Pb avec Ad-remover

Résolu
Bonjour,
j'ai dé page de pub qui s'ouvre toute seul et on m'a dit sur ce forum d'installer Ad-remover mé quand je lé fé mon antivirus a detecté un programme a risque et je lé laissé parce qu'on ma dit de ne rien faire et que cété une fausse alerte.
Quand jé voulu ouvrir Ad-remover il me dit qu'l y a une erreur donc je lé désinstallé et jé fé analysé mon ordi par mon antivirus pour savoir si le programme a risque été parti mé il é toujour la.
Que dois-je faire?
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

Résumé de la discussion

Une page de pub qui s’ouvre toute seule et une alerte antivirus alimentent le sujet autour d’un Ad-remover et d’un programme à risque sur Windows XP et Internet Explorer 7.0. Réponse clé présente un rapport ToolsCleaner montrant la détection et la suppression de fichiers liés à HijackThis et d’autres éléments indésirables, après quoi les composants suspects sont retirés. D’autres échanges évoquent une tentative de modification système signalée par l’antivirus lors de la fermeture de ToolsCleaner et recommandent des vérifications, notamment sur process.exe et l’accès via Ctrl+Alt+Del pour observer les processus. En complément, des indices techniques mentionnent des chemins comme AddInProcess et diverses occurrences dans les répertoires Windows, soulignant l’importance d’un nettoyage approfondi et d’un contrôle des processus système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    non,mais nous on doit te lire...nous ne sommes pas là pour déchiffrer tes messages
    alors si tu veux de l'aide,apprends à nous respecter
    0
    1. Crois-tu que c'est assez compréhensible comme ça?

      J'ai des pages de pub qui s'ouvre toutes seules et on m'a dit sur ce forum d'installer Ad-remover mais quand je l'ai fait mon antivirus a détecté un programme à risque.Je l'ai laissé parce qu'on m'a dit de ne rien faire et que c'était une fausse alerte.
      J'ai voulu ouvrir Ad-remover il me dit qu'il y a une erreur donc je l'ai désinstallé et j'ai fait analysé mon ordi par mon antivirus pour savoir si le programme à risque été partit mais il est toujours là.
      Que dois-je faire?
      0
  2. Contributeur sécurité
    process.exe n'est pas un virus
    c'est un risktool
    c'est un programme qui mis entre de mauvaises mains peut-être dangereux dout l'alerte de ton antivirus
    0
    1. Ok.Comment je peut l'enlever maintenant?
      0
  3. Contributeur sécurité
    si tu as désinstaller ad-remover et que ton antivirus donne l'alerte
    va dans le gestionnaire des tâches et désactive process.exe

    même si il n'est pas présent, fais ceci

    Télécharger ATF Cleaner par Atribune.
    http://www.atribune.org/ccount/click.php?id=1
    Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)

    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
    Clique Exit, du menu principal, afin de fermer le programme.

    reboot ton pc et refais un scan avec ton antivirus
    0
    1. c'est ou le gestionnaire des tâches?
      0
    2. @basDésolé je ne suis pas doué en ordi.
      0
  4. Contributeur sécurité
    tu appuies sur ces trois touches simultanément

    [Ctrl]+[Alt]+[Del]

    tu cliques sur l'onglet processus et tu regardes
    0
    1. Salut

      J'ai était dans le gestionnaire des tâches mais process.exe n'était pas la alors j'ai téléchargé ATF Cleaner mais mon antivirus me dit que l'application veut modifié mon système.
      Qu'est ce qu'il faut que je fasse?
      Merci
      0
    2. C'est peyt être une question bête mais ca veut dire quoi reboost ton ordi?
      0
    3. N'oubliez pas que Google est votre ami !
      0
  5. Contributeur sécurité
    tu l'éteind et tu le relances
    0
    1. Salut

      J'ai éteint mon ordi et je l'ai rallumer puis j'ai lancer mon analyse de mon antivirus et il m'a denouveau trouvé le programme a risque.
      Que dois je faire?
      Merci
      0
  6. Contributeur sécurité
    fais une recherche
    clic sur démarrer->rechercher
    tape process.exe et valide
    0
    1. voila tout les process.exe que mon ordi trouvé
      qprocess C:\WIDOWS\system32
      qprocess C\WINDOWS\servicePackFiles\i386
      AddInProcess C:\WINDOWS\Microsoft.NET\Framework\v3.5
      AddInProcess.exe C:\WINDOWS\Microsoft.NET\Framework\v3.5

      Peut tu me dire quoi faire?
      Merci
      0
  7. Contributeur sécurité
    tu as spybot S&D?
    0
    1. oui pourquoi?
      0
  8. Contributeur sécurité
    c'est important

    Lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer.
    Fermer Spybot-S&D.
    aide

    Tu le réactiveras une fois que nous auront terminé la désinfection ( et pas avant ! ) .
    Attention , à ce moment là, Spybot te demandera des modifs de registres :
    tu les accepteras toutes ! ...


    ensuite

    fais ceci(on va essayer!)

    Pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    --> http://pc-system.fr/

    # Clique sur "Recherche" et laisse le scan agir ...
    # Clique sur "Suppression" pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    0
    1. la case n'est pas cocher
      Je fais quoi?
      0
  9. Contributeur sécurité
    tu continue avec toolcleaner
    0
    1. ok
      0
    2. mon antivirus m'a détecté une tentative de modification du système quand j'ai quitter Toolscleaner.
      Est ce que je dois approuvé?
      0
  10. Contributeur sécurité
    accepte

    puis

    désactive ton antivirus pendant les manips

    tu n'as rien à craindre
    0
    1. voici le rapport

      [ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\fixnavi.txt: trouvé !
      C:\TB.txt: trouvé !
      C:\Toolbar SD: trouvé !
      C:\Rsit: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Ericka\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Ericka\Recent\HijackThis.lnk: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Ericka\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Ericka\Recent\HijackThis.lnk: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\fixnavi.txt: supprimé !
      C:\TB.txt: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\Toolbar SD: supprimé !
      C:\Rsit: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Navilog1: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
  11. Contributeur sécurité
    refais un scan avec ton antivirus stp

    tu as quoi comme antivirus?
    0
    1. j'ai l'antivirus de neuf
      0
    2. j'ai fait le scan avec mon antivirus et c'est bon
      Merci de ton aide
      0
  12. tu telecharge AD remover pour te debarrasser de eorezo et bien d'autres
    C4EST SUPER EFFICACE
    0
    1. Pour vous faire comprendre il faudrait commencer par écrire en Français usuel !
      0
      1. bonjour a tous!

        Après renseignements sur le cite j'ai su quoi faire avec ad-remover et maintenant voici mon rapport de scan merci d'avance

        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:26:25 le 03/05/2011, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
        MaxXx@PC-DE-MAXXX (Hewlett-Packard HP Pavilion dv7 Notebook PC)

        ============== RECHERCHE ==============

        Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
        Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
        Fichier trouvé: C:\Windows\system32\ConduitEngine.tmp
        Fichier trouvé: C:\Users\MaxXx\AppData\Roaming\SoftwareUpdate.exe
        Fichier trouvé: C:\Users\MaxXx\AppData\Roaming\SoftwareUpdateHP.exe
        Dossier trouvé: C:\Program Files\Ask.com
        Dossier trouvé: C:\Users\MaxXx\AppData\Local\Conduit
        Dossier trouvé: C:\Users\MaxXx\AppData\LocalLow\Conduit
        Dossier trouvé: C:\Program Files\Conduit
        Dossier trouvé: C:\Users\MaxXx\AppData\LocalLow\ConduitEngine
        Dossier trouvé: C:\Program Files\ConduitEngine
        Dossier trouvé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\ClickPotatoLite
        Dossier trouvé: C:\Program Files\ClickPotatoLite
        Dossier trouvé: C:\ProgramData\ClickPotatoLiteSA
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\CrazyLoader
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
        Dossier trouvé: C:\Program Files\CrazyLoader
        Dossier trouvé: C:\Program Files\Fast Browser Search
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\OpenCandy
        Dossier trouvé: C:\Users\MaxXx\AppData\LocalLow\PriceGong
        Dossier trouvé: C:\Program Files\PriceGong
        Dossier trouvé: C:\ProgramData\QuestBrowse
        Dossier trouvé: C:\Program Files\QuestBrowse
        Dossier trouvé: C:\ProgramData\QueryExplorer
        Dossier trouvé: C:\Program Files\QueryExplorer
        Dossier trouvé: C:\Program Files\SGPSA
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\ShopperReports3
        Dossier trouvé: C:\Users\MaxXx\AppData\LocalLow\ShopperReports3
        Dossier trouvé: C:\Program Files\ShopperReports3
        Dossier trouvé: C:\ProgramData\Viewpoint
        Dossier trouvé: C:\Program Files\Viewpoint
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\EoRezo
        Dossier trouvé: C:\Users\MaxXx\AppData\Local\EoRezo
        Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EoRezo
        Dossier trouvé: C:\Program Files\EoRezo
        Dossier trouvé: C:\Users\MaxXx\AppData\Roaming\OfferBox
        Dossier trouvé: C:\Program Files\OfferBox
        Fichier trouvé: C:\Users\MaxXx\Downloads\setup_fond3d_eo.exe

        Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
        Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
        Clé trouvée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
        Clé trouvée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
        Clé trouvée: HKLM\Software\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
        Clé trouvée: HKLM\Software\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
        Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        Clé trouvée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        Clé trouvée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
        Clé trouvée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
        Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
        Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé trouvée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
        Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
        Clé trouvée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
        Clé trouvée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
        Clé trouvée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
        Clé trouvée: HKLM\Software\Classes\CLSID\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
        Clé trouvée: HKLM\Software\Classes\CLSID\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
        Clé trouvée: HKLM\Software\Classes\Interface\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
        Clé trouvée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
        Clé trouvée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
        Clé trouvée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
        Clé trouvée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
        Clé trouvée: HKLM\Software\Classes\CLSID\{86460CE5-46A0-4543-B8FE-2D2AE182A2FE}
        Clé trouvée: HKLM\Software\Classes\CLSID\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A1411799-8DD1-4991-86FE-E7667E687CE6}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1411799-8DD1-4991-86FE-E7667E687CE6}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
        Clé trouvée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
        Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
        Clé trouvée: HKLM\Software\Classes\CLSID\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5F65718-341D-4e7d-9842-FCB9CC89527E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
        Clé trouvée: HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        Clé trouvée: HKLM\Software\Classes\CLSID\{CB80D3E4-E6BA-40B0-A6AF-D474E804E12D}
        Clé trouvée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
        Clé trouvée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
        Clé trouvée: HKLM\Software\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
        Clé trouvée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
        Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
        Clé trouvée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
        Clé trouvée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
        Clé trouvée: HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        Clé trouvée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
        Clé trouvée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
        Clé trouvée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
        Clé trouvée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        Clé trouvée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
        Clé trouvée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
        Clé trouvée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
        Clé trouvée: HKLM\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
        Clé trouvée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
        Clé trouvée: HKLM\Software\Classes\Interface\{471E3998-588E-41D5-A874-FA11C44B70DE}
        Clé trouvée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
        Clé trouvée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
        Clé trouvée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
        Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
        Clé trouvée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
        Clé trouvée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
        Clé trouvée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
        Clé trouvée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
        Clé trouvée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
        Clé trouvée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
        Clé trouvée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
        Clé trouvée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
        Clé trouvée: HKLM\Software\Classes\Interface\{D4E856E7-C034-49BA-BFEF-B785F3CBD7BA}
        Clé trouvée: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
        Clé trouvée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
        Clé trouvée: HKLM\Software\Classes\Interface\{DB7A9C36-6C85-48BE-BA8D-151B6B144BE0}
        Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
        Clé trouvée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
        Clé trouvée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
        Clé trouvée: HKLM\Software\Classes\Interface\{F77F3DFC-F5DC-4316-AB50-B50B16F2BEF4}
        Clé trouvée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{63AF3145-D2DC-4F1D-BB3A-3AAD9FEC3430}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{D530F69A-EB2D-4EC6-BD37-E123AEFCA011}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
        Clé trouvée: HKLM\Software\Classes\TypeLib\{F4BE6FC1-4990-4D86-9948-19CA9F51AEDC}
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
        Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
        Clé trouvée: HKLM\Software\Classes\BHO.PSHelper
        Clé trouvée: HKLM\Software\Classes\BHO.PSHelper.1
        Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
        Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
        Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
        Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
        Clé trouvée: HKLM\Software\Classes\Conduit.Engine
        Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer
        Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer.1
        Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl
        Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl.1
        Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
        Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
        Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
        Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
        Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
        Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
        Clé trouvée: HKLM\Software\Classes\PriceFactorIE.PriceGongBHO
        Clé trouvée: HKLM\Software\Classes\PriceFactorIE.PriceGongBHO.1
        Clé trouvée: HKLM\Software\Classes\PriceGongIE.PriceGongCtrl
        Clé trouvée: HKLM\Software\Classes\PriceGongIE.PriceGongCtrl.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter
        Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic
        Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp
        Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand
        Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton
        Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA
        Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF
        Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
        Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
        Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData
        Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl
        Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock
        Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
        Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
        Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
        Clé trouvée: HKLM\Software\Classes\AppID\BHO.dll
        Clé trouvée: HKLM\Software\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
        Clé trouvée: HKLM\Software\Classes\AppID\BRNstIE.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\CmndFF.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
        Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\mozillaps.dll
        Clé trouvée: HKLM\Software\Classes\AppID\Pltfrm.DLL
        Clé trouvée: HKLM\Software\Classes\AppID\PriceGongIE.DLL
        Clé trouvée: HKLM\Software\ClickPotatoLite
        Clé trouvée: HKLM\Software\Conduit
        Clé trouvée: HKLM\Software\conduitEngine
        Clé trouvée: HKLM\Software\EoRezo
        Clé trouvée: HKLM\Software\MetaStream
        Clé trouvée: HKLM\Software\OfferBox
        Clé trouvée: HKLM\Software\QuestBrowse
        Clé trouvée: HKLM\Software\ShopperReports3
        Clé trouvée: HKLM\Software\Viewpoint
        Clé trouvée: HKCU\Software\ClickPotatoLiteSA
        Clé trouvée: HKCU\Software\EoRezo
        Clé trouvée: HKCU\Software\OfferBox
        Clé trouvée: HKCU\Software\ShopperReports3
        Clé trouvée: HKCU\Software\Spointer
        Clé trouvée: HKCU\Software\AppDataLow\Toolbar
        Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
        Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
        Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
        Clé trouvée: HKCU\Software\AppDataLow\Software\ShopperReports3
        Clé trouvée: HKU\.DEFAULT\Software\EoRezo
        Clé trouvée: HKU\S-1-5-18\Software\EoRezo
        Clé trouvée: HKLM\Software\Martin Prikryl\OpenCandy
        Clé trouvée: HKLM\Software\Classes\AppID\SoftwareUpdate.exe
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68137146-531E-4eb0-B939-C7161EC6CE07}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6F4C97E4-FF93-4A1A-AA04-166C3C8CF70E}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Search Guard Plus Updater
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\pricegong
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
        Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
        Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.489.0
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790576B07654553FAE96
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474B676545A34AB99
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790474BD76555530A994
        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|ShopperReports@ShopperReports.com
        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
        Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|crazyloader@spointer.com
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eodesk3d
        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
        Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
        Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
        Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
        Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}

        ============== SCAN ADDITIONNEL ==============

        **** Mozilla Firefox Version [4.0.1 (fr)] ****

        HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
        HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
        Searchplugins\bing.xml ( hxxp://www.bing.com/search)
        Components\browsercomps.dll (Mozilla Foundation)
        HKLM_Extensions|ShopperReports@ShopperReports.com - C:\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions
        HKLM_Extensions|ClickPotatoLite@ClickPotatoLite.com - C:\Program Files\ClickPotatoLite\bin\10.0.630.0\firefox\extensions
        HKLM_Extensions|offerboxffx@offerbox.com - C:\Program Files\OfferBox\offerboxffx@offerbox.com
        HKLM_Extensions|crazyloader@spointer.com - C:\Program Files\CrazyLoader\spointer\extensions\crazyloader@spointer.com

        -- C:\Users\MaxXx\AppData\Roaming\Mozilla\FireFox\Profiles\085m36c8.default --
        Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
        Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

        ========================================

        **** Internet Explorer Version [8.0.6001.19048] ****

        HKCU_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
        HKCU_Main|First Home Page - hxxp://y.lo.st
        HKCU_Main|Search bar - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Start Page - hxxp://y.lo.st
        HKLM_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.foozir.com/
        AboutUrls|Tabs - hxxp://y.lo.st
        HKCU_URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - "SearchHelper Class" (C:\Program Files\SGPSA\mtwb3sh.dll)
        HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
        HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
        HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=LMW2&o=16050&src=crm&q={searchTer...)
        HKCU_SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9} - "Fast Browser Search" (hxxp://www.fastbrowsersearch.com/results/results.aspx?q={searchTerms}&c=web&s=DS...)
        HKCU_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
        HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Softonic_France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKLM_SearchScopes\{A863C3BD-F069-4CAC-9E4B-700F62C643D2} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
        HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Softonic_France Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
        HKCU_Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344} (C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll)
        HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
        HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
        HKCU_Toolbar\WebBrowser|{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111} (C:\Program Files\Billeo\billeo.dll)
        HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
        HKLM_Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344} (C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll)
        HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
        HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
        HKLM_Toolbar|{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111} (C:\Program Files\Billeo\billeo.dll)
        HKCU_ElevationPolicy\{9CC1F804-A88F-4278-8341-D48EC9B48CA5} - C:\Program Files\VideoLAN\VLC\vlc.exe (?)
        HKLM_ElevationPolicy\{2A0C172B-8B35-4052-9B7B-C7BBDF7D9A89} - C:\Users\MaxXx\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (?)
        HKLM_ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB} - C:\Program Files\OfferBox\OfferBox.exe (Secure Digital Services Limited)
        HKLM_ElevationPolicy\{68137146-531E-4eb0-B939-C7161EC6CE07} - C:\Program Files\Fast Browser Search\IE\ClearRecycleBin.exe (?)
        HKLM_ElevationPolicy\{6F4C97E4-FF93-4A1A-AA04-166C3C8CF70E} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\ClickPotatoLite\bin\10.0.630.0\Weather.exe (x)
        HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
        HKLM_ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5} - C:\Program Files\CrazyLoader\spointer\crazyloader_air.exe (Crazyloader)
        HKLM_ElevationPolicy\{E57F3405-049A-480a-9D62-15A7AAE20385} - C:\Program Files\Billeo\billeo.exe (Billeo, Inc.)
        HKCU_Extensions\{97ED3A9F-CD6F-473A-8FE1-7505C1B844C3} - "Billeo" (C:\Program Files\Billeo\billeo.dll,219)
        HKLM_Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - "ClickPotato" (C:\Program Files\ClickPotatoLite\bin\10.0.630.0\ClickPotatoLiteSABHO.dll,201)
        HKLM_Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B2} - "ShopperReports - Compare product prices" (C:\Program Files\ShopperReports3\bin\3.0.517.0\ShopperReports.dll,203)
        HKLM_Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B3} - "ShopperReports - Compare travel rates" (C:\Program Files\ShopperReports3\bin\3.0.517.0\ShopperReports.dll,201)
        BHO\{0EEDB912-C5FA-486F-8334-57288578C627} - "Shareaza Web Download Hook" (C:\Program Files\Shareaza\RazaWebHook32.dll)
        BHO\{100EB1FD-D03E-47fd-81F3-EE91287F9465} - "ShopperReports" (C:\Program Files\ShopperReports3\bin\3.0.517.0\ShopperReports.dll) (x)
        BHO\{1631550F-191D-4826-B069-D9439253D926} - "PriceGongBHO Class" (C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll)
        BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine " (C:\Program Files\ConduitEngine\prxConduitEngine.dll)
        BHO\{465E08E7-F005-4389-980F-1D8764B3486C} - "Billeo" (C:\Program Files\Billeo\billeo.dll)
        BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
        BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
        BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
        BHO\{C5F65718-341D-4e7d-9842-FCB9CC89527E} - "Interest recogniser for Crazyloader (powered by Spointer)" (C:\Program Files\CrazyLoader\spointer\extensions\crazyloader_air_ie.dll)
        BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - "OfferBox" (C:\Program Files\OfferBox\OfferBoxBHO.dll)
        BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "Fast Browser Search Toolbar Helper" (C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 03/05/2011 15:26:40 (34867 Octet(s))

        Fin à: 15:28:38, 03/05/2011

        ============== E.O.F ==============
        0
        1. Contributeur sécurité
          Que dois-je faire?

          Apprendre à écrire correctement!!
          -1
          1. Je ne viens pas sur ce forum pour apprendre a écrire.
            0