Aller au contenu

sylviane

Membres
  • Compteur de contenus

    246
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par sylviane

  1. Ok ! http://cjoint.com/14jv/DAsrxdiy1qx.htm
  2. Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2014.01.18.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 Sylvie :: SYLVIE-HP [administrateur] Protection: Activé 18/01/2014 15:05:03 mbam-log-2014-01-18 (15-05-03).txt Type d'examen: Examen complet (C:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 416774 Temps écoulé: 1 heure(s), 7 minute(s), 9 seconde(s) Processus mémoire détecté(s): 1 C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe (PUP.Optional.JumpFlip.A) -> 6636 -> Suppression au redémarrage. Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 6 HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Jump Flip (PUP.Optional.JumpFlip.A) -> Mis en quarantaine et supprimé avec succès. HKLM\SYSTEM\CurrentControlSet\Services\Update Jump Flip (PUP.Optional.JumpFlip.A) -> Mis en quarantaine et supprimé avec succès. HKLM\Software\Jump Flip (PUP.Optional.JumpFlip.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 3 C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 51 C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProCrash.exe.vir (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-bg.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-bho.dll.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-bho64.dll.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-buttonutil.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-buttonutil64.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-chromeinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-codedownloader.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-enabler.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-firefoxinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\Plus-HD-5.0-updater.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-5.0\utils.exe.vir (PUP.Optional.PlusHD.A.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AH9M7TCN\sp-downloader[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MDTD93JJ\rcpsetup17970[1].exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MDTD93JJ\Setup[1].exe (PUP.Optional.JumpFlip.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MDTD93JJ\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NM6VVFVS\ClickMeInGeneric[2].exe (PUP.Optional.Clickmein) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W5897OUP\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Temp\nsc3A1F.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Temp\nsh377F.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Temp\nsr6094.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Local\Temp\nsx5E43.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptimizerPro.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProCrash.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProGuard.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\OptProStart.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\ZHP\Quarantine\optimizer pro.DIR\Optimizer Pro\OptProCrash.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\Downloads\Setup(1).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\Downloads\Setup(2).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\Downloads\Setup(3).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\Downloads\Setup.exe (PUP.Optional.Ibryte) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\Downloads\SoftonicDownloader_pour_photo-booth-pour-windows-7.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc\config.dat (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc\prod.dat (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Users\Sylvie\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT (PUP.Optional.Updater) -> Mis en quarantaine et supprimé avec succès. C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe (PUP.Optional.JumpFlip.A) -> Suppression au redémarrage. (fin)
  3. ok.... Il est en route Déjà, je n'ai plus toutes ces pages qui s'ajoutent par contre, j'aurais certainement pas mal de trucs à supprimer apres (tous ces logiciels qui se sont installés tout seul !!!) A plus tard et merci
  4. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.0 (01.07.2014:1) OS: Windows 7 Home Premium x64 Ran by Sylvie on 18/01/2014 at 14:50:41,24 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services Failed to stop: [service] update jump flip ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smarttweak Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3836418221-792524372-853743043-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7DECF06C-5C63-44D6-ABBD-18E66D4EBC4E} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{7DECF06C-5C63-44D6-ABBD-18E66D4EBC4E} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6db9fdfe-b718-4962-be0c-0a5fce7f7f7b} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{6db9fdfe-b718-4962-be0c-0a5fce7f7f7b} ~~~ Files Successfully deleted: [File] "C:\Users\Sylvie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\speedupmypc.lnk" ~~~ Folders Failed to delete: [Folder] "C:\Program Files (x86)\jump flip" Successfully deleted: [Folder] "C:\Program Files (x86)\smarttweak" Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\uniblue" Successfully deleted: [Folder] "C:\Users\Sylvie\AppData\Roaming\microsoft\windows\start menu\programs\smarttweak software" Successfully deleted: [Folder] "C:\ai_recyclebin" Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin" Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{02B642EB-636B-4111-82BA-8B996185480A} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{043E0660-E98C-4D8D-8FAE-53149430BE45} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{05B118D8-AA20-49CC-A0AC-1C77BACC158E} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{0A183290-03D8-4EBE-A988-59129495D3AE} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{100F306F-0016-459E-9266-3DA35435DD38} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{11B33254-150B-4A2E-AA37-67F2031D42AC} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{187DE048-4351-4DD1-B024-9D22AD9AD005} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{21C166E5-71C3-4B91-95E4-10875F867062} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{2336D0B3-6FFA-48EC-AEC1-1C0E5BEFFD03} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{273CC3E7-A501-45DE-81DC-E38099ED5C11} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{2740C4A4-A87A-475C-8729-06A42FB1167C} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{2B824F51-2364-48F8-A316-15414ED24115} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{2F8C9130-E3BF-4070-8296-0C4C46C4FC4A} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{3028DACC-5651-42EB-88C8-B8B7080DFF60} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{30E8A1B4-B97F-445E-BBD7-F225CA74A2BB} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{36E1CCEC-6BCB-483F-8F9A-DFA455C6CC79} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{3AAC7A91-1404-4FD3-B21B-E8607B4291CD} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{46AC5A58-BD50-4E6D-8EC7-A659B987C779} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{49903F29-5108-47A7-B771-F1961921599F} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{4CA1D205-8F70-4020-8046-132A8F60B879} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{52FA2F3D-1DA3-4061-ADC3-F88F4F0934D7} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{53601568-428F-47E0-AF1C-CA2B8C8AC922} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{57769DB2-9032-44B6-930B-81AA7C46E13E} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{57AA4CF6-419B-4724-9EE3-84172187AFB9} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{58697285-BB7D-4682-B518-4890752BB0D4} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{68191620-E01C-4479-9F36-685A9F58A40B} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{6C04B462-DA13-406E-887D-136FC66E905C} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{7005224A-6C03-42BF-A45B-F92F00935018} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{75C7EE3F-289D-4865-B704-93D66EF217EC} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{7A2641E8-438C-4B42-B564-0AE0559A6DC1} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{7B92B87D-0E14-47D3-977C-DB9E191F57E2} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{7BA235B3-B544-4B14-9F2A-50F1C04916AE} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{8A893386-03F2-4A3F-953D-A375ECB179E2} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{8E5BBAC8-1D65-4D74-92D2-B154A03B9FC4} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{8F1C8E82-3A16-41F5-BA36-3053C3580F3E} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{9121A14B-BB1C-429B-97B1-7913AFA37333} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{9C3BAB5E-A79F-4021-9444-207656C97D5B} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{9CA1A6A6-5850-4A33-AD01-6140CBDA010C} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{A524BE0A-239B-4B59-8504-7679717F60BB} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{A94C531B-1FA3-42D6-BD0A-45672D326ED5} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{AA5D5C4D-E776-41AD-8923-FB58B9580954} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{B1A0F164-AAC6-4C13-B803-C8610F5CFAC7} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{B30579A7-693E-4161-849E-48DB96842645} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{B5B8B259-E2AF-4D2A-989B-7B5704633123} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{B73EA4C4-0606-41B1-9C63-1CC87B161A71} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{BF101052-7F4D-415B-A54D-687B427B4C4E} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C20D13FB-629B-4AF0-A623-1ECBED8C03CA} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C2A6C3DA-FFB1-4D97-ADA6-77667FC4621B} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C4C6971F-7694-40FF-82A4-5CBA597BF8E1} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C6220EF7-F51E-4F8F-82EA-A53E72B4B869} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C8E885A2-7FF0-4FBC-B432-31245AA4759C} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{C981C77F-0C7D-48A3-BE11-BC2AC01550E2} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{CA94BD6C-586E-4386-A66A-94CCFD46F217} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{CF5AD175-42B3-4FA9-A99A-5F4C47CCAE9F} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{DB2DC234-91E7-42CE-8766-231822922F0B} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{EE1C3729-DDE5-4BBD-BDF5-D148380A7441} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{F61D9F2A-989F-43E6-9E1F-EF86C82A6ACD} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{F79CE791-8117-4EF3-80C4-E7064331300B} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{FB580CF4-9100-4640-9603-A8973C8C86E7} Successfully deleted: [Empty Folder] C:\Users\Sylvie\appdata\local\{FEE50A46-3775-46B5-9E4C-9F2D4B4089D4} ~~~ FireFox Successfully deleted the following from C:\Users\Sylvie\AppData\Roaming\mozilla\firefox\profiles\e5oxldt4.default-1386923021842\prefs.js Emptied folder: C:\Users\Sylvie\AppData\Roaming\mozilla\firefox\profiles\e5oxldt4.default-1386923021842\minidumps [25 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18/01/2014 at 14:57:19,30 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  5. # AdwCleaner v3.017 - Rapport créé le 18/01/2014 à 14:36:22 # Mis à jour le 12/01/2014 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Sylvie - SYLVIE-HP # Exécuté depuis : C:\Users\Sylvie\Downloads\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** [#] Service Supprimé : RemoteEngineService Service Supprimé : vToolbarUpdater17.3.0 Service Supprimé : VuuPCConnectivity ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\AVG SafeGuard toolbar Dossier Supprimé : C:\ProgramData\NCH Software Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2 Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC Dossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbar Dossier Supprimé : C:\Program Files (x86)\Mobogenie Dossier Supprimé : C:\Program Files (x86)\MyPC Backup Dossier Supprimé : C:\Program Files (x86)\Mysearchdial Dossier Supprimé : C:\Program Files (x86)\NCH Software Dossier Supprimé : C:\Program Files (x86)\optimizer pro Dossier Supprimé : C:\Program Files (x86)\PC Speed Maximizer Dossier Supprimé : C:\Program Files (x86)\RegClean Pro Dossier Supprimé : C:\Program Files (x86)\Searchprotect Dossier Supprimé : C:\Program Files (x86)\Uniblue\SpeedUpMyPC Dossier Supprimé : C:\Program Files (x86)\VuuPC Dossier Supprimé : C:\Program Files (x86)\Plus-HD-5.0 Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search [!] Dossier Supprimé : C:\Users\Sylvie\AppData\Local\AVG SafeGuard toolbar Dossier Supprimé : C:\Users\Sylvie\AppData\Local\Mobogenie Dossier Supprimé : C:\Users\Sylvie\AppData\Local\Searchprotect Dossier Supprimé : C:\Users\Sylvie\AppData\LocalLow\AVG SafeGuard toolbar Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mysearchdial Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\NCH Software Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\optimizer pro Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\PC Speed Maximizer Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\PerformerSoft Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Systweak Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Uniblue\SpeedUpMyPC Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC Dossier Supprimé : C:\Users\Sylvie\Documents\Mobogenie Dossier Supprimé : C:\Users\Sylvie\Documents\optimizer pro Dossier Supprimé : C:\Users\Sylvie\Documents\PC Speed Maximizer Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\ve989z81.default-1386916631236\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8} Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\e5oxldt4.default-1386923021842\Extensions\ffxtlbr@mysearchdial.com Dossier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\e5oxldt4.default-1386923021842\Extensions\8c6c8c15-21d7-4f62-8a57-202aee8f7fb3@6567ba21-e435-4eb0-838d-8395b2265c30.com Dossier Supprimé : C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl Dossier Supprimé : C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\kjiibbppkaibndmgapooidfnmdjbecii Fichier Supprimé : C:\END Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk Fichier Supprimé : C:\Users\Public\Desktop\speedupmypc.lnk Fichier Supprimé : C:\Windows\System32\roboot64.exe Fichier Supprimé : C:\Users\Sylvie\AppData\Local\mysearchdial-speeddial.crx Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Fichier Supprimé : C:\Users\Sylvie\Desktop\Mobogenie.lnk Fichier Supprimé : C:\Users\Sylvie\Desktop\MyPC Backup.lnk Fichier Supprimé : C:\Users\Sylvie\Desktop\MySearchDial.url Fichier Supprimé : C:\Users\Sylvie\Desktop\Optimizer Pro.lnk Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\e5oxldt4.default-1386923021842\user.js Fichier Supprimé : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\ve989z81.default-1386916631236\user.js Fichier Supprimé : C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Fichier Supprimé : C:\Users\Sylvie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro Fichier Supprimé : C:\Windows\Tasks\RegClean Pro_DEFAULT.job Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_DEFAULT Fichier Supprimé : C:\Windows\Tasks\RegClean Pro_UPDATES.job Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_UPDATES Fichier Supprimé : C:\Windows\System32\Tasks\VuuPCUpdate Fichier Supprimé : C:\Windows\System32\Tasks\VuuPCUpdateLogin Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.0-chromeinstaller.job Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.0-chromeinstaller Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.0-codedownloader.job Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.0-codedownloader Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.0-enabler.job Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.0-enabler Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.0-firefoxinstaller.job Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.0-firefoxinstaller Fichier Supprimé : C:\Windows\Tasks\Plus-HD-5.0-updater.job Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-5.0-updater ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{9309FA47-1B48-4768-AFA4-9E0556F5DC81}] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mmiopbgcekanlhpjkonogoljpfmhpkhf Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro] Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1 Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1 Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1 Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialdskBnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol Clé Supprimée : HKLM\SOFTWARE\Classes\S Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\VideoPerformerSetup_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0047718.BHO Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0047718.BHO.1 Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0047718.Sandbox Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0047718.Sandbox.1 Clé Supprimée : HKCU\Software\5a55d6d8e069be48 Clé Supprimée : HKLM\SOFTWARE\5a55d6d8e069be48 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_spotify_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_spotify_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4ED063C9-4A0B-4B44-A9DC-23AFF424A0D3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C358B3D0-B911-41E3-A276-E7D43A6BA56D} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411771118} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422772218} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455775518} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466776618} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444774418} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411771118} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{145ddcf3-2e0b-455e-8356-7645c31f2249} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70f74b95-97c1-4dac-890e-e394550bc5b0} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94de33e3-da6d-4cbb-8795-a478c1bc7252} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b7f86b28-90d9-42e7-863c-5dcf91fe8b9a} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bfa3f0d9-7313-4b4e-b700-e4e78122fb90} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3004627E-F8E9-4E8B-909D-316753CBA923}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411771118} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422772218} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455775518} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466776618} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411771118} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{145ddcf3-2e0b-455e-8356-7645c31f2249} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{70f74b95-97c1-4dac-890e-e394550bc5b0} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94de33e3-da6d-4cbb-8795-a478c1bc7252} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b7f86b28-90d9-42e7-863c-5dcf91fe8b9a} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{bfa3f0d9-7313-4b4e-b700-e4e78122fb90} Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar Clé Supprimée : HKCU\Software\dsiteproducts Clé Supprimée : HKCU\Software\installedbrowserextensions Clé Supprimée : HKCU\Software\mysearchdial Clé Supprimée : HKCU\Software\mysearchdial.com Clé Supprimée : HKCU\Software\NCH Software Clé Supprimée : HKCU\Software\Optimizer Pro Clé Supprimée : HKCU\Software\pc speed maximizer Clé Supprimée : HKCU\Software\systweak Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider Clé Supprimée : HKCU\Software\AppDataLow\Software\lyricspal Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-5.0 Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar Clé Supprimée : HKLM\Software\AVG Security Toolbar Clé Supprimée : HKLM\Software\InstallCore Clé Supprimée : HKLM\Software\NCH Software Clé Supprimée : HKLM\Software\SearchProtect Clé Supprimée : HKLM\Software\systweak Clé Supprimée : HKLM\Software\Uniblue Clé Supprimée : HKLM\Software\Plus-HD-5.0 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mobogenie Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VuuPC Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-5.0 Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\optimi~1\optpro~1.dll Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.16428 Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [start Page] -\\ Mozilla Firefox v26.0 (fr) [ Fichier : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\e5oxldt4.default-1386923021842\prefs.js ] Ligne Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.InstallationThankYouPage", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.InstallationTime", 1390033125); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.active", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.addressbar", "NA"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.addressbarenhanced", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.asyncdb_dbWasSet", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.asyncdb_dbWasSet_FF25_FIX", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.asyncinternaldb_dbWasSet", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.asyncinternaldb_dbWasSet_FF25_FIX", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.backgroundver", 1); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.certdomaininstaller", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.changeprevious", false); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.InstallationTime.value", "%221390033125%22"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.InstallerParams.value", "%7B%22source_id%22%3A%22000782%22%2C%22sub_id%22%3A%220%22%2C%22uz[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.iframe-exists.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.iframe-exists.value", "true"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.jw_token.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.cookie.jw_token.value", "%220c116ba3-3124-997b-62c3-9ffede4e7918%22"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.description", "Turn YouTube videos to High Definition by default"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.domain", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.enablesearch", false); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.homepage", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.iframe", false); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerIdentifiers.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerIdentifiers.value", "%7B%22installer_bic%22%3A%22A5771382C2AB421EAF8F5094417C5[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerParams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerParams.value", "%7B%22source_id%22%3A%22000782%22%2C%22sub_id%22%3A%220%22%2C%[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerParamsCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerParamsCache.value", "%7B%22source_id%22%3A%22000782%22%2C%22sub_id%22%3A%220%2[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerUserIdentifiersCache.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.InstallerUserIdentifiersCache.value", "%7B%22installer_bic%22%3A%22A5771382C2AB421EAF8F[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_appVer.value", "21"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_lastVersion.value", "1"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_meta.value", "%7B%7D"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_nextCheck.expiration", "Sat Jan 18 2014 15:19:36 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_nextCheck.value", "true"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.Resources_queue.value", "%7B%7D"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.installer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.internaldb.installer.value", "%7B%22InstallerIdentifiers%22%3A%7B%22installer_bic%22%3A%22A5771382[...] Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.lastDailyReport", "1390033175664"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.lastUpdate", "1390033174171"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.manifesturl", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.name", "Plus-HD-5.0"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.newtab", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.opensearch", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.pluginsversion", 16); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.publisher", "Plus HD"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.searchstatus", 0); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.setnewtab", false); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.thankyou", ""); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.updateinterval", 360); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.47718.ver", 21); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.apps", "47718"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.bic", "143a46efc90f80a517e0acd5e4c822c0"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.cid", 47718); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.firstrun", false); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.hadappinstalled", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.installationdate", 1390033174); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.modetype", "production"); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.reportInstall", true); Ligne Supprimée : user_pref("extensions.a8c6c8c1521d74f628a57202aee8f7fb36567ba21e4354eb0838d8395b2265c30com47718.statsDailyCounter", 1); Ligne Supprimée : user_pref("extensions.crossrider.bic", "143a46efc90f80a517e0acd5e4c822c0"); Ligne Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr%40mysearchdial.com:1.6.0,8c6c8c15-21d7-4f62-8a57-202aee8f7fb3%406567ba21-e435-4eb0-838d-8395b2265c30.com:0.93.9,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7[...] Ligne Supprimée : user_pref("extensions.iminent.admin", false); Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl"); Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}"); Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false"); Ligne Supprimée : user_pref("extensions.iminent.dfltLng", ""); Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false); Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false); Ligne Supprimée : user_pref("extensions.iminent.id", "1c81deb90000000000002c413896339e"); Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16073"); Ligne Supprimée : user_pref("extensions.iminent.instlRef", ""); Ligne Supprimée : user_pref("extensions.iminent.newTab", false); Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent"); Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent"); Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false"); Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3"); Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.318:42:18"); Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3"); Ligne Supprimée : user_pref("extensions.mysearchdial.AL", 2); Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "dsites0101"); Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutB0CyEtCtAzzzyyCtAtAzy0E0D0E0BzytN0D0Tzu0SyByEzztN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T"); Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR"); Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "96451181"); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false); Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "CED26EE7C30A44BE0A6AA1B968EC3882"); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial.id", "2C413896339EDEB9"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16088"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.09:10:50"); Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false); Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.09:10:50"); Ligne Supprimée : user_pref("iminent.LayoutId", "28"); Ligne Supprimée : user_pref("iminent.ShowThankyouPixel", "0"); Ligne Supprimée : user_pref("iminent.adapters", "{\"facebook\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":1,\"expireTime\":\"1388770919691259200\"},\"iminent\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\"[...] Ligne Supprimée : user_pref("iminent.enabledAds", "false"); Ligne Supprimée : user_pref("iminent.registerToolbarEvent109", "1388770923965"); Ligne Supprimée : user_pref("iminent.registerToolbarEvent111", "1388770923971"); Ligne Supprimée : user_pref("iminent.registerToolbarEvent112", "1388770929610"); Ligne Supprimée : user_pref("iminent.registerToolbarEvent122", "1388770923981"); Ligne Supprimée : user_pref("iminent.version", "7.51.3.1"); Ligne Supprimée : user_pref("iminent.versioning", "{\"CurrentVersion\":\"7.51.3.1\",\"InstallEventCTime\":1388770915979,\"InstallEvent\":\"True\"}"); [ Fichier : C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\ve989z81.default-1386916631236\prefs.js ] Ligne Supprimée : /*/*/*user_pref("browser.search.defaultenginename", "Mysearchdial");*/*/*/ Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); ************************* AdwCleaner[R0].txt - [44034 octets] - [18/01/2014 14:33:59] AdwCleaner[R1].txt - [44066 octets] - [18/01/2014 14:35:38] AdwCleaner[s0].txt - [425 octets] - [18/01/2014 14:34:39] AdwCleaner[s1].txt - [40683 octets] - [18/01/2014 14:36:22] ########## EOF - C:\AdwCleaner\AdwCleaner[s1].txt - [40744 octets] ########## c'est le 2eme rapport le 1er rapport a planté
  6. oui, j'en ai fais plusieurs,car je croyais que ça ne marchait pas. J'essaye ton lien que tu m'as dis de suivre, mais ça m'ouvre plein de pages et vu que c'est en angalis , j'ai un peu de mal !!! voici le rapport (j'espere que c'est le bon...lol) Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 Fichier d'export Registre : Run by Sylvie at 18/01/2014 09:58:50 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 08s) Réparation des raccourcis navigateur ========== Processus mémoire ========== SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe ========== Modules mémoire ========== SUPPRIMÉ: Memory Module: C:\Users\Sylvie\AppData\Local\Temp\System.Data.SQLite.dll ========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\IminentToolbar SUPPRIMÉ: HKCU\Software\InstallCore SUPPRIMÉ: HKCU\Software\SearchCore for Browsers SUPPRIMÉ: HKCU\Software\TutoTag SUPPRIMÉ: HKCU\Software\Tutorials SUPPRIMÉ: HKCU\Software\Vittalia SUPPRIMÉ: HKCU\Software\holasearch LTD SUPPRIMÉ: HKCU\Software\tuto4pc SUPPRIMÉ:* HKLM\Software\SearchCore for Browsers SUPPRIMÉ:* HKLM\Software\Wow6432Node\DataMngr SUPPRIMÉ: HKLM\Software\Wow6432Node\Iminent SUPPRIMÉ: HKLM\Software\Wow6432Node\Vittalia SUPPRIMÉ: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SUPPRIMÉ: SearchScopes :{77AA745B-F4F8-45DA-9B14-61D2D95054C8} SUPPRIMÉ: SearchScopes :{7C2D2819-94C6-EE4A-4830-79DD1CFFA093} SUPPRIMÉ: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASAPI32 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\Iminent_RASMANCS SUPPRIMÉ: HKLM\Software\Classes\Prod.cap SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff SUPPRIMÉ: HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} SUPPRIMÉ: Service: vToolbarUpdater15.3.0 SUPPRIMÉ: HKCU\Software\Conduit SUPPRIMÉ: HKCU\Software\Softonic SUPPRIMÉ: HKLM\Software\Wow6432Node\Conduit SUPPRIMÉ: SearchScopes :{41934766-20B3-4209-AD17-44FD2A8CE270} SUPPRIMÉ: SearchScopes :{D944BB61-2E34-4DBF-A683-47E505C587DC} SUPPRIMÉ:* HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} SUPPRIMÉ:* HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412} SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32 SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: NextLive SUPPRIMÉ [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : {ED23B96F-4B2C-475A-9CFD-C914E4ACE680} SUPPRIMÉ: FirewallRaz (Public) : {E999F348-076D-4F0B-AAB5-B1BC93F30A9F} SUPPRIMÉ: FirewallRaz (Private) : {C762AC86-654F-4CA2-B9B2-63447598A0D2} SUPPRIMÉ: FirewallRaz (Private) : {A4AC965D-EB1C-4961-94C5-B5D36C60AC57} ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = ========== Préférences navigateur ========== ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.aflt", "irmsd1202aw"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutB0CyEtCtAzzzyyCtAtAzy0E0D0E0BzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCt[...] ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.cr", "1149703674"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dfltLng", ""); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dfltSrch", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dnsErr", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.excTlbr", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.hmpg", true); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.hmpgUrl", "http://start.mysearc...B0CyEtCtAzzzyyC[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.id", "2C413896339EDEB9"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.instlDay", "16065"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.instlRef", ""); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.newTabUrl", "http://start.mysearc...utB0CyEtCtAzzzy[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.prdct", "mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.tlbrId", "base"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.tlbrSrchUrl", "http://start.mysearc...QzutB0CyEtCtAzz[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.hmpg", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.newTab", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.smplGrp", "none"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.08:29:40"); SUPPRIMÉ Mozilla Pref: user_pref("browser.search.defaultenginename", "Mysearchdial"); ========== Dossiers ========== SUPPRIMÉ: C:\Users\Sylvie\AppData\Roaming\Mozilla\Firefox\Profiles\e5oxldt4.default-1386923021842\extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8} SUPPRIMÉ: C:\Program Files (x86)\Fix-It Registry Optimizer SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\MyPC Backup SUPPRIMÉ: C:\ProgramData\Babylon SUPPRIMÉ: C:\Users\Sylvie\AppData\Roaming\IminentToolbar SUPPRIMÉ Redémarrage:** C:\Users\Sylvie\AppData\Roaming\newnext.me SUPPRIMÉ: C:\Users\Sylvie\AppData\Local\genienext SUPPRIMÉ: c:\users\sylvie\appdata\roaming\newnext.me SUPPRIMÉ Redémarrage:** c:\program files (x86)\optimizer pro SUPPRIMÉ: c:\users\sylvie\appdata\locallow\holasearch SUPPRIMÉ: C:\ProgramData\boost_interprocess SUPPRIMÉ: c:\program files (x86)\common files\avg secure search SUPPRIMÉ: c:\programdata\avg secure search SUPPRIMÉS Temporaires Windows (63) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\users\sylvie\appdata\roaming\mozilla\firefox\profiles\e5oxldt4.default-1386923021842\searchplugins\iminent.xml SUPPRIMÉ: c:\users\sylvie\appdata\roaming\mozilla\firefox\profiles\e5oxldt4.default-1386923021842\searchplugins\mysearchdial.xml SUPPRIMÉ: c:\users\sylvie\appdata\roaming\mozilla\firefox\profiles\ve989z81.default-1386916631236\searchplugins\mysearchdial.xml SUPPRIMÉ Redémarrage: c:\users\sylvie\appdata\roaming\newnext.me\nengine.dll SUPPRIMÉ: c:\windows\error.log SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\searchresults.xml SUPPRIMÉS Temporaires Windows (104) (272 049 001 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: DealPlyUpdate SUPPRIMÉ: YourFile DownloaderUpdate SUPPRIMÉ: YourFile Update SUPPRIMÉ: {EA0511DC-6FFF-4534-893D-A765AB5C2E98} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 1 : Processus mémoire 1 : Modules mémoire 85 : Clés du Registre 14 : Valeurs du Registre 4 : Eléments de donnée du Registre 15 : Dossiers 8 : Fichiers 26 : Préférences navigateur 4 : Tache planifiée 1 : Restauration Système End of clean in 00mn 52s ========== Chemin de fichier rapport ========== C:\Users\Sylvie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/01/2014 09:58:59 [12734]
  7. Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 Fichier d'export Registre : Run by Sylvie at 18/01/2014 13:48:49 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 02s) Réparation des raccourcis navigateur ========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page SUPPRIMÉ: R1 Search Page = ========== Préférences navigateur ========== ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.aflt", "irmsd1202aw"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutB0CyEtCtAzzzyyCtAtAzy0E0D0E0BzytN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCt[...] ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.cr", "1149703674"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dfltLng", ""); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dfltSrch", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.dnsErr", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.excTlbr", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.hmpg", true); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.hmpgUrl", "http://start.mysearc...B0CyEtCtAzzzyyC[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.id", "2C413896339EDEB9"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.instlDay", "16065"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.instlRef", ""); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.newTabUrl", "http://start.mysearc...utB0CyEtCtAzzzy[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.prdct", "mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.tlbrId", "base"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial.tlbrSrchUrl", "http://start.mysearc...QzutB0CyEtCtAzz[...] SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.hmpg", true); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.newTab", false); SUPPRIMÉ Mozilla Pref: user_pref("extensions.mysearchdial_i.smplGrp", "none"); ABSENT Mozilla Pref: user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.08:29:40"); SUPPRIMÉ Mozilla Pref: user_pref("browser.search.defaultenginename", "Mysearchdial"); ========== Dossiers ========== SUPPRIMÉ Redémarrage:** C:\Program Files (x86)\MyPC Backup SUPPRIMÉ Redémarrage:** c:\program files (x86)\optimizer pro SUPPRIMÉS Temporaires Windows (4) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (2) (0 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 8 : Valeurs du Registre 4 : Eléments de donnée du Registre 4 : Dossiers 2 : Fichiers 26 : Préférences navigateur 1 : Restauration Système End of clean in 00mn 12s ========== Chemin de fichier rapport ========== C:\Users\Sylvie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/01/2014 09:58:59 [12816] C:\Users\Sylvie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 18/01/2014 13:42:39 [4352] C:\Users\Sylvie\AppData\Roaming\ZHP\ZHPFix[R3].txt - 18/01/2014 13:48:52 [4213]
  8. je n'y arrive pas.... Et je ne sais meme pas leque je dois lancer car ça m'ouvre plein d'utiltaire. J'aii meme une nouvelle barre "my search dial" Obligée de partir (courses.. lol) Je ferais tout en revenant Merci beaucoup en attendant
  9. ok. Je fais ça
  10. Merci..... le rapport RogueKiller V8.8.2 [Jan 17 2014] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://www.adlice.com Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Sylvie [Droits d'admin] Mode : Recherche -- Date : 01/18/2014 09:03:27 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 2 ¤¤¤ [sUSP PATH][DLL] rundll32.exe -- C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll [-] -> rundll32.exe TUÉ [TermProc] [sUSP PATH] mdhpSUN.exe -- C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe [7] -> TUÉ [TermProc] ¤¤¤ Entrees de registre : 5 ¤¤¤ [RUN][sUSP PATH] HKCU\[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> TROUVÉ [RUN][sUSP PATH] HKUS\S-1-5-21-3836418221-792524372-853743043-1001\[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> TROUVÉ [RUN][sUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Magic Desktop for HP notification ("C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe" [7]) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Addons navigateur : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST31000524AS +++++ --- User --- [MBR] 454bb6fa05de815d5a8200f8eec2ee85 [bSP] c052fbc5b53663e6f03bce375bf9610e : Windows Vista/7/8 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 941421 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1928237056 | Size: 12346 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Generic Flash Disk USB Device +++++ --- User --- [MBR] 1bbf472c8d2fa24964474783217e919f [bSP] 963968fb6a36152e0e8c4e8f98959628 : Empty MBR Code Partition table: 0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 1919 Mo User = LL1 ... OK! Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. ) Termine : << RKreport[0]_S_01182014_090327.txt >> 2eme rapport apres supppression RogueKiller V8.8.2 [Jan 17 2014] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://www.adlice.com Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur : Sylvie [Droits d'admin] Mode : Suppression -- Date : 01/18/2014 09:04:55 | ARK || FAK || MBR | ¤¤¤ Processus malicieux : 2 ¤¤¤ [sUSP PATH][DLL] rundll32.exe -- C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll [-] -> rundll32.exe TUÉ [TermProc] [sUSP PATH] mdhpSUN.exe -- C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe [7] -> TUÉ [TermProc] ¤¤¤ Entrees de registre : 5 ¤¤¤ [RUN][sUSP PATH] HKCU\[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> SUPPRIMÉ [RUN][sUSP PATH] HKUS\S-1-5-21-3836418221-792524372-853743043-1001\[...]\Run : NextLive (C:\Windows\SysWOW64\rundll32.exe "C:\Users\Sylvie\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> [0x2] Le fichier spécifié est introuvable. [RUN][sUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Magic Desktop for HP notification ("C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe" [7]) -> SUPPRIMÉ [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0) ¤¤¤ Tâches planifiées : 0 ¤¤¤ ¤¤¤ Entrées Startup : 0 ¤¤¤ ¤¤¤ Navigateurs web : 0 ¤¤¤ ¤¤¤ Addons navigateur : 0 ¤¤¤ ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤ ¤¤¤ Ruches Externes: ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST31000524AS +++++ --- User --- [MBR] 454bb6fa05de815d5a8200f8eec2ee85 [bSP] c052fbc5b53663e6f03bce375bf9610e : Windows Vista/7/8 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 941421 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1928237056 | Size: 12346 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) Generic Flash Disk USB Device +++++ --- User --- [MBR] 1bbf472c8d2fa24964474783217e919f [bSP] 963968fb6a36152e0e8c4e8f98959628 : Empty MBR Code Partition table: 0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 1919 Mo User = LL1 ... OK! Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. ) Termine : << RKreport[0]_D_01182014_090455.txt >> RKreport[0]_S_01182014_090327.txt
  11. Bonjour Tout d'abord, un grand merci à celui qui m'aidera...... Je pense que j'ai quelques soucis.... mon PC met du temps à s'ouvrir, j'ai des pubs qui s'ouvrent tout le temps, mes logicels de travail plantent, etc, etc..... je vous joint le rapport ZHPDiag http://cjoint.com/14jv/DAsirB3Vhxg.htm Merci beaucoup et bonne journée !!!!
  12. sylviane

    PC qui rame

    Oui, un petit et qui marche quand ça lui chante Merci à toi
  13. sylviane

    PC qui rame

    Merci http://www.imagup.com/imgs/1239224914.html Je pense que ce sont des programmes installés apres avast. Antivir m'a trouvé un virus, que j'ai pu supprimer Je vais en refaire un
  14. sylviane

    PC qui rame

    Merci Falkra J'ai désinstallé Avast, installé Antivir... mais j'ai perdu pas mal de choses sur mon bureau. C'est normal ? A plus
  15. sylviane

    PC qui rame

    Merci à tous Je suis vraiment nulle..... J'arrive bien à faire ma copie d'écran, mais l'hébergeur d'image ne reconnait pas le format (je le fais dans word) Bleuet, je ne comprends pas dans quel forum je dois aller. Je suis bien, ici, sur le forum sécurité Bonne journée à vous tous
  16. sylviane

    PC qui rame

    Bonsoir Yuushi et merci pour ton aide Je suis en train de faire un anti malware. Il y a, en effet, quelques trucs Comment savoir pour les problemes au demarrage et comment savoir ceux dont on a pas besoin au demarrage ? J'ai CCleaner et je l'ai fait A plus tard
  17. Bonjour à tous et merci d'avance à eux qui pourront me dépanner Depuis quelques jours, mon PC rame énormément et je ne sais pas quoi faire Voici le rapport HijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 05:43:34, on 07/04/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\AXMA\Fax-internet\faxtray.exe C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\ups.exe C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Sylviane\Mes documents\Firefox\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr/meteo R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_S4C6.tmp" /EF "HKCU" O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Gestionnaire de lancement d'application fax.lnk = C:\Program Files\AXMA\Fax-internet\faxtray.exe O4 - Global Startup: Rupsmon Daemon.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1224530709539 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1224558835343 O16 - DPF: {A6A44D8A-C6F2-4EC8-B70D-7A87A514CE25} (SARas Class) - http://hptpgogle.com/search/MSSAR32.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: compta - {365B8213-2402-48CF-9907-A4E4A757DE38} - C:\ISACOM~1\isacowp\coNetIE.ocx O18 - Protocol: marge - {4FEC9AA5-E7A9-42BB-B715-B26161FEEE39} - C:\ISACUL~1\Isamgwp\IsaMgwIE.ocx O18 - Protocol: troupeau - {80477DC2-CDF6-41BA-8A5F-56A17CE26EB9} - C:\ISAVIA~1\IsaPrwp\prwNetIE.dll O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe -- End of file - 8994 bytes
  18. Merci Appolo.01 Je vais faire tout ça A +
  19. en fait, mon pc se bloque sur un ecran bleu plusieurs messages j'en ai noté : IRQL NOT LESS OR EQUAL BAD POLL HEADER stop: 0x00000019 stop : 0x000000c5 stop : 0x0000000A J'ai reussi à faire un antivirus ce matin. J'ai voulu en refaire un, tout à l'heure, l'ecran s'est bloqué (devenu gris, sans aucune image, ni aucune information). Hier, c'etait pareil, sauf que j'avais des ecrans bleus et dont la seule façon de s'en sortir c'est d'eteindre et de redemarrer l'ordi Merci
  20. Personne ne peut m'aider ?
  21. Tout d'abord, un grand merci à celui qui voudra bien m'aider Des problemes d'ecran bleus depuis quelques jours Rapport antivir en mode sans echec AntiVir PersonalEdition Classic Report file date: vendredi 2 novembre 2007 06:27 Scanning for 911760 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: Admin Computer name: SYLVIE Version information: BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29 AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51 LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47 LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15 ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55 ANTIVIR2.VDF : 7.0.0.140 940544 Bytes 26/10/2007 12:29:44 ANTIVIR3.VDF : 7.0.0.161 109056 Bytes 01/11/2007 13:26:57 AVEWIN32.DLL : 7.6.0.30 3056128 Bytes 27/10/2007 12:29:44 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26 AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00 AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06 AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13 RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37 SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21 Configuration settings for the scan: Jobname..........................: Manual Selection Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Boot sectors.....................: D:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Macro heuristic..................: on File heuristic...................: medium Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR, Start of the scan: vendredi 2 novembre 2007 06:27 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'guard.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 12 processes with 12 modules were scanned Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Boot sector 'D:\' [NOTE] No virus was found! Starting to scan the registry. The registry was scanned ( '28' files ). Starting the file scan: Begin scan in 'C:\' C:\pagefile.sys [WARNING] The file could not be opened! C:\Documents and Settings\Admin\Application Data\setup_fr[2].exe [DETECTION] Contains detection pattern of the SPR/Dldr.WinFixer.Z.27 program [iNFO] The file was deleted! C:\Documents and Settings\Admin\Bureau\Pour nettoyer PC\SmitfraudFix\Reboot.exe [DETECTION] Contains detection pattern of the SPR/Tool.Reboot.C program [iNFO] The file was moved to '478cb6ed.qua'! C:\Documents and Settings\Admin\Bureau\Pour nettoyer PC\SmitfraudFix\restart.exe [DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program [iNFO] The file was moved to '479db6f1.qua'! C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped). Please verify the origin of the file [iNFO] The file was moved to '4794c339.qua'! C:\Program Files\Navilog1\reboot.exe [DETECTION] Contains detection pattern of the SPR/Tool.Reboot.C program [iNFO] The file was moved to '478cc748.qua'! Begin scan in 'D:\' D:\Documents and Settings\Admin\Mes documents\Sylvie\kf151.zip [0] Archive type: ZIP --> keyfinder.exe [DETECTION] Contains detection pattern of the SPR/PSW.RAS.A.4 program [1] Archive type: RAR SFX (self extracting) --> xpkey.exe [DETECTION] Contains detection pattern of the SPR/Tool.XPKey program --> officekey.exe [DETECTION] Contains detection pattern of the SPR/PSW.RAS.A.3 program [iNFO] The file was moved to '475bd18e.qua'! End of the scan: vendredi 2 novembre 2007 08:28 Used time: 2:00:41 min The scan has been done completely. 5758 Scanning directories 246786 Files were scanned 8 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 1 files were deleted 0 files were repaired 5 files were moved to quarantine 0 files were renamed 1 Files cannot be scanned 246778 Files not concerned 2510 Archives were scanned 1 Warnings 0 Notes et Logfile of HijackThis v1.99.1 Scan saved at 09:23:09, on 02/11/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Program Files\Windows Desktop Search\WindowsSearch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\DOCUME~1\Admin\LOCALS~1\Temp\Rar$EX00.125\HijackThis.exe C:\WINDOWS\system32\SearchProtocolHost.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.programme-tv.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file) O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O11 - Options group: [iNTERNATIONAL] International* O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.tf1.fr/static/rawflow/clients/5.3.1.0/Rawflow.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/Gam...ronGameHost.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200401...meInstaller.exe O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/online2/MSN_...mjolauncher.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://charon777.free.fr/plugins/hardwared...ion_2_0_4_9.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file:///C:/Documents%20and%20Settings/Admin/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Bon courage
  22. Merci à vous deux. Bien entendu,je vais suivre vos conseils
  23. C'est justement là que je l'ai lu Donc, il faut abandonner avast pour antivir ? Désactivation et réactivation de la restauration système faite Merci beaucoup
  24. Bonjour SnOOpy Non, l'ecran bleu n'apparait plus (attend, je touche du bois ) Petite question. J'ai lu , hier, plus haut, qu'Avast n'etait pas bien. Qu'en penses tu ? Je l'ai desisntallé pour mettre antivir, mais il faut l'acheter . Donc, desinstallation d'antivir et reinstallation d'avast car je n'etais pas bien protégée Voici mon rapport : Logfile of HijackThis v1.99.1 Scan saved at 06:50:25, on 15/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.programme-tv.net/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file) O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uniblue Registry Booster] C:\Program Files\Uniblue\Registry Booster\RegistryBooster.exe /S O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O11 - Options group: [iNTERNATIONAL] International* O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://www.tf1.fr/static/rawflow/clients/5.3.1.0/Rawflow.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/Gam...ronGameHost.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/200401...meInstaller.exe O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www2.photoweb.fr/telechargement/Photoweb_uploader.cab O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/online2/MSN_...mjolauncher.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file:///C:/Documents%20and%20Settings/Admin/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Merci beaucoup et bonne journée
×
×
  • Créer...