¤¤¤¤¤¤¤¤¤¤ | AdsFix | g3n-h@ckm@n | 2_30.6.2015.5 ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 22:40:04 - 30/06/2015 Mis à jour le : 30/06/2015 | 19.25 par g3n-h@ckm@n™ Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Facebook : https://www.facebook.com/AdsFixAntiAdware Boot: Normal boot [Alain (Administrator)] - [ALAIN-TOSH] - (France [040C]) SID = S-1-5-21-1028750341-4172492720-3793550458-1000 || [416c61696e205e5e] PC : TOSHIBA - QOSMIO X500 - Processor : X64 Bios : TOSHIBA - 03/10/2010 Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Mémoire RAM = Total (MB) : 6280 | Libre (MB) : 2265 Pagefile = Total (MB) : 12557 | Libre (MB) : 8117 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4009 C:\ -> [Fixed] | [WINDOWS] | Total : 232.34 Go | Free : 88.55 Go -> NTFS D:\ -> [Fixed] | [Data] | Total : 233.03 Go | Free : 224.96 Go -> NTFS F:\ -> [Fixed] | [] | Total : 465.76 Go | Free : 86.31 Go -> NTFS Registre sauvegardé , pour restaurer : Cliquer sur Options & Restaurer le registre (C:\AdsFix\Save\Registry [30.06.2015 @ 22_39_59]) ou un élement Restauration de fichiers ou dossiers supprimés par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Sélectionner un élément >> "Restaurer" ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Dernière(s) détection(s) : 2015-06-30 15:08:37 Dernières Téléchargées : 2015-06-30 15:09:44 Dernières installées : 2015-06-30 15:10:08 Prochaine recherche : 2015-07-01 12:35:14 Microsoft : + ¤¤¤¤¤¤¤¤¤¤ | Navigateurs IE : 9.0.8112.16659 (© Microsoft Corporation. Tous droits réservés.) FF : 38.0.5.5623 (©Firefox and Mozilla Developers; available under the MPL 2 license.) GC : 43.0.2357.130 (Copyright 2012 Google Inc. All rights reserved.) ¤¤¤¤¤¤¤¤¤¤ | Security (atcav : 0) AM : Malwarebytes' Anti-Malware (1.0.2.929) [Update : 17/05/2015 22:20:52] FW : WMI : OK WU: Windows Update Service [Auto(2)] = Arrêté AS: Windows Defender [Auto(2)] = Arrêté FW: Windows FireWall Service [Auto(2)] = Arrêté ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer ActiveX : 18.0.0.194 Plugin : 18.0.0.194 ¤¤¤¤¤¤¤¤¤¤ | Processus tués 600 | [Owner : Système |Parent : 948] - (.AuthenTec, Inc. - AFSS Service.) - (8.5.4.45) = C:\Program Files\Fingerprint Sensor\ATService.exe 632 | [Owner : Système |Parent : 948] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 1456 | [Owner : Système |Parent : 632] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 2008 | [Owner : Système |Parent : 948] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1768 | [Owner : Alain |Parent : 948] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 1784 | [Owner : Alain |Parent : 1660] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe 2152 | [Owner : Système |Parent : 948] - (.ArcSoft Inc. - ArcSoft Connect Service.) - (1.1.0.47) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 2180 | [Owner : Système |Parent : 948] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.802.11.4130) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 2240 | [Owner : Système |Parent : 948] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe 2344 | [Owner : Système |Parent : 948] - (.- Inkjet Printer/Scanner/Fax Extended Survey Program Service.) - (4.2.0.0) = C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe 2456 | [Owner : Système |Parent : 948] - (.InterVideo - RegMgr Module.) - (1.0.4.0) = C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2872 | [Owner : Alain |Parent : 1784] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe 2888 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.6) = C:\Program Files\Toshiba\Power Saver\TPwrMain.exe 2904 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation - SmoothView.) - (3.0.13.64) = C:\Program Files\Toshiba\SmoothView\SmoothView.exe 2940 | [Owner : Alain |Parent : 1784] - (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) - (1.7.7.0) = C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe 2948 | [Owner : Alain |Parent : 1784] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2960 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation - TOSHIBA eco Utility.) - (1.1.6.0) = C:\Program Files\Toshiba\TECO\Teco.exe 3016 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation. - HDMICtrlMan.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe 3048 | [Owner : Alain |Parent : 1784] - (.TOSHIBA - TFPUPWDBank.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUPWDBank.exe 2056 | [Owner : Alain |Parent : 1784] - (.TOSHIBA - TFPU Task Monitor.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUTaskMonitor.exe 1284 | [Owner : Alain |Parent : 2948] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2516 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation - Message Center.) - (1.5.0.64) = C:\Program Files\Toshiba\BulletinBoard\TosNcCore.exe 2708 | [Owner : Alain |Parent : 1784] - (.TOSHIBA Corporation - Monitor of TOSHIBA ReelTime.) - (1.5.8.64) = C:\Program Files\Toshiba\ReelTime\TosReelTimeMonitor.exe 2800 | [Owner : Alain |Parent : 1784] - (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) - (8.0.5.0) = C:\Program Files\Toshiba\Registration\ToshibaReminder.exe 1200 | [Owner : Alain |Parent : 1784] - (.Skype Technologies S.A. - Skype.) - (7.5.0.102) = C:\Program Files (x86)\Skype\Phone\Skype.exe 3252 | [Owner : Alain |Parent : 1232] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 3596 | [Owner : Alain |Parent : 3252] - (.TOSHIBA CORPORATION - ConfigFree Task Tray Menu.) - (8.0.0.36) = C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe 1652 | [Owner : Système |Parent : 948] - (.O2Micro International - O2 Flash Memory Service.) - (1.0.0.3) = C:\Windows\System32\drivers\o2flash.exe 2436 | [Owner : Alain |Parent : 1784] - (.Google Inc. - Google Chrome.) - (43.0.2357.130) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 3244 | [Owner : Alain |Parent : 2396] - (.Intel Corporation - IAStorIcon.) - (9.5.6.1002) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 1660 | [Owner : Alain |Parent : 2396] - (.TOSHIBA CORPORATION - IT Security Manager for Toshiba Stack.) - (7.0.0.1) = C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe 3924 | [Owner : Alain |Parent : 2396] - (.TOSHIBA - TOSHIBA USB Sleep and Charge Service.) - (1.3.1.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe 1184 | [Owner : Alain |Parent : 2396] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 4104 | [Owner : Alain |Parent : 2396] - (.ArcSoft Inc. - ArcSoft Connect Daemon.) - (1.1.0.49) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 4432 | [Owner : Alain |Parent : 2396] - (.CANON INC. - Canon IJ Network Scanner Selector EX.) - (1.5.2.216) = C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe 4464 | [Owner : Alain |Parent : 4104] - (.ArcSoft Inc. - ArcSoft Connect Notifier.) - (1.1.0.48) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac 4484 | [Owner : Alain |Parent : 2396] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.80.15) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 4620 | [Owner : Alain |Parent : 1184] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 4316 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TOSHIBA HDD Protection Service.) - (2.0.2.1) = C:\Windows\System32\ThpSrv.exe 4388 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TDCSrv Application.) - (1.0.0.7) = C:\Windows\System32\TODDSrv.exe 3528 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.4) = C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe 1056 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TOSHIBA eco Utility Service.) - (1.1.5.0) = C:\Program Files\Toshiba\TECO\TecoService.exe 908 | [Owner : Système |Parent : 948] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 4184 | [Owner : Système |Parent : 948] - (.Yahoo! Inc. - AutoUpater Service Module.) - (1.0.0.53) = C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe 4868 | [Owner : Système |Parent : 948] - (.Intel Corporation - IAStorDataSvc.) - (9.5.6.1002) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 5960 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TosSmartSrv.exe.) - (1.1.0.8) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSmartSrv.exe 6012 | [Owner : Système |Parent : 948] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.16) = C:\Program Files\Toshiba\TPHM\TPCHSrv.exe 6028 | [Owner : Alain |Parent : 2992] - (.TOSHIBA Corporation - TosSENotify.exe.mui.) - (1.0.64.15) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSENotify.exe 3364 | [Owner : Alain |Parent : 436] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe 6216 | [Owner : Alain |Parent : 4620] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter8\NielsenOnline64.exe 6364 | [Owner : Alain |Parent : 3032] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.9) = C:\Program Files\Toshiba\TPHM\TPCHWMsg.exe 6716 | [Owner : Alain |Parent : 3596] - (.TOSHIBA CORPORATION - ConfigFree Switch Manager Process.) - (7.0.1.9) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe 6908 | [Owner : Alain |Parent : 3016] - (.TOSHIBA Corporation. - SoundChanger.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe 5936 | [Owner : Système |Parent : 948] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe 4408 | [Owner : Système |Parent : 948] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (8.0.0.15) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe 7152 | [Owner : Système |Parent : 948] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (7.0.1.8) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe 3580 | [Owner : SERVICE RÉSEAU |Parent : 948] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe 7636 | [Owner : Alain |Parent : 376] - (.Mozilla Corporation - Plugin Container for Firefox.) - (38.0.5.5623) = C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe 7644 | [Owner : Alain |Parent : 376] - (.Mozilla Corporation - Plugin Container for Firefox.) - (38.0.5.5623) = C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe ¤¤¤¤¤¤¤¤¤¤ | Tasks Supprimé avec succès : CCleanerSkipUAC Supprimé avec succès : ConfigFree Startup Programs ¤¤¤¤¤¤¤¤¤¤ | Services Impossible de restaurer : BFE Service supprimé : YahooAUService = "C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe" ¤¤¤¤¤¤¤¤¤¤ | AppCertDlls | AppInit_DLLs ¤¤¤¤¤¤¤¤¤¤ | Hosts Hosts : Ok ¤¤¤¤¤¤¤¤¤¤ | SafeBoot ¤¤¤¤¤¤¤¤¤¤ | Winsock ¤¤¤¤¤¤¤¤¤¤ | DNS ¤¤¤¤¤¤¤¤¤¤ | Registre Supprimé avec succès : HKLM\SOFTWARE\Classes\cclaunch : URL: CCleaner Protocol Supprimé avec succès : HKLM\SOFTWARE\Classes\WECAPI5.WebExtenderClient : WebExtenderClient Class Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\WECAPI5.WebExtenderClient.5 : WebExtenderClient Class Supprimé avec succès : HKLM\SOFTWARE\Classes\Applications\registrybooster.exe Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\8chances.com0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\blancheporte.fr0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\encaisser.com0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\iatout.fr0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\mediastay.net0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\ouah.fr0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\8chances.com0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\eden-park.fr0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\i-run.fr0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mediastay.net0 Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ouah.fr0 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{79D2A12A-1AEC-4124-9733-F4E0DE751578} : C:\PROGRA~2\WIC4A1~1\MESSEN~1\vvpltfrm.dll Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82025773-B1B0-497b-B942-0171A2E42C3C} : C:\Program Files (x86)\Consumer Input\InternetExplorer\cpturlpassthru.dll Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D8F06F2A-FDCE-4F12-8D2A-7A97A752CF1A} : C:\Program Files (x86)\Consumer Input\Update\1.3.25.131\psmachine.dll Supprimé avec succès : HKLM\SOFTWARE\Classes\AppID\ConsumerInputUpdate.exe Supprimé avec succès : HKLM\SOFTWARE\Classes\AppID\{718EDB37-DDC6-4130-AF85-A8F44E5B2496} : BBUpdate Supprimé avec succès : HKLM\SOFTWARE\Classes\TypeLib\{9F5C5784-A417-472C-81F6-336A2981B26E} : C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe Supprimé avec succès : HKLM\SOFTWARE\Classes\TypeLib\{F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} : C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn2\visic_coupon.dll Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{371AD4A5-1520-4AA2-A8A4-F9AD3BAC6957} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{3856F531-CD1E-4B00-91C7-ED75EC8E7C18} : {6B795924-95E7-4D31-8521-407360C3AA0B} # IOneTab Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{4FDC29A1-340B-45FB-90A3-2654D980BEFB} : {EE9CFA8C-F997-4221-BE2F-85A5F603218F} # IBrowserHelper Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{5C05E85E-B0E8-453E-8DD8-8FCA7B8F797A} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{7F124846-5453-4BB8-A41D-E11481FFC9DF} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{8FD65019-BF09-45DA-AD81-E95AE911F1FD} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{B029974B-0BC4-424D-9363-F5D494D2A9BD} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{B6AF2444-EA13-40E0-8948-78E7AE610862} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{BF838BD9-E55F-4A01-ABBA-B2171E63A35B} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{C186994A-066E-4D08-8F33-CF1262640A4C} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{D00A1789-6A8F-4AEB-A723-8ED53D445957} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Classes\Interface\{DAF611F6-C2A6-41E8-B9A9-AFC0EFFDA9ED} : {6DFA2AA7-8234-46E2-A8E2-96794315C122} # ISafeshop Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{371AD4A5-1520-4AA2-A8A4-F9AD3BAC6957} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3856F531-CD1E-4B00-91C7-ED75EC8E7C18} : {6B795924-95E7-4D31-8521-407360C3AA0B} # IOneTab Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4FDC29A1-340B-45FB-90A3-2654D980BEFB} : {EE9CFA8C-F997-4221-BE2F-85A5F603218F} # IBrowserHelper Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5C05E85E-B0E8-453E-8DD8-8FCA7B8F797A} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7F124846-5453-4BB8-A41D-E11481FFC9DF} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{89A3A2ED-0546-4C60-8159-2D917245BCB3} : {6F1F1B02-1FB0-428A-8525-9BD9E420A0D8} # IBrowserSecurityManager Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8FD65019-BF09-45DA-AD81-E95AE911F1FD} : {F6C2BABA-9E4C-425F-9AEC-24AB8F2B640D} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B029974B-0BC4-424D-9363-F5D494D2A9BD} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B6AF2444-EA13-40E0-8948-78E7AE610862} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF838BD9-E55F-4A01-ABBA-B2171E63A35B} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C186994A-066E-4D08-8F33-CF1262640A4C} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D00A1789-6A8F-4AEB-A723-8ED53D445957} : {9F5C5784-A417-472C-81F6-336A2981B26E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAF611F6-C2A6-41E8-B9A9-AFC0EFFDA9ED} : {6DFA2AA7-8234-46E2-A8E2-96794315C122} # ISafeshop Supprimé avec succès : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BrowserSafeguard_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\desk365_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\desk365_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptimizerPro_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptimizerPro_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProUninstaller_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProUninstaller_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\predm_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\predm_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RegCleanPro_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RegCleanPro_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurfSetup_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurfSetup_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\tuto4pc_fr_59_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\tuto4pc_fr_59_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\deskSvc_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProStart_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\OptProStart_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\registrybooster_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\registrybooster_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_Setup_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_Setup_RASMANCS Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wprotectmanager_RASAPI32 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wprotectmanager_RASMANCS Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\cacaoweb Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\ConsumerInput Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\ConsumerInput Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Digital River Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\hdcode Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Uniblue Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} : ShopperReports.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} : ShoppingReport.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} : BabylonToolbar.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} : alot.dll;alot.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} : SuperfishIEAddon.dll;SuperfishIEAddon.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} : BabylonToolbar.dll Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} : ShoppingReport.dll Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{24DF7960-15B2-46D9-9C57-B55A45EB939C} : 1 Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} : 1 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D87094D-49E1-4C72-8C9E-3D937A119BE5} : C:\Program Files (x86)\Consumer Input\InternetExplorer ¤¤¤¤¤¤¤¤¤¤ | AdsFix | g3n-h@ckm@n | 2_02.07.2015.5 ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 21:44:33 - 02/07/2015 Mis à jour le : 02/07/2015 | 17.05 par g3n-h@ckm@n™ Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Facebook : https://www.facebook.com/AdsFixAntiAdware Boot: Normal boot [Alain (Administrator)] - [ALAIN-TOSH] - (France [040C]) SID = S-1-5-21-1028750341-4172492720-3793550458-1000 || [416c61696e205e5e] PC : TOSHIBA - QOSMIO X500 - Processor : X64 Bios : TOSHIBA - 03/10/2010 Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Mémoire RAM = Total (MB) : 6280 | Libre (MB) : 3984 Pagefile = Total (MB) : 12557 | Libre (MB) : 9927 Virtuelle = Total (MB) : 4194 | Libre (MB) : 3995 C:\ -> [Fixed] | [WINDOWS] | Total : 232.34 Go | Free : 93.54 Go -> NTFS [ATA] D:\ -> [Fixed] | [Data] | Total : 233.03 Go | Free : 224.96 Go -> NTFS [ATA] F:\ -> [Fixed] | [] | Total : 465.76 Go | Free : 86.31 Go -> NTFS [ATA] Registre sauvegardé , pour restaurer : Cliquer sur Options & Restaurer le registre (C:\AdsFix\Save\Registry [02.07.2015 @ 21_44_29]) ou un élement Restauration de fichiers ou dossiers supprimés par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Sélectionner un élément >> "Restaurer" ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Dernière(s) détection(s) : 2015-07-02 05:05:15 Dernières Téléchargées : 2015-07-02 15:58:31 Dernières installées : 2015-06-30 15:10:08 Prochaine recherche : 2015-07-02 22:52:54 Microsoft : + ¤¤¤¤¤¤¤¤¤¤ | Navigateurs IE : 9.0.8112.16659 (© Microsoft Corporation. Tous droits réservés.) FF : 38.0.5.5623 (©Firefox and Mozilla Developers; available under the MPL 2 license.) GC : 43.0.2357.130 (Copyright 2012 Google Inc. All rights reserved.) ¤¤¤¤¤¤¤¤¤¤ | Security (atcav : 0) AM : Malwarebytes' Anti-Malware (1.0.2.929) [Update : 17/05/2015 22:20:52] FW : WMI : OK WU: Windows Update Service [Auto(2)] = Arrêté AS: Windows Defender [Auto(2)] = Arrêté FW: Windows FireWall Service [Auto(2)] = Arrêté ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer ActiveX : 18.0.0.194 Plugin : 18.0.0.194 ¤¤¤¤¤¤¤¤¤¤ | Processus tués 592 | [Owner : Système |Parent : 972] - (.AuthenTec, Inc. - AFSS Service.) - (8.5.4.45) = C:\Program Files\Fingerprint Sensor\ATService.exe 620 | [Owner : Système |Parent : 972] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 1360 | [Owner : Système |Parent : 620] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 1728 | [Owner : Système |Parent : 972] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1912 | [Owner : Alain |Parent : 972] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 1964 | [Owner : Alain |Parent : 1904] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe 1808 | [Owner : Système |Parent : 972] - (.ArcSoft Inc. - ArcSoft Connect Service.) - (1.1.0.47) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 2096 | [Owner : Système |Parent : 972] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.802.11.4130) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 2132 | [Owner : Système |Parent : 972] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe 2220 | [Owner : Système |Parent : 972] - (.- Inkjet Printer/Scanner/Fax Extended Survey Program Service.) - (4.2.0.0) = C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe 2252 | [Owner : Système |Parent : 972] - (.InterVideo - RegMgr Module.) - (1.0.4.0) = C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2284 | [Owner : Système |Parent : 972] - (.The Nielsen Company - NielsenOnline.) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenUpdate.exe 2340 | [Owner : Système |Parent : 972] - (.O2Micro International - O2 Flash Memory Service.) - (1.0.0.3) = C:\Windows\System32\drivers\o2flash.exe 2528 | [Owner : Système |Parent : 972] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe 2672 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TOSHIBA HDD Protection Service.) - (2.0.2.1) = C:\Windows\System32\ThpSrv.exe 600 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TDCSrv Application.) - (1.0.0.7) = C:\Windows\System32\TODDSrv.exe 2792 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.4) = C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe 1036 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TOSHIBA eco Utility Service.) - (1.1.5.0) = C:\Program Files\Toshiba\TECO\TecoService.exe 2848 | [Owner : Système |Parent : 972] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 2316 | [Owner : Système |Parent : 972] - (.Intel Corporation - IAStorDataSvc.) - (9.5.6.1002) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 3920 | [Owner : Alain |Parent : 1964] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe 376 | [Owner : Alain |Parent : 2284] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 2364 | [Owner : Alain |Parent : 376] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 1756 | [Owner : Alain |Parent : 2284] - (.The Nielsen Company - NielsenOnline .) - (6.2.0.22) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter8\NielsenOnline64.exe 3856 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.6) = C:\Program Files\Toshiba\Power Saver\TPwrMain.exe 3716 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation - SmoothView.) - (3.0.13.64) = C:\Program Files\Toshiba\SmoothView\SmoothView.exe 4204 | [Owner : Alain |Parent : 1964] - (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) - (1.7.7.0) = C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe 4224 | [Owner : Alain |Parent : 1964] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 4244 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation - TOSHIBA eco Utility.) - (1.1.6.0) = C:\Program Files\Toshiba\TECO\Teco.exe 4308 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation. - HDMICtrlMan.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe 4404 | [Owner : Alain |Parent : 1964] - (.TOSHIBA - TFPUPWDBank.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUPWDBank.exe 4428 | [Owner : Alain |Parent : 1964] - (.TOSHIBA - TFPU Task Monitor.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUTaskMonitor.exe 4440 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation - Message Center.) - (1.5.0.64) = C:\Program Files\Toshiba\BulletinBoard\TosNcCore.exe 4464 | [Owner : Alain |Parent : 1964] - (.TOSHIBA Corporation - Monitor of TOSHIBA ReelTime.) - (1.5.8.64) = C:\Program Files\Toshiba\ReelTime\TosReelTimeMonitor.exe 4496 | [Owner : Alain |Parent : 1964] - (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) - (8.0.5.0) = C:\Program Files\Toshiba\Registration\ToshibaReminder.exe 4760 | [Owner : Système |Parent : 972] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (8.0.0.15) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe 4820 | [Owner : Alain |Parent : 1964] - (.Google Inc. - Google Chrome.) - (43.0.2357.130) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 4936 | [Owner : Alain |Parent : 4224] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4964 | [Owner : Alain |Parent : 1964] - (.Google Inc. - Google Chrome.) - (43.0.2357.130) = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 5116 | [Owner : Alain |Parent : 5008] - (.Intel Corporation - IAStorIcon.) - (9.5.6.1002) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 1240 | [Owner : Alain |Parent : 5008] - (.TOSHIBA CORPORATION - IT Security Manager for Toshiba Stack.) - (7.0.0.1) = C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe 1032 | [Owner : Alain |Parent : 4308] - (.TOSHIBA Corporation. - SoundChanger.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe 3152 | [Owner : Alain |Parent : 5008] - (.TOSHIBA - TOSHIBA USB Sleep and Charge Service.) - (1.3.1.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe 5344 | [Owner : Alain |Parent : 5008] - (.ArcSoft Inc. - ArcSoft Connect Daemon.) - (1.1.0.49) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe 5460 | [Owner : Alain |Parent : 5008] - (.CANON INC. - Canon IJ Network Scanner Selector EX.) - (1.5.2.216) = C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe 5720 | [Owner : Alain |Parent : 5344] - (.ArcSoft Inc. - ArcSoft Connect Notifier.) - (1.1.0.48) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac 5812 | [Owner : Alain |Parent : 5008] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.80.15) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 3784 | [Owner : Système |Parent : 972] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (7.0.1.8) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe 6392 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.16) = C:\Program Files\Toshiba\TPHM\TPCHSrv.exe 6476 | [Owner : Système |Parent : 972] - (.TOSHIBA Corporation - TosSmartSrv.exe.) - (1.1.0.8) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSmartSrv.exe 6648 | [Owner : Alain |Parent : 4380] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.9) = C:\Program Files\Toshiba\TPHM\TPCHWMsg.exe 6724 | [Owner : Alain |Parent : 4276] - (.TOSHIBA Corporation - TosSENotify.exe.mui.) - (1.0.64.15) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSENotify.exe 6308 | [Owner : Alain |Parent : 444] - (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) = C:\Windows\System32\wbem\unsecapp.exe 3952 | [Owner : SERVICE RÉSEAU |Parent : 972] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe 4364 | [Owner : Alain |Parent : 1188] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe ¤¤¤¤¤¤¤¤¤¤ | Tasks ¤¤¤¤¤¤¤¤¤¤ | Services Impossible de restaurer : BFE ¤¤¤¤¤¤¤¤¤¤ | AppCertDlls | AppInit_DLLs ¤¤¤¤¤¤¤¤¤¤ | Hosts Hosts : Ok ¤¤¤¤¤¤¤¤¤¤ | SafeBoot ¤¤¤¤¤¤¤¤¤¤ | Winsock ¤¤¤¤¤¤¤¤¤¤ | DNS ¤¤¤¤¤¤¤¤¤¤ | Registre Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} : BabylonToolbarTlbr.dll Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC} Supprimé avec succès : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F0726A51-9CF4-4842-A73C-F69DA2983EE7} : 2 Supprimé avec succès : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Software Update : (Yahoo! Software Update) C:\PROGRA~2\Yahoo!\SOFTWA~1\UNINST~1.EXE ¤¤¤¤¤¤¤¤¤¤ | Dossiers | Fichiers ---------- | AdsFix | g3n-h@ckm@n | V4_25.02.17.1 ----- Vista | 7 | 8 | 8.1 | 10 - 32/64 bits ----- Start 09:49:09 - 25/02/2017 Mis a jour le : 25.02.17.1 | 09.05 par g3n-h@ckm@n Contact : http://www.sosvirus.net Assistance : http://www.sosvirus.net/forum-virus-securite.html Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html Facebook : https://www.facebook.com/AdsFixAntiAdware C:\Users\Alain\Desktop\AdsFix.exe Boot: Normal boot [Alain (Administrator)] - [ALAIN-TOSH] - (France [040C]) SID = S-1-5-21-1028750341-4172492720-3793550458-1000 || [416c61696e205e5e] PC : TOSHIBA - QOSMIO X500 - Processor : X64 - 1596 - Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz Bios : TOSHIBA - 03/10/2010 - V.V2.30 CoreTemp : 89 C CPU #1 value:25 % CPU #2 value:0 % CPU #3 value:12 % CPU #4 value:6 % CPU #5 value:12 % CPU #6 value:0 % CPU #7 value:0 % CPU #8 value:0 % Total Overall CPU Usage value:6 % Systeme : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Memoire RAM = Total (MB) : 6280 | Libre (MB) : 3105 Pagefile = Total (MB) : 12557 | Libre (MB) : 8992 Virtuelle = Total (MB) : 4194 | Libre (MB) : 3965 C:\ -> [Fixed] | [WINDOWS] | Total : 232.34 Go | Free : 113.87 Go -> NTFS [ATA] D:\ -> [Fixed] | [Data] | Total : 233.03 Go | Free : 101.89 Go -> NTFS [ATA] F:\ -> [Fixed] | [] | Total : 465.76 Go | Free : 121.54 Go -> NTFS [ATA] Sauvegarde du registre , pour restaurer : Cliquer sur Options & Restaurer le registre (C:\AdsFix\Save\Registry [25.02.2017 @ 09_49_04]) ou un element Restauration de fichiers ou dossiers supprimes par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Selectionner un element >> "Restaurer" ---------- | Mises a jour Windows Prochaine recherche : 2016-10-25 18:07:58 Windows Is Activated ---------- | Navigateurs IE : 9.0.8112.16737 (© Microsoft Corporation. Tous droits réservés.) FF : 51.0.1.6234 (©Firefox and Mozilla Developers; available under the MPL 2 license.) GC : 56.0.2924.87 (Copyright 2016 Google Inc. All rights reserved.) ---------- | Security (atcav : 0) AM : Malwarebytes' Anti-Malware (2.3.173.0) [Update : 17/05/2015 21:20:52] FW : WMI : OK WU: Windows Update Service [Disabled(4)] = non en cours AS: Windows Defender [Manual(3)] = non en cours FW: Windows FireWall Service [Auto(2)] = en cours WMI: Windows Management Instrumentation (System Information) [Auto(2)] = en cours ---------- | FlashPlayer Plugin : 24.0.0.221 ---------- | Processes closed 540 | [Owner : Système |Parent : 876(services.exe)] - (.AuthenTec, Inc. - AFSS Service.) - (8.5.4.45) = C:\Program Files\Fingerprint Sensor\ATService.exe 504 | [Owner : Système |Parent : 876(services.exe)] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 1472 | [Owner : Système |Parent : 504()] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 188.29.) - (8.16.11.8829) = C:\Windows\System32\nvvsvc.exe 1884 | [Owner : Système |Parent : 876(services.exe)] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe 1324 | [Owner : Système |Parent : 876(services.exe)] - (.ArcSoft Inc. - ArcSoft Connect Service.) - (1.1.0.47) = C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 1500 | [Owner : Système |Parent : 876(services.exe)] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.824.20.7559) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 1676 | [Owner : Système |Parent : 876(services.exe)] - (.Apple Inc. - Bonjour Service.) - (3.0.0.10) = C:\Program Files\Bonjour\mDNSResponder.exe 1572 | [Owner : Système |Parent : 876(services.exe)] - (.Microsoft Corporation - Microsoft Office Click-to-Run (SxS).) - (16.0.6925.1049) = C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe 2100 | [Owner : Système |Parent : 876(services.exe)] - (.- Inkjet Printer/Scanner/Fax Extended Survey Program Service.) - (4.2.0.0) = C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe 2124 | [Owner : Système |Parent : 876(services.exe)] - (.InterVideo - RegMgr Module.) - (1.0.4.0) = C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2180 | [Owner : Système |Parent : 876(services.exe)] - (.RealityMine Ltd - UsageMonitor.WindowsService.) - (1.9.1.0) = C:\Program Files\mc_plus\UsageMonitor.WindowsService.exe 3044 | [Owner : Système |Parent : 876(services.exe)] - (.The Nielsen Company - NielsenOnline.) - (7.4.0.13078) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenUpdate.exe 2872 | [Owner : Système |Parent : 876(services.exe)] - (.O2Micro International - O2 Flash Memory Service.) - (1.0.0.3) = C:\Windows\System32\drivers\o2flash.exe 3096 | [Owner : Système |Parent : 876(services.exe)] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe 3268 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TOSHIBA HDD Protection Service.) - (2.0.2.1) = C:\Windows\System32\ThpSrv.exe 3328 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TDCSrv Application.) - (1.0.0.7) = C:\Windows\System32\TODDSrv.exe 3372 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.4) = C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe 3500 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TOSHIBA eco Utility Service.) - (1.1.5.0) = C:\Program Files\Toshiba\TECO\TecoService.exe 3568 | [Owner : Système |Parent : 876(services.exe)] - (.RaMMicHaeL - Unchecky Service.) - (1.0.2.0) = C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe 3600 | [Owner : Système |Parent : 876(services.exe)] - (.VMware, Inc. - VMware NAT Service.) - (12.1.0.2487) = C:\Windows\SysWOW64\vmnat.exe 3644 | [Owner : Système |Parent : 876(services.exe)] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4232.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 3576 | [Owner : Système |Parent : 876(services.exe)] - (.VMware, Inc. - VMware Authorization Service.) - (12.1.0.2487) = C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe 3232 | [Owner : Système |Parent : 876(services.exe)] - (.VMware, Inc. - VMware VMnet DHCP service.) - (12.1.0.2487) = C:\Windows\SysWOW64\vmnetdhcp.exe 3152 | [Owner : Système |Parent : 876(services.exe)] - (.VMware, Inc. - VMware USB Arbitration Service.) - (15.1.7.0) = C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe 4500 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (8.0.0.15) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe 4712 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA CORPORATION - ConfigFree Service Process.) - (7.0.1.8) = C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe 4908 | [Owner : Système |Parent : 4828()] - (.Google Inc. - Google Crash Handler.) - (1.3.32.7) = C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler.exe 4940 | [Owner : Système |Parent : 4828()] - (.Google Inc. - Google Crash Handler.) - (1.3.32.7) = C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler64.exe 3300 | [Owner : Alain |Parent : 876(services.exe)] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe 3656 | [Owner : Alain |Parent : 1120(svchost.exe)] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 1392 | [Owner : Alain |Parent : 3656()] - (.Microsoft Corporation - Office Telemetry Agent.) - (16.0.6965.2117) = C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe 4936 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.Toshiba Europe GmbH - Toshiba TEMPRO.) - (3.0.8.0) = C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe 5020 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) - (1.0.0.6) = C:\Program Files\Toshiba\Power Saver\TPwrMain.exe 5048 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation - SmoothView.) - (3.0.13.64) = C:\Program Files\Toshiba\SmoothView\SmoothView.exe 1448 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) - (1.7.7.0) = C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe 4036 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1984 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation - TOSHIBA eco Utility.) - (1.1.6.0) = C:\Program Files\Toshiba\TECO\Teco.exe 4652 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation. - HDMICtrlMan.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe 1208 | [Owner : Alain |Parent : 4036()] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) - (13.2.7.3) = C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4112 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA - TFPUPWDBank.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUPWDBank.exe 1796 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA - TFPU Task Monitor.) - (1.0.2.15) = C:\Program Files\Toshiba\TFPU\TFPUTaskMonitor.exe 2776 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation - Message Center.) - (1.5.0.64) = C:\Program Files\Toshiba\BulletinBoard\TosNcCore.exe 3148 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.TOSHIBA Corporation - Monitor of TOSHIBA ReelTime.) - (1.5.8.64) = C:\Program Files\Toshiba\ReelTime\TosReelTimeMonitor.exe 4512 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) - (8.0.5.0) = C:\Program Files\Toshiba\Registration\ToshibaReminder.exe 4968 | [Owner : Alain |Parent : 4652()] - (.TOSHIBA Corporation. - SoundChanger.exe.) - (1.6.0.0) = C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe 4312 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.Gadwin Systems - Gadwin PrintScreen.) - (5.4.2.0) = C:\Program Files\Gadwin\Gadwin PrintScreen\PrintScreen64.exe 5368 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.RealityMine Ltd - UsageMonitor.HealthCheck.) - (1.9.1.0) = C:\Program Files\mc_plus\UsageMonitor.HealthCheck.exe 5484 | [Owner : Alain |Parent : 5428()] - (.Intel Corporation - IAStorIcon.) - (9.5.6.1002) = C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe 5520 | [Owner : Alain |Parent : 1816(explorer.exe)] - (.-.) - (1.1.22.9) = C:\Program Files\Andy\HandyAndy.exe 5564 | [Owner : Alain |Parent : 5428()] - (.TOSHIBA CORPORATION - IT Security Manager for Toshiba Stack.) - (7.0.0.1) = C:\Program Files (x86)\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe 5644 | [Owner : Alain |Parent : 5428()] - (.TOSHIBA - TOSHIBA USB Sleep and Charge Service.) - (1.3.1.0) = C:\Program Files (x86)\TOSHIBA\TOSHIBA USB Sleep and Charge Utility\TUSBSleepChargeSrv.exe 5592 | [Owner : Alain |Parent : 5428()] - (.The Nielsen Company - NielsenOnline .) - (7.4.0.13078) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 5608 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TosSmartSrv.exe.) - (1.1.0.8) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSmartSrv.exe 2088 | [Owner : Système |Parent : 876(services.exe)] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.16) = C:\Program Files\Toshiba\TPHM\TPCHSrv.exe 2636 | [Owner : Alain |Parent : 5924()] - (.Piriform Ltd - CCleaner.) - (5.21.0.5700) = C:\Program Files\CCleaner\CCleaner64.exe 5932 | [Owner : Alain |Parent : 4464()] - (.TOSHIBA Corporation - TosSENotify.exe.mui.) - (1.0.64.15) = C:\Program Files\Toshiba\TOSHIBA HDD SSD Alert\TosSENotify.exe 6032 | [Owner : Alain |Parent : 5592()] - (.The Nielsen Company - NielsenOnline .) - (7.4.0.13078) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\nielsenonline.exe 5396 | [Owner : Alain |Parent : 4836()] - (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - (1.0.0.9) = C:\Program Files\Toshiba\TPHM\TPCHWMsg.exe 5532 | [Owner : Alain |Parent : 5428()] - (.CANON INC. - Canon IJ Network Scanner Selector EX.) - (1.5.2.216) = C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe 5672 | [Owner : Alain |Parent : 5428()] - (.Oracle Corporation - Java Update Scheduler.) - (2.8.121.13) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 5400 | [Owner : Alain |Parent : 5520()] - (.-.) - (1.1.22.9) = C:\Program Files\Andy\AndyADB.exe 4316 | [Owner : Alain |Parent : 6032()] - (.The Nielsen Company - NielsenOnline .) - (7.4.0.13078) = C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter3\NielsenOnline64.exe 10012 | [Owner : SERVICE RÉSEAU |Parent : 876(services.exe)] - (.Microsoft Corporation - Microsoft Office Software Protection Platform Service.) - (15.0.169.500) = C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 13424 | [Owner : Alain |Parent : 5620(avastui.exe)] - (.Microsoft Corporation - Chargeur CTF.) - (6.1.7600.16385) = C:\Windows\SysWOW64\ctfmon.exe 12596 | [Owner : Système |Parent : 1120(svchost.exe)] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe 14136 | [Owner : SERVICE RÉSEAU |Parent : 876(services.exe)] - (.Microsoft Corporation - Service de la plateforme de protection logicielle Microsoft.) - (6.1.7601.17514) = C:\Windows\System32\sppsvc.exe ---------- | Tasks Suppression : CreateChoiceProcessTask ---------- | Services ---------- | AppCertDlls | AppInit_DLLs ---------- | DNSapi.dll C:\Windows\System32\dnsapi.dll : \drivers\etc\hosts C:\Windows\SysWOW64\dnsapi.dll : \drivers\etc\hosts ---------- | Hosts ---------- | SafeBoot ---------- | Winsock ---------- | DNS ---------- | Registre Suppression : HKLM\SOFTWARE\Classes\YahooAUService.BCCImpl : BCCImpl Class Suppression : HKLM\SOFTWARE\Classes\YahooAUService.BCCImpl.1 : BCCImpl Class Suppression : HKLM\SOFTWARE\Classes\YahooAUService.YAUEnumJob : YAUEnumJob Class Suppression : HKLM\SOFTWARE\Classes\YahooAUService.YAUEnumJob.1 : YAUEnumJob Class Suppression : HKLM\SOFTWARE\Classes\YahooAUService.YAUJob.1 : YAUJob Class Suppression : HKLM\SOFTWARE\Classes\YahooAUService.YAUManager.1 : YAUManager Class Suppression : HKLM\SOFTWARE\Classes\AppID\YahooAUService.EXE : # Suppression : HKLM\SOFTWARE\Classes\AppID\{C1352D97-77A9-4DD5-8042-BA14D5C8E266} : YahooAUService # Suppression : HKLM\SOFTWARE\Wow6432Node\Classes\YahooAUService.YAUJob : YAUJob Class Suppression : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4BB3A9A2-28E2-492D-A01A-62E95656B4CD} Suppression : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7666F922-5FCE-40DB-877A-793329B9D84E} Suppression : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{90AFF435-B544-4F94-A0C2-CC020EACA4E3} Suppression : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{93D47509-1A2B-4D7C-A0F7-85C80B6F31A5} Suppression : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]~[DefaultScope] : {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Suppression : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]~[DefaultScope] Suppression : HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{96BBC430-9900-4299-9F5D-7951AB36EFDF} : 1 ---------- | Dossiers | Fichiers Suppression : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay\eBay.lnk (.-.) Suppression : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay\Mon eBay.lnk (.-.) Suppression : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay\Très bonnes affaires sur eBay.lnk (.-.) Suppression : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Crazy Chicken Pinball.lnk (.-.) Suppression : C:\Users\Alain\AppData\Local\Unity\WebPlayer Suppression : C:\Users\Alain\AppData\LocalLow\Unity\WebPlayer Suppression : C:\Users\Alain\AppData\Roaming\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 Suppression : C:\Users\Alain\Local Settings\i25yncrr27168783v12a5c3x328l (.-.) Suppression : C:\ProgramData\Reprise\wupeogjxldtlfudivq`qsp`26hfm (.-.) Suppression : C:\ProgramData\i25yncrr27168783v12a5c3x328l (.-.) Suppression : C:\ProgramData\Yahoo! Suppression : C:\Program Files (x86)\Yahoo! ---------- | .LNK ---------- | Ouverture extension inconnue ---------- | Proxy Suppression : S-1-5-21-1028750341-4172492720-3793550458-1000 : Proxyserver -> 127.0.0.1:8080 ---------- | Internet Explorer Reparation : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main]~[Local Page] : C:\Windows\SysWOW64\blank.htm -> C:\Windows\System32\blank.htm Reparation : [HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Main]~[Local Page] : C:\Windows\SysWOW64\blank.htm -> C:\Windows\System32\blank.htm Reparation : [HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\AboutURLs]~[Tabs] : res://ieframe.dll/tabswelcome.htm -> https://www.google.com/ Reparation : [HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]~[Enabled] : -> 2 Reparation : [HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter]~[EnabledV8] : -> 1 Reparation : [HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet settings]~[WarNonBadCertReceving] : -> 1 Reparation : [HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet settings]~[WarNonHTTPSToHTTPRedirect] : -> 1 Reparation : [HKU\S-1-5-21-1028750341-4172492720-3793550458-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]~[Locked] : 1 -> 0 ---------- | Yandex ---------- | Google Chrome Suppression : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Web Data (.-.) Remis a zero avec succes : SearchURL Suppression : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Preferences (.-.) Remis a zero avec succes : Preferences Suppression : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences (.-.) Remis a zero avec succes : Preferences Suppression : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\bbjllphbppobebmjpjcijfbakobcheof = key: MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAnxT02YhtD5aXE1dtEvxBxaRjRnyie0pnRZSDL8jDUjFvEFYK1UVK2wBERyPO8li9Pgn488eHcCuI2A2mc1O13Jh/fKlIAKyOreO2x73hfVDH6BSZ80QPjHf9YgpQ7Mf9ifaP+PpzkoVxOgF/zRuN1LO9G87EoQKqOilCV2xelZMQoO74jM0a7PHssyheokND/hTnNYrut0jF4zKVu9r0gQyLCnNX7N0fIIn2AWnVOpCvGJqBPd6V7m/lqOZbj5dJkHqXgf6F6dN0Tlxzy8Snff6gKf6Msah+UU7qnMkczIoUDZA+iaVXy9w8cvU8O/W8y0hBe+1civt4Cod8R35rzwIDAQAB Suppression : C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm = ids: [ idmofbkcelhplfjnmmdolenpigiiiecc ggedfkijiiammpnbdadhllnehapomdge njjegkblellcjnakomndbaloifhcoccg ] C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\aohghmighlieiainnegkcijnfilokake = : Google & co - Google & co - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\apdfllckaahabafndbhieahigkjlhalf = : Google & co - https://drive.google.com/?usp=chrome_app - Google & co - [http://docs.google.com/http://drive.google.com/https://docs.google.com/https://drive.google.com/] - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo = : Google & co - http://www.youtube.com - http://www.youtube.com - Google & co - http://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\dbchoocfamphhbbimpbggjkaepfojpgb = : __MSG_info_description__ - __MSG_info_name__ - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\eofcbnmajmjmplflapaojjnihcjkigck = : Avast SafePrice - safe shopping extension. - Avast SafePrice - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi = : __MSG_extDesc__ - __MSG_extName__ - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\gomekmidlodglbbmalcneegieacbdmki = : Avast Browser Security and Web Reputation Plugin. - Avast Online Security - matches:[\u003Call_urls>] - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co - 203784468217.apps.googleusercontent.com - https://clients2.google.com/service/update2/crx C:\Users\Alain\AppData\Local\Google\Chrome\User Data\Default\extensions\pjkljhegncpnkpknbcohdijeoejaedia = : Google & co - https://mail.google.com/mail/ca - Google & co - [*://mail.google.com/mail/ca] - http://clients2.google.com/service/update2/crx ---------- | Comodo Dragon ---------- | Firefox [Alain H.Alain-TOSH | c97vk5dj.default] Suppression : user_pref("media.gmp-widevinecdm.abi", "x86-msvc-x64"); [Alain H.Alain-TOSH | c97vk5dj.default] Suppression : user_pref("media.gmp-widevinecdm.lastUpdate", 1477567126); [Alain H.Alain-TOSH | c97vk5dj.default] Suppression : user_pref("media.gmp-widevinecdm.version", "1.4.8.903"); ---------- | SeaMonkey ---------- | Pale moon ---------- | Opera ---------- | Spark ---------- | StartMenuInternet ---------- | Javascript ---------- | Firewall ---------- | ADS Autre rapport Analyses : 915049 | Modifications : 8 | Suppressions : 39 ---------- |EOF| ---------- | 21:18:11 | [60 Ko]