Cheval de troie

Bonjour,



j'ai un cheval de troie sur mon pc, je ne sais pas comment m'en débarrasser !

pouvez vous m'aider svp

merci d'avance natty

32 réponses

Résumé de la discussion

Le fil porte sur une infection par cheval de troie sous Windows XP et Firefox 3.6.13 et sur les méthodes pour s’en débarrasser, avec des suggestions d’outils et de procédures de désinfection. Plusieurs réponses recommandent une désinfection approfondie avec Malwarebytes' Anti-Malware et des outils comme ZHPFix/ZHPDiag, en isolant et supprimant les éléments malveillants tels que Rogue.Eorezo et des entrées de registre compromises. Des exemples concrets décrivent une analyse complète, la suppression des fichiers infectés et des entrées de registre, puis la génération de rapports ZHPDiag et le nettoyage via ZHPFix. D'autres échanges orientent vers des ressources externes comme des services de partage de rapports, afin de vérifier la validité des outils et d'éviter les faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    0
    1. Les chevaux de Troie

      On appelle « Cheval de Troie » (en anglais trojan horse) un programme informatique effectuant des opérations malicieuses à l'insu de l'utilisateur. Le nom « Cheval de Troie » provient d'une légende narrée dans l'Iliade (de l'écrivain Homère) à propos du siège de la ville de Troie par les Grecs.

      La légende veut que les Grecs, n'arrivant pas à pénétrer dans les fortifications de la ville, eurent l'idée de donner en cadeau un énorme cheval de bois en offrande à la ville en abandonnant le siège.

      Les troyens (peuple de la ville de Troie), apprécièrent cette offrande à priori inoffensive et la ramenèrent dans les murs de la ville. Cependant le cheval était rempli de soldats cachés qui s'empressèrent d'en sortir à la tombée de la nuit, alors que la ville entière était endormie, pour ouvrir les portes de la cité et en donner l'accès au reste de l'armée ...

      Un cheval de Troie (informatique) est donc un programme caché dans un autre qui exécute des commandes sournoises, et qui généralement donne un accès à l'ordinateur sur lequel il est exécuté en ouvrant une porte dérobée (en anglais backdoor), par extension il est parfois nommé troyen par analogie avec les habitants de la ville de Troie.

      A la façon du virus, le cheval de Troie est un code (programme) nuisible placé dans un programme sain (imaginez une fausse commande de listage des fichiers, qui détruit les fichiers au-lieu d'en afficher la liste).

      Un cheval de Troie peut par exemple

      voler des mots de passe ;
      copier des données sensibles ;
      exécuter tout autre action nuisible ;
      etc.
      Pire, un tel programme peut créer, de l'intérieur de votre réseau, une brêche volontaire dans la sécurité pour autoriser des accès à des parties protégées du réseau à des personnes se connectant de l'extérieur.

      Les principaux chevaux de Troie sont des programmes ouvrant des ports de la machine, c'est-à-dire permettant à son concepteur de s'introduire sur votre machine par le réseau en ouvrant une porte dérobée. C'est la raison pour laquelle on parle généralement de backdoor (littéralement porte de derrière) ou de backorifice (terme imagé vulgaire signifiant "orifice de derrière" [...]).

      Un cheval de Troie n'est pas nécessairement un virus, dans la mesure où son but n'est pas de se reproduire pour infecter d'autres machines. Par contre certains virus peuvent également être des chevaux de Troie, c'est-à-dire se propager comme un virus et ouvrir un port sur les machines infectées !
      Détecter un tel programme est difficile car il faut arriver à détecter si l'action du programme (le cheval de Troie) est voulue ou non par l'utilisateur.

      Les symptômes d'une infection

      Une infection par un cheval de Troie fait généralement suite à l'ouverture d'un fichier contaminé contenant le cheval de Troie (voir l'article sur la protection contre les vers) et se traduit par les symptômes suivants :

      activité anormale du modem, de la carte réseau ou du disque: des données sont chargées en l'absence d'activité de la part de l'utilisateur ;
      des réactions curieuses de la souris ;
      des ouvertures impromptues de programmes ;
      des plantages à répétition ;
      Principe du cheval de Troie

      Le principe des chevaux de Troie étant généralement (et de plus en plus) d'ouvrir un port de votre machine pour permettre à un pirate d'en prendre le contrôle (par exemple voler des données personnelles stockées sur le disque), le but du pirate est dans un premier temps d'infecter votre machine en vous faisant ouvrir un fichier infecté contenant le troyen et dans un second temps d'accèder à votre machine par le port qu'il a ouvert.

      Toutefois pour pouvoir s'infiltrer sur votre machine, le pirate doit généralement en connaître l'adresse IP. Ainsi :

      soit vous avez une adresse IP fixe (cas d'une entreprise ou bien parfois de particuliers connecté par câble, etc.) auquel cas l'adresse IP peut être facilement récupérée
      soit votre adresse IP est dynamique (affectée à chaque connexion), c'est le cas pour les connexions par modem ; auquel cas le pirate doit scanner des adresses IP au hasard afin de déceler les adresses IP correspondant à des machines infectées.
      Se protéger contre les troyens

      Pour se protéger de ce genre d'intrusion, il suffit d'installer un firewall, c'est-à-dire un programme filtrant les communications entrant et sortant de votre machine. Un firewall (littéralement pare-feu) permet ainsi d'une part de voir les communications sortant de votre machines (donc normalement initiées par des programmes que vous utilisez) ou bien les communications entrant. Toutefois, il n'est pas exclu que le firewall détecte des connexions provenant de l'extérieur sans pour autant que vous ne soyez la victime choisie d'un hacker. En effet, il peut s'agir de tests effectués par votre fournisseur d'accès ou bien un hacker scannant au hasard une plage d'adresses IP.

      Pour les systèmes de type Windows, il existe des firewalls gratuits très performant :

      ZoneAlarm
      Tiny personal firewall
      En cas d'infection

      Si un programme dont l'origine vous est inconnue essaye d'ouvrir une connexion, le firewall vous demandera une confirmation pour initier la connexion. Il est essentiel de ne pas autoriser la connexion aux programmes que vous ne connaissez pas, car il peut très bien s'agir d'un cheval de Troie.

      En cas de récidive, il peut être utile de vérifier que votre ordinateur n'est pas infecté par un troyen en utilisant un programme permettant de les détecter et de les éliminer (appelé bouffe-troyen).
      C'est le cas de The Cleaner, téléchargeable sur https://www.softwarefordown.com/

      Liste des ports utilisés habituellement par les troyens

      Les chevaux de Troie ouvrent habituellement un port de la machine infectée et attendent l'ouverture d'une connexion sur ce port pour en donner le contrôle total à d'éventuels pirates. Voici la liste (non exhaustive) des principaux ports utilisés par les chevaux Troie (origine : Site de Rico) :

      port Troyen
      21 Back construction, Blade runner, Doly, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
      23 TTS (Tiny Telnet Server)
      25 Ajan, Antigen, Email Password Sender, Happy99, Kuang 2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
      31 Agent 31, Hackers Paradise, Masters Paradise
      41 Deep Throat
      59 DMSetup
      79 FireHotcker
      80 Executor, RingZero
      99 Hidden port
      110 ProMail trojan
      113 Kazimas
      119 Happy 99
      121 JammerKillah
      421 TCP Wrappers
      456 Hackers Paradise
      531 Rasmin
      555 Ini-Killer, NetAdmin, Phase Zero, Stealth Spy
      666 Attack FTP, Back Construction, Cain & Abel, Satanz Backdoor, ServeU, Shadow Phyre
      911 Dark Shadow
      999 Deep Throat, WinSatan
      1002 Silencer, WebEx
      1010 à 1015 Doly trojan
      1024 NetSpy
      1042 Bla
      1045 Rasmin
      1090 Xtreme
      1170 Psyber Stream Server, Streaming Audio Trojan, voice
      1234 Ultor trojan
      port 1234 Ultors Trojan
      port 1243 BackDoor-G, SubSeven, SubSeven Apocalypse
      port 1245 VooDoo Doll
      port 1269 Mavericks Matrix
      port 1349 (UDP) BO DLL
      port 1492 FTP99CMP
      port 1509 Psyber Streaming Server
      port 1600 Shivka-Burka
      port 1807 SpySender
      port 1981 Shockrave
      port 1999 BackDoor
      port 1999 TransScout
      port 2000 TransScout
      port 2001 TransScout
      port 2001 Trojan Cow
      port 2002 TransScout
      port 2003 TransScout
      port 2004 TransScout
      port 2005 TransScout
      port 2023 Ripper
      port 2115 Bugs
      port 2140 Deep Throat, The Invasor
      port 2155 Illusion Mailer
      port 2283 HVL Rat5
      port 2565 Striker
      port 2583 WinCrash
      port 2600 Digital RootBeer
      port 2801 Phineas Phucker
      port 2989 (UDP) RAT
      port 3024 WinCrash
      port 3128 RingZero
      port 3129 Masters Paradise
      port 3150 Deep Throat, The Invasor
      port 3459 Eclipse 2000
      port 3700 portal of Doom
      port 3791 Eclypse
      port 3801 (UDP) Eclypse
      port 4092 WinCrash
      port 4321 BoBo
      port 4567 File Nail
      port 4590 ICQTrojan
      port 5000 Bubbel, Back Door Setup, Sockets de Troie
      port 5001 Back Door Setup, Sockets de Troie
      port 5011 One of the Last Trojans (OOTLT)
      port 5031 NetMetro
      port 5321 Firehotcker
      port 5400 Blade Runner, Back Construction
      port 5401 Blade Runner, Back Construction
      port 5402 Blade Runner, Back Construction
      port 5550 Xtcp
      port 5512 Illusion Mailer
      port 5555 ServeMe
      port 5556 BO Facil
      port 5557 BO Facil
      port 5569 Robo-Hack
      port 5742 WinCrash
      port 6400 The Thing
      port 6669 Vampyre
      port 6670 DeepThroat
      port 6771 DeepThroat
      port 6776 BackDoor-G, SubSeven
      port 6912 Shit Heep (not port 69123!)
      port 6939 Indoctrination
      port 6969 GateCrasher, Priority, IRC 3
      port 6970 GateCrasher
      port 7000 Remote Grab, Kazimas
      port 7300 NetMonitor
      port 7301 NetMonitor
      port 7306 NetMonitor
      port 7307 NetMonitor
      port 7308 NetMonitor
      port 7789 Back Door Setup, ICKiller
      port 8080 RingZero
      port 9400 InCommand
      port 9872 portal of Doom
      port 9873 portal of Doom
      port 9874 portal of Doom
      port 9875 portal of Doom
      port 9876 Cyber Attacker
      port 9878 TransScout
      port 9989 iNi-Killer
      port 10067 (UDP) portal of Doom
      port 10101 BrainSpy
      port 10167 (UDP) portal of Doom
      port 10520 Acid Shivers
      port 10607 Coma
      port 11000 Senna Spy
      port 11223 Progenic trojan
      port 12076 Gjamer
      port 12223 Hack'99 KeyLogger
      port 12345 GabanBus, NetBus, Pie Bill Gates, X-bill
      port 12346 GabanBus, NetBus, X-bill
      port 12361 Whack-a-mole
      port 12362 Whack-a-mole
      port 12631 WhackJob
      port 13000 Senna Spy
      port 16969 Priority
      port 17300 Kuang2 The Virus
      port 20000 Millennium
      port 20001 Millennium
      port 20034 NetBus 2 Pro
      port 20203 Logged
      port 21544 GirlFriend
      port 22222 Prosiak
      port 23456 Evil FTP, Ugly FTP, Whack Job
      port 23476 Donald Dick
      port 23477 Donald Dick
      port 26274 (UDP) Delta Source
      port 27374 SubSeven 2.0
      port 29891 (UDP) The Unexplained
      port 30029 AOL Trojan
      port 30100 NetSphere
      port 30101 NetSphere
      port 30102 NetSphere
      port 30303 Sockets de Troie
      port 30999 Kuang2
      port 31336 Bo Whack
      port 31337 Baron Night, BO client, BO2, Bo Facil
      port 31337 (UDP) BackFire, Back Orifice, DeepBO
      port 31338 NetSpy DK
      port 31338 (UDP) Back Orifice, DeepBO
      port 31339 NetSpy DK
      port 31666 BOWhack
      port 31785 Hack'a'Tack
      port 31787 Hack'a'Tack
      port 31788 Hack'a'Tack
      port 31789 (UDP) Hack'a'Tack
      port 31791 (UDP) Hack'a'Tack
      port 31792 Hack'a'Tack
      port 33333 Prosiak
      port 33911 Spirit 2001a
      port 34324 BigGluck, TN
      port 40412 The Spy
      port 40421 Agent 40421, Masters Paradise
      port 40422 Masters Paradise
      port 40423 Masters Paradise
      port 40426 Masters Paradise
      port 47262 (UDP) Delta Source
      port 50505 Sockets de Troie
      port 50766 Fore, Schwindler
      port 53001 Remote Windows Shutdown
      port 54320 Back Orifice 2000
      port 54321 School Bus
      port 54321 (UDP) Back Orifice 2000
      port 60000 Deep Throat
      port 61466 Telecommando
      port 65000 Devil

      En resumé, :
      Je te conseil d'installer un ou deux antivirus comme Avast! (gratuit) : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/telecharger-25899.html

      Et Mcaffee (gratuit) : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/135.html
      0
      1. bonlour moment de grace dans zhp il y a écrit nettoyeur de rapports et je ne vois pas de loupe, j'ai utilisé ton premier lien et je ne sais pas si c le bon logiciel

        flavbleach merci mais j'ai déjà ce qu'il faut d'installer sur le pc sauf que le cheval de troie a quand même réussi à passer mes protections. merci quand même
        0
        1. re bonjour moment de grace

          en téléchargeant zhp ça m'as aussi installé mbrcheck est ce normal ?
          0
          1. Contributeur sécurité
            tu as utilisé zhpFIX au lieu de zhpDIAG
            CONTRIBUTEUR SECURITE

            En désinfection, c'est la fin le plus important !
            "Restez" jusqu'au bout...merci
            0
            1. bin c'est qu'en attérissant sur ton lien le téléchargement c'est lancé tout seul
              0
              1. Contributeur sécurité
                tu télécharges le logiciel sur le bureau, puis tu l'installes
                0
                1. Contributeur sécurité
                  ok

                  plusieurs infections

                  1)

                  * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                  http://www.teamxscript.org/adremoverTelechargement.html

                  /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                  Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                  - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                  - Sur la page, clique sur le bouton « NETTOYER »
                  - Confirme lancement du scan
                  - Laisse travailler l'outil.
                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  _____________

                  2)

                  Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                  https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                  . Enregistres le sur le bureau
                  . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                  . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                  . Une fois la mise à jour terminé
                  . Rend-toi dans l'onglet, Recherche
                  . Sélectionnes Exécuter un examen complet (examen assez long)
                  . Cliques sur Rechercher
                  . Le scan démarre.
                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                  . Cliques sur Ok pour poursuivre.
                  . Si des malwares ont été détectés, clique sur Afficher les résultats
                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  . Rends toi dans l'onglet rapport/log
                  . Tu cliques dessus pour l'afficher, une fois affiché
                  . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                  . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  . tu cliques droit dans le cadre de la reponse et coller

                  Si tu as besoin d'aide regarde ces tutoriels :
                  Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                  ____________

                  3)

                  Fais un nouveau rapport ZHPdiag stp

                  Rend toi sur http://pjjoint.malekal.com/

                  Clique sur "Parcourir "

                  Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
                  0
                  1. rapport ad

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 26/02/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:20:58 le 27/02/2011, Mode normal

                    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                    marie abribat@YOUR-PEVUICUP7P ( )

                    ============== RECHERCHE ==============

                    Service: "sdmBackupIP" Présent

                    Dossier trouvé: C:\Program Files\Installer
                    Fichier trouvé: C:\WINDOWS\system32\Utils.dll
                    Dossier trouvé: C:\WINDOWS\BackupIP
                    Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\PCtuto
                    Fichier trouvé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\searchplugins\askcom.xml
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\conduit
                    Fichier trouvé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\searchplugins\conduit.xml
                    Dossier trouvé: C:\Program Files\Ask.com
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\Conduit
                    Dossier trouvé: C:\Program Files\Conduit
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\ConduitEngine
                    Dossier trouvé: C:\Program Files\ConduitEngine
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\PriceGong
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\SpiderMessenger
                    Dossier trouvé: C:\Program Files\SpiderMessenger
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\Toolbar4
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\EoRezo
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\EoRezo
                    Dossier trouvé: C:\Program Files\EoRezo
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\ItsLabel
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\networker
                    Dossier trouvé: C:\Documents and Settings\marie abribat\Application Data\OfferBox
                    Dossier trouvé: C:\Documents and Settings\Invité\Application Data\OfferBox
                    Dossier trouvé: C:\Program Files\OfferBox
                    Dossier trouvé: C:\Program Files\PixEasy

                    -- Fichier ouvert: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\Prefs.js --
                    Ligne trouvée: user_pref("CT2776682.SavedHomepage", "hxxp://fr.ask.com?o=15506&l=dis");
                    Ligne trouvée: user_pref("CT2776682.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT277...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1168776/1164461/FR", "\"0\"...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2776682", ...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2776682/CT2776682...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/equalizer_dea...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/minimize.gif"...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/play.gif", "\...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/stop.gif", "\...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/vol.gif", "\"...
                    Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
                    Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "");
                    Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "");
                    Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "");
                    Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
                    Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "");
                    Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "");
                    Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "");
                    Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client...
                    Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2776682");
                    Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2776682");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
                    Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jan 31 2011 16:21:10 GMT+0100");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
                    Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jan 31 2011 16:21:03 GMT+0100");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
                    Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
                    Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
                    Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
                    Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "f1f49da9-50b1-45c9-8cbe-f7d908b331e9");
                    Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2776682");
                    Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
                    Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
                    Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&Sea...
                    Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
                    Ligne trouvée: user_pref("extensions.asktb.cbid", "LH");
                    Ligne trouvée: user_pref("extensions.asktb.crumb", "2011.01.31+07.20.24-toolbar001iad-FR-UG9pdGllcnMsRnJhbmNl");
                    Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
                    Ligne trouvée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
                    Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://ads.regiedepub.com/cgi-bin/advert/getads?x_dp...
                    Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
                    Ligne trouvée: user_pref("extensions.asktb.l", "dis");
                    Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1296487241934");
                    Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
                    Ligne trouvée: user_pref("extensions.asktb.o", "15503");
                    Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                    Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
                    Ligne trouvée: user_pref("extensions.asktb.r", "4");
                    Ligne trouvée: user_pref("extensions.asktb.search-suggestions-enabled", true);
                    -- Fichier Fermé --

                    Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{9731151E-E8FD-4CDA-A2C0-C8665D52AC13}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9731151E-E8FD-4CDA-A2C0-C8665D52AC13}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                    Clé trouvée: HKLM\Software\Classes\AppID\{584E8107-E34A-493A-A015-06E3841482BE}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Clé trouvée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                    Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
                    Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                    Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                    Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                    Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
                    Clé trouvée: HKLM\Software\Classes\Conduit.Engine
                    Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                    Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                    Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
                    Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2423182
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2776682
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2860599
                    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2903601
                    Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                    Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                    Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                    Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                    Clé trouvée: HKLM\Software\OfferBox
                    Clé trouvée: HKLM\Software\Install Pedia Limited
                    Clé trouvée: HKLM\Software\EoRezo
                    Clé trouvée: HKLM\Software\Conduit
                    Clé trouvée: HKLM\Software\conduitEngine
                    Clé trouvée: HKCU\Software\SpiderMessenger
                    Clé trouvée: HKCU\Software\OfferBox
                    Clé trouvée: HKCU\Software\Spointer
                    Clé trouvée: HKCU\Software\EoRezo
                    Clé trouvée: HKCU\Software\ItsLabel
                    Clé trouvée: HKCU\Software\Ask.com
                    Clé trouvée: HKCU\Software\AskToolbar
                    Clé trouvée: HKCU\Software\Conduit
                    Clé trouvée: HKCU\Software\conduitEngine
                    Clé trouvée: HKCU\Software\PriceGong
                    Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
                    Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                    Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto
                    Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eorezo
                    Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
                    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
                    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B0220E6C-5BF6-49B5-B327-7F20FA74987B}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
                    Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

                    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
                    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com
                    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
                    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
                    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.13 (fr)] ****

                    Searchplugins\avg_igeared.xml (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerms}&lng={moz:locale}&iy=$isYahoo$&ychte=$ychte$ /)
                    Searchplugins\pucuy.xml (hxxp://www.pucuy.com/google)
                    HKLM_Extensions|SpiderMessengerHelper@spidermessenger.com - C:\Program Files\SpiderMessenger
                    HKLM_Extensions|offerboxffx@offerbox.com - C:\Program Files\OfferBox\offerboxffx@offerbox.com
                    HKLM_Extensions|{3f963a5b-e555-4543-90e2-c3908898db71} - C:\Program Files\AVG\AVG9\Firefox
                    HKLM_Extensions|avg@igeared - C:\Program Files\AVG\AVG9\Toolbar\Firefox\avg@igeared

                    -- C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default --
                    Extensions\{51a86bb3-6602-4c85-92a5-130ee4864f13} (BrotherSoft Extreme Community Toolbar)
                    Searchplugins\askcom.xml (?)
                    Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms} /)
                    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\marie abribat\\Mes documents\\Téléchargements
                    Prefs.js - browser.search.defaultenginename, Ask.com
                    Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms}
                    Prefs.js - browser.search.selectedEngine, BrotherSoft Extreme Customized Web Search
                    Prefs.js - browser.startup.homepage, hxxp://www.google.com/intl/fr/
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
                    Prefs.js - keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                    ========================================

                    **** Google Chrome Version [9.0.597.98] ****

                    Extension\bjeikeheijdjdfjbmknpefojickbkmom (C:\Program Files\OfferBox\OfferBoxChromeExtension.crx) (?)
                    Extension\dbknnmebcajacipdbplichlbfjbjamlf (c:\Facemoi\facemoi_chrome.crx) (?)

                    -- C:\Documents and Settings\marie abribat\Local Settings\Application Data\Google\Chrome\User Data\Default --
                    Preferences - default_search_provider: "MyStart Search" (Activé: ) (hxxp://mystart.incredimail.com/?loc=PMED10GCDS&search={searchTerms})
                    Preferences - homepage: hxxp://home.sweetim.com/?barid={DE1575E2-9626-40BA-ADFC-46D3D8EFB520}
                    Preferences - homepage_is_newtabpage: false
                    Plugin - "OfferboxChromePlugin Dynamic Link Library" (Activé: true)
                    Plugin - "Picasa" (Activé: true)

                    ========================================

                    **** Internet Explorer Version [8.0.6001.18702] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.bing.fr/
                    HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
                    HKCU_Main|Search bar - hxxp://www.google.com/ie
                    HKCU_Main|Search Page - hxxp://www.google.com
                    HKCU_Main|Start Page - hxxp://fr.ask.com?o=15506&l=dis
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Start Page - hxxp://home.sweetim.com
                    AboutUrls|Tabs - hxxp://y.lo.st
                    HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files\Ask.com\GenericAskToolbar.dll)
                    HKCU_URLSearchHooks|{31c322dc-5878-452e-a2d8-c4aab9973c9a} - "interdescargas-FR Toolbar" (C:\Program Files\interdescargas-FR\tbint0.dll)
                    HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} (x)
                    HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
                    HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                    HKCU_URLSearchHooks|{51a86bb3-6602-4c85-92a5-130ee4864f13} - "BrotherSoft Extreme Toolbar" (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                    HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.missim.org/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938...)
                    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=PTF&o=&src=crm&q={searchTerms}&lo...)
                    HKCU_SearchScopes\{498612D4-F8F0-4A1E-BE37-C5E55481824F} - "AlloCine" (hxxp://www.allocine.fr/recherche/?motcle={searchTerms})
                    HKCU_SearchScopes\{7AE1AE3F-634B-4915-95C5-B9569FE86557} - "Amazon.fr" (hxxp://www.amazon.fr/gp/search?ie=UTF8&keywords={searchTerms}&index=blended&link...)
                    HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "BrotherSoft Extreme Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
                    HKCU_SearchScopes\{B1A47CFE-757A-417D-B655-0AB9F67D8358} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
                    HKCU_SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} - "MyStart Rechercher" (hxxp://mystart.magentic.com/?search={searchTerms}&loc=search_box)
                    HKCU_SearchScopes\{CD884F5C-09E0-4FDF-9A4C-D2319FDEE56A} - "PriceMinister" (hxxp://www.priceminister.com/navigation/se/category/sa/opensearchversion/1/kw/{s...)
                    HKCU_SearchScopes\{D8C199CB-A16C-469E-B344-C337AAA64AF0} - "eBay" (hxxp://rover.ebay.com/rover/1/711-43047-14818-1/4?satitle={searchTerms})
                    HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                    HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                    HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
                    HKCU_Toolbar\WebBrowser|{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} (x)
                    HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
                    HKCU_Toolbar\WebBrowser|{53BCF99A-B7BE-4D6D-B65D-EA2FD115B83F} (x)
                    HKCU_Toolbar\WebBrowser|{31C322DC-5878-452E-A2D8-C4AAB9973C9A} (C:\Program Files\interdescargas-FR\tbint0.dll)
                    HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                    HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                    HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                    HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\ConduitEngine.dll)
                    HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                    HKLM_Toolbar|{51a86bb3-6602-4c85-92a5-130ee4864f13} (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                    HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files\Ask.com\GenericAskToolbar.dll)
                    HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (?)
                    HKLM_ElevationPolicy\2def55c0-2c7a-4f6d-8595-76c1ee5d9332 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                    HKLM_ElevationPolicy\66e9cc7e-3ca5-4042-86e9-9919a3e869ea - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                    HKLM_ElevationPolicy\a1eedd00-c147-4891-9ac1-6b942b9dec5b - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                    HKLM_ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB} - C:\Program Files\OfferBox\OfferBox.exe (Secure Digital Services Limited)
                    HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (x)
                    HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (?)
                    HKLM_ElevationPolicy\{B0220E6C-5BF6-49B5-B327-7F20FA74987B} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
                    HKLM_ElevationPolicy\{C9BDBBC1-2B4F-4669-BB5A-51C8D1770C1A} - C:\WINDOWS\Downloaded Program Files\LMIGuardian.exe (LogMeIn, Inc.)
                    HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe (?)
                    HKLM_ElevationPolicy\{CFE380E5-CBC0-4B65-A08C-461F9FF58929} - C:\Program Files\BrotherSoft_Extreme\BrotherSoft_ExtremeToolbarHelper.exe (?)
                    HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
                    HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
                    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                    BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\ConduitEngine.dll)
                    BHO\{31c322dc-5878-452e-a2d8-c4aab9973c9a} - "interdescargas-FR Toolbar" (C:\Program Files\interdescargas-FR\tbint0.dll)
                    BHO\{51a86bb3-6602-4c85-92a5-130ee4864f13} - "BrotherSoft Extreme Toolbar" (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                    BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                    BHO\{ADE49752-DBBC-43A3-9498-379A82F574BF} - "SpiderMessenger_BHO Class" (C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll)
                    BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
                    BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "Ask Toolbar" (C:\Program Files\Ask.com\GenericAskToolbar.dll)
                    BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                    BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - "OfferBox" (C:\Program Files\OfferBox\OfferBoxBHO.dll)

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                    C:\Ad-Report-SCAN[1].txt - 27/02/2011 11:25:27 (22716 Octet(s))

                    Fin à: 11:26:37, 27/02/2011

                    ============== E.O.F ==============
                    0
                    1. Contributeur sécurité
                      pour Ad Remover tu t'es trompé d'option

                      relances le
                      option NETTOYAGE
                      poste le rapport stp
                      0
                      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 26/02/11
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:30:07 le 27/02/2011, Mode normal

                        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                        marie abribat@YOUR-PEVUICUP7P ( )

                        ============== ACTION(S) ==============

                        Service: "sdmBackupIP" Stoppé et supprimé

                        Dossier supprimé: C:\Program Files\Installer
                        Fichier supprimé: C:\WINDOWS\system32\Utils.dll
                        Dossier supprimé: C:\WINDOWS\BackupIP
                        Fichier supprimé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\PCtuto
                        Fichier supprimé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\searchplugins\askcom.xml
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\conduit
                        Fichier supprimé: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\searchplugins\conduit.xml
                        Dossier supprimé: C:\Program Files\Ask.com
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\Conduit
                        Dossier supprimé: C:\Program Files\Conduit
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\ConduitEngine
                        Dossier supprimé: C:\Program Files\ConduitEngine
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\PriceGong
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\SpiderMessenger
                        Dossier supprimé: C:\Program Files\SpiderMessenger
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\Toolbar4
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\EoRezo
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\EoRezo
                        Dossier supprimé: C:\Program Files\EoRezo
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\ItsLabel
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Local Settings\Application Data\networker
                        Dossier supprimé: C:\Documents and Settings\marie abribat\Application Data\OfferBox
                        Dossier supprimé: C:\Documents and Settings\Invité\Application Data\OfferBox
                        Dossier supprimé: C:\Program Files\OfferBox
                        Dossier supprimé: C:\Program Files\PixEasy

                        (!) -- Fichiers temporaires supprimés.

                        -- Fichier ouvert: C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default\Prefs.js --
                        Ligne supprimée: user_pref("CT2776682.SavedHomepage", "hxxp://fr.ask.com?o=15506&l=dis");
                        Ligne supprimée: user_pref("CT2776682.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT277...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1168776/1164461/FR", "\"0\"...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2776682", ...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2776682/CT2776682...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/equalizer_dea...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/minimize.gif"...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/play.gif", "\...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/stop.gif", "\...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Mint/vol.gif", "\"...
                        Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
                        Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "");
                        Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "");
                        Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "");
                        Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
                        Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "");
                        Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "");
                        Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "");
                        Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://websearch.ask.com/redirect?client...
                        Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2776682");
                        Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2776682");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
                        Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jan 31 2011 16:21:10 GMT+0100");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
                        Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jan 31 2011 16:21:03 GMT+0100");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
                        Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
                        Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
                        Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
                        Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "f1f49da9-50b1-45c9-8cbe-f7d908b331e9");
                        Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2776682");
                        Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                        Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
                        Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&Sea...
                        Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                        Ligne supprimée: user_pref("extensions.asktb.cbid", "LH");
                        Ligne supprimée: user_pref("extensions.asktb.crumb", "2011.01.31+07.20.24-toolbar001iad-FR-UG9pdGllcnMsRnJhbmNl");
                        Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
                        Ligne supprimée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
                        Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "hxxp://ads.regiedepub.com/cgi-bin/advert/getads?x_dp...
                        Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
                        Ligne supprimée: user_pref("extensions.asktb.l", "dis");
                        Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1296487241934");
                        Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
                        Ligne supprimée: user_pref("extensions.asktb.o", "15503");
                        Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
                        Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
                        Ligne supprimée: user_pref("extensions.asktb.r", "4");
                        Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
                        -- Fichier Fermé --

                        Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{9731151E-E8FD-4CDA-A2C0-C8665D52AC13}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9731151E-E8FD-4CDA-A2C0-C8665D52AC13}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
                        Clé supprimée: HKLM\Software\Classes\AppID\{584E8107-E34A-493A-A015-06E3841482BE}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
                        Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
                        Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                        Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                        Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                        Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                        Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                        Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
                        Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2423182
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2776682
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2860599
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2903601
                        Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                        Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                        Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                        Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                        Clé supprimée: HKLM\Software\OfferBox
                        Clé supprimée: HKLM\Software\Install Pedia Limited
                        Clé supprimée: HKLM\Software\EoRezo
                        Clé supprimée: HKLM\Software\Conduit
                        Clé supprimée: HKLM\Software\conduitEngine
                        Clé supprimée: HKCU\Software\SpiderMessenger
                        Clé supprimée: HKCU\Software\OfferBox
                        Clé supprimée: HKCU\Software\Spointer
                        Clé supprimée: HKCU\Software\EoRezo
                        Clé supprimée: HKCU\Software\ItsLabel
                        Clé supprimée: HKCU\Software\Ask.com
                        Clé supprimée: HKCU\Software\AskToolbar
                        Clé supprimée: HKCU\Software\Conduit
                        Clé supprimée: HKCU\Software\conduitEngine
                        Clé supprimée: HKCU\Software\PriceGong
                        Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                        Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto
                        Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eorezo
                        Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B0220E6C-5BF6-49B5-B327-7F20FA74987B}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
                        Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

                        Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
                        Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|SpiderMessengerHelper@spidermessenger.com
                        Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
                        Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
                        Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

                        ============== SCAN ADDITIONNEL ==============

                        **** Mozilla Firefox Version [3.6.13 (fr)] ****

                        Searchplugins\avg_igeared.xml (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerms}&lng={moz:locale}&iy=$isYahoo$&ychte=$ychte$ /)
                        Searchplugins\pucuy.xml (hxxp://www.pucuy.com/google)
                        HKLM_Extensions|{3f963a5b-e555-4543-90e2-c3908898db71} - C:\Program Files\AVG\AVG9\Firefox
                        HKLM_Extensions|avg@igeared - C:\Program Files\AVG\AVG9\Toolbar\Firefox\avg@igeared

                        -- C:\Documents and Settings\marie abribat\Application Data\Mozilla\FireFox\Profiles\o9q5kbxo.default --
                        Extensions\{51a86bb3-6602-4c85-92a5-130ee4864f13} (BrotherSoft Extreme Community Toolbar)
                        Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\marie abribat\\Mes documents\\Téléchargements
                        Prefs.js - browser.search.selectedEngine, BrotherSoft Extreme Customized Web Search
                        Prefs.js - browser.startup.homepage, hxxp://www.google.com/intl/fr/
                        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
                        Prefs.js - keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                        ========================================

                        **** Google Chrome Version [9.0.597.98] ****

                        Extension\dbknnmebcajacipdbplichlbfjbjamlf (c:\Facemoi\facemoi_chrome.crx) (?)

                        -- C:\Documents and Settings\marie abribat\Local Settings\Application Data\Google\Chrome\User Data\Default --
                        Preferences - default_search_provider: "MyStart Search" (Activé: ) (hxxp://mystart.incredimail.com/?loc=PMED10GCDS&search={searchTerms})
                        Preferences - homepage: hxxp://home.sweetim.com/?barid={DE1575E2-9626-40BA-ADFC-46D3D8EFB520}
                        Preferences - homepage_is_newtabpage: false
                        Plugin - "OfferboxChromePlugin Dynamic Link Library" (Activé: true)
                        Plugin - "Picasa" (Activé: true)

                        ========================================

                        **** Internet Explorer Version [8.0.6001.18702] ****

                        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                        HKCU_Main|Start Page - hxxp://fr.msn.com/
                        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Start Page - hxxp://fr.msn.com/
                        HKCU_URLSearchHooks|{31c322dc-5878-452e-a2d8-c4aab9973c9a} - "interdescargas-FR Toolbar" (C:\Program Files\interdescargas-FR\tbint0.dll)
                        HKCU_URLSearchHooks|{472734EA-242A-422b-ADF8-83D1E48CC825} (x)
                        HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} - "SweetIM ToolbarURLSearchHook Class" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll)
                        HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                        HKCU_URLSearchHooks|{51a86bb3-6602-4c85-92a5-130ee4864f13} - "BrotherSoft Extreme Toolbar" (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                        HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.missim.org/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938...)
                        HKCU_SearchScopes\{498612D4-F8F0-4A1E-BE37-C5E55481824F} - "AlloCine" (hxxp://www.allocine.fr/recherche/?motcle={searchTerms})
                        HKCU_SearchScopes\{7AE1AE3F-634B-4915-95C5-B9569FE86557} - "Amazon.fr" (hxxp://www.amazon.fr/gp/search?ie=UTF8&keywords={searchTerms}&index=blended&link...)
                        HKCU_SearchScopes\{B1A47CFE-757A-417D-B655-0AB9F67D8358} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
                        HKCU_SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} - "MyStart Rechercher" (hxxp://mystart.magentic.com/?search={searchTerms}&loc=search_box)
                        HKCU_SearchScopes\{CD884F5C-09E0-4FDF-9A4C-D2319FDEE56A} - "PriceMinister" (hxxp://www.priceminister.com/navigation/se/category/sa/opensearchversion/1/kw/{s...)
                        HKCU_SearchScopes\{D8C199CB-A16C-469E-B344-C337AAA64AF0} - "eBay" (hxxp://rover.ebay.com/rover/1/711-43047-14818-1/4?satitle={searchTerms})
                        HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                        HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                        HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
                        HKCU_Toolbar\WebBrowser|{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} (x)
                        HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
                        HKCU_Toolbar\WebBrowser|{53BCF99A-B7BE-4D6D-B65D-EA2FD115B83F} (x)
                        HKCU_Toolbar\WebBrowser|{31C322DC-5878-452E-A2D8-C4AAB9973C9A} (C:\Program Files\interdescargas-FR\tbint0.dll)
                        HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                        HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                        HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                        HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
                        HKLM_Toolbar|{51a86bb3-6602-4c85-92a5-130ee4864f13} (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                        HKLM_ElevationPolicy\2def55c0-2c7a-4f6d-8595-76c1ee5d9332 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\66e9cc7e-3ca5-4042-86e9-9919a3e869ea - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\a1eedd00-c147-4891-9ac1-6b942b9dec5b - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (x)
                        HKLM_ElevationPolicy\{C9BDBBC1-2B4F-4669-BB5A-51C8D1770C1A} - C:\WINDOWS\Downloaded Program Files\LMIGuardian.exe (LogMeIn, Inc.)
                        HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe (?)
                        HKLM_ElevationPolicy\{CFE380E5-CBC0-4B65-A08C-461F9FF58929} - C:\Program Files\BrotherSoft_Extreme\BrotherSoft_ExtremeToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
                        HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
                        HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                        HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                        BHO\{31c322dc-5878-452e-a2d8-c4aab9973c9a} - "interdescargas-FR Toolbar" (C:\Program Files\interdescargas-FR\tbint0.dll)
                        BHO\{51a86bb3-6602-4c85-92a5-130ee4864f13} - "BrotherSoft Extreme Toolbar" (C:\Program Files\BrotherSoft_Extreme\tbBrot.dll)
                        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                        BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll)
                        BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 539 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 27/02/2011 11:30:11 (23416 Octet(s))
                        C:\Ad-Report-SCAN[1].txt - 27/02/2011 11:25:27 (25508 Octet(s))

                        Fin à: 11:31:54, 27/02/2011

                        ============== E.O.F ==============
                        0
                        1. Contributeur sécurité
                          ok

                          => MalwareByte's Anti-Malware
                          0
                          1. malware prend du temps ....
                            0
                            1. Contributeur sécurité
                              oui c'est normal...patience et supprime bien les éléments trouvés, sinon faut recommencer
                              0
                          2. j'ai bien tout supprimer et voilà le rapport (29 éléments infectés)

                            Malwarebytes' Anti-Malware 1.50
                            www.malwarebytes.org

                            Version de la base de données: 5891

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            27/02/2011 13:38:20
                            mbam-log-2011-02-27 (13-38-20).txt

                            Type d'examen: Examen complet (C:\|D:\|)
                            Elément(s) analysé(s): 229731
                            Temps écoulé: 1 heure(s), 37 minute(s), 11 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 2
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 1
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 27

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            c:\program files\ad-remover\quarantine\C\documents and settings\marie abribat\application data\EoRezo\EoRezo\softwareupdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\program files\ad-remover\quarantine\C\documents and settings\marie abribat\application data\EoRezo\EoRezo\softwareupdatehp.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\program files\ad-remover\quarantine\C\documents and settings\marie abribat\application data\EoRezo\softwareupdate\softwareupdatehp.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\program files\ad-remover\quarantine\C\program files\EoRezo\eorezobho.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\program files\ad-remover\quarantine\C\program files\spidermessenger\spidermessenger.exe.vir (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP220\A0076441.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP220\A0076442.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP220\A0076458.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP223\A0076646.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069034.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069035.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069041.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069043.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069044.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP179\A0069213.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP231\A0078191.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP231\A0078192.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP232\A0078527.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081380.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081489.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081490.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081491.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081492.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP255\A0081493.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP194\A0072704.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            c:\system volume information\_restore{7a9834f4-c2c8-4e92-9869-22d7445482f1}\RP194\A0072705.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            0
                            1. Contributeur sécurité
                              ok

                              vide la quarantaine

                              puis

                              Fais un nouveau rapport ZHPdiag stp

                              Rend toi sur http://pjjoint.malekal.com/

                              Clique sur "Parcourir "

                              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                              Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

                              0
                              1. Contributeur sécurité
                                ok

                                1)

                                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3182.77 (Activé) => Infection BT (PUP.OfferBox)
                                R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
                                O4 - HKLM\..\Run: [autoupdater] C:\Documents and Settings\marie abribat\Application Data\PCtuto\UpdatePCTuto\autoupdater.exe (.not file.)
                                O4 - Global Startup: C:\Documents And Settings\marie abribat\Menu Démarrer\Programmes\Navigateur OfferBox.lnk . (...) -- C:\Program Files\OfferBox\OfferBoxLauncher.exe (.not file.)
                                O53 - SMSR:HKLM\...\startupreg\autoupdater [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\marie abribat\Application Data\PCtuto\UpdatePCTuto\autoupdater.exe
                                O53 - SMSR:HKLM\...\startupreg\IMBooster [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Iminent\IMBooster\imbooster.exe
                                O53 - SMSR:HKLM\...\startupreg\Iminent.Notifier [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
                                O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                O42 - Logiciel: Tuto Flash1.0.0.0 - (.Pctuto.) [HKLM] -- pctuto_is1
                                O43 - CFD: 31/01/2011 - 15:17:08 - [728426] ----D- C:\Program Files\Tuto Flash
                                M2 - MFEP: prefs.js [marie abribat - o9q5kbxo.default\{51a86bb3-6602-4c85-92a5-130ee4864f13}] [] BrotherSoft Extreme Community Toolbar v3.2.5.2 (.Conduit Ltd..)
                                R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\interdescargas-FR\tbint0.dll
                                R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar Helper Module.) (4, 0, 0, 4) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
                                R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                                O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\interdescargas-FR\tbint0.dll
                                O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                                O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                                O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                                O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                                O42 - Logiciel: BrotherSoft Extreme Toolbar - (.BrotherSoft Extreme.) [HKLM] -- BrotherSoft_Extreme Toolbar
                                O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B} => SweetIM Toolbar
                                O42 - Logiciel: interdescargas-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- interdescargas-FR Toolbar => interdescargas-FR Toolbar
                                [HKCU\Software\interdescargas-FR]
                                [HKLM\Software\interdescargas-FR]
                                O43 - CFD: 21/09/2010 - 12:03:28 - [5062925] ----D- C:\Program Files\interdescargas-FR => interdescargas-FR
                                O43 - CFD: 11/05/2010 - 16:06:06 - [595092] ----D- C:\Documents and Settings\marie abribat\Local Settings\Application Data\interdescargas-FR


                                Puis Lance ZHPFix depuis le raccourci du bureau .

                                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                                Copie/Colle le rapport à l'écran dans ton prochain message

                                le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                                ____________

                                2)

                                redemarre le PC et dis moi si tu as encore des soucis
                                CONTRIBUTEUR SECURITE

                                En désinfection, c'est la fin le plus important !
                                "Restez" jusqu'au bout...merci
                                0
                                • 1
                                • 2