppDataRoamingMozillaFirefoxProfiless7b6fv3q.defaultuser.js
    Fichier Supprimé : C:WindowsSystem32TasksAdvanced System Protector_startup
    Fichier Supprimé : C:WindowsTasksdigitalsite.job
    Fichier Supprimé : C:WindowsSystem32Tasksdigitalsite
    Fichier Supprimé : C:WindowsSystem32TasksRegClean Pro

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLMSOFTWAREMozillaFirefoxExtensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsccncljhbalbbkkfgopogabimepmfkmff
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsfjglfdldpdljgfjkfgieaocdapejkdlh
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasks{8844EB05-93B5-4D56-B2FA-A04C46B73C0C}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheLogon{8844EB05-93B5-4D56-B2FA-A04C46B73C0C}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCachePlain{711AC4FA-21CF-45A8-A352-E6EE18C9792F}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasks{711AC4FA-21CF-45A8-A352-E6EE18C9792F}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheLogon{FA25204F-BBE6-4709-96CA-A31441F10F77}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasks{FA25204F-BBE6-4709-96CA-A31441F10F77}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerLowRegistryDOMStoragebabylon.com
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerNew WindowsAllow [*.crossrider.com]
    Clé Supprimée : HKLMSOFTWAREClassesAppIDescort.DLL
    Clé Supprimée : HKLMSOFTWAREClassesbbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLMSOFTWAREClassesbbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLMSOFTWAREClassesConduit.Engine
    Clé Supprimée : HKLMSOFTWAREClassesProd.cap
    Valeur Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerNew WindowsAllow [*.crossrider.com]
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingapnstub_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingapnstub_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingAskInstallChecker_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingAskInstallChecker_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingau__rasapi32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingau__rasmancs
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingboxore_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingboxore_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingI Want This_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingI Want This_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingMyBabylontb_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingMyBabylontb_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingofferbox_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingofferbox_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingOfferBoxhxxpProxy_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingOfferBoxhxxpProxy_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingupdateBatBrowse_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingupdateBatBrowse_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Pathsmypc backup
    Clé Supprimée : HKLMSOFTWAREClassesToolbar.CT2542115
    Clé Supprimée : HKLMSOFTWAREClassesToolbar.CT2903601
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader18007_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader18007_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_internet-explorer-9_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_internet-explorer-9_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_photoscape_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_photoscape_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_the-logo-creator_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingSoftonicDownloader_pour_the-logo-creator_RASMANCS
    Clé Supprimée : HKLMSOFTWAREClassesAppID{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{97720195-206A-42AE-8E65-260B9BA5589F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{B18788A4-92BD-440E-A4D1-380C36531119}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{7555B87D-D711-48B2-B97D-04DF700652BA}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{E84CC2C1-B722-48FC-A39C-EDB8B525C777}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{E84CC2C1-B722-48FC-A39C-EDB8B525C777}]
    Clé Supprimée : HKCUSoftwareConduit
    Clé Supprimée : HKCUSoftwareCr_Installer
    Clé Supprimée : HKCUSoftwaredsiteproducts
    Clé Supprimée : HKCUSoftwareOfferbox
    Clé Supprimée : HKCUSoftwareSoftonic
    Clé Supprimée : HKCUSoftwaresystweak
    Clé Supprimée : HKCUSoftwareTutorials
    Clé Supprimée : HKCUSoftwareYahooPartnerToolbar
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwareConduit
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwareCrossrider
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwarePriceGong
    Clé Supprimée : HKLMSoftwareBabylon
    Clé Supprimée : HKLMSoftwareConduit
    Clé Supprimée : HKLMSoftwareFreeze.com
    Clé Supprimée : HKLMSoftwareIminent
    Clé Supprimée : HKLMSoftwareInstallCore
    Clé Supprimée : HKLMSoftwareOfferbox
    Clé Supprimée : HKLMSoftwaresystweak
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallMyPC Backup
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallOpenIt Open It!
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v10.0.9200.16736

    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Start Page]

    -\ Mozilla Firefox v25.0 (fr)

    [ Fichier : C:UsersUtilisateurAppDataRoamingMozillaFirefoxProfiless7b6fv3q.defaultprefs.js ]

    Ligne Supprimée : user_pref(“browser.startup.homepage”, “hxxp://i.search.metacrawler.com/?f=1&a=ironmc2&cd=2XzuyEtN2Y1L1QzutDtDtByCzy0EtD0DyCzzyD0A0E0CtAyEtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu&cr=1213844[…]
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.admin”, false);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.aflt”, “babsst”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.babExt”, “”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.babTrack”, “affID=110819&tt=050412_30b”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.bbDpng”, 3);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.dfltLng”, “en”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.dfltSrch”, true);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.hmpg”, true);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.id”, “febeec3400000000000000265e5896b6”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.instlDay”, “15443”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.instlRef”, “sst”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.keyWordUrl”, “hxxp://search.babylon.com/?affID=110819&tt=050412_30b&babsrc=KW_ss&mntrId=febeec3400000000000000265e5896b6&q=”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.lastDP”, 3);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.lastVrsnTs”, “1.5.3.1720:39:17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.mntrFFxVrsn”, “3.6”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.newTab”, true);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.newTabUrl”, “hxxp://search.babylon.com/?babsrc=NT_bb”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.noFFXTlbr”, false);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.prdct”, “BabylonToolbar”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.propectorlck”, 74624687);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.prtkHmpg”, 1);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.prtnrId”, “babylon”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.ptch_0717”, true);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.smplGrp”, “none”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.srcExt”, “ss”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.tlbrId”, “tb9”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.vrsn”, “1.5.3.17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.vrsnTs”, “1.5.3.1720:39:17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar.vrsni”, “1.5.3.17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.aflt”, “babsst”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.babExt”, “”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.babTrack”, “affID=110819&tt=050412_30b”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.hardId”, “febeec3400000000000000265e5896b6”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.id”, “febeec3400000000000000265e5896b6”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.instlDay”, “15443”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.instlRef”, “sst”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.newTab”, false);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.prdct”, “BabylonToolbar”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.prtnrId”, “babylon”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.smplGrp”, “none”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.srcExt”, “ss”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.tlbrId”, “tb9”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.vrsn”, “1.5.3.17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.vrsnTs”, “1.5.3.1720:39:17”);
    Ligne Supprimée : user_pref(“extensions.BabylonToolbar_i.vrsni”, “1.5.3.17”);
    Ligne Supprimée : user_pref(“extensions.crossrider.bic”, “136ad02af828e77e4a47ff8981193f84”);
    Ligne Supprimée : user_pref(“extensions.wrc.SearchRules.ask.com.style”, “.WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(“I[…]
    Ligne Supprimée : user_pref(“extensions.wrc.SearchRules.ask.com.url”, “^hxxp(s)?\:\/\/(.+\.)?ask\.com\/.*”);
    Ligne Supprimée : user_pref(“extensions.wrc.SearchRules.rambler.ru.style”, “.WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(“IMAGE”) right no-repeat}”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent0”, “1319145047130”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent100”, “1319058884025”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent109”, “1319056342420”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent110”, “1319056569871”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent111”, “1319056342416”);
    Ligne Supprimée : user_pref(“iminent.webbooster.scripts.minibar.registerToolbarEvent112”, “1319056342423”);
    Ligne Supprimée : user_pref(“keyword.URL”, “hxxp://search.babylon.com/?affID=110819&tt=050412_30b&babsrc=KW_ss&mntrId=febeec3400000000000000265e5896b6&q=”);

    -\ Google Chrome v30.0.1599.101

    [ Fichier : C:UsersUtilisateurAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [17949 octets] – [15/11/2013 01:15:07]
    AdwCleaner[S0].txt – [18016 octets] – [15/11/2013 01:16:25]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [18077 octets] ##########

    Evasion60
    Participant
    Nombre d'articles : 1559

    :hello: Bonjour Anne Laure

    /! Tu n’as pas fait dans la dentelle !
    Il y en a partout :(

    Cela va s’arranger =>

    3/

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur Configurer
    • Clique sur l’icône représentant une loupe avec un + (« Lancer le diagnostic »)

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Reviens avec son rapport hébergé // STP

    ;)

7 sujets de 1 à 7 (sur un total de 7)
  • Vous devez être connecté pour répondre à ce sujet.