Petit astucien | Bonjour, Après avoir remplacé la pile de la carte mère, je me suis aperçu qu'AVAST ne fonctionnait plus. (impossible d'accéder au tableau de bord) Je suis sous Windows 7 Je l'ai désinstallé mais le dossier subsiste dans "Program files" et je ne parviens pas à le supprimer même avec "Unlocker" Dans le registre, j'ai supprimé les clés relatives à AVAST mais dans "local machine" reste une clé vide que je n'ai pas réussi à suprimer. Comment faire pour nettoyer tout ça et réinstaller proprement AVAST? (quand j'essaie de le réinstaller, j'obtiens un message disant que l'installation est impossible, une clé aswSP est corrompue) Pour ne pas rester sans antivirus, j'ai installé AVIRA Merci d'avance à ceux qui pourront me conseiller
| |||||||
Publicité | ||||||||
Astucien ![]() | Bonjour, Avast se désinstalle avec un outil spécifique : https://www.avast.com/fr-fr/uninstall-utility Bonne fin de semaine. | |||||||
Groupe Sécurité ![]() | Bonjour Pasfour, Comme dit JRB, Avast se désinstalle avec AvastClear son outil spécifique et se fait en mode sans echec. Cela ne se fait pas à la hussarde, à la cosaque ou à la Benalla. Comme c'est un antivirus, des clés, des dossiers sont " blindés" et sont parfois difficiles ou impossibles à supprimer. Je peux essayer de supprimer les restes d' Avastavec FRST ou ZHPFix2 avec des scripts Pour cela peux tu me faire: FRST de Farbar
NB: Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels. Profites en, c'est gratos !!
Modifié par Pierre95 le 02/03/2019 09:47 | |||||||
Petit astucien | Merci pour vos réponses. J'apprécie votre aide! Ci-joint les liens pour les 3 fichiers demandés: https://www.cjoint.com/c/ICcjejt4eMv | |||||||
Groupe Sécurité ![]() | Mon prénom est Pierre et tu peux donner le tien, si tu le désires. PS: je demande au modérateur le transfert de ta demande dans le " Forum Analyse de rapports et désinfections"
Modifié par Pierre95 le 02/03/2019 11:16 | |||||||
Petit astucien | Ci-joint le document: | |||||||
Groupe Sécurité ![]() | Merci pour ZHPDiag. traces d'infection Je t'ai mis au dessus des directives à suivre.
| |||||||
Petit astucien | J'ai repassé "Avastclear" et j'ai pu supprimer le dossier "Avastsoftware" dans Program files ainsi que dans "common files" Il ne me reste donc que la clé "Avast Software" dans "local machine" impossible à supprimer: "erreur lors de la suppression de la clé" Finalement ne devrais-je pas rester avec AVIRA? ou est-il moins efficace qu'AVAST? | |||||||
Groupe Sécurité ![]() | Je m'astreins à une neutralité dans l'antivirus ( Avast ou Avira) Je ne sais pas quel est le meilleur C'est ton choix personnel . C'est toi le propriétaire de ton PC . Tu me donnes ta réponse Si tu veux réinstaller AVAST, tu dois désinstaller AVIRA https://www.malekal.com/desinstaller-supprimer-avira-antivir/ https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces Dans ce cas tes rapports ZHPDiag et Frst devront être fait après pour supprimer les restes de l'un ou de l'autre Modifié par Pierre95 le 02/03/2019 13:39 | |||||||
Publicité | ||||||||
Petit astucien | Pour le moment je vais garder AVIRA. S'il ne me donne pas satisfaction, j'essaierai de réinstaller proprement AVAST. Merci à tous les animateurs de ce site remarquable qui donnent de leur temps pour venir en aide à des amateurs comme moi. | |||||||
Groupe Sécurité ![]() | Pourquoi arretes tu si vite ? Ton PC montre des traces d' infections , des choses superlfues et orphelines ?
Je te conseille de continuer et de procéder à un décrassage de ton PC Fais ce que je t'ai demandé et poste les nouveaux rapports | |||||||
Equipe PC Astuces | Bonjour, Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat. Vous pouvez continuer la discussion à la suite de ce message. A bientôt. | |||||||
Petit astucien | OK Pierre je vais suivre ton conseil. Tu as raison d'insister Je ferai ça demain à tête reposée (je ne voulais pas t'accaparer alors que j'avais réussi à effacer les fichiers) | |||||||
Groupe Sécurité ![]() | OK pour demain C'est une sage décision de continuer car il y a trace d'un nuisible Tarma ainsi que des superflus, inutiles et restes de AVAST ainsi que d'autres programmes que tu as désinstallés. Après avoir desinstallé Spybot, QuickTime, etc... tu feras un ZHPDiag et un scan FRST avec ses 3 rapports afin que je puisse te concocter aux petits oignons un premier script | |||||||
Petit astucien | Bonjour Pierre, Comme convenu, j'ai désinstallé les logiciels que tu m'as indiqués et je te joins les liens: https://www.cjoint.com/c/ICdhaWdrI3v https://www.cjoint.com/c/ICdhbTBV73v https://www.cjoint.com/c/ICdhcszTjFv https://www.cjoint.com/c/ICdhkMN3T6vMerci d'avance | |||||||
Groupe Sécurité ![]() | Bonjour Pafour, Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash UnMaskSoftware: O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {60EC980A-BDA2-4CB6-A427-B07A5498B4CA} =>.Google Inc. (Hidden) C:\ProgramData\InstallMate O4 - HKLM\..\Run: [ACPW08FR] . (. - .) -- C:\Program Files\ACD Systems\ACDSee Pro\8.0\acdIDInTouch2.exe (.Not File.) HKCU\Software\undefined HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\SOFTWARE\undefined C:\ProgramData\SecuritySuite HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt HKLM\Software\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} HKLM\Software\WOW6432Node\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt HKLM\Software\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} HKLM\Software\WOW6432Node\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3} C:\Windows\Installer\10c760.msp C:\Windows\Installer\113f82.msp C:\Windows\Installer\170307.msp C:\Windows\Installer\18254a.msp C:\Windows\Installer\19677c.msp C:\Windows\Installer\1aa8740.msp C:\Windows\Installer\1ad664e.msp C:\Windows\Installer\1cd636.msp C:\Windows\Installer\1e8071a.msp C:\Windows\Installer\1efff6.msp C:\Windows\Installer\21898b.msp C:\Windows\Installer\23cfa82.msp C:\Windows\Installer\2431809.msp C:\Windows\Installer\24ccf2b.msp C:\Windows\Installer\2894d57.msp C:\Windows\Installer\4f3c89.msp C:\Windows\Installer\b7f18.msp C:\Windows\Installer\c405e.msp C:\Windows\Installer\c4a2b.msp C:\Windows\Installer\d3c80.msp C:\Windows\Installer\d58517.msp C:\Windows\Installer\d7bbb.msp C:\Windows\Installer\d8047c.msp C:\Windows\Installer\fc92e.msp HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt O43 - CFD: 09/12/2017 - [] D -- C:\Users\Bernard\AppData\Roaming\BitTorrent O43 - CFD: 04/07/2017 - [] D -- C:\Users\Bernard\AppData\Roaming\uTorrent O43 - CFD: 09/12/2017 - [] D -- C:\Users\Bernard\AppData\LocalLow\BitTorrent O43 - CFD: 04/07/2017 - [] D -- C:\Users\Bernard\AppData\LocalLow\uTorrent O87 - FAEL: "{98C8AEE6-86CD-4DEA-ADB7-3AEEC72FA414}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe O87 - FAEL: "{7826D130-6FF1-443E-A93B-A1D62A7741C0}" [Out-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe O87 - FAEL: "{6174337E-D5CC-4363-8FAD-C7BC767574E0}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe O87 - FAEL: "{A3D5FAAF-828A-4559-836D-195EFE2263A3}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe O87 - FAEL: "{450C9928-ACFE-4078-8D61-12F5E5A12256}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe O87 - FAEL: "{D5FBD03C-96F4-4D9D-B349-D055589E55C7}" [Out-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Bernard\AppData\Roaming\uTorrent\uTorrent.exe SR - Demand [00/00/0000] [ 0] cpuz143 (cpuz143) . (...) - C:\Windows\temp\cpuz143\cpuz143_x64.sys (.not file.) SR - Demand [00/00/0000] [ 0] (TrueSight) . (...) - C:\Windows\System32\drivers\truesight.sys (.not file.) O4 - HKLM\..\Run: [ACPW08FR] . (. - .) -- C:\Program Files\ACD Systems\ACDSee Pro\8.0\acdIDInTouch2.exe (.Not File.) O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.) O3 - Toolbar: 0x438102D34561184399D33EDCE54A95A9 - [HKCU]{D3028143-6145-4318-99D3-3EDCE54A95A9} . (...) -- (.not file.) O53 - SMSR:HKLM\...\startupreg\ACPW07EN [Key] [64Bits] . (...) -- C:\Program Files (x86)\ACD Systems\ACDSee Pro\7.0\acdIDInTouch2.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\ACPW07FR [Key] [64Bits] . (...) -- C:\Program Files (x86)\ACD Systems\ACDSee Pro\7.0\acdIDInTouch2.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\AnyDVD [Key] [64Bits] . (...) -- C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\APSDaemon [Key] [64Bits] . (.Apple Inc. - .) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\AvastUI.exe [Key] [64Bits] . (...) -- C:\Program Files\AVAST Software\Avast\AvLaunch.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\BitTorrent [Key] [64Bits] . (...) -- C:\Users\Bernard\AppData\Roaming\BitTorrent\BitTorrent.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\IDMan [Key] [64Bits] . (...) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Infinit [Key] [64Bits] . (...) -- C:\Program Files (x86)\Infinit.io\Infinit\Infinit.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\OrangeInside [Key] [64Bits] . (...) -- C:\Users\Bernard\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\PSDrvCheck [Key] [64Bits] . (...) -- C:\Windows\System32\PSDrvCheck.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] [64Bits] . (...) -- C:\Program Files (x86)\QuickTime\QTTask.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\RLinkToolbox.exe [Key] [64Bits] . (...) -- C:\Program Files (x86)\RLinkToolbox 3\RLinkToolbox.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\SDTray [Key] [64Bits] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Spotify [Key] [64Bits] . (...) -- -minimized. (.not file.) O53 - SMSR:HKLM\...\startupreg\SunJavaUpdateSched [Key] [64Bits] . (...) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\TkBellExe [Key] [64Bits] . (...) -- C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (.not file.) G2 - GCE: Preference [Bernard][User Data\Default] [gomekmidlodglbbmalcneegieacbdmki] Avast Online Security R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Bar = http://fr.yahoo.com?fr=hp-avast&type=avastbcl HKLM\SOFTWARE\AVAST Software HKLM\SOFTWARE\WOW6432Node\AVAST Software HKCU\SOFTWARE\Browser Cleanup HKU\.DEFAULT\SOFTWARE\Avast Software HKU\.DEFAULT\SOFTWARE\Browser Cleanup HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\SOFTWARE\Browser Cleanup O43 - CFD: 02/03/2019 - [] D -- C:\ProgramData\AVAST Software O43 - CFD: 18/07/2018 - [] D -- C:\Users\Bernard\AppData\Local\AVAST Software O53 - SMSR:HKLM\...\startupreg\AvastUI.exe [Key] [64Bits] . (...) -- C:\Program Files\AVAST Software\Avast\AvLaunch.exe (.not file.) O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe O43 - CFD: 02/03/2019 - [] D -- C:\ProgramData\Spybot - Search & Destroy O53 - SMSR:HKLM\...\startupreg\SDTray [Key] [64Bits] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\QuickTime Task [Key] [64Bits] . (...) -- C:\Program Files (x86)\QuickTime\QTTask.exe (.not file.) HKCU\SOFTWARE\AppDataLow\Software\JavaSoft O43 - CFD: 06/02/2016 - [] D -- C:\Program Files (x86)\Java O53 - SMSR:HKLM\...\startupreg\SunJavaUpdateSched [Key] [64Bits] . (...) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.not file.) HKLM\SOFTWARE\MozillaPlugins HKLM\SOFTWARE\WOW6432Node\Mozilla HKLM\SOFTWARE\WOW6432Node\MozillaPlugins HKCU\SOFTWARE\Mozilla HKCU\SOFTWARE\MozillaPlugins HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\SOFTWARE\Mozilla HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\SOFTWARE\MozillaPlugins O43 - CFD: 09/01/2018 - [] D -- C:\Users\Bernard\AppData\Roaming\Mozilla HKLM\SOFTWARE\WOW6432Node\Safer Networking Limited HKCU\SOFTWARE\Safer Networking Limited HKU\.DEFAULT\SOFTWARE\Safer Networking Limited HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\SOFTWARE\Safer Networking Limited cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on
Modifié par Pierre95 le 03/03/2019 09:45 | |||||||
Petit astucien | Lien pour le rapport ZHPFix | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | OK pour ZHPFix Dans l'attente d'un ZHPDiag et d'un scan de FRST avec ses 3 rapports pour préparer un deuxième nettoyage | |||||||
Petit astucien | ||||||||
Groupe Sécurité ![]() | Hello, Ton rapport Frst.txt est tronqué, il manque le début Puis je en avoir un digne de ce nom ? | |||||||
Petit astucien | Ci-joint le lien pour le rapport Frst | |||||||
Groupe Sécurité ![]() | On va procéder à un second toilettage mais cette fois avec FRST Citation
Start::
CreateRestorePoint: CloseProcesses: Hosts: StartRegedit: Windows Registry Editor Version 5.00 [-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] [-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains] [-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\microsoft.com\*.update] "http"=dword:00000002 "https"=dword:00000002 EndRegedit: DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ACPW08FR DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VDownloader HKLM-x32\...\Run: [] => [X] HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2717903713-3369022490-1296961521-1000 -> ÛŸÆîZ§’2¹Þpv¨IÍá*X(Ž2s(ÛÎÀJºÔÓµ± v˰!×—(ä¼48иpatm6êo^Mp`Ëõ÷_i£w˜¾!„Áû†x¢8€ÙjÀÿþ ´Ñ;áa´[¦†8 º~RÙxœòÜ8'£-)xä URL = FF DefaultProfile: pasqual.dufour@gmail.com CHR Profile: C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2019-03-03] <==== ATTENTION CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [icmlaeflemplmjndnaapfdbbnpncnbda] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx S3 AdobeFlashPlayerUpdateSvc; pas de ImagePath S3 AvastSecureBrowserElevationService; pas de ImagePath S2 MBAMService; pas de ImagePath S3 MozillaMaintenance; pas de ImagePath U3 aswbdisk; pas de ImagePath HKU\S-1-5-21-2717903713-3369022490-1296961521-1000\...\ChromeHTML: -> <==== ATTENTION ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Task: {03C649B8-C4C9-498D-81F8-3B7A353ED206} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe Task: {4103606B-D67E-486B-831F-C4FCC5A22673} - System32\Tasks\{829DCF6F-DAB0-4C4E-9556-1E16BED11500} => C:\Windows\system32\pcalua.exe -a E:\Setup\Setup.exe -d E:\Setup Task: {51C4882B-6AE7-458C-BEF7-AFBFAC4F0C9E} - System32\Tasks\Microsoft\Windows\orangeinstaller => C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe Task: {53895DDF-3C96-4A8C-8A30-659442AA0DE2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {584C2AD8-781B-4209-AC24-656344B7C92D} - System32\Tasks\{DE437F10-0E8B-4739-9854-0F87CF6D5E1E} => C:\Windows\system32\pcalua.exe -a E:\IPoint\Setup64\setup.exe -d E:\IPoint\Setup64 Task: {5A7218C8-FF6A-48E2-81F8-27B0393A852D} - System32\Tasks\{2A2B2F2B-2841-4159-AEEB-840CD7242383} => C:\Windows\system32\pcalua.exe -a D:\SoftR.exe -d D:\ Task: {73FC231F-3B74-4AAB-8301-BB4C19D94446} - System32\Tasks\{BF178E02-FC39-4BDA-8742-CB289922708F} => C:\Windows\system32\pcalua.exe -a D:\install\program\setup.exe -d D:\install\program Task: {A21444A5-817E-4640-BD11-55B41990F3C4} - System32\Tasks\{A1BA9760-906B-4B3A-B43F-B09FC062BD3D} => C:\Windows\system32\pcalua.exe -a D:\install.exe -d D:\ Task: {E910C122-D9C4-48C3-BD78-351FBFE91CAA} - System32\Tasks\{91743C14-D609-4D08-88DB-8A1A722CB35A} => C:\Windows\system32\pcalua.exe -a E:\JOHNNY.EXE -d E:\ Task: {1FFD4C60-9EF6-47C1-AEC5-2DEBF4AEBB3B} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) C:\Program Files\Orange C:\Program Files (x86)\Orange C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Livebox C:\ProgramData\Orange C:\ProgramData\Orange update C:\Users\Bernard\AppData\Roaming\OrangeUpdate C:\Windows\Installer\262043.msi C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDirector 15 (64-bit).lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap\Uninstall WinPcap 4.0.lnk C:\Users\Bernard\Documents\MAGIX_Audio_Cleanic_16_deluxe_Version_à_télécharger\_Demo.LNK C:\Users\Bernard\Desktop\Internet Download Manager.lnk C:\Users\Bernard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Cyber Press Publishing\Johnny Hallyday.lnk C:\Users\Bernard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DVDFab 10 (x64).lnk C:\Users\Bernard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\DVDFab 10 (x64).ln C:\Users\Bernard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\DVDFab Mini (x64).lnk C:\Users\Public\Desktop\CyberLink PowerDirector 15 (64-bit).lnk C:\Users\Public\Desktop\MAGIX Audio Cleanic 16 deluxe Version.lnk End::
| |||||||
Petit astucien | ||||||||
Petit astucien | ||||||||
Groupe Sécurité ![]() | Ah , on commence à y voir plus clair , la vue se dégage
Modifié par Pierre95 le 03/03/2019 13:12 | |||||||
Petit astucien | https://www.cjoint.com/c/ICdmrlEIzov fichier RstHost | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|