Alerte! Cheval de troie: dropper.generic.drwz
Fermé
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
-
27 juin 2011 à 02:38
Utilisateur anonyme - 14 juil. 2011 à 05:34
Utilisateur anonyme - 14 juil. 2011 à 05:34
A voir également:
- Alerte! Cheval de troie: dropper.generic.drwz
- Fausse alerte mcafee - Accueil - Piratage
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Fausse alerte connexion facebook - Guide
- Fausse alerte virus google - Guide
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
25 réponses
Utilisateur anonyme
27 juin 2011 à 02:41
27 juin 2011 à 02:41
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
27 juin 2011 à 23:20
27 juin 2011 à 23:20
Bonjour,
Voici le fichier Pre_Scan tel que demandé:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJBdrwAQ.txt
Merci infiniement.
Voici le fichier Pre_Scan tel que demandé:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijJBdrwAQ.txt
Merci infiniement.
Utilisateur anonyme
28 juin 2011 à 00:15
28 juin 2011 à 00:15
ok tu sais à quoi ca correspond ca ?
c:\altera\91sp1\quartus\bin\jtagserver.exe - SYSTEM - Normal - c:\altera\91sp1\quartus\bin\jtagserver.exe
c:\altera\91sp1\quartus\bin\jtagserver.exe - SYSTEM - Normal - c:\altera\91sp1\quartus\bin\jtagserver.exe
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
28 juin 2011 à 00:49
28 juin 2011 à 00:49
Oui, ce sont des instructions pour un logiciel (quartus) qui sert à programmer des micro-contrôleurs.
Et pourquoi ton attention s'est-elle arrêté en particulier sur ce programme??
Et pourquoi ton attention s'est-elle arrêté en particulier sur ce programme??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 juin 2011 à 01:06
28 juin 2011 à 01:06
le nom de l'exe me paraissait suspect :)
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKCU\Software\PriceGong]
[-HKCU\Software\Totem]
[-HKLM\Software\Alexa Internet]
[-HKLM\Software\Conduit]
file::
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
C:\Program Files\setupfre.exe
C:\Documents and Settings\All Users\Application Data\atscie.msi
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
C:\Documents and Settings\All Users\Application Data\EBLib.dll
C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
folder::
C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
C:\Documents and Settings\Marc Andre\Application Data\PriceGong
C:\Documents and Settings\Marc Andre\Application Data\Veox
C:\Documents and Settings\Marc Andre\Application Data\vghd
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
C:\Documents and Settings\Marc Andre\Application Data\Yrod
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
C:\Documents and Settings\All Users\Application Data\PopCap
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKCU\Software\PriceGong]
[-HKCU\Software\Totem]
[-HKLM\Software\Alexa Internet]
[-HKLM\Software\Conduit]
file::
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
C:\Program Files\setupfre.exe
C:\Documents and Settings\All Users\Application Data\atscie.msi
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
C:\Documents and Settings\All Users\Application Data\EBLib.dll
C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
folder::
C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
C:\Documents and Settings\Marc Andre\Application Data\PriceGong
C:\Documents and Settings\Marc Andre\Application Data\Veox
C:\Documents and Settings\Marc Andre\Application Data\vghd
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
C:\Documents and Settings\Marc Andre\Application Data\Yrod
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
C:\Documents and Settings\All Users\Application Data\PopCap
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
28 juin 2011 à 01:43
28 juin 2011 à 01:43
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Marc Andre (Administrateurs)
Ordinateur : MARC-ANDRÉ
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.18 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 01:42:13
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus redémarré
Fin : 01:42:13
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Marc Andre (Administrateurs)
Ordinateur : MARC-ANDRÉ
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.18 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 01:42:13
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus redémarré
Fin : 01:42:13
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
28 juin 2011 à 02:12
28 juin 2011 à 02:12
Je viens de faire trois fois de suite toutes les étapes en commençant par le Pre_Scan et au bout du compte, c'est toujours le Pre_Script avec avec le même texte qui apparait sur mon bureau.
Utilisateur anonyme
28 juin 2011 à 02:51
28 juin 2011 à 02:51
je t'ai pas dit de refaire pre_scan
tu colles bien tout ce qui est en gras tel quel ?
là on dirait que tu mets rien dans le premiere texte vide qui s'ouvre en lancant pre_script
tu colles bien tout ce qui est en gras tel quel ?
là on dirait que tu mets rien dans le premiere texte vide qui s'ouvre en lancant pre_script
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
28 juin 2011 à 03:04
28 juin 2011 à 03:04
J'ai trouvé ce qui clochait. Voici donc le Pre_Script:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Marc Andre (Administrateurs)
Ordinateur : MARC-ANDRÉ
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.18 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 03:02:01
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
C:\Program Files\setupfre.exe
C:\Documents and Settings\All Users\Application Data\atscie.msi
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
C:\Documents and Settings\All Users\Application Data\EBLib.dll
C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
folder::
C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
C:\Documents and Settings\Marc Andre\Application Data\PriceGong
C:\Documents and Settings\Marc Andre\Application Data\Veox
C:\Documents and Settings\Marc Andre\Application Data\vghd
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
C:\Documents and Settings\Marc Andre\Application Data\Yrod
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
C:\Documents and Settings\All Users\Application Data\PopCap
Registry::
[-HKCU\Software\PriceGong]
[-HKCU\Software\Totem]
[-HKLM\Software\Alexa Internet]
[-HKLM\Software\Conduit]
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
Supprimé : C:\Program Files\setupfre.exe
Supprimé : C:\Documents and Settings\All Users\Application Data\atscie.msi
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
Supprimé : C:\Documents and Settings\All Users\Application Data\EBLib.dll
Supprimé : C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
¤
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\PriceGong
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\Veox
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\vghd
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\Yrod
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
Supprimé : C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
Supprimé : C:\Documents and Settings\All Users\Application Data\PopCap
¤
Fin : 03:02:07
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Marc Andre (Administrateurs)
Ordinateur : MARC-ANDRÉ
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.6.18 (fr)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 03:02:01
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
C:\Program Files\setupfre.exe
C:\Documents and Settings\All Users\Application Data\atscie.msi
C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
C:\Documents and Settings\All Users\Application Data\EBLib.dll
C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
folder::
C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
C:\Documents and Settings\Marc Andre\Application Data\PriceGong
C:\Documents and Settings\Marc Andre\Application Data\Veox
C:\Documents and Settings\Marc Andre\Application Data\vghd
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
C:\Documents and Settings\Marc Andre\Application Data\Yrod
C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
C:\Documents and Settings\All Users\Application Data\PopCap
Registry::
[-HKCU\Software\PriceGong]
[-HKCU\Software\Totem]
[-HKLM\Software\Alexa Internet]
[-HKLM\Software\Conduit]
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrnn.gif
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYrtt.gif
Supprimé : C:\Program Files\setupfre.exe
Supprimé : C:\Documents and Settings\All Users\Application Data\atscie.msi
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\ay6wYKYryy.gif
Supprimé : C:\Documents and Settings\All Users\Application Data\EBLib.dll
Supprimé : C:\Documents and Settings\All Users\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\gp58e7rek0f3tjm315j4224kl0yn45fup1h7n
¤
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\1B24D07628E4E4C2577251EA6374B34D
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\PriceGong
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\Veox
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\vghd
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\nguobwtrm
Supprimé : C:\Documents and Settings\Marc Andre\Application Data\Yrod
Supprimé : C:\Documents and Settings\Marc Andre\Local Settings\Application Data\Conduit
Supprimé : C:\Documents and Settings\All Users\Application Data\iJm01804iKdFn01804
Supprimé : C:\Documents and Settings\All Users\Application Data\PopCap
¤
Fin : 03:02:07
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
28 juin 2011 à 04:38
28 juin 2011 à 04:38
En fait, je travailler sur 2 ordi en même temps car je suis sur un réseau sécurisé et donc je ne peux pas me connecté avec mon ordinateur personnel. J'ai donc fait un copie/paste dans microsoft word et pour l'enregistrer sur une clé, mais word mettait par défaut des espace à la fin de chaque ligne. J'ai donc du saver la page web sur ma clé pour ensuite effectué un «bon» copie/paste dans pre_script.
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
29 juin 2011 à 00:36
29 juin 2011 à 00:36
Je ne sait pas de quel documents tu parle précisément mais si tu parles de Pre_Scan et Pre_Script alors oui
Utilisateur anonyme
29 juin 2011 à 01:28
29 juin 2011 à 01:28
bah tes videos ta musique , ton menu demarrer...tout va bien ?
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
29 juin 2011 à 04:49
29 juin 2011 à 04:49
oui, j'ai encore tous mes fichiers et j'ai vu aussi que je suis protégé du cheval de troie mais il est encore dans le système
Utilisateur anonyme
29 juin 2011 à 05:03
29 juin 2011 à 05:03
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
30 juin 2011 à 02:09
30 juin 2011 à 02:09
Voici le rapport ad-remover:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 02:03:07 le 30/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Marc Andre@MARC-ANDRÉ ( )
============== RECHERCHE ==============
Fichier trouvé: C:\WINDOWS\Downloaded Program Files\Popcaploader.inf
Fichier trouvé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\conduit
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\ConduitEngine
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\extensions\engine@conduit.com
Fichier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
Fichier trouvé: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
-- Fichier ouvert: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne trouvée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne trouvée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne trouvée: user_pref("CT2500339.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/CA", "\"0\"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/893458/889256/CA", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CA", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.2....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63443493058760...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Apr 02 2011 17:56:47 GMT+02...
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 30 2011 01:56:02 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 01:55:55 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "7257e2b9-6ad8-40b9-9232-eccbffe9e229");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jun 30 2011 01:55:58 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "1fa5d0ad-d93c-4161-8f77-a255eeafff8b");
Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Ligne trouvée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Jun 24 2011 23:54:44 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne trouvée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.FirstServerDate", "12/30/2010 01");
Ligne trouvée: user_pref("ConduitEngine.FirstTime", true);
Ligne trouvée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne trouvée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne trouvée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne trouvée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne trouvée: user_pref("ConduitEngine.Initialize", true);
Ligne trouvée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne trouvée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne trouvée: user_pref("ConduitEngine.InstalledDate", "Wed Dec 29 2010 23:57:16 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne trouvée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sat Apr 02 2011 17:42:08 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne trouvée: user_pref("ConduitEngine.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13"...
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.UserID", "UN36698224598882867");
Ligne trouvée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne trouvée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.initDone", true);
Ligne trouvée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&Sea...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne trouvée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne trouvée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2186548");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=...
Ligne trouvée: user_pref("keyword.URL", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=");
-- Fichier Fermé --
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Km3cKfC-poks-
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vgqzjcqejkvrdmk
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2186548
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKU\.DEFAULT\Software\Smart-Ads-Solutions
Clé trouvée: HKU\.DEFAULT\Software\Street-Ads
Clé trouvée: HKU\S-1-5-18\Software\Smart-Ads-Solutions
Clé trouvée: HKU\S-1-5-18\Software\Street-Ads
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ezlife
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MChk
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\sta
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Extensions\{d852daea-4850-80a0-31e7-2a713678738d} (LoudMo Contextual Ad Assistant)
HKLM_Extensions|{4C513989-58B0-4E81-8383-96027876854B} - C:\Documents and Settings\Marc Andre\Local Settings\Application Data\{4C513989-58B0-4E81-8383-96027876854B}
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
-- C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\engine@conduit.com (Conduit Engine )
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (Avanquest FR Community Toolbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&SearchSource=3&q={searchTerms}
Prefs.js - browser.search.selectedEngine, Avanquest FR Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
-- C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Temp
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.defaulturl, hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
Prefs.js - keyword.URL, hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
Plugins\LV80ActiveXControl.dll (National Instruments)
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|SearchMigratedDefaultURL - hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.com/
HKCU_Main|Start Page Restore - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{63C09DBA-4C51-4958-A781-A9860FA06EA4} - "Search" (hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search={SearchTerms})
HKCU_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "BittorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKLM_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_ElevationPolicy\2c9d4aa5-63d1-4500-8482-766d5efb96fd - C:\Program Files\P2P_Max_France\P2P_Max_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/06/2011 02:03:16 (17306 Octet(s))
Fin à: 02:04:14, 30/06/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 02:03:07 le 30/06/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Marc Andre@MARC-ANDRÉ ( )
============== RECHERCHE ==============
Fichier trouvé: C:\WINDOWS\Downloaded Program Files\Popcaploader.inf
Fichier trouvé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\conduit
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\ConduitEngine
Dossier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\extensions\engine@conduit.com
Fichier trouvé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
Fichier trouvé: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
-- Fichier ouvert: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne trouvée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne trouvée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne trouvée: user_pref("CT2500339.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/CA", "\"0\"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/893458/889256/CA", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CA", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.2....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63443493058760...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize....
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Apr 02 2011 17:56:47 GMT+02...
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 30 2011 01:56:02 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 01:55:55 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "7257e2b9-6ad8-40b9-9232-eccbffe9e229");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jun 30 2011 01:55:58 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "1fa5d0ad-d93c-4161-8f77-a255eeafff8b");
Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Ligne trouvée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri Jun 24 2011 23:54:44 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne trouvée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.FirstServerDate", "12/30/2010 01");
Ligne trouvée: user_pref("ConduitEngine.FirstTime", true);
Ligne trouvée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne trouvée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne trouvée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne trouvée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne trouvée: user_pref("ConduitEngine.Initialize", true);
Ligne trouvée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne trouvée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne trouvée: user_pref("ConduitEngine.InstalledDate", "Wed Dec 29 2010 23:57:16 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne trouvée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sat Apr 02 2011 17:42:08 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne trouvée: user_pref("ConduitEngine.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13"...
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.UserID", "UN36698224598882867");
Ligne trouvée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne trouvée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jun 30 2011 01:56:03 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.initDone", true);
Ligne trouvée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&Sea...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne trouvée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne trouvée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne trouvée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2186548");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=...
Ligne trouvée: user_pref("keyword.URL", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=");
-- Fichier Fermé --
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Km3cKfC-poks-
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vgqzjcqejkvrdmk
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2186548
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKU\.DEFAULT\Software\Smart-Ads-Solutions
Clé trouvée: HKU\.DEFAULT\Software\Street-Ads
Clé trouvée: HKU\S-1-5-18\Software\Smart-Ads-Solutions
Clé trouvée: HKU\S-1-5-18\Software\Street-Ads
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ezlife
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MChk
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\sta
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Extensions\{d852daea-4850-80a0-31e7-2a713678738d} (LoudMo Contextual Ad Assistant)
HKLM_Extensions|{4C513989-58B0-4E81-8383-96027876854B} - C:\Documents and Settings\Marc Andre\Local Settings\Application Data\{4C513989-58B0-4E81-8383-96027876854B}
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
-- C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\engine@conduit.com (Conduit Engine )
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (Avanquest FR Community Toolbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&SearchSource=3&q={searchTerms}
Prefs.js - browser.search.selectedEngine, Avanquest FR Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
-- C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2186548&SearchSource=3&q={searchTerms} /)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Temp
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.defaulturl, hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
Prefs.js - keyword.URL, hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
Plugins\LV80ActiveXControl.dll (National Instruments)
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|SearchMigratedDefaultURL - hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.com/
HKCU_Main|Start Page Restore - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{63C09DBA-4C51-4958-A781-A9860FA06EA4} - "Search" (hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search={SearchTerms})
HKCU_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "BittorrentBar_FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKLM_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_ElevationPolicy\2c9d4aa5-63d1-4500-8482-766d5efb96fd - C:\Program Files\P2P_Max_France\P2P_Max_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/06/2011 02:03:16 (17306 Octet(s))
Fin à: 02:04:14, 30/06/2011
============== E.O.F ==============
maroy_18
Messages postés
35
Date d'inscription
vendredi 26 septembre 2008
Statut
Membre
Dernière intervention
14 juillet 2011
9 juil. 2011 à 21:34
9 juil. 2011 à 21:34
Bonjour,
Désolé mais je n'ai pas eu accès à mon ordi depuis quelques jours mais voici le rapport que tu m'as demandé:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:20:03 le 09/07/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Marc Andre@MARC-ANDRÉ ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Downloaded Program Files\Popcaploader.inf
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\conduit
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\ConduitEngine
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\extensions\engine@conduit.com
Fichier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
Fichier supprimé: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne supprimée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne supprimée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("CT2500339.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/CA", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/893458/889256/CA", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CA", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.2....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63443493058760...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Apr 02 2011 17:56:47 GMT+02...
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jul 09 2011 10:38:18 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jul 09 2011 10:38:09 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "7257e2b9-6ad8-40b9-9232-eccbffe9e229");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Jul 09 2011 10:38:16 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "1fa5d0ad-d93c-4161-8f77-a255eeafff8b");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jul 07 2011 01:38:46 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Jul 09 2011 10:38:27 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "12/30/2010 01");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Wed Dec 29 2010 23:57:16 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Jul 09 2011 10:38:27 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sat Apr 02 2011 17:42:08 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13"...
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN36698224598882867");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Jul 09 2011 10:38:28 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&Sea...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne supprimée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne supprimée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2186548");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=...
Ligne supprimée: user_pref("keyword.URL", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=");
-- Fichier Fermé --
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Km3cKfC-poks-
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vgqzjcqejkvrdmk
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2186548
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2849852
Clé supprimée: HKU\.DEFAULT\Software\Smart-Ads-Solutions
Clé supprimée: HKU\.DEFAULT\Software\Street-Ads
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ezlife
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MChk
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\sta
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Extensions\{d852daea-4850-80a0-31e7-2a713678738d} (LoudMo Contextual Ad Assistant)
HKLM_Extensions|{4C513989-58B0-4E81-8383-96027876854B} - C:\Documents and Settings\Marc Andre\Local Settings\Application Data\{4C513989-58B0-4E81-8383-96027876854B}
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
-- C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (Avanquest FR Community Toolbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.selectedEngine, Avanquest FR Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
-- C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Temp
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
Plugins\LV80ActiveXControl.dll (National Instruments)
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{63C09DBA-4C51-4958-A781-A9860FA06EA4} - "Search" (hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search={SearchTerms})
HKCU_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_ElevationPolicy\2c9d4aa5-63d1-4500-8482-766d5efb96fd - C:\Program Files\P2P_Max_France\P2P_Max_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 109 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/07/2011 21:20:09 (16960 Octet(s))
C:\Ad-Report-SCAN[1].txt - 30/06/2011 02:03:16 (17928 Octet(s))
Fin à: 21:21:30, 09/07/2011
============== E.O.F ==============
Désolé mais je n'ai pas eu accès à mon ordi depuis quelques jours mais voici le rapport que tu m'as demandé:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:20:03 le 09/07/2011, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Marc Andre@MARC-ANDRÉ ( )
============== ACTION(S) ==============
Fichier supprimé: C:\WINDOWS\Downloaded Program Files\Popcaploader.inf
Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\conduit
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\ConduitEngine
Dossier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\extensions\engine@conduit.com
Fichier supprimé: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
Fichier supprimé: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\searchplugins\conduit.xml
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne supprimée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne supprimée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("CT2500339.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/CA", "\"0\"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/893458/889256/CA", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CA", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.2....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63443493058760...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize....
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif"...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548,CT2849852,ConduitEngine,CT2500339");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat Apr 02 2011 17:56:47 GMT+02...
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jul 09 2011 10:38:18 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jul 09 2011 10:38:09 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "7257e2b9-6ad8-40b9-9232-eccbffe9e229");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Jul 09 2011 10:38:16 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "1fa5d0ad-d93c-4161-8f77-a255eeafff8b");
Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jul 07 2011 01:38:46 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Sat Jul 09 2011 10:38:27 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "12/30/2010 01");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.HideEngineAfterRestart", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Wed Dec 29 2010 23:57:16 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sat Jul 09 2011 10:38:27 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sat Apr 02 2011 17:42:08 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13"...
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN36698224598882867");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sat Jul 09 2011 10:38:28 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat Jul 09 2011 18:49:22 GMT+0200");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2500339&Sea...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default\Prefs.js --
Ligne supprimée: user_pref("CT2186548.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
Ligne supprimée: user_pref("CT2186548.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT218...
Ligne supprimée: user_pref("CT2186548.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2186548");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2186548");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2186548");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=...
Ligne supprimée: user_pref("keyword.URL", "hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search=");
-- Fichier Fermé --
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Km3cKfC-poks-
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vgqzjcqejkvrdmk
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2186548
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2849852
Clé supprimée: HKU\.DEFAULT\Software\Smart-Ads-Solutions
Clé supprimée: HKU\.DEFAULT\Software\Street-Ads
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ezlife
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MChk
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\sta
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.18 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
Extensions\{d852daea-4850-80a0-31e7-2a713678738d} (LoudMo Contextual Ad Assistant)
HKLM_Extensions|{4C513989-58B0-4E81-8383-96027876854B} - C:\Documents and Settings\Marc Andre\Local Settings\Application Data\{4C513989-58B0-4E81-8383-96027876854B}
HKLM_Extensions|{1E73965B-8B48-48be-9C8D-68B920ABC1C4} - C:\Program Files\AVG\AVG10\Firefox4\
-- C:\Documents and Settings\Marc Andre\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848} (Avanquest FR Community Toolbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.selectedEngine, Avanquest FR Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.18
-- C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\oqtpovt7.default --
Extensions\{fe37be35-b028-49f9-bb0c-6a38c4e55b97} (P2P Max France Toolbar)
Searchplugins\Search.xml (?)
Prefs.js - browser.download.dir, C:\\Temp
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Marc Andre\\Bureau
Prefs.js - browser.search.defaultenginename, Search
Prefs.js - browser.search.selectedEngine, Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
Plugins\LV80ActiveXControl.dll (National Instruments)
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{63C09DBA-4C51-4958-A781-A9860FA06EA4} - "Search" (hxxp://flvdirect.iamwired.net/websearch.php?src=tops&search={SearchTerms})
HKCU_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKLM_ElevationPolicy\2c9d4aa5-63d1-4500-8482-766d5efb96fd - C:\Program Files\P2P_Max_France\P2P_Max_FranceToolbarHelper.exe (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 109 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/07/2011 21:20:09 (16960 Octet(s))
C:\Ad-Report-SCAN[1].txt - 30/06/2011 02:03:16 (17928 Octet(s))
Fin à: 21:21:30, 09/07/2011
============== E.O.F ==============