Rapport suppression USB fix: que faire? 2013-12-01T20:30:36+00:00

Dépannage Informatique : Rapport suppression USB fix: que faire?

  • Auteur
    Messages
  • Auriane
    Nombre d'articles : 0

    ############################## | UsbFix V 7.152 | [Suppression]

    Utilisateur: aurianep (Administrateur) # AURIANE
    Mis à jour le 20/11/2013 par El Desaparecido – Team SosVirus
    Lancé à 21:07:11 | 01/12/2013

    Site Web : http://www.usbfix.net” onclick=”window.open(this.href);return false;
    Forum : https://www.sosvirus.net/” onclick=”window.open(this.href);return false;
    Upload Malware : upload_malware.php
    Contact : http://www.usbfix.net/contact/” onclick=”window.open(this.href);return false;

    PC: ASUSTeK COMPUTER INC. (X200CA)
    CPU: Intel(R) Celeron(R) CPU 1007U @ 1.50GHz
    RAM -> [Total : 3982 | Free : 1943]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 8 (6.2.9200 64-Bit)
    WB: Windows Internet Explorer : 10.0.9200.16736
    WB: Google Chrome : 31.0.1650.57

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [(!) Disabled]
    AV: McAfee Anti-Virus et Anti-Spyware [(!) Disabled | Updated]
    AS: Windows Defender : 4.3.0215.0
    FW: Windows FireWall Service [Enabled]

    C: (%systemdrive%) -> Disque fixe # 186 Go (131 Go libre(s) – 70%) [OS] # NTFS
    D: -> Disque fixe # 258 Go (173 Go libre(s) – 67%) [Data] # NTFS
    E: -> Disque amovible # 8 Go (8 Go libre(s) – 99%) [NOLIMIT] # FAT32

    ################## | Processus Stoppés |

    Stoppé! C:Program FilesAVAST SoftwareAvastAvastSvc.exe (ID: 1348 |ParentID: 768)
    Stoppé! C:Program FilesMcAfeeMSCMcAPExe.exe (ID: 428 |ParentID: 768)
    Stoppé! C:windowssystem32mfevtps.exe (ID: 2492 |ParentID: 768)
    Stoppé! C:Program FilesCommon FilesMcAfeeSystemCoremfefire.exe (ID: 1420 |ParentID: 768)
    Stoppé! C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe (ID: 3860 |ParentID: 768)
    Stoppé! C:Program FilesCommon FilesMcAfeeAMCoremcshield.exe (ID: 3204 |ParentID: 768)
    Stoppé! c:PROGRA~1mcafee.comagentMcUpdate.exe (ID: 980 |ParentID: 3860)
    Stoppé! c:PROGRA~1mcafeemscmcupdmgr.exe (ID: 3120 |ParentID: 864)
    Stoppé! c:PROGRA~1mcafeemqsqcshm.exe (ID: 3536 |ParentID: 864)
    Stoppé! C:PROGRA~1McAfeeMSCMcInfo.exe (ID: 3728 |ParentID: 3860)
    Stoppé! C:Program FilesCommon FilesMcAfeePlatformmcuicnt.exe (ID: 7588 |ParentID: 2800)
    Stoppé! C:Program FilesAVAST SoftwareAvastAvastUI.exe (ID: 6632 |ParentID: 5864)
    Stoppé! C:Program FilesMicrosoft Office 15ClientX64integratedoffice.exe (ID: 6416 |ParentID: 768)
    Stoppé! C:Windowsexplorer.exe (ID: 8116 |ParentID: 2532)
    Stoppé! C:Program FilesInteliCLS ClientHeciServer.exe (ID: 1796 |ParentID: 768)
    Stoppé! C:WindowsSystem32spoolsv.exe (ID: 2200 |ParentID: 768)
    Stoppé! C:WindowsSystem32WUDFHost.exe (ID: 7900 |ParentID: 884)
    Stoppé! C:Windowssystem32DllHost.exe (ID: 3600 |ParentID: 864)
    Stoppé! C:Program Files (x86)IntelIntel(R) Management Engine ComponentsLMSLMS.exe (ID: 8084 |ParentID: 768)
    Stoppé! C:Windowssystem32FBAgent.exe (ID: 1636 |ParentID: 768)
    Stoppé! C:Windowssystem32SearchIndexer.exe (ID: 5624 |ParentID: 768)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 5732 |ParentID: 7292)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 6352 |ParentID: 5732)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 2508 |ParentID: 5732)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 7032 |ParentID: 5732)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 6316 |ParentID: 5732)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 7208 |ParentID: 5732)
    Stoppé! C:Program FilesWindowsAppsmicrosoft.windowscommunicationsapps_16.4.4406.1205_x64__8wekyb3d8bbweLiveComm.exe (ID: 6388 |ParentID: 864)
    Stoppé! C:WindowsSystem32RuntimeBroker.exe (ID: 6976 |ParentID: 864)
    Stoppé! C:Program Files (x86)GoogleChromeApplicationchrome.exe (ID: 7864 |ParentID: 5732)

    ################## | Regedit Run |

    04 – HKLMSOFTWARE | Run : [mcpltui_exe] – “C:Program FilesMcAfee.comAgentmcagent.exe” /runkey
    04 – HKLMSOFTWARE | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLMSOFTWARE | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    04 – HKLMSOFTWARE | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
    04 – HKLMSOFTWARE | Run : [Iminent] – C:Program Files (x86)IminentIminent.exe /warmup “F77F87E5-A6BD-4922-A530-EDF63D7E9F8C”
    04 – HKLMSOFTWARE | Run : [IminentMessenger] – C:Program Files (x86)IminentIminent.Messengers.exe
    04 – HKLMSOFTWARE | Run : [DivXMediaServer] – C:Program Files (x86)DivXDivX Media ServerDivXMediaServer.exe
    04 – HKLMSOFTWARE | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    04 – HKLMSOFTWAREwow6432Node | Run : [mcpltui_exe] – “C:Program FilesMcAfee.comAgentmcagent.exe” /runkey
    04 – HKLMSOFTWAREwow6432Node | Run : [Adobe ARM] – “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
    04 – HKLMSOFTWAREwow6432Node | Run : [SunJavaUpdateSched] – “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
    04 – HKLMSOFTWAREwow6432Node | Run : [avast] – “C:Program FilesAVAST SoftwareAvastavastUI.exe” /nogui
    04 – HKLMSOFTWAREwow6432Node | Run : [Iminent] – C:Program Files (x86)IminentIminent.exe /warmup “F77F87E5-A6BD-4922-A530-EDF63D7E9F8C”
    04 – HKLMSOFTWAREwow6432Node | Run : [IminentMessenger] – C:Program Files (x86)IminentIminent.Messengers.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [DivXMediaServer] – C:Program Files (x86)DivXDivX Media ServerDivXMediaServer.exe
    04 – HKLMSOFTWAREwow6432Node | Run : [DivXUpdate] – “C:Program Files (x86)DivXDivX UpdateDivXUpdate.exe” /CHECKNOW
    04 – HKLMSOFTWARE | RunOnce : [] –
    04 – HKLMSOFTWAREwow6432Node | RunOnce : [] –
    04 – HKUS-1-5-21-28175745-856189450-3141033118-1001SOFTWARE | Run : [iTunesHelper] – wscript.exe //B “C:UsersaurianepAppDataLocalTempiTunesHelper.vbe”

    ################## | Recherche générique |

    Supprimé! C:UsersaurianepAppDataLocalTempiTunesHelper.vbe
    Supprimé! C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Supprimé! E:iTunesHelper.vbe
    Supprimé! C:ProgramDataSetStretch.VBS

    (!) Fichiers temporaires supprimés.

    ################## | Référence de comparaison MD5 |

    Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:UsersAll UsersSetStretch.VBS
    Md5 : E1E37E7138B0593E29B2F92A453749CB -> C:ProgramDataSetStretch.VBS
    Md5 : E4332D4E396A69533553966AD2836584 -> C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe
    Md5 : E4332D4E396A69533553966AD2836584 -> C:UsersaurianepAppDataLocalTempiTunesHelper.vbe
    Md5 : E4332D4E396A69533553966AD2836584 -> E:iTunesHelper.vbe
    Md5 : E4332D4E396A69533553966AD2836584 -> C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupiTunesHelper.vbe

    ################## | Comparaison MD5 |

    ################## | Registre |

    Réparé ! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktop -> 0
    Réparé ! HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer|NoActiveDesktopChanges -> 0
    Supprimé! HKUS-1-5-21-28175745-856189450-3141033118-1001SoftwareMicrosoftWindowsCurrentVersionRun|iTunesHelper

    ################## | Listing |

    [05/10/2013 – 14:43:33 | SHD ] C:$Recycle.Bin
    [08/08/2013 – 10:36:55 | D ] C:AsusVibeData
    [26/04/2013 – 09:05:33 | SD ] C:Boot
    [26/07/2012 – 04:44:30 | RAS | 398156] C:bootmgr
    [02/06/2012 – 15:30:55 | N | 1] C:BOOTNXT
    [26/07/2012 – 08:22:08 | SHD ] C:Documents and Settings
    [14/11/2013 – 13:24:04 | N | 0] C:END
    [08/08/2013 – 10:36:42 | D ] C:eSupport
    [26/11/2013 – 21:15:20 | ASH | 3340218368] C:hiberfil.sys
    [08/08/2013 – 10:23:07 | D ] C:Intel
    [26/11/2013 – 21:15:23 | ASH | 4294967296] C:pagefile.sys
    [26/07/2012 – 08:33:46 | D ] C:PerfLogs
    [29/11/2013 – 19:03:52 | D ] C:Program Files
    [29/11/2013 – 19:03:52 | D ] C:Program Files (x86)
    [01/12/2013 – 21:09:08 | D ] C:ProgramData
    [06/10/2013 – 20:45:00 | D ] C:sources
    [26/11/2013 – 21:15:23 | ASH | 268435456] C:swapfile.sys
    [28/11/2013 – 11:12:55 | SHD ] C:System Volume Information
    [01/12/2013 – 21:08:55 | D ] C:UsbFix
    [01/12/2013 – 21:09:12 | A | 8243] C:UsbFix [Clean 3] AURIANE.txt
    [01/12/2013 – 20:48:07 | N | 12866] C:UsbFix [Scan 1] AURIANE.txt
    [30/09/2013 – 08:45:54 | RD ] C:Users
    [01/12/2013 – 20:39:43 | D ] C:Windows
    [17/06/2013 – 02:10:18 | N | 6293504] C:X200CA.BIN
    [06/06/2013 – 03:09:25 | N | 6293504] C:X200CAP.BIN
    [02/10/2013 – 19:34:41 | SHD ] D:$RECYCLE.BIN
    [09/10/2013 – 07:34:11 | D ] D:18fd397672e019d53a
    [14/10/2013 – 16:13:53 | D ] D:Documents
    [19/11/2013 – 12:50:53 | D ] D:Films
    [08/08/2013 – 10:16:22 | SHD ] D:System Volume Information
    [19/11/2013 – 12:51:30 | D ] D:Séries

    ################## | Vaccin |

    E:Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net” onclick=”window.open(this.href);return false; – https://www.sosvirus.net” onclick=”window.open(this.href);return false; |

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bonsoir change tous tes mots de passe ils ont été volés par l’infection

    ==

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
  • Auriane
    Nombre d'articles : 0

    Mots de passe changés.
    Rapport AdwCleaner: que dois je faire maintenant?

    # AdwCleaner v3.014 – Rapport créé le 01/12/2013 à 21:41:22
    # Mis à jour le 01/12/2013 par Xplode
    # Système d’exploitation : Windows 8 (64 bits)
    # Nom d’utilisateur : aurianep – AURIANE
    # Exécuté depuis : C:UsersaurianepDesktopDownloadsadwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : BackupStack
    [#] Service Supprimé : BitGuard
    [#] Service Supprimé : SProtection
    [#] Service Supprimé : SrvUpdater
    [#] Service Supprimé : WajamUpdaterV2

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataBabylon
    Dossier Supprimé : C:ProgramDataBitGuard
    Dossier Supprimé : C:ProgramDataBonanzaDealsLive
    Dossier Supprimé : C:ProgramDataBoxUpdChk
    Dossier Supprimé : C:ProgramDataIminent
    Dossier Supprimé : C:ProgramDataSystweak
    Dossier Supprimé : C:ProgramDataVisualBee
    Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsAdvanced System Protector
    Dossier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramsIminent
    Dossier Supprimé : C:Program Files (x86)Advanced System Protector
    Dossier Supprimé : C:Program Files (x86)BonanzaDeals
    Dossier Supprimé : C:Program Files (x86)BonanzaDealsLive
    Dossier Supprimé : C:Program Files (x86)Iminent
    [!] Dossier Supprimé : C:Program Files (x86)MyPC Backup
    Dossier Supprimé : C:Program Files (x86)SoftwareUpdater
    Dossier Supprimé : C:Program Files (x86)Wajam
    Dossier Supprimé : C:Program Files (x86)Common FilesUmbrella
    Dossier Supprimé : C:UsersaurianepAppDataLocalBabylon
    Dossier Supprimé : C:UsersaurianepAppDataLocalBonanzaDealsLive
    Dossier Supprimé : C:UsersaurianepAppDataLocalvisualbeeexe
    Dossier Supprimé : C:UsersaurianepAppDataLocalWajam
    Dossier Supprimé : C:UsersaurianepAppDataRoamingBabSolution
    Dossier Supprimé : C:UsersaurianepAppDataRoamingdigitalsite
    Dossier Supprimé : C:UsersaurianepAppDataRoamingIminent
    Dossier Supprimé : C:UsersaurianepAppDataRoamingNosibay
    Dossier Supprimé : C:UsersaurianepAppDataRoamingokitspace
    Dossier Supprimé : C:UsersaurianepAppDataRoamingSystweak
    Dossier Supprimé : C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsBitGuard
    Dossier Supprimé : C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsBonanzaDeals
    Dossier Supprimé : C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsMyPC Backup
    Dossier Supprimé : C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsWajam
    Dossier Supprimé : C:Program Files (x86)Software
    Dossier Supprimé : C:UsersaurianepAppDataLocalGoogleChromeUser DataDefaultExtensionsaipfmkinhleccnodemkoofnnofpbbpac
    Dossier Supprimé : C:UsersaurianepAppDataLocalGoogleChromeUser DataDefaultExtensionsjpmbfleldcgkldadpdinhjjopdfpjfjp
    Dossier Supprimé : C:UsersaurianepAppDataLocalGoogleChromeUser DataDefaultExtensionsmggiecmcgkpfmegnobeimepgndgdhbjm
    Fichier Supprimé : C:END
    Fichier Supprimé : C:UsersPublicDesktopAdvanced System Protector.lnk
    Fichier Supprimé : C:WindowsSystem32roboot64.exe
    Fichier Supprimé : C:UsersaurianepAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupMyPC Backup.lnk
    Fichier Supprimé : C:UsersaurianepDesktopMyPC Backup.lnk
    Fichier Supprimé : C:WindowsSystem32TasksAdvanced System Protector
    Fichier Supprimé : C:WindowsSystem32TasksAdvanced System Protector_startup
    Fichier Supprimé : C:WindowsSystem32TasksBonanzaDealsUpdate
    Fichier Supprimé : C:WindowsSystem32TasksLaunchApp

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsaipfmkinhleccnodemkoofnnofpbbpac
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsjpmbfleldcgkldadpdinhjjopdfpjfjp
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsmggiecmcgkpfmegnobeimepgndgdhbjm
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerMain [bprotector start page]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtbProtectSettings
    Clé Supprimée : HKLMSOFTWAREClassesAppIDIminent.WebBooster.InternetExplorer.DLL
    Clé Supprimée : HKLMSOFTWAREClassesAppIDpriam_bho.DLL
    Clé Supprimée : HKLMSOFTWAREClassesIminent
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Business.Tinyfying.DownloadArgs
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Business.Tinyfying.LinkToPromoteArgs
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Business.Tinyfying.RawDataArgs
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Business.Tinyfying.TinyUrlArgs
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Business.Tinyfying.ViralLinkArgs
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.ClientCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.ContractBase
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.AddToUserContentCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.CleanCacheCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GameOverCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetCreditCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetInstallationContextCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetLoginStatusCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetLoginStatusResult
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetVariableCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.GetVariableResult
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.InstallationContextResult
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.LoadContentCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.LoadContentCommandResult
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.LoginCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.LogoutCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.MergeIdentityCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.MyAccountCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.PlayContentCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.PostContentCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.RecycleViewsCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.SetVariableCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.ShowControlCenterCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.TestContentCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.UserContentChangedCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.VariableChangedCallback
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.WarmUpCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.DataContracts.WelcomeCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.ServerCommand
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.Communication.ServerResult
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.LightContent
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.LightUri
    Clé Supprimée : HKLMSOFTWAREClassesIminent.Mediator.MediatorServiceProxy
    Clé Supprimée : HKLMSOFTWAREClassesIminentWebBooster.BrowserHelperObject
    Clé Supprimée : HKLMSOFTWAREClassesIminentWebBooster.BrowserHelperObject.1
    Clé Supprimée : HKLMSOFTWAREClassesIminentWebBooster.ScriptExtender
    Clé Supprimée : HKLMSOFTWAREClassesIminentWebBooster.ScriptExtender.1
    Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamBHO
    Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamBHO.1
    Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamDownloader
    Clé Supprimée : HKLMSOFTWAREClasseswajam.WajamDownloader.1
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingIminent_RASAPI32
    Clé Supprimée : HKLMSOFTWAREMicrosoftTracingIminent_RASMANCS
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp Pathsmypc backup
    Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [Iminent]
    Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [IminentMessenger]
    Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationWajamUpdater
    Clé Supprimée : HKCUSoftware80df8cbc3eef12
    Clé Supprimée : HKLMSOFTWARE80df8cbc3eef12
    Clé Supprimée : HKLMSOFTWAREClassesAppID{01994268-3C10-4044-A1EA-7A9C1B739A11}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{01A602A0-D0B9-445B-8081-719E4177C4A7}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{0398B101-6DA7-473F-A290-17D2FBC88CC0}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{0CC36196-8589-4B80-A771-D659411D7F90}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{143D96F9-EB64-48B3-B192-91C2C41A1F43}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{14F7D91F-F669-45C9-9F42-BACBFDB86EAD}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{187A6488-6E71-4A2A-B118-7BEFBFE58257}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{2D065204-A024-4C39-8A38-EE7078EC7ACF}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{30F5476C-677B-4DB0-B397-51F5BFD86840}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3543619C-D563-43F7-95EA-4DA7E1CC396A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{492A108F-51D0-4BD8-899D-AD4AB2893064}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{76C684D2-C35D-4284-976A-D862F53ADB81}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{79EF3691-EC1A-4705-A01A-D2E36EC11758}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{82F41418-8E64-47EB-A7F1-4702A974D289}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{85D920CE-63A7-46DC-8992-41D1D2E07FAD}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{895ED5E8-ABB4-40C3-A0CA-2571964268E2}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{8AAC123A-1959-4A45-BFC5-E2D50783098A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{A07956CD-81F8-4A03-B524-5D87E690DC83}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{B5E3B26B-6E5C-4865-A63D-58D04B10E245}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{B89D5309-0367-4494-A92F-3D4C94F88307}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C014EBF8-8854-448B-B5A4-557C4090EDCE}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C31191DB-2F64-464C-B97C-6AC81ACB7AAC}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C4765B07-BC2F-477B-925C-B2BF24887823}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{CD126DA6-FF5B-4181-AC13-54A62240D2FA}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{DD438708-AAB4-422D-A322-B619589F5680}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{E812AE43-7799-4E67-8CF8-4104297A2D16}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{F92193FD-2243-4401-9ACC-49FF30885898}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{FD21B8A2-910B-45AC-9C10-45E6A8B84984}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{FE063412-BEA4-4D76-8ED3-183BE6220D17}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{3543619C-D563-43F7-95EA-4DA7E1CC396A}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FE063412-BEA4-4D76-8ED3-183BE6220D17}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{3543619C-D563-43F7-95EA-4DA7E1CC396A}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{FE063412-BEA4-4D76-8ED3-183BE6220D17}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{3543619C-D563-43F7-95EA-4DA7E1CC396A}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FE063412-BEA4-4D76-8ED3-183BE6220D17}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{0AF350D9-3916-454B-AC53-0B0B65F41301}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{00000001-4FEF-40D3-B3FA-E0531B897F98}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{64697678-0000-0010-8000-00AA00389B71}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{C58D664A-3DBC-4925-AE74-0382007DF113}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKCUSoftwareBabSolution
    Clé Supprimée : HKCUSoftwareBoxore
    Clé Supprimée : HKCUSoftwareConduit
    Clé Supprimée : HKCUSoftwareDataMngr
    [#] Clé Supprimée : HKCUSoftwareDataMngr_Toolbar
    Clé Supprimée : HKCUSoftwaredsiteproducts
    Clé Supprimée : HKCUSoftwareIminent
    Clé Supprimée : HKCUSoftwareInstallCore
    Clé Supprimée : HKCUSoftwareNosibay
    Clé Supprimée : HKCUSoftwaresystweak
    Clé Supprimée : HKCUSoftwarevisualbee
    Clé Supprimée : HKCUSoftwareWajam
    Clé Supprimée : HKLMSoftwareBonanzaDealsLive
    Clé Supprimée : HKLMSoftwareBoxore
    Clé Supprimée : HKLMSoftwareDataMngr
    Clé Supprimée : HKLMSoftwareIminent
    Clé Supprimée : HKLMSoftwareSoftwareUpdater
    Clé Supprimée : HKLMSoftwaresystweak
    Clé Supprimée : HKLMSoftwareUmbrella
    Clé Supprimée : HKLMSoftwarevisualbee
    Clé Supprimée : HKLMSoftwareVittalia
    Clé Supprimée : HKLMSoftwareWajam
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{973DD1DF-D51D-46BB-B6AC-D56617D133C1}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall0212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallBonanza Deals
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallIMBoosterARP
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSearch-Gol Chrome Toolbar
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSearchTheWebARP
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSoftwareUpdater
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallWajam
    Clé Supprimée : [x64] HKLMSOFTWAREDivXInstallSetupWizardLayoutConduitToolbar
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallMyPC Backup
    Donnée Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWindows [AppInit_DLLs] – c:progra~3bitguard271769~1.27{c16c1~1bitguard.dll

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v10.0.9200.16537

    -\ Google Chrome v31.0.1650.57

    [ Fichier : C:UsersaurianepAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [27963 octets] – [01/12/2013 21:40:19]
    AdwCleaner[S0].txt – [27428 octets] – [01/12/2013 21:41:22]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [27489 octets] ##########

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    • Télécharge Junkware Removal Tool Download (de thisisu) sur ton bureau.
    • Lance Junkware Removal Tool Download, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Appuie sur n’importe quelle touche.

    • Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
    • Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    ===================

    • Télécharge MalwareBytes Anti-Malware
    • Installe le. Décoche “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
    • Lance Malwarebytes’ Anti-Malware.
    • Clic sur l’onglet “Mises à jours” puis sur “Rechercher des mises à jours”
    • Clic sur l’onglet “Recherche“, coche “éxécuter un examen complet” puis clic sur Rechercher

    • A la fin de l’analyse, si MBAM n’a rien trouvé :
      • Clic sur OK, le rapport s’ouvre spontanément
    • Si des menaces ont été détectées :
      • Clic sur OK puis “Afficher les résultats
      • Choisis l’option “Supprimer la sélection
      • Si MBAM demande le redémarrage de Windows : Clic sur “Oui
      • Une fois le PC redémarré, le rapport se trouve dans l’onglet “Rapports/Logs
      • Sinon le rapport s’ouvre automatiquement après la suppression
      • Poste le rapport dans ta prochaine réponse

  • Auriane
    Nombre d'articles : 0

    Voici le lien:

    https://antimalware.top/log/SosUpload.1f833fd980ba7731ff1c72051c307024.txt” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    impec 🙂 la suite 🙂

  • Auriane
    Nombre d'articles : 0

    L’analyse de Malware Bytes est longue (déjà 26 minutes et j’ai pas fini le disque C), je vais la suspendre et la continuer demain matin. Ça ne pose pas de problèmes?

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    au pire arrête-là carrément et tu la feras demain 🙂

  • Auriane
    Nombre d'articles : 0

    Ok, mais je vais essayer de seulement la suspendre car ca a bien avancé, et il a détecté déjà 19 éléments. Merci beaucoup de votre aide. A demain :merci2:

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    ok ca marche 🙂

  • Auriane
    Nombre d'articles : 0

    Voila le rapport de Malware bytes après suppression:

    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org

    Version de la base de données: v2013.12.01.07

    Windows 8 x64 NTFS
    Internet Explorer 10.0.9200.16736
    aurianep :: AURIANE [administrateur]

    01/12/2013 22:39:26
    mbam-log-2013-12-01 (22-39-26).txt

    Type d’examen: Examen complet (C:|D:|E:|)
    Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d’examen désactivées: P2P
    Elément(s) analysé(s): 368155
    Temps écoulé: 1 heure(s), 36 minute(s), 53 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCUSOFTWAREMicrosoftWindowsCurrentVersionUninstallFLV Player (PUP.Optional.InstallCore) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 23
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsBonanzaDealsIE.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdateBonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0BonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0BonanzaDealsLiveHandler.exe.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0goopdate.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0npGoogleUpdate3.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0psmachine.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)BonanzaDealsLiveUpdate1.3.23.0psuser.dll.vir (PUP.Optional.BonanzaDeals.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)Common FilesUmbrellaumbrella.exe.vir (PUP.Optional.Iminent) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)IminentinstBootstrapperBootstrapper.exe.vir (PUP.Optional.Iminent.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)WajamIEpriam_bho.dll.vir (PUP.Optional.Wajam) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgram Files (x86)WajamUpdaterupdate.exe.vir (PUP.Optional.Wajam) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCUsersaurianepAppDataRoamingBabSolutionSharedBabMaint.exe.vir (PUP.Optional.Babylon.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCUsersaurianepAppDataRoamingdigitalsiteUpdateProcUpdateTask.exe.vir (PUP.Optional.DigitalSites.A) -> Aucune action effectuée.
    C:Program FilesVuze.install4jusermism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:Program Files (x86)FLV PlayerFLVPlayer.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:Program Files (x86)FLV PlayerUninstall__Uninstall_.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:UsersaurianepDesktopDownloadsFLVPlayerSetup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:UsersaurianepDesktopDownloadsinstaller_microsoft_works_update_French.exe (PUP.Optional.VIT) -> Aucune action effectuée.
    C:UsersaurianepDesktopDownloadsUltimateCodec.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:WindowsInstaller2cfa1ca0.msi (PUP.Optional.Iminent.A) -> Aucune action effectuée.
    C:AdwCleanerQuarantineCProgramDataBitGuard2.7.1769.27{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}loader.dll.vir (Rogue.InternetSecurityEssentials) -> Mis en quarantaine et supprimé avec succès.
    C:UsersaurianepAppDataLocalPackagesmicrosoft.windowsphotos_8wekyb3d8bbweLocalStateLiveCommnouser120712-0049DBStoreLogFilesedb.log (Extension.Mismatch) -> Mis en quarantaine et supprimé avec succès.

    (fin)

  • Auriane
    Nombre d'articles : 0

    Que dois je faire maintenant?

  • Auriane
    Nombre d'articles : 0

    Il n’y a plus personne? je voudrai savoir si je peux utiliser de nouveau ma clef USB… :hein:

  • Auriane
    Nombre d'articles : 0

    Bon apparemment les fichiers sur clefs ne se transforment plus en raccourcis, la menace doit donc être éliminée.. enfin j’espère… :hein:

  • Auriane
    Nombre d'articles : 0

    J’ai téléchargé ZPHdiag, j’ai hébergé le rapport sur SosUpload, ca donne ca:

    https://antimalware.top/log/SosUpload.cbd6e6d073a2c61f450588a556a669d1.txt” onclick=”window.open(this.href);return false;

  • Auriane
    Nombre d'articles : 0

    J’ai téléchargé ZPHdiag, j’ai hébergé le rapport sur SosUpload, ca donne ca:

    https://antimalware.top/log/SosUpload.cbd6e6d073a2c61f450588a556a669d1.txt” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    re

    évite d’utiliser des outils qu’on ne te demande pas.
    et évite d’être préssée , nous somme bénévoles , et nous donnons de notre temps de vie pour une aide gratuite , donc inutile de mettre la pression.
    Merci de respecter cela.

    • Copie le script ci dessous :
      HKCUSoftware
      HKLMSoftware
      HKCUSoftwareMicrosoftCommand Processor /s
      HKLMSoftwareMicrosoftCommand Processor /s
      %Homedrive%*
      %Homedrive%*.
      %Userprofile%*
      %Userprofile%*.
      %Allusersprofile%*
      %Allusersprofile%*.
      %LocalAppData%*
      %LocalAppData%*.
      %Userprofile%Local SettingsApplication Data*
      %Userprofile%Local SettingsApplication Data*.
      %programFiles%*
      %programfiles%GoogleDesktopInstall /s
      %programFiles%*.
      %Systemroot%Installer*.
      %Systemroot%Temp*.exe /s
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.exe /lockedfiles
      %systemroot%system32*.in*
      %systemroot%Tasks*
      %systemroot%Tasks*.
      %systemroot%system32Tasks*
      %systemroot%system32Tasks*.
      %systemroot%system32drivers*.sy* /lockedfiles
      %systemroot%system32config*.exe /s
      %Systemroot%ServiceProfiles*.exe /s
      %systemroot%system32*.sys
      dir %Homedrive%* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT
    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche/Sélectionne les cases comme l’image ci dessous
    • Colle le Script copié plus haut dans la partie inférieure d’OTL “Personnalisation”
    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

  • Auriane
    Nombre d'articles : 0

    Je suis vraiment désolée d’avoir été si pressée, surtout que l’aide que vous m’apportez est précieuse. Je vous présente toutes mes excuses.

    J’ai fait le scan et les 2 rapports se sont ouverts, mais je n’arrive pas à les trouver sur mon ordi…

  • Auriane
    Nombre d'articles : 0

    Pardon, je l’ai ait trouvé dans “téléchargement”, mais on me dit que les fichiers avec .Txt ne peuvent pas être uploadés…

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    descends un peu dans la page ^^

  • Auriane
    Nombre d'articles : 0

    Non, j’étais bien dans l’onglet “pour les rapports” et j’ai réessayé et ca me dit
    “Les fichiers avec l’extension .Txt ne peuvent pas �tre uploadés !
    Envoyer un nouveau Rapport ? “

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    ok essaie ici : http://cjoint.com” onclick=”window.open(this.href);return false;

  • Auriane
    Nombre d'articles : 0

    rapport extra:

    http://cjoint.com/?3LctWLkBB1P” onclick=”window.open(this.href);return false;

    rapport OTL:

    http://cjoint.com/?3LctYgVNt7J” onclick=”window.open(this.href);return false;

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bien ca a l’air propre des soucis persistent ?

  • Auriane
    Nombre d'articles : 0

    Non, ça n’a pas l’air. Je vois que les fichiers que je mets sur ma clef USB ne se transforment plus en raccourcis. Merci beaucoup de votre aide en tout cas :merci2:

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    alors on fait le menage pour que tu repartes sur de bonnes bases ^^

    [fin2desinf:33nt3jsf][/fin2desinf:33nt3jsf]

  • Auriane
    Nombre d'articles : 0

    merci beaucoup de votre aide! :bravo1: :content: :merci2:

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8362

    bonne route 😀

Le sujet ‘Rapport suppression USB fix: que faire?’ est fermé à de nouvelles réponses.