Rapport HiJackThis : Y a t-il une anomalie ?
Fermé
Karel
-
16 août 2011 à 14:07
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 août 2011 à 02:47
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 août 2011 à 02:47
A voir également:
- Rapport HiJackThis : Y a t-il une anomalie ?
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
9 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 16/08/2011 à 14:11
Modifié par juju666 le 16/08/2011 à 14:11
Salut,
Ta version d'HijackThis est incompatible avec ton Windows.
De plus HijackThis est obsolète.
Tu n'as pas d'AntiVirus : éléments de base pour une protection du PC exposé au net...
Néanmoins on décèle pas mal de barres d'outils et extensions de navigateurs (toutes les lignes 02 et 03)
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire : [Les toolbars c'est pas obligatoire https://forum.malekal.com/viewtopic.php?t=6173&start=]
Certaines d'entre elles espionnent ta navigation.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
A+
.::. Contributeur Sécurité .::.
Absent du 30/06 au 30/07
Ta version d'HijackThis est incompatible avec ton Windows.
De plus HijackThis est obsolète.
Tu n'as pas d'AntiVirus : éléments de base pour une protection du PC exposé au net...
Néanmoins on décèle pas mal de barres d'outils et extensions de navigateurs (toutes les lignes 02 et 03)
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.
Lire : [Les toolbars c'est pas obligatoire https://forum.malekal.com/viewtopic.php?t=6173&start=]
Certaines d'entre elles espionnent ta navigation.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
A+
.::. Contributeur Sécurité .::.
Absent du 30/06 au 30/07
Karel2905
Messages postés
8
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
18 août 2011
Modifié par Karel2905 le 16/08/2011 à 14:49
Modifié par Karel2905 le 16/08/2011 à 14:49
Quelle rapidité de réponse ^^ ! C'est étrange que tu me dise que je n'ai pas d'Antivirus alors que j'ai Avast d'installé...
Pour Toolbar et bien autant désinstaller Internel Explorer et Mozilla non ? J'utilise principalement Safari personnellement.
Voici donc le rapport :
# AdwCleaner v1.0 - Rapport créé le 16/08/2011 à 14:32:43
# Mis à jour le 15/08/11 à 15h30 par Xplode
# Système d'exploitation : Windows 7 UltimateService Pack 1 (32 bits)
# Nom d'utilisateur : Mersad - MERSAD-PC (Administrateur)
# Exécuté depuis : C:\Users\Mersad\Desktop\AdwCleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\extensions
\engine@conduit.com
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\conduit
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository
\conduit_CT2583879_CT2583879
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_fr
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_CT2500339
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_fr
Dossier Présent : C:\Users\Mersad\AppData\Local\Conduit
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\PriceGong
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\ConduitEngine
Fichier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\searchplugins
\conduit.xml
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\conduitEngine
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-
08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915
-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-
08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[HKCU\..\Main - Start Page] = http://search.conduit.com?SearchSource=10&ctid=CT2500339
-\\ Mozilla Firefox v3.6.12 (fr)
Profil : baxtsc4x.default
Fichier : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\prefs.js
Présente : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/976699/972460/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339",
"\"1308848876\"");
Présente : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2583879",
"\"1294904392\"");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Présente : user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/",
"\"634471230107830000\"");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0",
"634285417620000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=1/11/2011 5:25:10 PM", "634303635100000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=12/21/2010 3:22:42 PM", "634290505850000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=12/27/2010 12:43:05 PM", "634303635100000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Présente : user_pref
("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339",
"\"1312195562\"");
Présente : user_pref
("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2583879/CT2583879", "\"1311168857\"");
Présente : user_pref
("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif",
"\"03e383867bc91:0\"");
Présente : user_pref
("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif",
"\"0e685fa27bc91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif",
"\"02faea337c7c91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif",
"\"03a54d7f47ac91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",
"\"049b47644c7c91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr",
"\"634477926765570000\"");
Présente : user_pref("CommunityToolbar.ETag.https://twitter.com/users/show/20229856.xml",
"\"6e1d361350d9f7c4b08bcf7c4644ff27\"-gzip");
Présente : user_pref("CommunityToolbar.EngineOwner", "CT2583879");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "tom_s_guide_france");
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2583879");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "tom_s_guide_france");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-
region/locale/region.properties");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Aug 05 2011 21:23:57 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Aug 05 2011 21:23:57 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "04f48dab-555e-4cf2-b478-0284c27fcb4b");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Feb 12 2011 23:08:34 GMT
+0100");
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Présente : user_pref("CommunityToolbar.twitter.user_20229856.LastCheckTime", "Fri Aug 05 2011 21:24:01 GMT
+0200");
Présente : user_pref("ConduitEngine.FirstServerDate", "12/21/2010 22");
Présente : user_pref("ConduitEngine.FirstTime", true);
Présente : user_pref("ConduitEngine.FirstTimeFF3", true);
Présente : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Présente : user_pref("ConduitEngine.Initialize", true);
Présente : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Présente : user_pref("ConduitEngine.InstalledDate", "Tue Dec 21 2010 20:57:37 GMT+0100");
Présente : user_pref("ConduitEngine.IsMulticommunity", false);
Présente : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Présente : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Présente : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Présente : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Présente : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.UserID", "UN80846994792809789");
Présente : user_pref("ConduitEngine.engineLocale", "fr");
Présente : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.initDone", true);
*************************
AdwCleaner[R1].txt - [10683 octets] - [16/08/2011 14:32:43]
########## EOF - C:\AdwCleaner[R1].txt - [10812 octets] ##########
Pour Toolbar et bien autant désinstaller Internel Explorer et Mozilla non ? J'utilise principalement Safari personnellement.
Voici donc le rapport :
# AdwCleaner v1.0 - Rapport créé le 16/08/2011 à 14:32:43
# Mis à jour le 15/08/11 à 15h30 par Xplode
# Système d'exploitation : Windows 7 UltimateService Pack 1 (32 bits)
# Nom d'utilisateur : Mersad - MERSAD-PC (Administrateur)
# Exécuté depuis : C:\Users\Mersad\Desktop\AdwCleaner.exe
# Option [Recherche]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\extensions
\engine@conduit.com
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\conduit
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository
\conduit_CT2583879_CT2583879
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_fr
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_CT2500339
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_fr
Dossier Présent : C:\Users\Mersad\AppData\Local\Conduit
Dossier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Présent : C:\Users\Mersad\AppData\LocalLow\PriceGong
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\ConduitEngine
Fichier Présent : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\searchplugins
\conduit.xml
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\conduitEngine
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-
08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915
-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-
08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[HKCU\..\Main - Start Page] = http://search.conduit.com?SearchSource=10&ctid=CT2500339
-\\ Mozilla Firefox v3.6.12 (fr)
Profil : baxtsc4x.default
Fichier : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\prefs.js
Présente : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/976699/972460/FR", "\"0\"");
Présente : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339",
"\"1308848876\"");
Présente : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2583879",
"\"1294904392\"");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Présente : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?
name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Présente : user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/",
"\"634471230107830000\"");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0",
"634285417620000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=1/11/2011 5:25:10 PM", "634303635100000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=12/21/2010 3:22:42 PM", "634290505850000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=12/27/2010 12:43:05 PM", "634303635100000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Présente : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?
browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Présente : user_pref
("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339",
"\"1312195562\"");
Présente : user_pref
("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2583879/CT2583879", "\"1311168857\"");
Présente : user_pref
("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif",
"\"03e383867bc91:0\"");
Présente : user_pref
("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif",
"\"0e685fa27bc91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif",
"\"02faea337c7c91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif",
"\"03a54d7f47ac91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif",
"\"049b47644c7c91:0\"");
Présente : user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr",
"\"634477926765570000\"");
Présente : user_pref("CommunityToolbar.ETag.https://twitter.com/users/show/20229856.xml",
"\"6e1d361350d9f7c4b08bcf7c4644ff27\"-gzip");
Présente : user_pref("CommunityToolbar.EngineOwner", "CT2583879");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "tom_s_guide_france");
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2583879");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "tom_s_guide_france");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-
region/locale/region.properties");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2583879,CT2500339");
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Aug 05 2011 21:23:57 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Aug 05 2011 21:23:57 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "04f48dab-555e-4cf2-b478-0284c27fcb4b");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Feb 12 2011 23:08:34 GMT
+0100");
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Présente : user_pref("CommunityToolbar.twitter.user_20229856.LastCheckTime", "Fri Aug 05 2011 21:24:01 GMT
+0200");
Présente : user_pref("ConduitEngine.FirstServerDate", "12/21/2010 22");
Présente : user_pref("ConduitEngine.FirstTime", true);
Présente : user_pref("ConduitEngine.FirstTimeFF3", true);
Présente : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Présente : user_pref("ConduitEngine.Initialize", true);
Présente : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Présente : user_pref("ConduitEngine.InstalledDate", "Tue Dec 21 2010 20:57:37 GMT+0100");
Présente : user_pref("ConduitEngine.IsMulticommunity", false);
Présente : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Présente : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Présente : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Présente : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Présente : user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.UserID", "UN80846994792809789");
Présente : user_pref("ConduitEngine.engineLocale", "fr");
Présente : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri Aug 05 2011 21:24:01 GMT+0200");
Présente : user_pref("ConduitEngine.initDone", true);
*************************
AdwCleaner[R1].txt - [10683 octets] - [16/08/2011 14:32:43]
########## EOF - C:\AdwCleaner[R1].txt - [10812 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 août 2011 à 14:57
16 août 2011 à 14:57
Oups, oui ^^
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Autant pour moi.
Note que ce n'est pas la dernière version d'avast et la tienne est un peu obsolète.
Donc tu pourras installer la V6 d'avast (après désinstallation de la 5) : http://ftp01net.telechargement.fr/avast_free6_01Net.exe
AdwCleaner a repéré pas mal de merdouilles, passons au nettoyage :
Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
Autant pour moi.
Note que ce n'est pas la dernière version d'avast et la tienne est un peu obsolète.
Donc tu pourras installer la V6 d'avast (après désinstallation de la 5) : http://ftp01net.telechargement.fr/avast_free6_01Net.exe
AdwCleaner a repéré pas mal de merdouilles, passons au nettoyage :
Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Karel2905
Messages postés
8
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
18 août 2011
Modifié par Karel2905 le 16/08/2011 à 15:09
Modifié par Karel2905 le 16/08/2011 à 15:09
Tiens, c'est étrange, lorsque j'ouvre avast il est bien écris que c'est la version 6.0 é_è" (Ah je comprend en fait pourquoi HiJackThis est obsolète ^^)
Voici le rapport :
# AdwCleaner v1.0 - Rapport créé le 16/08/2011 à 14:59:26
# Mis à jour le 15/08/11 à 15h30 par Xplode
# Système d'exploitation : Windows 7 UltimateService Pack 1 (32 bits)
# Nom d'utilisateur : Mersad - MERSAD-PC (Administrateur)
# Exécuté depuis : C:\Users\Mersad\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [KillNav] *****
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\conduit
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_CT2583879
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_fr
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_CT2500339
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_fr
Dossier Supprimé : C:\Users\Mersad\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Fichier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\searchplugins\conduit.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKCU\..\Main - Start Page] = http://search.conduit.com?SearchSource=10&ctid=CT2500339 --> https://www.google.fr/?gws_rd=ssl
-\\ Mozilla Firefox v3.6.12 (fr)
Profil : baxtsc4x.default
Fichier : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\prefs.js
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "12/21/2010 22");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Tue Dec 21 2010 20:57:37 GMT+0100");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN80846994792809789");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/976699/972460/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2583879", "\"1294904392\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Supprimée : user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634485749189530000\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634285417620000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634303635100000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=12/21/2010 3:22:42 PM", "634290505850000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2010 12:43:05 PM", "634303635100000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2583879&octid=CT2583879", "\"1311168857\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1313329510\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2583879/CT2583879", "\"1311168857\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
Supprimée : user_pref("CommunityToolbar.ETag.https://twitter.com/users/show/20229856.xml", "\"37a3e96670b009662b13812aea60c872\"-gzip");
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2583879");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "tom_s_guide_france");
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2583879");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "tom_s_guide_france");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2583879,CT2500339");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Aug 16 2011 14:43:10 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Aug 16 2011 14:43:10 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "04f48dab-555e-4cf2-b478-0284c27fcb4b");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Feb 12 2011 23:08:34 GMT+0100");
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Supprimée : user_pref("CommunityToolbar.twitter.user_20229856.LastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
*************************
AdwCleaner[R1].txt - [10814 octets] - [16/08/2011 14:32:43]
AdwCleaner[S1].txt - [10787 octets] - [16/08/2011 14:59:26]
########## EOF - C:\AdwCleaner[S1].txt - [10916 octets] ##########
Voici le rapport :
# AdwCleaner v1.0 - Rapport créé le 16/08/2011 à 14:59:26
# Mis à jour le 15/08/11 à 15h30 par Xplode
# Système d'exploitation : Windows 7 UltimateService Pack 1 (32 bits)
# Nom d'utilisateur : Mersad - MERSAD-PC (Administrateur)
# Exécuté depuis : C:\Users\Mersad\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [KillNav] *****
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\conduit
Dossier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\ConduitEngine
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_CT2583879
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Tom's_Guide_France\Repository\conduit_CT2583879_fr
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_CT2500339
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\Avanquest_FR\Repository\conduit_CT2500339_fr
Dossier Supprimé : C:\Users\Mersad\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mersad\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Fichier Supprimé : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\searchplugins\conduit.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
Remplacé : [HKCU\..\Main - Start Page] = http://search.conduit.com?SearchSource=10&ctid=CT2500339 --> https://www.google.fr/?gws_rd=ssl
-\\ Mozilla Firefox v3.6.12 (fr)
Profil : baxtsc4x.default
Fichier : C:\Users\Mersad\AppData\Roaming\Mozilla\Firefox\Profiles\baxtsc4x.default\prefs.js
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2583879,CT2500339");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "12/21/2010 22");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Tue Dec 21 2010 20:57:37 GMT+0100");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.UserID", "UN80846994792809789");
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2500339");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/976699/972460/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2583879", "\"1294904392\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Supprimée : user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Supprimée : user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634485749189530000\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634285417620000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=1/11/2011 5:25:10 PM", "634303635100000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=12/21/2010 3:22:42 PM", "634290505850000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=12/27/2010 12:43:05 PM", "634303635100000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=2/22/2011 6:54:06 PM", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2583879&octid=CT2583879", "\"1311168857\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1313329510\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2583879/CT2583879", "\"1311168857\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
Supprimée : user_pref("CommunityToolbar.ETag.https://twitter.com/users/show/20229856.xml", "\"37a3e96670b009662b13812aea60c872\"-gzip");
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2583879");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "tom_s_guide_france");
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2583879");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a65e491f-a436-4952-b49a-b24ed99a0f67}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "tom_s_guide_france");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2583879,CT2500339");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Aug 16 2011 14:43:10 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Aug 16 2011 14:43:10 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "04f48dab-555e-4cf2-b478-0284c27fcb4b");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Feb 12 2011 23:08:34 GMT+0100");
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Supprimée : user_pref("CommunityToolbar.twitter.user_20229856.LastCheckTime", "Tue Aug 16 2011 14:43:13 GMT+0200");
*************************
AdwCleaner[R1].txt - [10814 octets] - [16/08/2011 14:32:43]
AdwCleaner[S1].txt - [10787 octets] - [16/08/2011 14:59:26]
########## EOF - C:\AdwCleaner[S1].txt - [10916 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 août 2011 à 15:11
16 août 2011 à 15:11
Ah ... :/
Pourtant : C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C'possible qu'avast a fait la mise à jour logicielle sans pour autant changer le nom du dossier d'installation (je crois que c'est ça d'ailleurs)
AdwCleaner a bien bossé, mais on va utiliser un autre logiciel qui s'occupe de mêmes "infections" car il est encore un peu jeune :P
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
A te lire ;-)
Pourtant : C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C'possible qu'avast a fait la mise à jour logicielle sans pour autant changer le nom du dossier d'installation (je crois que c'est ça d'ailleurs)
AdwCleaner a bien bossé, mais on va utiliser un autre logiciel qui s'occupe de mêmes "infections" car il est encore un peu jeune :P
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
A te lire ;-)
Karel2905
Messages postés
8
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
18 août 2011
16 août 2011 à 15:21
16 août 2011 à 15:21
Le voici ^^
http://www.cijoint.fr/cjlink.php?file=cj201108/cijxqE6H8y.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijxqE6H8y.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 août 2011 à 15:23
16 août 2011 à 15:23
C'est ok :D
▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s''ouvrir : ferme-le
▶ Héberge comme précédemment son rapport (cette fois il s'appellera C:\AD-Report[CLEAN]1.txt)
▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s''ouvrir : ferme-le
▶ Héberge comme précédemment son rapport (cette fois il s'appellera C:\AD-Report[CLEAN]1.txt)
Karel2905
Messages postés
8
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
18 août 2011
16 août 2011 à 15:38
16 août 2011 à 15:38
http://www.cijoint.fr/cjlink.php?file=cj201108/cij1OZIMp0.txt
Et voilà =)
Et voilà =)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 août 2011 à 02:47
18 août 2011 à 02:47
Bonjour:)
Avec un peu de retard ... Désolé !
Je remarque que tu possèdes Malwarebytes sur ton ordi, lance-le, fais sa mise à jour (onglet "Mise à jour").
Ensuite fais un examen complet, s'il détecte des éléments, à la fin, coche les tous et ensuite "Supprimer la sélection".
Poste le rapport, et redémarre l'ordinateur si nécessaire.
A bientôt !
Avec un peu de retard ... Désolé !
Je remarque que tu possèdes Malwarebytes sur ton ordi, lance-le, fais sa mise à jour (onglet "Mise à jour").
Ensuite fais un examen complet, s'il détecte des éléments, à la fin, coche les tous et ensuite "Supprimer la sélection".
Poste le rapport, et redémarre l'ordinateur si nécessaire.
A bientôt !