Aller au contenu

Etincellee

Membres
  • Compteur de contenus

    56
  • Inscription

  • Dernière visite

À propos de Etincellee

  • Date de naissance 17/10/1974

Contact Methods

Profile Information

  • Sexe
    Female
  • Localisation
    Sélestat

Autres informations

  • Mes langues
    Français

Etincellee's Achievements

Member

Member (4/12)

0

Réputation sur la communauté

  1. Merci pour votre aide, le souci doit venir d'ailleurs en effet. J'ai des alertes AVIRA lorsque j'essaie de désinstaller le Combofix et le souci de mon pc n'est pas résolu, ceci dit il tourne un petit peu mieux j'ai l'impression (quand il tourne et quand il démarre )
  2. Après plusieurs essais, le mode sans échec ne fonctionnait pas, mais j'ai tout de même réussi à avoir ce rapport !! Je le copie ci-dessous : ComboFix 13-01-15.02 - Maxime 16/01/2013 12:21:59.5.1 - x86 Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1535.1238 [GMT 1:00] Lancé depuis: c:\documents and settings\Maxime\Mes documents\Téléchargements\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . ((((((((((((((((((((((((((((( Fichiers créés du 2012-12-16 au 2013-01-16 )))))))))))))))))))))))))))))))))))) . . 2013-01-16 09:11 . 2013-01-16 09:11 -------- d-----w- c:\windows\system32\wbem\snmp 2013-01-16 09:11 . 2013-01-16 09:11 -------- d-----w- c:\windows\system32\oobe 2013-01-16 09:11 . 2013-01-16 09:11 -------- d-----w- c:\windows\srchasst 2013-01-16 09:11 . 2013-01-16 09:11 -------- d-----w- c:\windows\system32\xircom 2013-01-16 09:10 . 2013-01-16 09:10 -------- d-----w- c:\program files\microsoft frontpage 2013-01-15 00:41 . 2013-01-15 00:41 -------- d-----w- C:\cdcaae866888c001d9f1f75e14e9 2013-01-14 21:10 . 2013-01-14 21:11 -------- d-----w- C:\08b64892964e6a52ae 2013-01-14 20:38 . 2013-01-14 20:38 -------- d-----w- C:\10c822aae4eb3e562f 2013-01-13 00:06 . 2012-12-18 10:28 83944 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-01-13 00:06 . 2012-12-18 10:28 36552 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-01-13 00:06 . 2012-12-18 10:28 134336 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-01-13 00:04 . 2013-01-13 00:04 -------- d-----w- c:\program files\Avira 2013-01-13 00:04 . 2013-01-13 00:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira 2013-01-12 18:51 . 2013-01-13 12:35 -------- d-----w- c:\program files\ZHPDiag 2013-01-12 13:28 . 2013-01-12 13:28 -------- d-----w- c:\documents and settings\Administrateur\Tracing 2013-01-12 13:23 . 2012-10-03 04:57 1056768 ------w- c:\windows\system32\dllcache\kernel32.dll 2013-01-12 13:21 . 2012-11-02 02:02 375296 ------w- c:\windows\system32\dllcache\dpnet.dll 2013-01-12 00:54 . 2012-12-16 12:31 290560 ------w- c:\windows\system32\dllcache\atmfd.dll . . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-16 12:31 . 2011-09-21 08:43 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-12-09 21:58 . 2012-12-09 21:58 40776 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2012-11-13 11:56 . 2011-09-21 08:45 1875584 ----a-w- c:\windows\system32\win32k.sys 2012-11-06 02:00 . 2011-09-21 08:45 1446912 ----a-w- c:\windows\system32\msxml6.dll 2012-11-03 15:09 . 2011-10-11 16:10 98304 ----a-w- c:\windows\DUMP9191.tmp 2012-11-02 02:02 . 2008-04-14 04:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:15 . 2011-09-21 08:44 43520 ----a-w- c:\windows\system32\licmgr10.dll 2012-11-01 12:15 . 2008-04-14 04:00 920064 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:15 . 2008-04-14 04:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl 2012-10-31 23:39 . 2011-09-21 08:44 385024 ----a-w- c:\windows\system32\html.iec 2012-10-27 20:27 . 2012-10-27 20:24 261600 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2011-09-21 . DF70435F3D17C40D5CB15E6DC918342E . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2012-07-03 252848] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-12-18 384800] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "_nltide_3"="advpack.dll" [2011-09-21 128512] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoSMHelp"= 1 (0x1) . [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoSMHelp"= 1 (0x1) . [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueStork BS-WN-USB NANO 11n USB Wireless LAN Utility.lnk] path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueStork BS-WN-USB NANO 11n USB Wireless LAN Utility.lnk backup=c:\windows\pss\BlueStork BS-WN-USB NANO 11n USB Wireless LAN Utility.lnkCommon Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] c:\windows\system32\dumprep 0 -k [X] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 04:00 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2008-04-13 17:34 1695232 ------w- c:\program files\Messenger\msmsgs.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] 2005-04-01 14:16 5562368 ----a-w- c:\windows\system32\nvcpl.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter] 2005-04-01 14:16 86016 ----a-w- c:\windows\system32\nvmctray.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] 2005-04-01 14:16 1495040 ----a-w- c:\windows\system32\nwiz.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG] 2011-09-21 08:46 204288 -c--a-w- c:\program files\Windows Media Player\wmpnscfg.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Documents and Settings\\Administrateur\\Application Data\\Spotify\\spotify.exe"= "c:\\Documents and Settings\\Administrateur\\Local Settings\\Application Data\\Facebook\\Video\\Skype\\FacebookVideoCalling.exe"= "c:\\Program Files\\BlueStork BS-WN-USB NANO 11n USB Wireless LAN Utility\\RtWLan.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5985:TCP"= 5985:TCP:*:Disabled:Gestion à distance de Windows "1542:TCP"= 1542:TCP:Realtek WPS TCP Prot "1542:UDP"= 1542:UDP:Realtek WPS UDP Prot "53:UDP"= 53:UDP:Realtek AP UDP Prot . R0 mv61xxmm;mv61xxmm;c:\windows\system32\drivers\mv61xxmm.sys [12/09/2011 16:50 13616] R0 mv64xxmm;mv64xxmm;c:\windows\system32\drivers\mv64xxmm.sys [12/09/2011 16:50 5632] R0 mvxxmm;mvxxmm;c:\windows\system32\drivers\mvxxmm.sys [12/09/2011 16:50 13616] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [13/01/2013 01:06 36552] R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [13/01/2013 01:06 85280] R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [16/04/2012 19:56 606440] S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [04/08/2012 18:16 311448] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [09/12/2012 22:58 40776] S3 MobileAdapter;Huawei Mobile Adapter USB Modem and USB Serial;c:\windows\system32\drivers\hmvmdm.sys [12/10/2011 13:05 101120] . --- Autres Services/Pilotes en mémoire --- . *Deregistered* - uphcleanhlp . . ------- Examen supplémentaire ------- . uStart Page = hxxp://www.google.com mStart Page = hxxp://www.wuuta.com/ IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\documents and settings\Maxime\Application Data\Mozilla\Firefox\Profiles\6bg02po1.default\ FF - prefs.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q= FF - prefs.js: network.proxy.type - 0 . - - - - ORPHELINS SUPPRIMES - - - - . Toolbar-10 - (no file) MSConfigStartUp-Cmaudio - cmicnfg.cpl MSConfigStartUp-PlusService - c:\program files\Yuna Software\Messenger Plus!\PlusService.exe MSConfigStartUp-SoundMan - SOUNDMAN.EXE AddRemove-jv16 PowerTools 2011 - c:\program files\jv16 PowerTools 2012\Uninstall\uninstall.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2013-01-16 12:33 Windows 5.1.2600 Service Pack 3 NTFS . Recherche de processus cachés ... . Recherche d'éléments en démarrage automatique cachés ... . Recherche de fichiers cachés ... . Scan terminé avec succès Fichiers cachés: 0 . ************************************************************************** . --------------------- DLLs chargées dans les processus actifs --------------------- . - - - - - - - > 'explorer.exe'(1348) c:\windows\system32\eappprxy.dll c:\windows\system32\webcheck.dll c:\windows\system32\wpdshserviceobj.dll c:\windows\system32\portabledevicetypes.dll c:\windows\system32\portabledeviceapi.dll c:\program files\Microsoft Office\OFFICE11\msohev.dll . Heure de fin: 2013-01-16 12:37:25 ComboFix-quarantined-files.txt 2013-01-16 11:37 . Avant-CF: 21 199 065 088 octets libres Après-CF: 21 190 492 160 octets libres . - - End Of File - - 793079BECBD178E542CD969170208C5F Quelle est la marche à suivre à présent ?
  3. Lors de ma tentative de mode sans échec pour finir, impossible d'utiliser le clavier pour me positionner sur le mode sans échec.... Je ne sais plus quoi faire.... si vous avez une autre solution je suis preneuse d'avance merci
  4. Idem lors de 4 tentatives, à l'étape 10 plus rien ne se passe, la souris ne bouge plus, le pc est bloqué
  5. Bon alors j'ai fini par le lancer, il a passé aisément les 10 premières étapes, mais comme mon pc bloque au bout d'un moment il a bloqué totalement à l'étape 10. Je retente encore une fois. Mais comme mon pc finit à chaque fois par figer, je crois que ça va être compliqué à faire jusqu'au bout.
  6. Désolée je n'avais pas compris ni tout lu sur le rapport.... Ok je viens de télécharger combofix... je vais suivre votre instructions et je reviens vers vous.
  7. Alors j'ai enfin réussi à copier coller le texte en verte et ensuite j'ai cliqué sur GO. Cependant lors du nettoyage j'ai eu plusieurs message dans des petites fenêtres grises tels que : "sDirDefault:a56dk1k7.default" ou "sDirExtension:[email protected]" et deux trois autres du même genre, et pour finir un dernier message "impossible de positionner le point de restauration". Pour le moment j'en suis resté à ce point. Ceci dit mon clavier est à nouveau en AZERTY c'est déjà un bon début mais le pc bloque toujours au bout d'un moment, je suis obligée de l'éteindre et le rallumer. Est ce que je continue la procédure que vous m'avez indiqué malgré ces messages ? voici le rapport de ZHPFIXreport : Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-01-2013-13-42-27.txt Run by Maxime at 13/01/2013 13:42:50 Windows XP Professional Service Pack 3 (Build 2600) ========== Clé(s) du Registre ========== ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 ABSENT Key: Mozilla Plugin: @pandonetworks.com/PandoWebPlugin ABSENT Key: CLSID BHO: {014055C1-414B-4583-B494-E8A4A91CEA54} ABSENT Key: HKLM\Software\IncrediMail ABSENT Key: StartupReg: UltraVNC SC ABSENT Key: Service Legacy: LEGACY_SKYPE_C2C_SERVICE ABSENT Key: HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} ABSENT Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} ========== Valeur(s) du Registre ========== ABSENT RunValue: KernelFaultCheck ABSENT Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ProxyFix : Configuration proxy supprimée avec succès SUPPRIME ProxyServer Value SUPPRIME ProxyEnable Value SUPPRIME EnableHttp1_1 Value SUPPRIME ProxyHttp1.1 Value SUPPRIME ProxyOverride Value ========== Dossier(s) ========== SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== ABSENT File: c:\program files\pando networks\media booster\nppandowebplugin.dll ABSENT File: c:\docume~1\admini~1\locals~1\temp\vnc\server.exe SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier HOSTS ========== Le fichier Hosts est sain ========== Restauration Système ========== Point de restauration non crée ========== Récapitulatif ========== 12 : Clé(s) du Registre 9 : Valeur(s) du Registre 2 : Dossier(s) 4 : Fichier(s) 1 : Fichier HOSTS 1 : Restauration Système End of clean in 00mn 03s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 13/01/2013 12:59:11 [374] C:\ZHP\ZHPFix[R2].txt - 13/01/2013 13:42:27 [2906] C:\ZHP\ZHPFix[R3].txt - 13/01/2013 13:42:50 [2493]
  8. je n ai aucune ligne lorsque je clique sur la 1ere icone coller le presse papier pour le clavier j ai tout essaye ca ne fonctionne pas en azerty
  9. Voici la copie du rapport A savoir egalement que je suis obligee de me connecter via le compte administrateur vu le disfonctionnement du clavier cela m empeche d entrer le mdp pour window http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130112_b14u6o9y9l5
  10. Bonjour tout d abord desolee pour la ponctuation et autre mais le pc sur lequel je vous ecris est en mode QUERTY et impossible de retablir le clavier en AZERTY ni avec les touches alt maj ni en passant par les outils linguistiques..... Ensuite il met 1/2h a demarrer /quand il demarre/ pour surfer c est assez difficile et pour finir il fini en general par bloquer sur une page. Si qqun a des solutions afin de lui refaire une sante ce serait genial. D avance merci
  11. Ok j'en prends note. Merci pour ces renseignements et votre efficacité.
  12. Alors un grand merci pour votre aide Mes sites fonctionnent à nouveau parfaitement !!! Vous m'avez épargné bien des dépenses je crois, au vu de ce que les différents dépanneurs à domicile m'ont dit au téléphone aujourd'hui, j'ai bien fais de demander conseil sur ce site qui est à la hauteur ! Les manipulations que vous venez de me faire faire sont elles à effectuer régulièrement ? ou seulement si un problème survient ? Et une dernière petite question, vaut-il mieux utiliser IE ou Mozilla ? Encore merci et bon week-end !! PS : la mise à jour de Flash est faite
  13. Et enfin la dernière étape sur les mises à jour : SX Check&Update Lien vers le tutoriel : --- Windows Version : Windows 7 64bits Service Pack : 1 UserName : Nathalie 23/11/2012 20:48:04 version = v0.3.0 --- Windows Update Information : AUOptions : 4 Automatically, no notification --- --- Name : FlashPlayer ActiveX Version : 11.4.402.287 Flash Player ActiveX n'est pas à jour! (11.5.502.110) Name : FlashPlayer Plugin FF Version : 11.4.402.287 Flash Player Plugin FF n'est pas à jour! (11.5.502.110) Name : FlashPlayer Plugin Version : 11.4.402.287 Flash Player Plugin n'est pas à jour! (11.5.502.110) Nom : Mozilla Firefox 16.0.2 (x86 fr) Version : 16.0.2 Nom : Adobe Reader X (10.1.4) - Français Version : 10.1.4 Adobe Reader est à jour Nom : Internet Explorer Version : 9.0.8112.16421
  14. Le rapport d'analyse MBAM : Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Version de la base de données: v2012.11.23.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Nathalie :: NATHALIE-PC [administrateur] 23/11/2012 19:45:29 mbam-log-2012-11-23 (19-45-29).txt Type d'examen: Examen complet (C:\|D:\|Q:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 405032 Temps écoulé: 48 minute(s), 17 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 2 C:\Users\Nathalie\AppData\Local\Temp\is1668783924\Giant-Savings.exe (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès. C:\Users\Nathalie\AppData\Local\Temp\is1668783924\Giant-Savings_FR.exe (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès. (fin)
  15. Voici le rapport après l'étape 2 suppression : # AdwCleaner v2.008 - Rapport créé le 23/11/2012 à 19:36:38 # Mis à jour le 17/11/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : Nathalie - NATHALIE-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Nathalie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1E340259\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Program Files (x86)\Conduit Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5 Dossier Supprimé : C:\Users\Nathalie\AppData\Local\Conduit Dossier Supprimé : C:\Users\Nathalie\AppData\LocalLow\Conduit Dossier Supprimé : C:\Users\Nathalie\AppData\LocalLow\PriceGong Dossier Supprimé : C:\Users\Nathalie\AppData\LocalLow\WiseConvert_1.5 ***** [Registre] ***** Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5 Clé Supprimée : HKCU\Software\AppDataLow\Toolbar Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5} Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339 Clé Supprimée : HKLM\Software\Conduit Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792} Clé Supprimée : HKLM\Software\WiseConvert_1.5 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6698885C-E5F6-41BD-9E94-9261237F7F13} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AA25182E-83FB-4A07-AB21-666724DE2C32} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}] Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}] ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v16.0.2 (fr) Nom du profil : default Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\pzafru2k.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [3506 octets] - [23/11/2012 19:29:34] AdwCleaner[s1].txt - [3468 octets] - [23/11/2012 19:36:38] ########## EOF - C:\AdwCleaner[s1].txt - [3528 octets] ##########
×
×
  • Créer...