Se connecter / S'enregistrer
Votre question
Résolu

supprimer virus Crossbrowse

Tags :
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Mai 2015 15:08:11

bonjour, mon ordinateur ne va vraiment ps bien du tout, j'ai plein de logiciel qui se sont installer j'arrive même plus a ouvrir un navigateur, l'ordi rame met beaucoup de temps a démarrer, je suis obliger de le réparer a distance ...

apparemment le problème c'est "Crossbrowse"
quel rapport je doit vous faire svp ?

merci de votre aide à l'avance, je suis la toute la journée si je doit faire des manip je répondrai très rapidement .

Autres pages sur : supprimer virus crossbrowse

a c 547 8 Sécurité
25 Mai 2015 17:41:08

Bonjour,

Effectivement, ton pc est une poubelle ...
Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- LibrarySystem (adware)
- salesale (idem)

~~~~~~~~~~~~~~~~~~~~~~~~~~


2)
  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    CloseProcesses:
    EmptyTemp:
    CreateRestorePoint:
    Task: {041586B0-E1ED-41C8-84AB-AA27EFFF1221} - System32\Tasks\TpMy4wKhzp5cM => D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM.exe [2015-04-20] () <==== ATTENTION
    Task: {06045861-A93D-495D-A262-7712565C03ED} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-10_user => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-10.exe <==== ATTENTION
    Task: {0D2FA536-3E13-4441-9480-6DEDCD4C1E1C} - System32\Tasks\SmartWeb Upgrade Trigger Task => D:\Users\admin\AppData\Local\SmartWeb\SmartWebHelper.exe <==== ATTENTION
    Task: {21FD79E3-FB51-40EF-944C-3A63968AEBD6} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-7 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-1-7.exe <==== ATTENTION
    Task: {2310D186-9565-4190-B6EE-017166BEB475} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-10_user => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-10.exe <==== ATTENTION
    Task: {29511582-4CF0-4808-A3CA-65CDA9A1E271} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-7 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-7.exe <==== ATTENTION
    Task: {2A45151C-35D9-48E0-AB0F-2CD0EF13AE5F} - System32\Tasks\XWCEFY1 => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
    Task: {33B65764-EA68-48AC-9C15-1AE0687F7A74} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5_user => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.exe <==== ATTENTION
    Task: {381DC4F1-D955-4A34-B61C-E9F421CF968D} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5_user => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-5.exe <==== ATTENTION
    Task: {38717B59-C2BD-4778-81D4-0C1231E02829} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-6 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-6.exe <==== ATTENTION
    Task: {3A8E47BC-1B12-48F4-85A6-6D2F0A087F36} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-7 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-7.exe <==== ATTENTION
    Task: {3C1583EE-14AD-4840-B7AF-C927439AD99A} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-7 => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-7.exe <==== ATTENTION
    Task: {42A57ABB-950F-40AC-8ADA-DB864B2247BF} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5 => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.exe <==== ATTENTION
    Task: {44789073-5152-489C-80DC-9C217C3024D3} - System32\Tasks\aTorpaNKxhEV9D7yJjqSRY => D:\Users\admin\AppData\Roaming\aTorpaNKxhEV9D7yJjqSRY.exe <==== ATTENTION
    Task: {4A60F5C2-1EE0-41E3-8DC6-9320B6B015E8} - System32\Tasks\7lCQ655j => D:\Users\admin\AppData\Roaming\7lCQ655j.exe <==== ATTENTION
    Task: {4AC80959-A2CB-4DEE-AC25-AE529129B80B} - \b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-6 No Task File <==== ATTENTION
    Task: {580C79A9-DC5E-46A7-B7D5-56D59021E120} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-3 => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-3.exe <==== ATTENTION
    Task: {5F6D8582-4546-40BF-A38C-D48DD4920C34} - System32\Tasks\Selection Tools Update => D:\Users\admin\AppData\Roaming\WTools\Selection Tools\Selection Tools Update.exe
    Task: {60EDDBC0-95E3-4AB9-994A-7D7469BB0588} - \b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-6 No Task File <==== ATTENTION
    Task: {64598CB1-448F-498A-A7F6-D2FE3BAF365B} - System32\Tasks\xyf7LPGp64XU7o6R3wXs => D:\Users\admin\AppData\Roaming\xyf7LPGp64XU7o6R3wXs.exe <==== ATTENTION
    Task: {6A0DBAC7-9C97-4CB0-B067-5A71EEDCCDE6} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5_user => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.exe <==== ATTENTION
    Task: {6F7BA725-9FCB-499A-9842-4C393111DD95} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-4 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-4.exe <==== ATTENTION
    Task: {7D4CA39B-B6E4-48D6-A2EE-1A7F4731256D} - \NetEngine No Task File <==== ATTENTION
    Task: {9123E394-B8CC-4332-BAD3-96A38382B12B} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5_user => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.exe <==== ATTENTION
    Task: {93901F89-EBEC-40E6-8101-6B68FFDECD53} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-10_user => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-10.exe <==== ATTENTION
    Task: {952770B4-8295-48AE-BC97-97F2FB8EE0BC} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-7 => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-7.exe <==== ATTENTION
    Task: {97335BDA-E17C-443B-A346-3B066EB2393B} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-10_user => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-10.exe <==== ATTENTION
    Task: {A3B18B03-61F9-4700-A92E-6786C3B15BEE} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-7 => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-7.exe <==== ATTENTION
    Task: {A4ACA672-31B9-45E4-ABF8-200BBC6D15E2} - System32\Tasks\{5324F597-2747-452B-8CAA-73E6EBC3D2B3} => pcalua.exe -a C:\ProgramData\salesale\salesale.exe -c /progname=salesale /progver=3.4.2 /progpub=salesale
    Task: {A8C5FDA0-E5AB-4CF2-8AB6-4827189EFA3D} - System32\Tasks\OraIS6En9XCrtVeB8oK3vd01lV1 => D:\Users\admin\AppData\Roaming\OraIS6En9XCrtVeB8oK3vd01lV1.exe <==== ATTENTION
    Task: {AB79BE1A-7B2C-4399-A88C-96BC0064CD40} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-5.exe <==== ATTENTION
    Task: {AF01EE13-57F2-4F6D-922A-E78FF045CBA0} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.exe <==== ATTENTION
    Task: {B2B0A30E-DC11-49D4-B5F6-A56000ED7D24} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-4 => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-4.exe <==== ATTENTION
    Task: {B5B8A9AD-E3E0-4690-8ED0-DEF209328A3D} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-4 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-4.exe <==== ATTENTION
    Task: {B783F00C-D6CD-4602-84E2-7B45EBD4E26A} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
    Task: {B946B479-3671-422F-BC87-54FE4A1F5308} - System32\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5 => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.exe <==== ATTENTION
    Task: {B9FE4AB7-7639-4CEE-8892-F5803DA5573A} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-6 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-6.exe <==== ATTENTION
    Task: {C9205843-FAD0-40D9-8324-C3E767533337} - System32\Tasks\Crossbrowse => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
    Task: {CED14705-52BA-4EBB-9D1B-2DFF76E8C83A} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-6 => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-6.exe <==== ATTENTION
    Task: {CFE0AC22-B032-4472-B29A-ACF2B6FBEB6F} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-1-7 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-1-7.exe <==== ATTENTION
    Task: {D6DEF0D9-79E8-4F16-B9FA-3D1F6CC016CA} - System32\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-6 => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-1-6.exe <==== ATTENTION
    Task: {D7A1E5D1-37ED-443D-8174-EF4E230F6748} - System32\Tasks\SNLMPMA => C:\ProgramData\2707ba80884841ca99a9468993fff1e3\2707ba80884841ca99a9468993fff1e3.exe
    Task: {D9334EC4-6758-4E09-8EE7-0437A0517FE7} - System32\Tasks\JnAC8ZIklEaTiwQA9y8mcV8A0NL => D:\Users\admin\AppData\Roaming\JnAC8ZIklEaTiwQA9y8mcV8A0NL.exe <==== ATTENTION
    Task: {D9FB5DFF-D2FF-4EE8-BCCD-4FC12C14E8A3} - System32\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-3 => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-3.exe <==== ATTENTION
    Task: {DCCC8370-6BF2-45BB-8BBD-679BA1EC745F} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-4 => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-4.exe <==== ATTENTION
    Task: {E4201E30-3A50-4F5A-9157-EF79180622F0} - System32\Tasks\0YSDNQg => D:\Users\admin\AppData\Roaming\0YSDNQg.exe <==== ATTENTION
    Task: {E4814643-78D4-4B39-AC95-EA21F11783F9} - System32\Tasks\iETPnn83ecDc0 => D:\Users\admin\AppData\Roaming\iETPnn83ecDc0.exe <==== ATTENTION
    Task: {EF3D90B3-CBFD-41CE-AC15-791698BBEDB6} - System32\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-6 => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\0YSDNQg.job => D:\Users\admin\AppData\Roaming\0YSDNQg.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-6.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-7.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-10_user.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-10.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-4.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-4.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5_user.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-6.job => C:\Program Files\Clip-High_D_06\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-1-7.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-10_user.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-10.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-3.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-3.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-4.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-4.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5_user.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-6.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-7.job => C:\Program Files\Cinema_Plus_2.1V26.04\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\7lCQ655j.job => D:\Users\admin\AppData\Roaming\7lCQ655j.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\0YSDNQg.exe
    Task: C:\Windows\Tasks\aTorpaNKxhEV9D7yJjqSRY.job => D:\Users\admin\AppData\Roaming\aTorpaNKxhEV9D7yJjqSRY.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\aTorpaNKxhEV9D7yJjqSRY.exe
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-6.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-7.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-10_user.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-10.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-3.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-3.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-4.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-4.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5_user.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-6.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-7.job => C:\Program Files\CinemaPlus-3.2cV26.04\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-6.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-1-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-7.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-1-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-10_user.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-10.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-4.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-4.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5_user.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-5.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-6.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-6.exe <==== ATTENTION
    Task: C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-7.job => C:\Program Files\SmartSaver+ 21\d577f624-7e29-407b-8846-3ff7cfefac24-7.exe <==== ATTENTION
    Task: C:\Windows\Tasks\iETPnn83ecDc0.job => D:\Users\admin\AppData\Roaming\iETPnn83ecDc0.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\iETPnn83ecDc0.exe
    Task: C:\Windows\Tasks\JnAC8ZIklEaTiwQA9y8mcV8A0NL.job => D:\Users\admin\AppData\Roaming\JnAC8ZIklEaTiwQA9y8mcV8A0NL.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\JnAC8ZIklEaTiwQA9y8mcV8A0NL.exe
    Task: C:\Windows\Tasks\OraIS6En9XCrtVeB8oK3vd01lV1.job => D:\Users\admin\AppData\Roaming\OraIS6En9XCrtVeB8oK3vd01lV1.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\OraIS6En9XCrtVeB8oK3vd01lV1.exe
    Task: C:\Windows\Tasks\TpMy4wKhzp5cM.job => D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM.exe
    Task: C:\Windows\Tasks\XWCEFY1.job => C:\ProgramData\FlashBeat\FlashBeat.exe <==== ATTENTION
    Task: C:\Windows\Tasks\xyf7LPGp64XU7o6R3wXs.job => D:\Users\admin\AppData\Roaming\xyf7LPGp64XU7o6R3wXs.exe <==== ATTENTION
    D:\Users\admin\AppData\Roaming\xyf7LPGp64XU7o6R3wXs.exe
    D:\Users\admin\AppData\Roaming\7lCQ655j.exe
    C:\ProgramData\2707ba80884841ca99a9468993fff1e3
    D:\Users\admin\AppData\Roaming\JnAC8ZIklEaTiwQA9y8mcV8A0NL.exe
    D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM.exe
    D:\Users\admin\AppData\Roaming\0YSDNQg.exe
    D:\Users\admin\AppData\Roaming\iETPnn83ecDc0.exe
    C:\Program Files\SmartSaver+ 21
    C:\ProgramData\FlashBeat
    C:\Program Files\Clip-High_D_06
    D:\Users\admin\AppData\Local\SmartWeb
    C:\Program Files\Cinema_Plus_2.1V26.04
    C:\Program Files\CinemaPlus-3.2cV26.04
    D:\Users\admin\AppData\Roaming\aTorpaNKxhEV9D7yJjqSRY.exe
    D:\Users\admin\AppData\Roaming\7lCQ655j.exe
    D:\Users\admin\AppData\Roaming\WTools
    C:\ProgramData\salesale
    D:\Users\admin\AppData\Roaming\OraIS6En9XCrtVeB8oK3vd01lV1.exe
    C:\Program Files\Crossbrowse
    C:\Program Files\MyPC Backup
    D:\Users\admin\AppData\Roaming\4C4C4544-1430065223-3510-804E-C6C04F47344A
    C:\Windows\Temp\CR_AD4A1.tmp
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\...\Run: [Bubble Dock] => "D:\Users\admin\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
    D:\Users\admin\AppData\Roaming\Nosibay\Bubble Dock
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\...\Run: [Selection Tools] => "D:\Users\admin\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe" /winstartup
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\...\Run: [pricefountainw.exe] => D:\Users\admin\AppData\Local\PriceFountain\pricefountainw.exe HKEY_CURRENT_USER Software\PriceFountain
    D:\Users\admin\AppData\Local\PriceFountain
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\...\Run: [GoogleChromeAutoLaunch_87D745A36D79EE909BD128D1B50EA535] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Bubble Dock] => "D:\Users\admin\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Selection Tools] => "D:\Users\admin\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe" /winstartup
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [pricefountainw.exe] => D:\Users\admin\AppData\Local\PriceFountain\pricefountainw.exe HKEY_CURRENT_USER Software\PriceFountain
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GoogleChromeAutoLaunch_87D745A36D79EE909BD128D1B50EA535] => "C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {d4ac474f-6f34-11e4-b35f-806e6f6e6963} - E:\Setup.exe
    AppInit_DLLs: c:\programdata\flashbeat\flashbeat32.dll => c:\programdata\flashbeat\flashbeat32.dll File not found
    Startup: D:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-05-03]
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.luckysearches.com/web/?type=ds&ts=1430068697&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.luckysearches.com/web/?type=ds&ts=1430068697&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=dspp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=dspp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=dspp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hppp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=dspp&ts=1424100631&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&q={searchTerms}
    URLSearchHook: HKLM - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> OldSearch URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> {9A6E85BE-5C92-4E41-B7DD-B651E23423F6} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> OldSearch URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {9A6E85BE-5C92-4E41-B7DD-B651E23423F6} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-2991328272-2911109720-2903715164-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.luckysearches.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS&ts=1430067075&type=default&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1424100616&from=adks&uid=ST3160318AS_9VY22PXSXXXX9VY22PXS
    FF Plugin: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll No File
    FF Plugin: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll No File
    C:\Program Files\globalUpdate
    FF user.js: detected! => D:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z78xfseg.default-1423157513376\user.js [2015-05-03]
    FF SearchPlugin: D:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z78xfseg.default-1423157513376\searchplugins\search-simple.xml [2015-04-26]
    FF Extension: CinemaPlus-3.2c - D:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z78xfseg.default-1423157513376\Extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [2015-05-18]
    FF Extension: Clip-High_D_06 - D:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z78xfseg.default-1423157513376\Extensions\kein.fabian@outlook.com [2015-05-03]
    FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] - D:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z78xfseg.default-1423157513376\extensions\faststartff@gmail.com
    FF HKLM\...\Firefox\Extensions: [{5081D2D4-1637-404c-B74F-50526718257D}] - C:\Program Files\shopperz\Firefox
    C:\Program Files\shopperz
    CHR Extension: (Cinema_Plus_2.1V26.04) - D:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-05-03]
    CHR Extension: (CinemaPlus-3.2cV26.04) - D:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-05-03]
    R2 mofutipe; D:\Users\admin\AppData\Roaming\4C4C4544-1430065223-3510-804E-C6C04F47344A\jnsm37F3.tmp [122880 2015-04-26] () []
    S2 dAkxuIoU; "C:\ProgramData\LrvVwZW\dAkxuIoU.exe" [X]
    S3 globalUpdatem; C:\Program Files\globalUpdate\Update\GoogleUpdate.exe /medsvc [X] <==== ATTENTION
    R2 qyjohehi; D:\Users\admin\AppData\Roaming\4C4C4544-1430065223-3510-804E-C6C04F47344A\nsbFA70.tmpfs [X]
    S2 Update Chart Choosing; "C:\Program Files\Chart Choosing\updateChartChoosing.exe" [X]
    S2 Util Chart Choosing; "C:\Program Files\Chart Choosing\bin\utilChartChoosing.exe" [X]
    C:\Program Files\Chart Choosing
    U3 aw91kb64; C:\Windows\system32\Drivers\aw91kb64.sys [0 ] (Advanced Micro Devices) <==== ATTENTION (zero byte File/Folder)
    S1 cherimoya; system32\drivers\cherimoya.sys [X]
    2015-05-03 19:30 - 2015-05-03 19:30 - 00002192 _____ () D:\Users\Public\Desktop\Crossbrowse.lnk
    2015-05-03 19:30 - 2015-05-03 19:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
    2015-05-03 19:28 - 2015-05-03 21:18 - 00000000 ____D () C:\Program Files\Chart Choosing
    2015-05-03 19:28 - 2015-05-03 19:40 - 00000000 ____D () D:\Users\admin\AppData\Local\ZombieNews
    2015-05-03 19:27 - 2015-05-03 21:12 - 00000000 ____D () C:\ProgramData\ZombieNews
    2015-05-03 19:27 - 2015-05-03 20:37 - 00000000 ____D () C:\ProgramData\LrvVwZW
    2015-05-03 18:47 - 2015-05-03 20:53 - 00000000 ____D () C:\Program Files\coolnnchEap
    2015-05-03 18:45 - 2015-05-03 18:45 - 00000000 ____D () C:\Program Files\freee2youu
    2015-05-03 18:38 - 2015-05-18 10:43 - 00000000 ____D () C:\ProgramData\11ed7be300006ab2
    2015-04-26 19:05 - 2015-05-03 21:17 - 00000000 ____D () C:\ProgramData\salesale
    2015-04-26 18:55 - 2015-05-18 13:07 - 00000998 _____ () C:\Windows\Tasks\iETPnn83ecDc0.job
    2015-04-26 18:55 - 2015-05-18 12:55 - 00002434 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5_user.job
    2015-04-26 18:55 - 2015-05-18 12:55 - 00002434 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-5.job
    2015-04-26 18:55 - 2015-05-18 10:42 - 00001026 _____ () C:\Windows\Tasks\OraIS6En9XCrtVeB8oK3vd01lV1.job
    2015-04-26 18:54 - 2015-05-25 14:54 - 00005850 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-6.job
    2015-04-26 18:54 - 2015-05-25 14:54 - 00003126 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-6.job
    2015-04-26 18:54 - 2015-05-18 12:54 - 00004482 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-4.job
    2015-04-26 18:54 - 2015-05-18 12:54 - 00003462 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-1-7.job
    2015-04-26 18:53 - 2015-05-18 12:54 - 00005506 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-7.job
    2015-04-26 18:53 - 2015-04-26 18:54 - 00000000 ____D () C:\Program Files\61214fee-1eb3-44ba-9806-6f54e868183d
    2015-04-26 18:52 - 2015-05-25 14:52 - 00002100 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-10_user.job
    2015-04-26 18:52 - 2015-05-18 12:52 - 00004482 _____ () C:\Windows\Tasks\b06653d8-4c5d-47ac-9c75-5e9b4dbbf4e2-3.job
    2015-04-26 18:52 - 2015-05-18 10:41 - 00000000 ____D () C:\Program Files\CinemaPlus-3.2cV26.04
    2015-04-26 18:50 - 2015-04-26 18:50 - 00000000 ____D () D:\Users\admin\AppData\Roaming\luckysearches
    2015-04-26 18:28 - 2015-05-25 14:48 - 00001016 _____ () C:\Windows\Tasks\aTorpaNKxhEV9D7yJjqSRY.job
    2015-04-26 18:28 - 2015-05-25 14:48 - 00001012 _____ () C:\Windows\Tasks\xyf7LPGp64XU7o6R3wXs.job
    2015-04-26 18:28 - 2015-05-25 14:48 - 00000988 _____ () C:\Windows\Tasks\7lCQ655j.job
    2015-04-26 18:28 - 2015-05-25 14:48 - 00000986 _____ () C:\Windows\Tasks\0YSDNQg.job
    2015-04-26 18:28 - 2015-05-25 14:47 - 00002420 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5_user.job
    2015-04-26 18:28 - 2015-05-25 14:47 - 00002420 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-5.job
    2015-04-26 18:28 - 2015-05-25 14:47 - 00002420 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5_user.job
    2015-04-26 18:28 - 2015-05-25 14:47 - 00002420 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-5.job
    2015-04-26 18:27 - 2015-05-25 15:27 - 00003112 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-6.job
    2015-04-26 18:27 - 2015-05-25 15:27 - 00003112 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-6.job
    2015-04-26 18:27 - 2015-05-25 14:47 - 00003448 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-1-7.job
    2015-04-26 18:27 - 2015-05-25 14:47 - 00003112 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-1-7.job
    2015-04-26 18:27 - 2015-04-26 18:27 - 00000000 ____D () D:\Users\admin\AppData\Local\Crossbrowse
    2015-04-26 18:26 - 2015-05-25 14:47 - 00004468 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-4.job
    2015-04-26 18:26 - 2015-05-25 14:47 - 00004132 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-4.job
    2015-04-26 18:25 - 2015-05-25 15:25 - 00005492 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-6.job
    2015-04-26 18:25 - 2015-05-25 14:49 - 00000998 _____ () C:\Windows\Tasks\TpMy4wKhzp5cM.job
    2015-04-26 18:25 - 2015-05-25 14:48 - 00001026 _____ () C:\Windows\Tasks\JnAC8ZIklEaTiwQA9y8mcV8A0NL.job
    2015-04-26 18:25 - 2015-05-03 19:16 - 00000000 ____D () C:\Program Files\3d861cee-70b2-4ff8-a1a6-7329c50cd33a
    2015-04-26 18:25 - 2015-05-03 18:31 - 00000000 ____D () D:\Users\admin\AppData\Local\4C4C4544-1430072707-3510-804E-C6C04F47344A
    2015-04-26 18:24 - 2015-05-25 15:25 - 00005492 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-6.job
    2015-04-26 18:24 - 2015-05-25 15:24 - 00002086 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-10_user.job
    2015-04-26 18:24 - 2015-05-25 15:24 - 00002086 _____ () C:\Windows\Tasks\2d2f8df4-1cf5-40e5-a319-e7472e63c0ab-10_user.job
    2015-04-26 18:24 - 2015-05-25 14:48 - 00002434 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5_user.job
    2015-04-26 18:24 - 2015-05-25 14:48 - 00002434 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-5.job
    2015-04-26 18:24 - 2015-05-25 14:47 - 00005492 _____ () C:\Windows\Tasks\d577f624-7e29-407b-8846-3ff7cfefac24-7.job
    2015-04-26 18:24 - 2015-05-10 13:38 - 00000000 ____D () C:\Program Files\Clip-High_D_06
    2015-04-26 18:24 - 2015-05-03 21:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY
    2015-04-26 18:24 - 2015-05-03 21:18 - 00000000 ____D () C:\Program Files\mbot_fr_607
    2015-04-26 18:24 - 2015-05-03 19:28 - 00000000 ____D () D:\Users\admin\AppData\Local\mbot_fr_607
    2015-04-26 18:24 - 2015-04-26 18:25 - 00000000 ____D () C:\Program Files\e471b7e2-615e-4c9a-8b86-8b288eda5849
    2015-04-26 18:24 - 2015-04-26 18:25 - 00000000 ____D () C:\Program Files\23f93d66-6744-4ad0-a82a-921555ebeba2
    2015-04-26 18:24 - 2015-04-26 18:24 - 00000000 ____D () C:\Program Files\Crossbrowse
    2015-04-26 18:23 - 2015-05-25 15:23 - 00005506 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-6.job
    2015-04-26 18:23 - 2015-05-25 14:48 - 00005506 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-7.job
    2015-04-26 18:23 - 2015-05-25 14:48 - 00004482 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-4.job
    2015-04-26 18:23 - 2015-05-25 14:48 - 00003462 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-1-7.job
    2015-04-26 18:23 - 2015-05-18 10:42 - 00000330 _____ () C:\Windows\Tasks\XWCEFY1.job
    2015-04-26 18:23 - 2015-05-03 21:21 - 00000000 ____D () C:\ProgramData\FlashBeat
    2015-04-26 18:23 - 2015-05-03 21:16 - 00000000 ____D () C:\ProgramData\{a9b7505c-c8ed-9556-a9b7-7505cc8e4173}
    2015-04-26 18:23 - 2015-05-03 20:24 - 00000000 ____D () C:\ProgramData\2707ba80884841ca99a9468993fff1e3
    2015-04-26 18:23 - 2015-04-26 18:23 - 00000000 ____D () C:\ProgramData\f4369729fa3e4e06a26340b3a443b405
    2015-04-26 18:22 - 2015-05-25 15:22 - 00002100 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-10_user.job
    2015-04-26 18:22 - 2015-05-25 14:48 - 00004482 _____ () C:\Windows\Tasks\5cbab0d2-2da5-4ca4-bbd8-42550b28fe06-3.job
    2015-04-26 18:22 - 2015-05-10 13:39 - 00000000 ____D () C:\Program Files\Cinema_Plus_2.1V26.04
    2015-04-26 18:22 - 2015-04-26 18:25 - 00000000 ____D () C:\Program Files\aa1b68d6-b5df-44e5-9a94-d062dd17f9c7
    2015-04-26 18:22 - 2015-04-26 18:22 - 00000078 _____ () D:\Users\admin\AppData\Roaming\Selection Tools.installation.log
    2015-04-26 18:22 - 2015-04-26 18:22 - 00000000 ____D () D:\Users\admin\AppData\Roaming\WTools
    2015-04-26 18:22 - 2015-04-26 18:22 - 00000000 ____D () D:\Users\admin\AppData\Local\globalUpdate
    2015-04-26 18:21 - 2015-05-03 19:03 - 00000000 ____D () D:\Users\admin\AppData\Roaming\Store
    2015-04-26 18:21 - 2015-04-26 18:21 - 00000078 _____ () D:\Users\admin\AppData\Roaming\WindApp.installation.log
    2015-04-26 18:21 - 2015-04-26 18:21 - 00000000 ____D () D:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
    2015-04-26 18:20 - 2015-05-03 19:51 - 00000000 ____D () D:\Users\admin\AppData\Roaming\4C4C4544-1430065223-3510-804E-C6C04F47344A
    2015-04-26 18:20 - 2015-04-26 18:22 - 00001281 _____ () D:\Users\admin\AppData\Roaming\Bubble Dock.boostrap.log
    2015-04-26 18:20 - 2015-04-26 18:21 - 00005712 _____ () D:\Users\admin\AppData\Roaming\Bubble Dock.installation.log
    2015-04-26 18:20 - 2015-04-26 18:20 - 00000097 _____ () D:\Users\admin\AppData\Roaming\WindApp.boostrap.log
    2015-04-26 18:20 - 2015-04-26 18:20 - 00000000 ____D () D:\Users\admin\AppData\Roaming\Nosibay
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 ____D () C:\93528065-19f0-4dfb-888f-fd6e3888e172
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL62DB.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL62DA.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL62CA.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL6200.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL61FF.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL61E1.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL61E0.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL61A2.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL6183.tmp
    2015-04-26 18:17 - 2015-04-26 18:17 - 00000000 _____ () C:\LIL6163.tmp
    2015-04-26 18:16 - 2015-05-03 21:17 - 00000000 ____D () C:\Program Files\LibrarySystem
    2015-04-26 18:14 - 2015-04-26 18:17 - 00000000 ____D () C:\ProgramData\9f06c7b200005850
    2015-05-03 19:14 - 2015-03-28 13:06 - 00000000 ____D () C:\Program Files\prIzecoupon
    2015-04-26 18:36 - 2015-03-28 13:26 - 00000000 ____D () C:\Program Files\llowpricess
    2015-04-26 18:36 - 2015-03-28 13:26 - 00000000 ____D () C:\Program Files\buyfaSt
    2015-04-26 18:36 - 2015-03-28 13:07 - 00000000 ____D () C:\Program Files\Freedelivuery
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () D:\Users\admin\AppData\Roaming\0YSDNQg
    2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () D:\Users\admin\AppData\Roaming\7lCQ655j
    2015-03-28 12:46 - 2015-05-03 18:30 - 0000020 _____ () D:\Users\admin\AppData\Roaming\appdataFr3.bin
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () D:\Users\admin\AppData\Roaming\aTorpaNKxhEV9D7yJjqSRY
    2015-04-26 18:20 - 2015-04-26 18:22 - 0001281 _____ () D:\Users\admin\AppData\Roaming\Bubble Dock.boostrap.log
    2015-04-26 18:20 - 2015-04-26 18:21 - 0005712 _____ () D:\Users\admin\AppData\Roaming\Bubble Dock.installation.log
    2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () D:\Users\admin\AppData\Roaming\iETPnn83ecDc0
    2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () D:\Users\admin\AppData\Roaming\JnAC8ZIklEaTiwQA9y8mcV8A0NL
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () D:\Users\admin\AppData\Roaming\OraIS6En9XCrtVeB8oK3vd01lV1
    2015-04-26 18:22 - 2015-04-26 18:22 - 0000078 _____ () D:\Users\admin\AppData\Roaming\Selection Tools.installation.log
    2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM
    2015-04-20 15:45 - 2015-04-20 15:45 - 1579520 _____ () D:\Users\admin\AppData\Roaming\TpMy4wKhzp5cM.exe
    2015-04-26 18:20 - 2015-04-26 18:20 - 0000097 _____ () D:\Users\admin\AppData\Roaming\WindApp.boostrap.log
    2015-04-26 18:21 - 2015-04-26 18:21 - 0000078 _____ () D:\Users\admin\AppData\Roaming\WindApp.installation.log
    2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () D:\Users\admin\AppData\Roaming\xyf7LPGp64XU7o6R3wXs
    end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • Le pc va demander à redémarrer, accepte.
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    #############

    3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
  • Ferme le programme, valide l'avertissement au besoin.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    m
    0
    l
    Contenus similaires
    26 Mai 2015 20:54:41

    bonjour, merci de l'aide =)
    oui me pc est une vrais poubelle, je l'ai laisser a quelqu’un de la famille et voila le résultat ... enfin bref
    alors pour les 2 programme a désinstaller, l'un ma dit qu'il était déjà désinstaller et qu'il fallai juste le retirer de la liste, l'autre (librarysysteme) n’apparaît pas dans la liste des programmes .

    ensuite pour les rapport, voila le premier avec le logiciel first

    http://up.security-x.fr/file.php?h=Rf7e02e1d269ebb6a04e...

    et voila le deuxième avec adadware

    http://up.security-x.fr/file.php?h=R5c462eeb913aae7c8c7...

    merci encore pour l'aide =).
    m
    0
    l
    a c 547 8 Sécurité
    26 Mai 2015 21:52:32

    Re,

    Dans la mesure du possible, lorsque l'on laisse son PC à une autre personne, mieux vaut lui ouvrir simplement une session "invité", suffisante pour naviguer sur Internet et utiliser quelques logiciels.
    Mais au moins, on évite les installation hasardeuses ;) 

    à suivre :

    Relance Adwcleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l

    Meilleure solution

    a c 547 8 Sécurité
    29 Mai 2015 22:24:17

    Re,

    OK pour le rapports.

    As-tu encore des soucis sur le pc ?


    ~~~~~~~~~~

    Si tout est ok, :

    Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Coche en plus "Purger la restauration système"
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.

    ~~~~~~~~~~~~~~~~~~


    Prévention :

    Ton PC a été infecté par des adwares, à savoir des logiciels potentiellement indésirables qui se mettent en place lors des installations de logiciels.

    Il faut donc que les utilisateurs de ce PC veillent à ne pas donner leur accord pour que ceux-ci s'installent lors des installations de logiciels (en décochant par exemple les cases précochées qui autorisent l'installation d'un moteur de recherche).

    Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges en utilisant cet outil :

    Télécharge Adware Prevention (de guigui0001) sur ton bureau.

    Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    • Lance-le en double-cliquant sur Adware_Prevention.exe
    • Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
    • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.

      Tutoriel en images

    • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !


  • Note : cet outil pédagogique tant à évoluer en permanence, n'hésite pas à remonter les problèmes rencontrés ou les suggestions pour son amélioration

    ~~~~~~~~~~~~~~~~~~~~

    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire ! et à lire

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : Ghostery ou Scriptsafe ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux utiliser un outil comme SXCU pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !

    Tu peux indiquer ton sujet "réglé" en validant avec "Sélectionner comme meilleure solution" (en bas à gauche de ce message), ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    :jap: 
    partage
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS