Page 1 sur 2

[Résolu] PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 13:36
par bleudelordi
Bonjour,  J'ai du faire changer mon DD car HS selon dépanneur. Il m'a tout réinstallé du moins le minimum. Je crois l'avoir infecté en téléchargeant VLC média Player dernièrement. Mais il faisait apparaîtres des signes de lenteur quand même avant. Comme je l'ai indiqué dans un autre Msg, ne me noyez pas dans termes trop techniques car il n'y a pas longtemps que je m'intéresse un peu plus à l'informatique (60 ans ) . Merci de votre sympathie.

Re: [Résolu] PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 13:38
par 2011N2
Bonjour,

Pas de problème, on va essayer de faire le plus simple possible, tout en étant efficace.
Si tu as des questions, n'hésite pas.

Commence par faire un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Re: [Résolu] PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 13:50
par bleudelordi
Cà marche , je vais commencer par désinfecter. Mci Gabriel

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 13:53
par 2011N2
Ok tu me posteras le rapport hébergé de ZHPDiag quand il aura terminé.

Gabriel.

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 14:16
par bleudelordi
je m'excuse mais des fenêtres me bloquent et j'ai du mal à m'y retrouver. Une fenêtre est bloquée qquand j'ai envoyé un diag par défaut avec légitim. La progression est bloquée à 34 % avec inscription "autocheck autoshk" et en dessous "énumère les données de bootExecute (BEX)(034) Mci

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 14:19
par 2011N2
Re,

Ok, fais ceci alors stp.

Passe AdwCleaner et pote le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Gabriel.

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 22:37
par bleudelordi
Enfin j'ai pu effectuer ta demande ( sauf ) que je n'ai pas pu atteindre "nettoyer" mais seulement "scanner" avec Adwcleaner. Le reste a été fait

http://cjoint.com/?0Jzwtnb7Rgb]http://cjoint.com/?0Jzwtnb7Rgb[/url]
http://cjoint.com/?0JzwqvEif6b]http://cjoint.com/?0JzwqvEif6b[/url]

Merci



.

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 22:41
par bleudelordi

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 22:42
par Invité
SFTGC
Adwcleaner

Car tes liens ne sont pas cliquables

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 22:45
par bleudelordi
J'espère ne pas vous importuner à cette heure-ci.
Je n'ai pas encore le coup pour expédier des liens , copies d'écran etc...
Cà va venir.


je continuerai demain en attendant bonne soirée et
MERCI

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 22:47
par bleudelordi

PC lent et vraisemblablement infecté

Posté : ven. 25 oct. 2013 23:13
par 2011N2
Re,

Les deux sont des rapports AdwCleaner mais c'est pas grave.

Essaye de relancer ZHPDiag en mode sans échec avec prise en charge réseau : http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

PC lent et vraisemblablement infecté

Posté : sam. 26 oct. 2013 21:19
par bleudelordi
Bsoir Gabriel, J'ai tenté la manip mais sans succès. Rien de tout ce qui est indiqué sur le forum ne s'est produit; du moins "•Choisissez l'option : Mode Sans Échec avec prise en charge réseau, et validez avec la touche "Entrée".
J'ai du faire échap. J'aurai du faire une capture d'écran mais ! ! ! !
Je disais tout à l'heure MERCI à vous les "ayatollah" de l'ordi.

Merci

PC lent et vraisemblablement infecté

Posté : sam. 26 oct. 2013 21:59
par 2011N2
Bonsoir,

Comment as-tu procéder pour tenter d'accès au mode sans échec ?

Gabriel.

PC lent et vraisemblablement infecté

Posté : dim. 27 oct. 2013 20:45
par bleudelordi
Bonsoir, Alors, après avoir arrêté mon ordi puis redémarré, j'ai "tapoté F8" sans arrêt. Une fenêtre est apparue au centre "tout en Anglais" et je n'ai pu de ce fait cliquer sur redémarrer
Merci

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 00:35
par 2011N2
Bonsoir,

Ok et ZHPDiag bloque touche à 34% si tu le lances ?

Gabriel.

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 08:48
par bleudelordi
Bonjour Gabriel
Pour répondre à ta question: OUI. Il bloque toujours à 34%.
@+

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 12:03
par 2011N2
Bonjour,

Ok.
Fais Démarrer puis = Exécuter (ou Windows + R).
Tape %AppData% et valide par Ok.
Ouvre le dossier ZHP se trouvant dans le répertoire.

Si des rapports en .txt sont présents, héberge-les sur cjoint : http://cjoint.com/

Gabriel.

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 18:29
par bleudelordi
Bonsoir Gabriel
Voila ce que j'ai trouvé en ouvrant le dossier ZHP après %AppData%
pas de .txt
Merci
http://cjoint.com/?0JCszuV3npm

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 18:32
par 2011N2
Re,

Si tu pouvais héberger et poste le fichier "log" ce serait bien stp.

Gabriel.

PC lent et vraisemblablement infecté

Posté : lun. 28 oct. 2013 18:56
par bleudelordi
Voilà ce que j'ai effectué.
Merci

http://cjoint.com/?0JCs2FM3W5Q

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 19:18
par bleudelordi
Bonsoir Gabriel

Voilà ce que j'ai effectué.
Merci

http://cjoint.com/?0JCs2FM3W5Q

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 19:51
par 2011N2
Bonsoir,

Oui j'ai contacté le développeur pour le souci, pour ça que je répondais pas.

En attendant, passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Gabriel.

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 20:56
par bleudelordi
Bonsoir Gabriel, OK pour moi.

Est-ce que çà ira ainsi?
Merci

http://cjoint.com/?0JDu2Fn7EIC
http://cjoint.com/?0JDu3sqEzWQ

J. Marie

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 20:59
par 2011N2
Bonsoir,

Ok.

Peux-tu passer FRST et poste le rapport ?

Gabriel.

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 22:04
par bleudelordi
Difficulté de télécharger FRST
voir ce qui s'affiche dans l'ordre
Je m'excuse
Merci

http://cjoint.com/?0JDwbWL6I39

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 22:29
par 2011N2
Re,

Tu as la possibilité d'essayer avec un autre navigateur ?

Et pas de problème.

Gabriel.

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 22:49
par bleudelordi
Voilà ce que je viens de finir.


http://cjoint.com/?0JDwU4w9Hxf
http://cjoint.com/?0JDwV1mTizN


Merci

J. Marie

PC lent et vraisemblablement infecté

Posté : mar. 29 oct. 2013 23:32
par 2011N2
Re,

Ton second lien est indisponible.

Gabriel.

PC lent et vraisemblablement infecté

Posté : mer. 30 oct. 2013 07:42
par bleudelordi
Bonjour Gabriel
me demande porqué?
Bref voilà

http://cjoint.com/?0JEhOsiTWvx

Bonne journée.
J.Marie

PC lent et vraisemblablement infecté

Posté : mer. 30 oct. 2013 13:14
par 2011N2
Bonjour,

Bug surement.

Des traces de LPIs, rien de méchant.

Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

PC lent et vraisemblablement infecté

Posté : mer. 30 oct. 2013 22:51
par bleudelordi
Bonsoir Gabriel
un peu long; je sais mais enfin   

http://cjoint.com/?0JEwSKMTknP
http://cjoint.com/?0JEwTHkWqBR
http://cjoint.com/?0JEwU1QrZeK

Merci pour être patient.

Jean-Marie.

PC lent et vraisemblablement infecté

Posté : mer. 30 oct. 2013 22:55
par 2011N2
Re,

Bien.

Fais moi un nouveau rapport FRST stp.

Gabriel.

PC lent et vraisemblablement infecté

Posté : mer. 30 oct. 2013 23:57
par bleudelordi
Re,
Voilà avec un peu de diffic... ce soir

http://cjoint.com/?0JEx1ZZ7cMo
http://cjoint.com/?0JEx2GsrCiF

Bonne soirée

Jean-Marie.
@+

PC lent et vraisemblablement infecté

Posté : jeu. 31 oct. 2013 22:30
par 2011N2
Salut,
  • Fais un clic droit sur ton bureau.
  • Sélectionne "Nouveau" et ensuite "Document texte".
  • Une fenêtre s'ouvre.
  • Copie/colle les lignes du lien suivant : http://cjoint.com/13oc/CJFwC3zivpw_fixlist.txt
  • Clique sur Fichier et ensuite sur Enregistrer-sous.
  • Dans le champs en bas, nom du fichier, mets : fixlist.txt
  • Clique sur Enregistrer - Cela va créer un fichier fixlist.txt sur le bureau.
  • Relance FRST et clique sur le bouton Fix.
  • Un redémarrage est parfois nécessaire (pas obligatoire).
  • Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse.
Gabriel.

PC lent et vraisemblablement infecté

Posté : ven. 1 nov. 2013 10:33
par bleudelordi
Salut Gabriel,
voici le résultat


@+

J.Marie


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013
Ran by Martinez at 2013-11-01 10:31:50 Run:1
Running from C:\Documents and Settings\Martinez\Bureau
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
http://cjoint.com/13oc/CJFwC3zivpw_fixlist.txt


*****************


==== End of Fixlog ====

PC lent et vraisemblablement infecté

Posté : ven. 1 nov. 2013 11:47
par 2011N2
Salut,

Non tu n'as pas mis les bonnes lignes dans le fichier texte.

Il faut que tu mettes toutes celles qui sont DANS le lien (et non le lien en lui-même).

Soit, tout ce qui est ci-dessous :

IMEO\browserprotect.exe: [Debugger] tasklist.exe
IMEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IMEO\iminentsetup.exe: [Debugger] tasklist.exe
IMEO\sweetimsetup.exe: [Debugger] tasklist.exe
IMEO\bitguard.exe: [Debugger] tasklist.exe
IMEO\bprotect.exe: [Debugger] tasklist.exe
IMEO\browsemngr.exe: [Debugger] tasklist.exe
IMEO\browserdefender.exe: [Debugger] tasklist.exe
IMEO\browsermngr.exe: [Debugger] tasklist.exe
IMEO\delta babylon.exe: [Debugger] tasklist.exe     
IMEO\delta tb.exe: [Debugger] tasklist.exe     
IMEO\delta2.exe: [Debugger] tasklist.exe     
IMEO\deltainstaller.exe: [Debugger] tasklist.exe     
IMEO\deltasetup.exe: [Debugger] tasklist.exe     
IMEO\deltatb.exe: [Debugger] tasklist.exe     
IMEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe     
IMEO\cltmngsvc.exe: [Debugger] tasklist.exe
IMEO\rjatydimofu.exe: [Debugger] tasklist.exe
IMEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
SearchScopes: HKLM - DefaultScope {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}     
SearchScopes: HKLM - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}     
SearchScopes: HKCU - DefaultScope {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}     
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}     
Toolbar: HKCU - Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - Liens - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
CHR HomePage: hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir= 
CHR RestoreOnStartup: "hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=",      "hxxp://www.google.com"
CHR DefaultSearchURL: (Mysearchdial) - http://start.mysearchdial.com/results.p ... 0399526ir=
CHR DefaultSuggestURL: (Mysearchdial) - {google:baseSuggestURL}search?client=chromehl={language}q={searchTerms}
CHR HKLM\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam\Chrome\wajam.crx
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Menu Démarrer\Programmes\Wajam
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam
2013-10-30 21:07 - 2013-10-30 21:06 - 00351124 _____ C:\Documents and Settings\Martinez\Local Settings\Application Data\mysearchdial-speeddial.crx
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job Gabriel.

PC lent et vraisemblablement infecté

Posté : ven. 1 nov. 2013 12:40
par bleudelordi
Voilà

Excuse.

IMEO\browserprotect.exe: [Debugger] tasklist.exe
IMEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IMEO\iminentsetup.exe: [Debugger] tasklist.exe
IMEO\sweetimsetup.exe: [Debugger] tasklist.exe
IMEO\bitguard.exe: [Debugger] tasklist.exe
IMEO\bprotect.exe: [Debugger] tasklist.exe
IMEO\browsemngr.exe: [Debugger] tasklist.exe
IMEO\browserdefender.exe: [Debugger] tasklist.exe
IMEO\browsermngr.exe: [Debugger] tasklist.exe
IMEO\delta babylon.exe: [Debugger] tasklist.exe      
IMEO\delta tb.exe: [Debugger] tasklist.exe      
IMEO\delta2.exe: [Debugger] tasklist.exe      
IMEO\deltainstaller.exe: [Debugger] tasklist.exe      
IMEO\deltasetup.exe: [Debugger] tasklist.exe      
IMEO\deltatb.exe: [Debugger] tasklist.exe      
IMEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe      
IMEO\cltmngsvc.exe: [Debugger] tasklist.exe
IMEO\rjatydimofu.exe: [Debugger] tasklist.exe
IMEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
SearchScopes: HKLM - DefaultScope {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}      
SearchScopes: HKLM - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}      
SearchScopes: HKCU - DefaultScope {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}      
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}      
Toolbar: HKCU - Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - Liens - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
CHR HomePage: hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=  
CHR RestoreOnStartup: "hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=",       "hxxp://www.google.com"
CHR DefaultSearchURL: (Mysearchdial) - http://start.mysearchdial.com/results.p ... 0399526ir=
CHR DefaultSuggestURL: (Mysearchdial) - {google:baseSuggestURL}search?client=chromehl={language}q={searchTerms}
CHR HKLM\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam\Chrome\wajam.crx
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Menu Démarrer\Programmes\Wajam
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam
2013-10-30 21:07 - 2013-10-30 21:06 - 00351124 _____ C:\Documents and Settings\Martinez\Local Settings\Application Data\mysearchdial-speeddial.crx
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job

PC lent et vraisemblablement infecté

Posté : ven. 1 nov. 2013 12:41
par 2011N2
Re,

Ça c'est un copié/collé du script que je t'ai donné. ^^

Gabriel.

PC lent et vraisemblablement infecté

Posté : ven. 1 nov. 2013 12:57
par bleudelordi
Voici ! !

Avec l'espoir que ce soit bon?

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013
Ran by Martinez at 2013-11-01 12:55:30 Run:3
Running from C:\Documents and Settings\Martinez\Bureau
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
IMEO\browserprotect.exe: [Debugger] tasklist.exe
IMEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
IMEO\iminentsetup.exe: [Debugger] tasklist.exe
IMEO\sweetimsetup.exe: [Debugger] tasklist.exe
IMEO\bitguard.exe: [Debugger] tasklist.exe
IMEO\bprotect.exe: [Debugger] tasklist.exe
IMEO\browsemngr.exe: [Debugger] tasklist.exe
IMEO\browserdefender.exe: [Debugger] tasklist.exe
IMEO\browsermngr.exe: [Debugger] tasklist.exe
IMEO\delta babylon.exe: [Debugger] tasklist.exe
IMEO\delta tb.exe: [Debugger] tasklist.exe
IMEO\delta2.exe: [Debugger] tasklist.exe
IMEO\deltainstaller.exe: [Debugger] tasklist.exe
IMEO\deltasetup.exe: [Debugger] tasklist.exe
IMEO\deltatb.exe: [Debugger] tasklist.exe
IMEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
IMEO\cltmngsvc.exe: [Debugger] tasklist.exe
IMEO\rjatydimofu.exe: [Debugger] tasklist.exe
IMEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
SearchScopes: HKLM - DefaultScope {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKLM - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}
SearchScopes: HKLM - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}
SearchScopes: HKCU - DefaultScope {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKCU - {2C16A5B8-FF58-E437-8237-4B9814F688FF} URL = http://dts.search.ask.com/sr?src=iebgct ... earchTerms}
SearchScopes: HKCU - {52db1893-8a90-4192-aede-08e00b8f8473} URL = http://start.mysearchdial.com/results.p ... 0399526ir=
SearchScopes: HKCU - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain. ... earchTerms}
Toolbar: HKCU - Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - Liens - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation)
CHR HomePage: hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=
CHR RestoreOnStartup: "hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=", "hxxp://www.google.com"
CHR DefaultSearchURL: (Mysearchdial) - http://start.mysearchdial.com/results.p ... 0399526ir=
CHR DefaultSuggestURL: (Mysearchdial) - {google:baseSuggestURL}search?client=chromehl={language}q={searchTerms}
CHR HKLM\...\Chrome\Extension: [jpmbfleldcgkldadpdinhjjopdfpjfjp] - C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam\Chrome\wajam.crx
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Menu Démarrer\Programmes\Wajam
2013-10-30 21:07 - 2013-10-30 21:07 - 00000000 ____D C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam
2013-10-30 21:07 - 2013-10-30 21:06 - 00351124 _____ C:\Documents and Settings\Martinez\Local Settings\Application Data\mysearchdial-speeddial.crx
C:\Windows\Tasks\At1.job
C:\Windows\Tasks\At2.job

*****************

HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserprotect.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bundlesweetimsetup.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\iminentsetup.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\sweetimsetup.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bitguard.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bprotect.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browsemngr.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserdefender.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browsermngr.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\delta babylon.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\delta tb.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\delta2.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\deltainstaller.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\deltasetup.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\deltatb.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\deltatb_2501-c733154b.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\cltmngsvc.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\rjatydimofu.exe = Key deleted successfully.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\tbdelta.exetoolbar783881609.exe = Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope = Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2C16A5B8-FF58-E437-8237-4B9814F688FF} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{2C16A5B8-FF58-E437-8237-4B9814F688FF} = Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} = Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{75b4241f-171e-44a3-bf44-23613b6e3e03} = Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope = Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} = Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2C16A5B8-FF58-E437-8237-4B9814F688FF} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{2C16A5B8-FF58-E437-8237-4B9814F688FF} = Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{52db1893-8a90-4192-aede-08e00b8f8473} = Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03} = Key deleted successfully.
HKCR\Wow6432Node\CLSID\{75b4241f-171e-44a3-bf44-23613b6e3e03} = Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{01E04581-4EEE-11D0-BFE9-00AA005B4383} = Value deleted successfully.
HKCR\CLSID\{01E04581-4EEE-11D0-BFE9-00AA005B4383} = Key deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} = Value deleted successfully.
HKCR\CLSID\{0E5CBF21-D15F-11D0-8301-00AA005B4383} = Key deleted successfully.
CHR HomePage: hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir= == The Chrome "Settings" can be used to fix the entry.
CHR RestoreOnStartup: "hxxp://start.mysearchdial.com/?f=1a=irmsd103awcd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0F0B0A0DyD0EtD0A0DtCtN0D0Tzu0CyCyCzytN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2Wcr=1370399526ir=", "hxxp://www.google.com" == The Chrome "Settings" can be used to fix the entry.
CHR DefaultSearchURL: (Mysearchdial) - http://start.mysearchdial.com/results.p ... 0399526ir= == The Chrome "Settings" can be used to fix the entry.
CHR DefaultSuggestURL: (Mysearchdial) - {google:baseSuggestURL}search?client=chromehl={language}q={searchTerms} == The Chrome "Settings" can be used to fix the entry.
HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp = Key deleted successfully.
C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam\Chrome\wajam.crx = Moved successfully.
C:\Documents and Settings\Martinez\Menu Démarrer\Programmes\Wajam = Moved successfully.
C:\Documents and Settings\Martinez\Local Settings\Application Data\Wajam = Moved successfully.
C:\Documents and Settings\Martinez\Local Settings\Application Data\mysearchdial-speeddial.crx = Moved successfully.
C:\Windows\Tasks\At1.job = Moved successfully.
C:\Windows\Tasks\At2.job = Moved successfully.

==== End of Fixlog ====