Aller au contenu

Alakazamm

Membres
  • Compteur de contenus

    26
  • Inscription

  • Dernière visite

Autres informations

  • Votre config
    Windows 8<br />Avast anti virus gratuit<br />HP pavillon
  • Mes langues
    Français Anglais

Alakazamm's Achievements

Member

Member (4/12)

3

Réputation sur la communauté

  1. Tout à fait normalement, c'est nickel, comme avant l'infection, d'ailleurs ça fait depuis plusieurs étape! Enfin, je peux à nouveau jouir de mon ordinateur et faire mon travail, c'est fantastique merci beaucoup pour l'efficacité, la concision et le temps que vous m'avez accordé je ne sais pas comment vous remercier!
  2. ~ ZHPCleaner v2016.1.28.17 by Nicolas Coolman (2016/01/28) ~ Run by Antonin (Administrator) (29/01/2016 20:05:40) ~ Site : http://www.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Nettoyer ~ Report : C:\Users\Antonin\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Antonin\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 8.1, 64-bit (Build 9600) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (2) SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [bad : Port=50683 <-Loopback>] =>Hijacker.Proxy SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [bad : Port=50683 <-Loopback>] =>Hijacker.Proxy ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (36) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (22) DEPLACÉ dossier: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\CrashRpt =>.Superfluous.CrashReports DEPLACÉ dossier: C:\WINDOWS\Installer\MSI15F8.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI1794.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI191B.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI19F7.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI213B.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI25A1.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI2813.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI296C.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3A5C.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3C13.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3D0E.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3E18.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI3EF5.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI5EF0.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI626.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6598.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6664.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI6711.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSI684A.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIA661.tmp- =>Empty DEPLACÉ dossier: C:\WINDOWS\Installer\MSIB5A4.tmp- =>Empty ---\\ Base de Registres ( Clés, Valeurs, Données ). (1) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{320AF880-6646-11D3-ABEE-C5DBF3571F49} [savePass] =>PUP.Optional.CrossRider
  3. Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Antonin at 29/01/2016 19:49:11 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 02s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (None) : {A45EB862-D54C-460A-B00D-10A2A9C005F5} SUPPRIMÉ: FirewallRaz (Public) : {FBBD39EB-2444-4BCE-8C35-CFB77B5F06D2} SUPPRIMÉ: FirewallRaz (Public) : {E9EF5EFB-F796-4CD9-8710-2BEEF4EBB8A5} ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (13) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (50) (44 732 616 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 2 : Clés du Registre 11 : Valeurs du Registre 3 : Dossiers 2 : Fichiers End of clean in 00mn 06s ========== Chemin de fichier rapport ========== C:\Users\Antonin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/01/2016 15:49:35 [7383] C:\Users\Antonin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/01/2016 19:49:14 [1600]
  4. L'exception pare feu windows pour chromium me fait peur, c'est un des trucs qui s'est installé aujourd'hui avec mon virus...
  5. Et voila!! http://www.cjoint.com/c/FADsQJkTxJA
  6. Pardon mais c'est quoi KMS?
  7. Et voila le rapport MBAM http://www.cjoint.com/c/FADqVQJzVCA
  8. Rapport SFTGC : http://www.cjoint.com/c/FADpGst05yA Marrant que tu parles de rootkit, avast m'en a fait supprimer au redémarrage post adwcleaner!
  9. # AdwCleaner v5.031 - Logfile created 29/01/2016 at 16:11:10 # Updated 25/01/2016 by Xplode # Database : 2016-01-25.3 [server] # Operating system : Windows 8.1 (x64) # Username : Antonin - SHAKA_ZULOU # Running from : C:\Users\Antonin\Desktop\adwcleaner_5.031.exe # Option : Cleaning # Support : http://toolslib.net/forum ***** [ Services ] ***** [-] Service Deleted : ihpmServer ***** [ Folders ] ***** [-] Folder Deleted : C:\Program Files\SpaceSoundPro [-] Folder Deleted : C:\Program Files (x86)\SpaceSondPro_v53.12501 ***** [ Files ] ***** [-] File Deleted : C:\task.vbs [-] File Deleted : C:\Users\Antonin\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_search.internetquickaccess.com_0.localstorage [-] File Deleted : C:\Users\Antonin\AppData\Local\Chromium\User Data\Default\Local Storage\hxxp_search.internetquickaccess.com_0.localstorage-journal [-] File Deleted : C:\Users\Antonin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Quick Access.lnk ***** [ DLLs ] ***** ***** [ Shortcuts ] ***** ***** [ Scheduled tasks ] ***** [-] Task Deleted : IQA ***** [ Registry ] ***** [-] Key Deleted : HKCU\Software\Mozilla\Extends [-] Key Deleted : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zcwfp [-] Key Deleted : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E [-] Key Deleted : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB} [-] Key Deleted : HKCU\Software\Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160} [-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3323765B-5B83-4406-841E-473DBA4B8F29} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{389562C4-59D9-40C4-966E-28DA91725FFE} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3F8D3B31-AEB8-4ED7-8B05-5556068D6B54} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{6ED1EF08-DFF4-4252-8986-691D06C54131} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{83E07061-02D1-41EC-8751-BB176B823C38} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{9F0948E7-227A-4F1B-9849-2D8912F185A7} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{A471A4AA-5C18-429F-81BF-6C760941DB74} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C0A7C2B3-86D6-42AF-8221-79C9E4AD50BA} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{F2FB003D-07C7-4E4D-80E3-00B49468A6F4} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{F7971E81-FC71-4659-8CCE-C903576E0924} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{00E3D575-A24C-4BBC-A708-BCDB8BBCA6C7} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{024BF4C8-B53D-45B9-957F-D3BA9655FF39} [-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{074DCA49-F6A1-417F-B79E-D5E3ADC30330} [-] Key Deleted : HKCU\Software\Microsoft\Tinstalls [!] Key Not Deleted : HKCU\Software\Mozilla\Extends [-] Key Deleted : HKCU\Software\OB [-] Key Deleted : HKCU\Software\TeleCharger [-] Key Deleted : [x64] HKLM\SOFTWARE\downchecker [-] Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [-] Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\chatango.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\inboxace.dl.tb.ask.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\oursafesearch.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\safesidesearch.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.oursafesearch.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.safesidesearch.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.searchinsocial.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchinsocial.com [-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\st.chatango.com ***** [ Web browsers ] ***** ************************* :: "Tracing" keys removed :: Winsock settings cleared ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4818 bytes] ##########
  10. C'est bon il s'est réveillé, j'ai le rapport je poursuis! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.2 (01.06.2016) Operating System: Windows 8.1 x64 Ran by Antonin (Administrator) on 29/01/2016 at 15:55:12,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 6 Failed to delete: C:\Program Files (x86)\SpaceSondPro_v53.12501 (Folder) Successfully deleted: C:\end (File) Successfully deleted: C:\Users\Antonin\AppData\Local\32444335-1454075967-3036-464B-8434977DF056 (Folder) Successfully deleted: C:\Users\Antonin\AppData\Local\crashrpt (Folder) Successfully deleted: C:\Users\Antonin\AppData\Roaming\Mozilla\Firefox\Profiles\w7yu3q9v.default\Invalidprefs.js (File) Successfully deleted: C:\Users\Antonin\AppData\Roaming\Mozilla\Firefox\Profiles\w7yu3q9v.default\user.js (File) Registry: 8 Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fi_005010221 (Registry Value) Successfully deleted: HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\deskcutv2@gmail.com (Registry Value) Successfully deleted: HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\searchffv2@gmail.com (Registry Value) Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\{15b38a02-7a0f-4a33-8739-ecaf7ea3f55a}Gw64 (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E6AE7BD3-51DE-4A17-AE79-74E3520DCBBD} (Registry Key) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} (Registry Key) Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{E6AE7BD3-51DE-4A17-AE79-74E3520DCBBD} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29/01/2016 at 16:06:15,67 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  11. A l'étape browsers le message suivant est apparu: fc.exe - Erreur d'application L'application n'a pas réussi à démarrer correctement (0xc0000018) Cliquez sur OK pour fermer l'application. Quelques secondes après, rebelote avec reg.exe Depuis junkware semble au point mort
  12. Je suis les consignes!
  13. Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015 Fichier d'export Registre : Run by Antonin at 29/01/2016 15:49:31 High Elevated Privileges : OK Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Logiciels ========== ABSENT Uninstall Process: c:\users\antonin\appdata\local\chromium\application\45.0.2433.0\installer\setup.exe ABSENT Uninstall Process: c:\users\antonin\appdata\roaming\vopackage\uninstall.exe ========== Processus mémoire ========== SUPPRIMÉ: Memory Process: C:\Program Files\REACHit\REACHit.exe SUPPRIMÉ Redémarrage: Memory Process: C:\Users\Antonin\AppData\Local\Temp\XXAEO04RPNVP\newversion.exe SUPPRIMÉ: Memory Process: C:\Program Files (x86)\RayDld\ihpmServer.exe SUPPRIMÉ: Memory Process: C:\Users\Antonin\AppData\Local\Chromium\Application\45.0.2433.0\Installer\updater\updater.exe ========== Clés du Registre ========== SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InternetQuickAccess] SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage] SUPPRIMÉ: Service: bymeluwuzbt SUPPRIMÉ: Service: ihpmServer SUPPRIMÉ: Service: REACHit SUPPRIMÉ: Service: wucotusy SUPPRIMÉ: Service: zutuzuni SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\downchecker SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\ihpmserver SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\mysites123Software SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\QuickSearch SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\RayDld SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\SpaceSondPro SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Tutorials SUPPRIMÉ: HKCU\SOFTWARE\DailyPcClean SUPPRIMÉ: HKCU\SOFTWARE\ICSW1.17 SUPPRIMÉ: HKCU\SOFTWARE\ProductSetup SUPPRIMÉ: HKCU\SOFTWARE\tstamptoken SUPPRIMÉ: HKCU\SOFTWARE\TutoTag SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\REACHit_RASAPI32 SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\REACHit_RASMANCS Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== SUPPRIMÉ RunValue: SpaceSoundPro SUPPRIMÉ RunValue: ospd_us_013010221 SUPPRIMÉ RunValue: IOPROTECT ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D} SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6} SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266} SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD} SUPPRIMÉ: FirewallRaz (Private) : {AAE47C34-D5C4-464C-BEA1-5EC8AB097B06} SUPPRIMÉ: FirewallRaz (Private) : {2EA32298-A578-496C-9ED8-D500C064987D} SUPPRIMÉ: FirewallRaz (Private) : {75E95C8D-731C-44AC-B505-C9086DE9CA45} SUPPRIMÉ: FirewallRaz (Private) : {55BCD1A6-E0F3-4A54-A4EB-60A941070666} SUPPRIMÉ: FirewallRaz (Private) : {CA7CE1E1-9545-4621-B3E4-376B3FF5D1E0} SUPPRIMÉ: FirewallRaz (Private) : {7316939A-24FA-48CB-B7C9-1BDBAD450BF8} SUPPRIMÉ: FirewallRaz (Private) : {1CE2D4BE-6D77-4DB7-A8FF-9C244D7FF909} SUPPRIMÉ: FirewallRaz (Private) : {B7A41C83-38BF-4A80-8E7D-A17C8EEAEF63} SUPPRIMÉ: FirewallRaz (None) : {9F93E6DB-F2C4-4FA3-A600-CBC7D21B4C6F} SUPPRIMÉ: FirewallRaz (Public) : {11E7AB56-485C-4E1D-A23D-1D2EAB1F3F26} SUPPRIMÉ: FirewallRaz (Public) : {3B839622-52BD-4ABC-B5C3-945DF05ACA67} ========== Eléments de donnée du Registre ========== SUPPRIMÉ: R1 Search Page = <-loopback> ========== Préférences navigateur ========== ABSENT Mozilla Pref: user_pref("browser.newtab.url", "http://www.mysites12...fz8w4z0efmeo4g7[...] ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (654) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\32444335-1454072206-3036-464b-8434977df056\knsc65ba.tmpfs SUPPRIMÉ: c:\program files\reachit\reachit.exe SUPPRIMÉ:* c:\program files\reachit\reachit.exe SUPPRIMÉ: c:\windows\prefetch\amt_mysites123.exe-17ea084f.pf SUPPRIMÉ: c:\windows\prefetch\ospd_us_013010221 - uninstall-00a0dc32.pf SUPPRIMÉ: c:\windows\prefetch\ospd_us_013010221.exe-e1c667bf.pf SUPPRIMÉ: c:\windows\prefetch\package_wajam_installer_multi-4be36265.pf SUPPRIMÉ: c:\windows\prefetch\package_wajam_installer_multi-baf6a2fb.pf SUPPRIMÉ: c:\windows\prefetch\predm.exe-141e544a.pf SUPPRIMÉ: c:\windows\prefetch\predm.exe-c51367c9.pf SUPPRIMÉ: c:\windows\prefetch\predm.tmp-3982fbfe.pf SUPPRIMÉ: c:\windows\prefetch\predm.tmp-3a3a6e4c.pf SUPPRIMÉ: c:\windows\prefetch\predm.tmp-72ae01b8.pf SUPPRIMÉ: c:\windows\prefetch\reachit.exe-f8fbc2d0.pf SUPPRIMÉ: c:\windows\prefetch\upospd_us_013010221.exe-75c147b5.pf SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-90051b6e.pf SUPPRIMÉ: c:\windows\prefetch\zcengine.exe-bbcbaa89.pf SUPPRIMÉ: c:\users\antonin\appdata\local\microsoft\windows\inetcache\ie\is0gb0yw\bundle_flowsurfcb[2].exe SUPPRIMÉ: c:\users\antonin\appdata\local\microsoft\windows\inetcache\ie\ciqdjkiw\setup_ospd_us[1].exe SUPPRIMÉ: c:\users\antonin\appdata\local\microsoft\windows\inetcache\ie\ciqdjkiw\vuupc_vo2_8907[1].exe SUPPRIMÉ: c:\users\antonin\appdata\local\microsoft\windows\inetcache\ie\8yva1u8d\vopackage[1].exe SUPPRIMÉ: C:\Users\Antonin\AppData\Roaming\Mozilla\Firefox\Profiles\w7yu3q9v.default\searchplugins\search-provided-by-yahoo.xml SUPPRIMÉ: C:\WINDOWS\System32\drivers\{15b38a02-7a0f-4a33-8739-ecaf7ea3f55a}Gw64.sys SUPPRIMÉS Temporaires Windows (559) (1 225 487 945 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: Internet Quick Access Updater SUPPRIMÉ: zyh3018 ========== Autre ========== NON TRAITÉ 3 - CFD: 29/01/2016 - [] D -- C:\Program Files (x86)\32444335-1454072206-3036-464B-8434977DF056 NON TRAITÉ 3 - CFD: 29/01/2016 - [] D -- C:\Program Files (x86)\QuickSearch NON TRAITÉ 3 - CFD: 29/01/2016 - [] D -- C:\Program Files (x86)\RayDld {15BE65185D88F5DE7A3448CCA2ADF5A7} NON TRAITÉ 3 - CFD: 29/01/2016 - [0] D -- C:\Program Files (x86)\SpaceSondPro_v53.12501 NON TRAITÉ 3 - CFD: 29/01/2016 - [] D -- C:\Users\Antonin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\REACHit_RASAPI32] NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\REACHit_RASMANCS] ========== Récapitulatif ========== 4 : Processus mémoire 22 : Clés du Registre 34 : Valeurs du Registre 1 : Eléments de donnée du Registre 3 : Dossiers 25 : Fichiers 2 : Logiciels 1 : Préférences navigateur 2 : Tache planifiée 7 : Autre End of clean in 03mn 56s ========== Chemin de fichier rapport ========== C:\Users\Antonin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 29/01/2016 15:49:35 [7301]
  14. Je suis dessus!
  15. Et voila le rapport! http://www.cjoint.com/c/FADoIt04EhA
×
×
  • Créer...