> Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico] cheval de troieSujet résolu
Ajouter un message à la discussion
Pages : 1 [2] ... Fin
Page 2 sur 2 [Fin]
El Magnifico
 Posté le 13/06/2019 à 16:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Aucune raison pour que la machine reste sur un écran noir, sauf s'il y a une mise à jour en cours .

Redémarrez et attendre que ça se passe.

daniel27190
 Posté le 13/06/2019 à 20:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je les redémarrer depuis plus de 10 fois toujours pareil

El Magnifico
 Posté le 13/06/2019 à 20:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re,

Réinitialisez W10 sans perte des données.

L' éteindre avec le bouton 3 fois de suite, une fenetre doit s'ouvrir,

Restaurer à une date antérieure

***

ou suivre cette procédure

https://lecrabeinfo.net/reparation-reinitialiser-reparer-windows-10-sans-perdre-ses-donnees.html

daniel27190
 Posté le 13/06/2019 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je suis perdu cest quel bouton 3fois de suite?

El Magnifico
 Posté le 13/06/2019 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le bouton de mise en route

daniel27190
 Posté le 13/06/2019 à 21:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Mon bouton mise en route c'est celui de l'écran

El Magnifico
 Posté le 13/06/2019 à 21:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Le sablier tourne, il faut peut être le laisser aboutir, ça peut demander plusieurs heures

Si non, un autre tuto pour accéder à la réparation

https://www.malekal.com/windows10-options-recuperation-systeme/

************

Vous pouvez laisser l' écran allumé, c' est celui de la machine qui ouvre ou ferme l' accés à Windows qu'il faut fermer et ouvrir 3 fois de suite



Modifié par El Magnifico le 13/06/2019 21:32
daniel27190
 Posté le 13/06/2019 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ouf sa remarche, il ma noté que la restauration du système a échoué

Publicité
El Magnifico
 Posté le 13/06/2019 à 21:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ah oui, vous avez réalisé une restauration au lieu de créer un point de restauration, ce sont deux opérations différentes !

Laissez tomber ceci. Et passez à la suite

daniel27190
 Posté le 13/06/2019 à 22:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

quand le clic sur le logiciel sordum j'i un rond rouge barré sur l'endroit téléchargé,

El Magnifico
 Posté le 13/06/2019 à 22:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OUi, c' est l' icone du logiciel, double cliquez dessus puis cochez devant "Desactiver les services" puis cliquez sur "Appliquer maintenant"

daniel27190
 Posté le 13/06/2019 à 22:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

je peut pas cliquer dessus

El Magnifico
 Posté le 13/06/2019 à 22:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Non, c' est pas bon, il faut cliquer sur Download (descendez dans la page, jusqu' à trouver ceci )

"Image ci dessous"

*********************



Modifié par El Magnifico le 13/06/2019 22:23
daniel27190
 Posté le 13/06/2019 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
El Magnifico
 Posté le 13/06/2019 à 23:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Voici un correctif avec FRST



Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.


Desactivez votre antivirus le temps de la correction .



Ne passer qu'une fois le correctif !

Copiez tout ceci dans le Presse papier, surlignez toutes les lignes puis un clic droit / copier, et c'est tout ! ( commence par start:: et fini par end::)


Citation


start::
CreateRestorePoint:
CloseProcesses:
StartRegEdit:
Windows Registry Editor Version 5.00
[HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{40efad67-0b91-4b18-ac5e-ee36eea47732}]
"DhcpNameServer"=""
EndRegEdit:
DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastBrowserAutoLaunch_FD6CB10D403A74B06D750EEFF742F136
DeleteValue: HKEY_USERS\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastBrowserAutoLaunch_FD6CB10D403A74B06D750EEFF742F136
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wondershare Helper Compact.exe
DeleteValue: HKU\.DEFAULTs\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|GarminExpress
DeleteValue: HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|GarminExpress
DeleteValue: HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup
DeleteValue: HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\StartupApproved\Run|OneDriveSetup
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Pokki\Engine\StartMenuIndexer.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Acer\Acer Photo\AcerPhoto.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\install_flashplayer15x32_mssd_aaa_aih.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Pokki\Engine\HostAppService.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Microsoft Office\Office15\FIRSTRUN.EXE
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\microsoft-office-2010.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\officesuite2010sp1-kb2460049-x64-fullfile-fr-fr.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\AnyProtectEx\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\webssearches\UninstallManager.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ccsetup418.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\AdvanceElite\AdvanceEliteUninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\WSE_Astromenda\uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Iminent\inst\Bootstrapper\IminentUninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\ConvertAd\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Search Extensions\uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Eula.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\install_flashplayer15x32au_mssd_aaa_aih.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\setup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\setup(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\Acer\Remote Files\RemoteFilesService.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\pc-cleaner-414.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\PC Cleaner\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\mbam-setup-2.0.3.1025.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\adwcleaner_3.311.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\ZHPDiag\ZHPhep.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\Setup(2).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\JFileManager\uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\omiga-plus\UninstallManager.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\PepperZip\uninst.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\VOPackage\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\f552dd4c52e3\uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\Nosibay\Bubble Dock\Uninstall Bubble Dock.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\PlumoWeb\PlumoWebUninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\Store\WindApp\WindApp Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Adobe\ARM\Reader_11.0.04\26559\AdobeARMHelper.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\adwcleaner_3.311(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPDiag2(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\install_flashplayer16x32au_mssd_aaa_aih.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\WildGames\Magic Academy\Magic Academy-WT.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Norton Internet Security\Engine\21.6.0.32\wscstub.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\Player.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\wzdu18.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\adobe_flash_setup(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\wzdu18(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\super_2013-build-58_fr_19891(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\Storio2_FR_fre_Setup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\SkypeSetup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Temp\certutil.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\install_flashplayer17x32au_mssd_aaa_aih.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPDiag2.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\DriverTuner\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\adwcleaner_4.204.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\mbam-setup-2.1.6.1022.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPCleaner(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\adwcleaner_4.204(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\esetsmartinstaller_fra.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\TFC.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\ZHPDiag\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer17au_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\readerdc_fr_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Sony\Sony PC Companion\Services\Packages\SonyMediaGo.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.5951.0827\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\FRST64(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPFix.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\ZHPFix\ZHPhep.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\TFC(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\delfix_1.011.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.5951.0827_1\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer20_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\FRST64.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\esetsmartinstaller_fra.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\TFC.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\PDFCreator-2_2_2-setup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Temp\Temp1_interface_utilisateur_ecb_v4_20111128155259.zip\Installation-e-cartebleue-V4-ce.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\PDFCreator\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{22154f09-719a-4619-bb71-5b3356999fbf}\vcredist_x86.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{28c6c909-1890-443b-9960-0e8a535c2c69}\GarminExpressInstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\AMD\CNext\CNext\cnext.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\MM26_FR.msi
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Movie Maker 2.6\MOVIEMK.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\MovaviVideoConverterSetupF_16.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Movavi Video Converter 16\uninst.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\GoPro\GoPro Desktop App\GoPro.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\GoPro\Tools\GoPro Studio.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{88734dc7-c200-4ad3-b29f-bb5e436cb30f}\GoProDesktopAppPC.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer23_ka_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\WildTangent Games\Game Explorer Categories - genres\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\McAfee Security Scan\uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\OpenAL\oalinst.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\Intel Security\True Key\application\truekey.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\TrueKey\Mcafee.TrueKey.Uninstaller.Exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\PhotoFiltre Studio X\pfstudiox.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer23au_d_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\PhotoFiltre Studio X\Uninst.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\ZHPFix\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{d74c733b-9216-49f5-ae3a-14bf3a3d66f5}\GarminExpressInstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer24au_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\JavaPlugin_0917939292.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWelcome.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer25au_ha_install(2).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Outlook Express Launcher\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPCleaner.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\JRT.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\ZHPCleaner.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\zoek.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\zoek.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPDiag3(1).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Spybot - Search & Destroy 2\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPDiag3(2).exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\ZHPDiag3.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\ZHPFix.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\delfix_1.013.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6917.0607\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6943.0625\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.6998.0830\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Malwarebytes\MBAMService\instlrupdate\mb3-setup-consumer-3.2.2.2029-1.0.188-1.0.2785.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.8414.5925.0_x64__8wekyb3d8bbwe\Office16\OfficeHubWin32.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7074.1023\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7076.1026\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Malwarebytes\MBAMService\instlrupdate\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.3374.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7076.1026_1\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\Nouveau dossier\DiskInfo32.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\mbar-1.10.3.1001.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\adwcleaner_7.0.6.0.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\JRT.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\ccsetup538.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\17.3.7294.0108\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{fb1ff7db-c0d2-43c4-99bf-5b2fa4f9ca0b}\GarminExpressInstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\garmin-express-5-0-0-0.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\ProgramData\Package Cache\{05989e3e-9e40-4209-9b63-2c1445411147}\GarminExpressInstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Temp\Rar$EXa0.726\CASIO FA-124.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\18.025.0204.0009\FileSyncConfig.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\adwcleaner_7.1.0.0.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\SFT.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer30au_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Temp\GUMDF15.tmp\GoogleUpdateSetup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\AVAST Software\Browser\AvastBrowserUninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer31au_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.35.76.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.37.98.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.38.138.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer32au_ha_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.180.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.39.222.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Downloads\flashplayer32_xa_install.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Wondershare\PDFelement 6 Professional\PDFelement.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\Desktop\FRST.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Users\daniel\AppData\Roaming\Dropbox\bin\DropboxUninstaller.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\InstallShield Installation Information\{18EF615A-5AAD-4944-B24E-6CD7863FC735}\setup.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\WildGames\Uninstall.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Wondershare\PDFelement 6 Professional\unins000.exe
DeleteValue: HKCU\SOFTWARE\MICROSOFT\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\unins000.exe
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Software
DeleteKey: HKCU\SOFTWARE\Software
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\Software
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{91589413-6675-4C27-8AFC-EFB9103B90A5}
unlock: C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\MozillaMaintenance
C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MozillaMaintenanceService
C:\Program Files (x86)\Mozilla Maintenance Service
unlock: C:\Program Files\PDF Architect 4\ws.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\PDF Architect 4
C:\Program Files\PDF Architect 4\ws.exe
unlock: C:\Program Files\PDF Architect 4\crash-handler-ws.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\PDF Architect 4 CrashHandler
C:\Program Files\PDF Architect 4\crash-handler-ws.exe
unlock: C:\Program Files\PDF Architect 4\creator-ws.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\PDF Architect 4 Creator
C:\Program Files\PDF Architect 4\creator-ws.exe
unlock: C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\PDF Architect 4 Manager
C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{72B9DF2C-76FA-40B5-A469-16EAB159CE72}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BDF7326B-7ED4-4034-B867-F4E88D4E628B}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{03E04B47-9270-4613-8D7E-DA4AD2B259A0}
DeleteKey: HKLM\SOFTWARE\PDF Architect 4
DeleteKey: HKLM\SOFTWARE\WOW6432Node\PDF Architect 4
DeleteKey: HKCU\SOFTWARE\PDF Architect 4
DeleteKey: HKU\.DEFAULT\SOFTWARE\PDF Architect 4
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\PDF Architect 4
C:\Program Files\PDF Architect 4
C:\Program Files (x86)\PDF Architect 4
C:\ProgramData\PDF Architect 4
C:\Users\daniel\AppData\Roaming\PDF Architect 4
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFArchitect4_ManagerExt
DeleteKey: HKLM\Software\Classes\CLSID\{3AECFCB3-8472-48E9-BC7B-5A3CD945C886}
C:\Program Files\PDF Architect 4\creator-context-menu.dll
DeleteKey: HKLM\Software\Classes\Installer\Products\74B40E3007293164D8E7ADA42D2B950A
DeleteKey: HKLM\Software\Classes\Installer\Features\74B40E3007293164D8E7ADA42D2B950A
DeleteKey: HKCU\Software\Microsoft\Installer\Products\74B40E3007293164D8E7ADA42D2B950A
DeleteKey: HKCU\Software\Microsoft\Installer\Features\74B40E3007293164D8E7ADA42D2B950A
C:\WINDOWS\Installer\{03E04B47-9270-4613-8D7E-DA4AD2B259A0}\main_icon
DeleteKey: HKLM\Software\Classes\Installer\Products\B6237FDB4DE743048B764F8ED8E426B8
DeleteKey: HKLM\Software\Classes\Installer\Features\B6237FDB4DE743048B764F8ED8E426B8
DeleteKey: HKCU\Software\Microsoft\Installer\Products\B6237FDB4DE743048B764F8ED8E426B8
DeleteKey: HKCU\Software\Microsoft\Installer\Features\B6237FDB4DE743048B764F8ED8E426B8
C:\WINDOWS\Installer\{BDF7326B-7ED4-4034-B867-F4E88D4E628B}\edit_icon
DeleteKey: HKLM\Software\Classes\Installer\Products\C2FD9B27AF675B044A9661AE1B95EC27
DeleteKey: HKLM\Software\Classes\Installer\Features\C2FD9B27AF675B044A9661AE1B95EC27
DeleteKey: HKCU\Software\Microsoft\Installer\Products\C2FD9B27AF675B044A9661AE1B95EC27
DeleteKey: HKCU\Software\Microsoft\Installer\Features\C2FD9B27AF675B044A9661AE1B95EC27
C:\WINDOWS\Installer\{72B9DF2C-76FA-40B5-A469-16EAB159CE72}\create_icon
C:\WINDOWS\Installer\4b3c2c5.msi
C:\WINDOWS\Installer\4b3c311.msi
C:\WINDOWS\Installer\4b3c31c.msi
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avast
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\avastm
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AvastUI.exe
C:\Program Files\AVAST Software\Avast\AvLaunch.exe
C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki
C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\C:\Users\daniel\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\eofcbnmajmjmplflapaojjnihcjkigck
C:\Users\daniel\AppData\Roaming\Mozilla\Firefox\Profiles\4u1lipja.default\extensions\sp@avast.com.xpi
C:\Users\daniel\AppData\Roaming\Mozilla\Firefox\Profiles\4u1lipja.default\extensions\wrc@avast.com.xpi
C:\Users\Administrateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk
C:\Users\daniel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk
C:\Users\WDAGUtilityAccount\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|AvastUI.exe
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|AvastUI.exe
DeleteKey: HKLM\SOFTWARE\AVAST Software
DeleteKey: HKLM\SOFTWARE\WOW6432Node\AVAST Software
DeleteKey: HKCU\SOFTWARE\AVAST Software
DeleteKey: HKCU\SOFTWARE\Browser Cleanup
DeleteKey: HKU\.DEFAULT\SOFTWARE\AVAST Software
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\AVAST Software
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\Browser Cleanup
C:\Program Files\AVAST Software
C:\Program Files (x86)\AVAST Software
C:\ProgramData\AVAST Software
C:\Program Files (x86)\Common Files\AV
C:\Users\daniel\AppData\Roaming\AVAST Software
C:\ProgramData\AVAST Software\Avast\Cache\InstallLocation\OneDriveSetup.exe
DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|Wondershare Helper Compact.exe
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Wondershare
DeleteKey: HKCU\SOFTWARE\Wondershare
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\Wondershare
C:\ProgramData\Wondershare
C:\Users\daniel\AppData\Roaming\Wondershare
C:\Users\daniel\AppData\Local\Wondershare
DeleteKey: HKU\.DEFAULT\SOFTWARE\Norton
C:\Program Files (x86)\SymSilent
DeleteKey: HKU\S-1-5-21-686708046-2947712787-74878262-1001\SOFTWARE\ZebHelpProcess Helper
C:\ProgramData\WildTangent
C:\Users\daniel\AppData\Roaming\WildTangent
C:\WINDOWS\System32\Config\systemprofile\AppData\Roaming\WildTangent
SearchScopes: HKU\S-1-5-21-686708046-2947712787-74878262-1001 -> {164489E1-FAAA-4432-89AF-0E1BDE44ABF9} URL =
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
S2 avast; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /svc [X]
S3 avastm; "C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe" /medsvc [X]
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier
C:\Users\daniel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Avast Secure Browser.lnk
Reboot:
C:\Windows\Temp\ *.*
C:\Users\daniel\Appdata\Local\Temp\ *.*
C:\Windows\SoftwareDistribution\Download\ *
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
end::



Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Collez le correctif, en plaçant le curseur dans la fenetre blanche rectangulaire, puis clic droit/ coller

Cliquez sur image puis validez le Disclaimer par "Ok"

image

Laissez le travailler, cela peut durer un certain temps. image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

image

.........................

Comment se comporte la machine ?
Si c' est correct , on finalise au prochain passage

daniel27190
 Posté le 14/06/2019 à 07:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/IFofX0WwgiR

le pc a l'air de bien fonctionné.

Publicité
El Magnifico
 Posté le 14/06/2019 à 12:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

daniel27190

Ma mission se termine


C ' est la dernière ligne droite



Videz la Corbeille image

........................

Ouvrez Ccleaner

Si vous ne l' avez pas , téléchargez le , prendre la version Portable ( Zip ) image

image

image / Analyser / Nettoyer.

Puis toujours dans Ccleaner
Cliquez sur Outils/ Demarrage/ dans les onglets "Taches planifiées" et "Windows" surlignez toutes les lignes sauf l'antivirus s'il est présent ,
puis cliquez en haut à droite sur DESACTIVER. S'il reste des lignes Activées , c'est normal !

.......................

Téléchargez sur le bureau Delfix (d'Xplode) image
Le lancez en mode administrateur

      · Cochez uniquement la case
Supprimer les outils de désinfection
      . Cliquez sur "
Exécuter
      " puis patienter pendant le processus de suppression.

    · Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau



Le rapport est enregistré dans le presse-papier, il se trouve aussi là : C:\DelFix.txt, postez le

Si des outils restent présents sur le bureau, désinstallez les manuellement, notamment MBAR

Puis

Touches Windows image + R , tapez ou Copiez/Collez cmd /c rd /s /q %appdata%\zhp puis validez par un clic sur OK

Touches Windows image + R , tapez ou Copiez/Collez cmd /c rd /s /q \AdwCleaner puis validez par un clic sur OK

( C' est trés furtif )



……………………………….

Fin de désinfection

image

Je vous suis reconnaissant de m'avoir accordé votre confiance.

Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Pourquoi? => https://www.nicolascoolman.com/forum/post94895.html#p94895

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.



En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


N'utilisez pas le P2P => https://www.generation-nt.com/utorrent-torrent-bittorrent-securite-tavis-ormandy-actualite-1951180.html
et => https://www.generation-nt.com/client-bittorrent-vulnerabilite-ormandy-transmission-actualite-1949990.html


Merci de votre coopération.Toute l'équipe du forum vous remercie et vous souhaite une agréable journée.



image

.

daniel27190
 Posté le 15/06/2019 à 06:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
El Magnifico
 Posté le 15/06/2019 à 10:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello Daniel

Delfix n' a pas supprimé les outils que nous avons utilisés, une idée ?

daniel27190
 Posté le 16/06/2019 à 07:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ha non aucune idée je les et supprimé moi même.

El Magnifico
 Posté le 16/06/2019 à 09:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ok , c'est bon alors.

Je clos le sujet et marque en résolu

Bon dimanche

daniel27190
 Posté le 16/06/2019 à 18:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Vraiment un grand merci et bon dimanche

Publicité
Pages : 1 [2] ... Fin
Page 2 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico]Cheval de troie?
[El Magnifico]infection cheval de troie ?
[El Magnifico] Aide pour Cheval de Troie
 > Tous les forums > Forum Analyse de rapports et désinfection