Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 10-12-2013 01
Ran by cyrille at 2013-12-11 17:00:32 Run:1
Running from C:\Users\cyrille\Downloads
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
start
Task: {0738BBDE-E96D-424E-9A74-2F573D7CFA50} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files\Software\Update\SoftwareUpdate.exe [2013-12-04] (The Software Group)
Task: {69FDEC28-5F36-4FCC-A3F8-1DEF6B7933B7} - System32\Tasks\SoftwareUpdateTaskMachineCore => C:\Program Files\Software\Update\SoftwareUpdate.exe [2013-12-04] (The Software Group)
Task: {92C211F7-943E-48B0-BD3E-A4C8C41BC1E3} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] ()
Task: {CE045C17-0B71-481F-9757-475E97493568} - System32\Tasks\qG179kU => C:\Users\karine\AppData\Local\Temp\0.2998853466109679.exe
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files\Software\Update\SoftwareUpdate.exe
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files\Software\Update\SoftwareUpdate.exe
MountPoints2: {42d82619-bd7c-11df-9f86-001e903d2ba5} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL JérÔMe lE gUelVOUIT.exe
MountPoints2: {ea3a44ee-9733-11e0-b70a-001e903d2ba5} - E:\MI.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.nixud.com/URLSearchHook: HKCU - (No Name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No File
SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
FF user.js: detected! => C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\user.js
FF SearchEngineOrder.1: Ask Search
FF Plugin: @tools.Software.com/Software Update;version=3 - C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll (The Software Group)
FF Plugin: @tools.Software.com/Software Update;version=9 - C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll (The Software Group)
FF SearchPlugin: C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\searchplugins\ask-search.xml
FF Extension: fhdp3 - C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\Extensions\fhdp3@freehdsp.tv.xpi
FF Extension: No Name - C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com
CHR Extension: ( "name": "Smart Display",) - C:\Users\cyrille\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.6_0
CHR HKLM\...\Chrome\Extension: [jplinpmadfkdgipabgcdchbdikologlh] - C:\Program Files\1ClickDownload\1click11.crx
CHR HKLM\...\Chrome\Extension: [nbdbmopeebalgaeghmjoegpkngglikgn] - C:\Program Files\FreeHDSport.TV\freehdsporttv10.crx
S2 Software_update; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2013-12-04] (The Software Group)
S3 Software_update_m; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2013-12-04] (The Software Group)
2013-12-05 22:33 - 2013-12-05 22:33 - 00001076 _____ C:\Users\cyrille\Desktop\Spybot - Search & Destroy.lnk
2013-12-04 21:17 - 2013-12-05 21:17 - 00000000 ____D C:\ProgramData\BoxUpdChk
2013-12-04 21:16 - 2013-12-10 17:21 - 00000908 _____ C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
2013-12-04 21:16 - 2013-12-10 17:03 - 00000904 _____ C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
2013-12-04 21:16 - 2013-12-04 21:16 - 00000000 ____D C:\Users\cyrille\AppData\Local\Software
2013-12-04 21:16 - 2013-12-04 21:16 - 00000000 ____D C:\Program Files\Software
2013-12-04 21:14 - 2013-12-04 21:15 - 00188216 _____ (F¡rser¡a s·l·) C:\Users\cyrille\Downloads\AdwCleaner.exe
2013-12-03 17:54 - 2013-12-04 12:24 - 00000000 ____D C:\Program Files\BonanzaDealsLive
2013-12-03 17:54 - 2013-12-03 22:53 - 00000000 ____D C:\Program Files\BonanzaDeals
2013-12-03 17:54 - 2013-12-03 17:54 - 00000000 ____D C:\Users\cyrille\AppData\Local\BonanzaDealsLive
2013-12-03 17:54 - 2013-12-03 17:54 - 00000000 ____D C:\ProgramData\BonanzaDealsLive
2013-12-03 17:51 - 2013-12-03 17:51 - 01125568 _____ (Conduit) C:\Users\emma\Downloads\Gimp_brff(1).exe
2013-12-03 17:45 - 2013-12-03 17:46 - 01125568 _____ (Conduit) C:\Users\emma\Downloads\Gimp_brff.exe
2013-12-04 21:43 - 2008-11-30 19:34 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
C:\Users\cyrille\AppData\Roaming\desktop.ini
C:\Users\karine\AppData\Local\Temp\0.2998853466109679.exe
C:\Users\emma\AppData\Local\Temp\FlashPlayerUpdate.exe
C:\Users\emma\AppData\Local\Temp\symlcsv1.exe
C:\Users\léa\AppData\Local\Temp\eajumvus.dll
C:\Users\léa\AppData\Local\Temp\ou74iwys.dll
C:\Users\léa\AppData\Local\Temp\symlcsv1.exe
end
*****************
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0738BBDE-E96D-424E-9A74-2F573D7CFA50} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0738BBDE-E96D-424E-9A74-2F573D7CFA50} => Key deleted successfully.
C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{69FDEC28-5F36-4FCC-A3F8-1DEF6B7933B7} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{69FDEC28-5F36-4FCC-A3F8-1DEF6B7933B7} => Key deleted successfully.
C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92C211F7-943E-48B0-BD3E-A4C8C41BC1E3} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92C211F7-943E-48B0-BD3E-A4C8C41BC1E3} => Key deleted successfully.
C:\Windows\System32\Tasks\BoxSoftwareUpdate => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BoxSoftwareUpdate => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE045C17-0B71-481F-9757-475E97493568} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE045C17-0B71-481F-9757-475E97493568} => Key deleted successfully.
C:\Windows\System32\Tasks\qG179kU => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\qG179kU => Key deleted successfully.
C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => Moved successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{42d82619-bd7c-11df-9f86-001e903d2ba5} => Key deleted successfully.
HKCR\CLSID\{42d82619-bd7c-11df-9f86-001e903d2ba5} => Key not found.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ea3a44ee-9733-11e0-b70a-001e903d2ba5} => Key deleted successfully.
HKCR\CLSID\{ea3a44ee-9733-11e0-b70a-001e903d2ba5} => Key not found.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{08C06D61-F1F3-4799-86F8-BE1A89362C85} => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{483830EE-A4CD-4b71-B0A3-3D82E62A6909} => Key not found.
C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\user.js => Moved successfully.
Firefox SearchEngineOrder.1 deleted successfully.
HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3 => Key deleted successfully.
C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll => Moved successfully.
HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9 => Key deleted successfully.
C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll not found.
C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\searchplugins\ask-search.xml => Moved successfully.
C:\Users\cyrille\AppData\Roaming\Mozilla\Firefox\Profiles\3x620cwv.default-1365870675801\Extensions\fhdp3@freehdsp.tv.xpi => Moved successfully.
C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com => Moved successfully.
C:\Users\cyrille\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa => Moved successfully.
HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh => Key deleted successfully.
"C:\Program Files\1ClickDownload\1click11.crx" => File/Directory not found.
HKLM\SOFTWARE\Google\Chrome\Extensions\nbdbmopeebalgaeghmjoegpkngglikgn => Key deleted successfully.
C:\Program Files\FreeHDSport.TV\freehdsporttv10.crx => Moved successfully.
Software_update => Service deleted successfully.
Software_update_m => Service deleted successfully.
"C:\Users\cyrille\Desktop\Spybot - Search & Destroy.lnk" => File/Directory not found.
C:\ProgramData\BoxUpdChk => Moved successfully.
"C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job" => File/Directory not found.
"C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job" => File/Directory not found.
C:\Users\cyrille\AppData\Local\Software => Moved successfully.
C:\Program Files\Software => Moved successfully.
C:\Users\cyrille\Downloads\AdwCleaner.exe => Moved successfully.
C:\Program Files\BonanzaDealsLive => Moved successfully.
C:\Program Files\BonanzaDeals => Moved successfully.
C:\Users\cyrille\AppData\Local\BonanzaDealsLive => Moved successfully.
C:\ProgramData\BonanzaDealsLive => Moved successfully.
C:\Users\emma\Downloads\Gimp_brff(1).exe => Moved successfully.
C:\Users\emma\Downloads\Gimp_brff.exe => Moved successfully.
C:\ProgramData\Spybot - Search & Destroy => Moved successfully.
C:\Users\cyrille\AppData\Roaming\desktop.ini => Moved successfully.
"C:\Users\karine\AppData\Local\Temp\0.2998853466109679.exe" => File/Directory not found.
C:\Users\emma\AppData\Local\Temp\FlashPlayerUpdate.exe => Moved successfully.
C:\Users\emma\AppData\Local\Temp\symlcsv1.exe => Moved successfully.
C:\Users\léa\AppData\Local\Temp\eajumvus.dll => Moved successfully.
C:\Users\léa\AppData\Local\Temp\ou74iwys.dll => Moved successfully.
C:\Users\léa\AppData\Local\Temp\symlcsv1.exe => Moved successfully.
==== End of Fixlog ====