Security shield
corrado
-
fred08700 Messages postés 3633 Statut Contributeur sécurité -
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,
je viens d'ouvrir mon PC et je n'arrive a rien faire car chaque fois j'ai une fenetre security shield qui s'ouvre et me bloque
j'ai essayé de le supprimerdans les programme je n'ai plus l'icone mais le programme est toujours actif comment faire svp aidez moi je craque
<config>Windows XP
je viens d'ouvrir mon PC et je n'arrive a rien faire car chaque fois j'ai une fenetre security shield qui s'ouvre et me bloque
j'ai essayé de le supprimerdans les programme je n'ai plus l'icone mais le programme est toujours actif comment faire svp aidez moi je craque
<config>Windows XP
A voir également:
- Security shield
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Pc privacy shield ✓ - Forum Virus
- Security health systray - Forum Antivirus
- Eset internet security download - Télécharger - Sécurité
- Antivirus gratuit norton internet security - Télécharger - Antivirus & Antimalwares
9 réponses
salut
* Télécharge sur le bureau RogueKiller (par tigzy)
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
d'abord merci de ton aide
voici le premeier rapport apres avoir tapé 1
RogueKiller V5.0.0 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: pierre [Droits d'admin]
Mode: Recherche -- Date : 02/05/2011 11:50:39
Processus malicieux: 0
Entrees de registre: 11
[BLACKLIST DLL] HKCU\[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> FOUND
[BLACKLIST DLL] HKUS\S-1-5-21-1004336348-1303643608-725345543-1003[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
maintenant je fais quoi SVP
voici le premeier rapport apres avoir tapé 1
RogueKiller V5.0.0 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: pierre [Droits d'admin]
Mode: Recherche -- Date : 02/05/2011 11:50:39
Processus malicieux: 0
Entrees de registre: 11
[BLACKLIST DLL] HKCU\[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> FOUND
[BLACKLIST DLL] HKUS\S-1-5-21-1004336348-1303643608-725345543-1003[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> FOUND
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
maintenant je fais quoi SVP
voila le rapport après avoir fait 2
RogueKiller V5.0.0 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: pierre [Droits d'admin]
Mode: Suppression -- Date : 02/05/2011 11:56:59
Processus malicieux: 0
Entrees de registre: 10
[BLACKLIST DLL] HKCU\[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> DELETED
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
RogueKiller V5.0.0 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: pierre [Droits d'admin]
Mode: Suppression -- Date : 02/05/2011 11:56:59
Processus malicieux: 0
Entrees de registre: 10
[BLACKLIST DLL] HKCU\[...]\Run : Uxaluyas (rundll32.exe "C:\WINDOWS\abdesyps.dll",Startup) -> DELETED
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{0C3AD9CF-EDBC-46A4-AF1E-F7FDC4C5CA7D} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{DDD3D476-4D14-4FAB-BD2E-0EBDA338A084} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E24938EA-A81B-4963-8AC8-42E4516FD387} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{E5364596-854F-4DC3-BBDD-D525182F0475} : NameServer (85.255.114.90,85.255.112.92) -> NOT REMOVED, USE DNSFIX
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
ok
relances rogue killer et tape 5 , puis
● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur pjjoint.malekal.com
● Cliques sur " Parcourir "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message
==> autre site d'hébergement :
ci-joint
too-files
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
relances rogue killer et tape 5 , puis
● Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique
ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur pjjoint.malekal.com
● Cliques sur " Parcourir "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message
==> autre site d'hébergement :
ci-joint
too-files
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.
[Pierre de Coubertin]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le lien generé par ZHP Diag après le scan
http://pjjoint.malekal.com/files.php?id=3b26a386611197
http://pjjoint.malekal.com/files.php?id=3b26a386611197
et ben , tu es sur-infecté et ton disque dur est plein ==> 1% de libre
1) relances rogue killer et tape 5 , puis poste le rapport
2) ● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
3) Utilise ce logiciel de désinfection généraliste stp :
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
1) relances rogue killer et tape 5 , puis poste le rapport
2) ● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
Vista ou windows 7 => clic droit "executer en tant que...."
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
3) Utilise ce logiciel de désinfection généraliste stp :
● Télécharges Malwarebytes
(NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
https://www.malekal.com/tutorial-aboutbuster/
● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
● Lance une analyse complète en cliquant sur "Exécuter un examen complet"
● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
● L'analyse peut durer un bon moment.....
● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
desole je n'avais pas effectué rouguekiller et taper 5
voici le nouveau rapport après
http://pjjoint.malekal.com/files.php?id=8bec2347c08914
voici le nouveau rapport après
http://pjjoint.malekal.com/files.php?id=8bec2347c08914
desolé de ne pas repondre plus tot voici le rapport après nettoyage par AD-r
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:51:24 le 03/05/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
pierre@LMIKEPIE- ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\pierre\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\pierre\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\pierre\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\pierre\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Program Files\AGI
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1460988
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2582600
Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{952D5724-6C81-4813-BEDE-662D83F1C23E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\pierre\Application Data\Mozilla\FireFox\Profiles\9i70yl2w.default --
Extensions\staged-xpis (?)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (?)
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.2
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKCU_URLSearchHooks|{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - "pc gear fr Toolbar" (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\ShellBrowser|{F5C93451-2609-4723-A053-5C19516BE1A8} (x)
HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x)
HKCU_Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} (x)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (x)
HKCU_Toolbar\WebBrowser|{F5C93451-2609-4723-A053-5C19516BE1A8} (x)
HKCU_Toolbar\WebBrowser|{965B54B0-71E0-4611-8DE7-F73FA0B20E26} (x)
HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKLM_Toolbar|{f5c93451-2609-4723-a053-5c19516be1a8} (x)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (x)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKLM_Toolbar|{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKLM_ElevationPolicy\682c2d2f-dc79-429d-9746-c9a118726893 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\7e68fbf0-9a41-48af-9b99-bc8631c7fd48 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\b8bfa83e-8647-420f-b7a4-a3cd3732b321 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\c4417501-a33e-40fb-8fc0-81d821c2b431 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\ff539687-1bab-4d13-a6a4-19fa193b7cab - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\ff92bf50-bcbb-48a3-bbd9-e7adbb8088f6 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1DB8F7B2-1F0B-4E5B-B0D6-40ADAC95A5BB} - C:\Program Files\pc_gear_fr\pc_gear_frToolbarHelper.exe (?)
HKLM_ElevationPolicy\{2AF0472E-CCB1-4B6B-9ACD-FB902961BEBA} - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper1.exe (?)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 4.0\AolTbServer.exe (x)
HKLM_ElevationPolicy\{FBE5FDE5-196B-4B7A-A407-2DFE60E34F53} - C:\Documents and Settings\pierre\Local Settings\Application Data\Conduit\CT1460988\myBabylon_EnglishAutoUpdaterHelper.exe (x)
HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 4.0\resources\fr-FR\aoltbres.dll,11)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - "pc gear fr Toolbar" (C:\Program Files\pc_gear_fr\tbpc_g.dll)
BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - "Windows Live Family Safety Browser Helper Class" (C:\Program Files\Windows Live\Family Safety\fssbho.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 894 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 03/05/2011 11:51:30 (10721 Octet(s))
C:\Ad-Report-SCAN[1].txt - 03/05/2011 11:49:37 (11722 Octet(s))
Fin à: 11:52:51, 03/05/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:51:24 le 03/05/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
pierre@LMIKEPIE- ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\pierre\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\pierre\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\pierre\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\pierre\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Program Files\AGI
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2418420E-6021-429D-831F-2ADE3C5A8760}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1460988
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2582600
Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{952D5724-6C81-4813-BEDE-662D83F1C23E}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\pierre\Application Data\Mozilla\FireFox\Profiles\9i70yl2w.default --
Extensions\staged-xpis (?)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (?)
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1.2
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKCU_URLSearchHooks|{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - "pc gear fr Toolbar" (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\ShellBrowser|{F5C93451-2609-4723-A053-5C19516BE1A8} (x)
HKCU_Toolbar\WebBrowser|{4982D40A-C53B-4615-B15B-B5B5E98D167C} (x)
HKCU_Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938} (x)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (x)
HKCU_Toolbar\WebBrowser|{F5C93451-2609-4723-A053-5C19516BE1A8} (x)
HKCU_Toolbar\WebBrowser|{965B54B0-71E0-4611-8DE7-F73FA0B20E26} (x)
HKCU_Toolbar\WebBrowser|{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKLM_Toolbar|{f5c93451-2609-4723-a053-5c19516be1a8} (x)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (x)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
HKLM_Toolbar|{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} (C:\Program Files\pc_gear_fr\tbpc_g.dll)
HKLM_ElevationPolicy\682c2d2f-dc79-429d-9746-c9a118726893 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\7e68fbf0-9a41-48af-9b99-bc8631c7fd48 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\b8bfa83e-8647-420f-b7a4-a3cd3732b321 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\c4417501-a33e-40fb-8fc0-81d821c2b431 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\ff539687-1bab-4d13-a6a4-19fa193b7cab - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\ff92bf50-bcbb-48a3-bbd9-e7adbb8088f6 - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1DB8F7B2-1F0B-4E5B-B0D6-40ADAC95A5BB} - C:\Program Files\pc_gear_fr\pc_gear_frToolbarHelper.exe (?)
HKLM_ElevationPolicy\{2AF0472E-CCB1-4B6B-9ACD-FB902961BEBA} - C:\Program Files\myBabylon_English\myBabylon_EnglishToolbarHelper1.exe (?)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 4.0\AolTbServer.exe (x)
HKLM_ElevationPolicy\{FBE5FDE5-196B-4B7A-A407-2DFE60E34F53} - C:\Documents and Settings\pierre\Local Settings\Application Data\Conduit\CT1460988\myBabylon_EnglishAutoUpdaterHelper.exe (x)
HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 4.0\resources\fr-FR\aoltbres.dll,11)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - "pc gear fr Toolbar" (C:\Program Files\pc_gear_fr\tbpc_g.dll)
BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - "Windows Live Family Safety Browser Helper Class" (C:\Program Files\Windows Live\Family Safety\fssbho.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" () (x)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\prxtbmyB0.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 894 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 03/05/2011 11:51:30 (10721 Octet(s))
C:\Ad-Report-SCAN[1].txt - 03/05/2011 11:49:37 (11722 Octet(s))
Fin à: 11:52:51, 03/05/2011
============== E.O.F ==============