Comment supprimer des virus

Fermé
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011 - 3 juin 2011 à 00:18
 Utilisateur anonyme - 6 juin 2011 à 07:44
Bonjour, voila alors aujourd'hui mon ordinateur a été infecté par 31 virus (trojan-spy ou trojan-proxy ou encore macro.pp ...) et le problème c'est que je ne sais pas comment les enlever . j'ai windowns vista et mon anti-virus c'est avast et ces virus ont déjà infectés beaucoup de mes logiciels pouvez-vous m'aidez s'il vous plait car je ne sais plus quoi faire .Je vous remercie d'avance



20 réponses

bonjour,

pour avancer GEn qui fait des testes en ce moment :

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


--
O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
2
Utilisateur anonyme
3 juin 2011 à 17:40
merci elec' ca partait en live là...
0
Utilisateur anonyme
3 juin 2011 à 17:42
yep,

justement, c'est pour éviter que e suis intérvenu :-)
0
Utilisateur anonyme
3 juin 2011 à 17:45
j'ai compris :)
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 18:25
c"est bon je t'envoi le lien https://www.cjoint.com/?AFdsyKU5V0D
0
Utilisateur anonyme
3 juin 2011 à 02:40
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
Modifié par ceriserou le 3/06/2011 à 11:22
le souci c'est qu'il me dise que je ne dispose d'un privilège nécessaire pour pouvoir installer Pre-scan
0
Utilisateur anonyme
3 juin 2011 à 11:44
qui te dit ca ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 11:51
ben quand j'ai ouvrir Pre-scan il a y un message qui est apparu je te l'écris (C:Users/anais /Downloads/Pre_scan.exe) et en dessous c'est écrit (le client ne dispose pas d'un privilège nécessaire.)
0
Utilisateur anonyme
3 juin 2011 à 11:59
bizarre normalement si...;

tu peux me faire une capture de cette boite de dialogue ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 12:16
oui mais comment je fais ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
3 juin 2011 à 12:47
Il faut que tu ailles dans "démarrer", puis "programmes", puis "accessoires", et enfin tu cliques sur "Outil capture"
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 12:53
dans mes accessoires j'ai juste outil de système
0
Utilisateur anonyme
3 juin 2011 à 13:07
desactive la sandbox d'avast
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 13:15
ok c'est fait
0
Utilisateur anonyme
3 juin 2011 à 13:32
apparement , de plus tu ne lis pas les instructions

C:Users/anais /Downloads/Pre_scan.exe
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
Modifié par ceriserou le 3/06/2011 à 13:42
sa y est j'ai réussi a capturer la boite de messagerie et ensuite comment je fait pour te l'envoyer ?
0
Utilisateur anonyme
3 juin 2011 à 13:47
tu l'heberges ici et tu me donnes le lien pour la consulter

https://www.cjoint.com/
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 14:28
lorsque j'ai voulu copier le lien il me dis que c'est impossible d'accéder au press papier
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 14:30
0
desinstalle spywareterminator , quad , et registry machin

et en plus il est encore dans downloads , j'ai demandé sur le bureau faut lire sinon on s'en sort pas !
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 14:39
est que je désinstalle aussi WinClamAVShield car il me le demande pour la désinstallation de spyware terminator
0
Utilisateur anonyme
3 juin 2011 à 14:40
oui vire tous ces trucs nuls qui servent à rien

spywareterminator a la facheuse tendance à trouver du trojan vundo là ou il n'y en a pas il est bourré de FP ce truc
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 14:55
et c'est registry Booster que tu veux que je désinstalle ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 15:04
quand je désinstalle avast il me dise de choisir entre changer les composants installés ou désinstaller la version courante ou mettre à jour les composants quel options je choisis ?
0
Titidu76700 Messages postés 35 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 11 janvier 2012 1
3 juin 2011 à 15:30
Désinstaller la version courante
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 16:43
il me demande de choisir un programme pour pouvoir installer mon anti virus mais lequelle je prend ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 17:11
en fait à chaque fois que j'essai d' aller par exemple sur paint ou sur windows messenger ou autre logicel il me demande avec quel type de programme je veux les ouvrir et je ne sais pas lesquelles
0
Utilisateur anonyme
3 juin 2011 à 18:31
as-tu desinstallé les trois logiciels demandés ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 18:42
oui à l'instant
0
Utilisateur anonyme
3 juin 2011 à 18:42
ok,

désinstalle depuis le menu demarrer, programmes et fonctionnalité ces programmes :

Crawler Spyware Terminator
Conduit
ConduitEngine
Media_Star
Softonic_France


attention à P2P !!!


laisse désactiver Sandbox d'avast !


tu as la chance que ton pc fonctionne encore !!!

tu as pas mal de toolbars infectieux (adxares!!!) et un restant d'un rogue nomé Antimalaware doctor !!!


* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
Utilisateur anonyme
3 juin 2011 à 18:44
Up !
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 19:02
il y a un souci j'ai réussi à désinstaller Softonic_France mais pas les autres programme
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
Modifié par ceriserou le 3/06/2011 à 19:48
il me reste media star que je n'arrive pas à désinstaller mais j'ai Crawler Toolbar with Web Security Guard non Crawler Spyware Terminator alors je fais comment ( merci beaucoup de m'aider de prendre votre temps avec moi)
0
Utilisateur anonyme
3 juin 2011 à 19:45
tu n'y arrives pas pourquoi ? ils ne sont pas dans la liste des programmes installés ou tu as un message d'erreur ?
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 19:50
c"est bon j'ai réussi pour media star mais pour Crawler Toolbar with Web Security je le supprime ?
0
Utilisateur anonyme
3 juin 2011 à 19:52
oui crawler toolbar avec security et spywareterminator et tout et tout
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 19:56
Crawler Toolbar with Web Security est dans la liste des programme installés mais quand je clique sur désinstaller il ne se passe rien
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 20:06
et quand je suis aller dans mon disque C pour tenter de supprimer spywareterminator et crawler toolbar avec security et il me dise que je dois disposer d'une autorisation pour effectuer cette action
0
Utilisateur anonyme
3 juin 2011 à 20:05
essaie avec ca en mode avancé

http://www.clubic.com/telecharger-fiche39528-revouninstaller.html:

0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 20:27
il y a une boite de messagerie ou c'est écrit éléments restants du registre trouvés il y a écrit (Note : S'il vous plait , vérifier soigneusement les éléments présentés ! Seul les éléments cochés et en gras, ainsi que leurs sous éléments seront supprimés) il y a 197 éléments je séléctionne tout et je supprime ou je choisi des éléments mais lesquelles ?
0
Utilisateur anonyme
3 juin 2011 à 20:43
vire tout
0
Utilisateur anonyme
3 juin 2011 à 20:46
laisse pour le moment les toolbars, on s'en occcupe plus tard,

passe ADR :
https://forums.commentcamarche.net/forum/affich-22262777-comment-supprimer-des-virus#34
0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
3 juin 2011 à 22:46
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 21:24:47 le 03/06/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 1 (X86)
anais@PC-DE-ANAIS (Hewlett-Packard Compaq Presario CQ71 Notebook PC)

============== ACTION(S) ==============


Erreur suppression dossier: C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default\conduit
Dossier supprimé: C:\Users\anais\AppData\Roaming\ShopperReports3
Dossier supprimé: C:\Users\anais\AppData\LocalLow\ShopperReports3
Erreur suppression dossier: C:\Program Files\ShopperReports3
Dossier supprimé: C:\Program Files\Common Files\Spigot
Dossier supprimé: C:\Users\anais\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files\OfferBox
Dossier supprimé: C:\Program Files\Fluendo
Fichier supprimé: C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default\Prefs.js --
Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
Ligne supprimée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne supprimée: user_pref("CT2626277.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
Ligne supprimée: user_pref("CT2626277.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT262...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1019032/1014746/FR", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2542115", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2626277", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2626277", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63441682370827...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2269050/CT2269050...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2626277/CT2626277...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2626277/CT2626277...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/minimize.g...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/play.gif",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stop.gif",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stopped.GI...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/vol.gif", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/111954362.xml", "\"564afe420c3bee3c95...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"8a12b499e957fb6255b...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"b78f0cd3376e651f03a...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21324258.xml", "\"18cc4a8faaa92ddd4f5...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/2883841.xml", "\"1e5facd1489f100f9ade...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2626277");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{dfabc5b5-039b-4865-979a-de31cdf3e351}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "media_star");
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://facebook.conduitapps.com/v213/gadget.html...
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2626277");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{dfabc5b5-039b-4865-979a-de31cdf3e351}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "media_star");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2542115,CT2269050,ConduitEngine,CT2626277");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2542115,CT2269050,CT2626277");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 02 2011 23:55:26 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 02 2011 23:55:26 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "acaa60c2-d911-48f9-8c93-9db452e4f220");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jun 02 2011 23:55:29 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_111954362.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+020...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_21324258.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
Ligne supprimée: user_pref("CommunityToolbar.twitter.user_2883841.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200"...
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "02/12/2011 14");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Sat Feb 12 2011 12:55:23 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 03 2011 20:50:10 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Jun 03 2011 21:11:05 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 03 2011 21:11:05 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN10253850459264646");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 02 2011 23:55:31 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea...
Ligne supprimée: user_pref("browser.search.order.1", "Crawler Search");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2626277&SearchSource=13");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
Clé supprimée: HKLM\Software\Classes\CLSID\{91EE96EE-19E7-4799-BC4A-41AE4D1896C1}
Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{B0CD21F1-0EF9-4ED3-ACF7-8E9B300F04C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B0CD21F1-0EF9-4ED3-ACF7-8E9B300F04C8}
Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
Clé supprimée: HKLM\Software\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
Clé supprimée: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1066435
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2583879
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2626277
Clé supprimée: HKLM\Software\Classes\Toolbar.CT631055
Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\ClickPotatoLite
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\CToolbar
Clé supprimée: HKLM\Software\Dealio
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKLM\Software\ShopperReports3
Clé supprimée: HKCU\Software\Ask.com
Clé supprimée: HKCU\Software\ClickPotatoLiteSA
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\CToolbar
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\ShopperReports3
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
Clé supprimée: HKLM\Software\Classes\Installer\Products\254783A761D49BE4E94767AC5635E454
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\254783A761D49BE4E94767AC5635E454
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{45FFA1C2-A0D4-4DF0-8408-5BE56349ECD6}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7459F1D0-9FB6-4D71-AA7B-9DECB34EB704}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CToolbar_UNINSTALL
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestDns
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.489.0
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879027EB6765B5B3FAB97
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ShopperReports@ShopperReports.com
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|moovida@spointer.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.3 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Users\anais\AppData\Local\uxm.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe"
HKLM_MozillaPlugins\@veoh.com/VeohTVPlugin (x)
HKLM_MozillaPlugins\@veoh.com/VeohWebPlayer (x)
Searchplugins\esnips.xml ( hxxp://eis.esnips.com/page/search_provider/?client_uuid=bda82ac0-85c3-4b48-b0d2-41fde8d1391d&q={searchTerms}/)
HKLM_Extensions|esnipsxpi@logia.esnips - C:\Program Files\Logia\eSnipsDownloader\ext

-- C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default --
Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Toolbar)
Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} (DVDVideoSoftTB Toolbar)
Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
Extensions\{dfabc5b5-039b-4865-979a-de31cdf3e351} (Media Star Community Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\anais\\Dossier Anaïs\\ECOLE\\SVT
Prefs.js - browser.search.defaultenginename, Yahoo
Prefs.js - browser.search.selectedEngine, Yahoo
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

**** Internet Explorer Version [7.0.6001.18000] ****

IEXPLORE.EXE\Shell\Open\Command - C:\Users\anais\AppData\Local\uxm.exe -a C:\Program Files\Internet Explorer\iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
AboutUrls|Blank - $ActiveDomain/page/blank/?client_uuid=bda82ac0-85c3-4b48-b0d2-41fde8d1391d
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKCU_SearchScopes\{25477387-2310-45df-933D-E9416D3D0303} - "eSnips Search" (hxxp://eis.esnips.com/page/search_provider/?client_uuid=bda82ac0-85c3-4b48-b0d2-...)
HKCU_SearchScopes\{55412616-91B9-48D4-8372-AB2729FC2741} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{55412616-91B9-48D4-8372-AB2729FC2741} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
HKCU_Toolbar\WebBrowser|{A65E491F-A436-4952-B49A-B24ED99A0F67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
HKLM_Toolbar|{a65e491f-a436-4952-b49a-b24ed99a0f67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\1f153ce6-21d3-491d-91c8-9160157aab8a - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\209aa54b-9c50-4f88-b64e-cc2e4fd7c944 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\79312c48-19dd-47ef-a38e-c2e6a2021cfc - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
HKLM_ElevationPolicy\8960bb57-cf39-4877-ad25-2dcec218ea5c - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\b1499ad3-70be-435f-879b-49b954afbfcd - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
HKLM_ElevationPolicy\b3929b6b-652b-4207-bd4f-2649371a0e54 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\c272616a-eba3-43d6-b9c8-31d8a91ebc70 - C:\Program Files\PHPNukeFR\PHPNukeFRToolbarHelper.exe (x)
HKLM_ElevationPolicy\de506259-7d98-4b80-b7b7-38a48fa84453 - C:\Program Files\Geneworld\GeneworldToolbarHelper.exe (x)
HKLM_ElevationPolicy\f797be62-2586-42ad-ad3a-c2684b1bd875 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
HKLM_ElevationPolicy\{05204615-ACC7-426A-BA1F-37FDB6602ECF} - C:\Users\anais\AppData\Local\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (x)
HKLM_ElevationPolicy\{3B5604BC-2631-423D-A976-688265D493C1} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (x)
HKLM_ElevationPolicy\{7FADFAC2-AF82-4640-B76A-D26D26294DE6} - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_ElevationPolicy\{B43DDCDF-37C1-455B-AB76-CDC0F9F40C20} - C:\Program Files\Tom's_Guide_France\Tom's_Guide_FranceToolbarHelper.exe (?)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO\{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
BHO\{B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - "eSnipsBHO Class" (C:\Program Files\Logia\eSnipsDownloader\eSnipsBHO.dll)
BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 1048 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/06/2011 21:15:41 (2279 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 03/06/2011 21:20:00 (1368 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 03/06/2011 21:25:03 (38458 Octet(s))

Fin à: 21:41:52, 03/06/2011

============== E.O.F ==============
0
Utilisateur anonyme
4 juin 2011 à 08:31
bonjour,

relance ADR, clique sur désinstaller,

relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,

une fois la mise à jour términée :


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
4 juin 2011 à 09:19
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201106/cijiBqaxDC.txt
0
Utilisateur anonyme
4 juin 2011 à 10:06
bonjour,

tu peux encore désinstaller ces toolbars despuis le menu demarrer, programmes et fonctionnalité :


C:\Program Files\DVDVideoSoftTB
C:\Program Files\Media_Star
C:\Program Files\Tom's_Guide_France

désinstalle également cette version de java :

Java 6 Update 15

retélécharge la dernière version ici :

https://www.java.com/fr/download/

attention, la version 26 va bientôt sortire, garde ce logiciel à jour tout le temps, il peut créer des failles de sécurité sur ton pc !


on passe aux choses sérieuses :-)


télécharge et enregistre ce fichier sur ton bureau ;

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2UAm4FO.txt


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.


- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


P.S : si tu n'arrives pas à faire un Glisser/déposer du fichier dans la fenêtre de zhpfix, ouvre le fichier et fais un copier coller du contenu du fichier dans la fenêntre de zhpfix.

pendant le nettoyage, il se peut qu'on te demande de confirmer la désinstallation de certains logiciels, donc tu l'accèptes :-)



0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
5 juin 2011 à 13:19
Rapport de ZHPFix 1.12.3295 par Nicolas Coolman, Update du 03/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-17-40.txt
Run by anais at 05/06/2011 13:17:39
Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT: O42 - Logiciel: Antimalware Doctor - (..) [HKCU] -- Antimalware Doctor

========== Clé(s) du Registre ==========
SUPPRIME Partiel: O42 - Logiciel: Dealio Toolbar v4.4 - (.Spigot, Inc..) [HKLM] -- {7A387452-4D16-4EB9-9E74-76CA65534E45}
SUPPRIME HKCU\Software\Spyware Terminator
SUPPRIME HKLM\Software\Spyware Terminator
SUPPRIME Service: sp_rssrv
ABSENT: O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] (. - .) -- C:\Users\anais\AppData\Local\uxm.exe
SUPPRIME HKCU\Software\Antimalware Doctor Inc
SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
SUPPRIME HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF
SUPPRIME HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF
SUPPRIME HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF
SUPPRIME HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIME HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\antimalware doctor

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpywareTerminatorUpdate
ABSENT: RunValue: SpywareTerminatorUpdate
SUPPRIME RunValue: SpywareTerminator
SUPPRIME RunValue: Kcolexopa
SUPPRIME RunValue: agibck70dl.exe
ABSENT: RunValue: Kcolexopa
ABSENT: RunValue: agibck70dl.exe
SUPPRIME TCP Query User{308808C6-8480-4F4F-BED1-2B2D6DB7B756}C:\program files\dreamule\emule.exe
SUPPRIME UDP Query User{502F41C8-ABF2-4C3A-9A39-1510DA355997}C:\program files\dreamule\emule.exe
SUPPRIME TCP Query User{319EADFA-3292-4649-9DBF-A723A040C070}C:\program files\mediaget\mediaget.exe
SUPPRIME UDP Query User{3E632287-5211-4451-B8DF-61134BFF6F8A}C:\program files\mediaget\mediaget.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME: StartMenuInternet: C:\Users\anais\AppData\Local\uxm.exe (.not file.)
SUPPRIME: O67 - Shell Spawning: <.exe> <exefile>[HKCU\..\open\Command] (. - .) -- C:\Users\anais\AppData\Local\uxm.exe

========== Dossier(s) ==========
ABSENT: C:\Program Files\Norton Security Scan
SUPPRIME Reboot: C:\Program Files\Spyware Terminator
SUPPRIME C:\Program Files\WinClamAVShield
SUPPRIME Reboot: C:\Program Files\Windows Defender
SUPPRIME C:\ProgramData\Spyware Terminator
SUPPRIME C:\Users\anais\AppData\Roaming\Spyware Terminator
SUPPRIME C:\Program Files\Dealio Toolbar(105)
SUPPRIME C:\Program Files\ShopperReports3
SUPPRIME C:\Users\anais\AppData\Roaming\OfferBox
SUPPRIME c:\users\anais\appdata\roaming\adobe\plugs
SUPPRIME c:\users\anais\appdata\local\temp\asksearch

========== Fichier(s) ==========
ABSENT: c:\program files\spyware terminator\sp_rsser.exe
ABSENT: c:\program files\spyware terminator\spywareterminatorupdate.exe
ABSENT: c:\program files\spyware terminator\spywareterminatorshield.exe
ABSENT: c:\users\anais\appdata\local\cpust40.dll
ABSENT: c:\users\anais\appdata\roaming\3df60015fbcfdca2d04033c00f2d0ab6\agibck70dl.exe
SUPPRIME c:\users\anais\appdata\roaming\microsoft\windows\start menu\programs\startup\antimalware doctor.lnk
SUPPRIME c:\users\anais\desktop\antimalware doctor.lnk
SUPPRIME c:\users\anais\appdata\roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk
ABSENT: c:\users\anais\appdata\local\uxm.exe
SUPPRIME c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
ABSENT: c:\program files\shopperreports3
ABSENT: c:\users\anais\appdata\roaming\offerbox

========== Tache planifiée ==========
SUPPRIME: {28CB7CE9-9123-405F-BCCC-90A6519A0FFC}


========== Récapitulatif ==========
21 : Clé(s) du Registre
11 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
11 : Dossier(s)
12 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of the scan
0
Utilisateur anonyme
5 juin 2011 à 19:48
bonjour,

as tu désinstallé les toolbars inutiles ?

as tu réinstallé la dernière version de java sur ton pc ?

comment vale pc après un redemarrage ?

0
ceriserou Messages postés 26 Date d'inscription vendredi 3 juin 2011 Statut Membre Dernière intervention 5 juin 2011
5 juin 2011 à 20:59
le pc va beaucoup mieux je suis en train de faire un scan minutieux avec avast pour voir si il y a encore des fichier infectés cependant pour l'instant il n'y a rien d'anormal je te tiens au courant
0
Utilisateur anonyme
6 juin 2011 à 07:44
bonjour,

avant de lancer unn scan de ton antivirus, j'ai d'autres opérations à te faire faire :D

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0