Comment supprimer seearch.com svp ?

breathe16 Messages postés 3 Statut Membre -  
 Problème -
Bonjour, Je ne sais pas comment supprimer seearch.com je ne sais meme pas c'est quoi :s c'est un virus? je ne le veux plus en page d'acceuil svp aidez moi merci d'avance

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as lancé un installation d'un faux vlc qui installent tous ces programmes pourris que tu as accepté...

    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
    L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
    Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
    Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

    Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
    Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

    Tu as la même chose avec les barres d'outils :
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire :
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
    et Faux plugins VLC : https://forum.malekal.com/viewtopic.php?t=29633&start=
    Pour les barres d'outils : Les toolbars c'est pas obligatoire!

    ~~

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    ~~

    Ensuite :

    Menu Démarrer / executer et copie/colle : "%APPDATA%\Mozilla\"
    (oublie pas les ")

    Editez ces deux fichiers user.js et prefs.js
    et tu changes browser.startup.homepage

    ~~

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    Yes, no, maybe
    I don't know
    Can you repeat the question?
    You're not the boss of me now
    1
  2. breathe16 Messages postés 3 Statut Membre
     
    Grand merci ^^

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7499

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    18/08/2011 13:48:01
    mbam-log-2011-08-18 (13-48-01).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 155799
    Temps écoulé: 5 minute(s), 58 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. breathe16 Messages postés 3 Statut Membre
     
    aidez moi j'ai fait tout ça mais il est tjs là ce seeearch.com :'(
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    t'as fait que la première étape...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. unsouci Messages postés 5 Statut Membre
     
    Bonjour Malekal_morte-,
    j'ai également ce problème avec Seearch que je n'arrive pas à désinstaller....!!!

    J'ai fait toute la procédure que tu as décrite.

    Voici le rapport de Malwarebyte :
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 7789

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    24/09/2011 14:33:34
    mbam-log-2011-09-24 (14-33-27).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 196081
    Temps écoulé: 5 minute(s), 13 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\documents and settings\admin\local settings\Temp\RarSFX0\megaplaysetup.exe (Trojan.Dropper) -> No action taken.
    c:\documents and settings\admin\local settings\Temp\RarSFX0\seeearch.exe (Adware.Seeearch) -> No action taken.

    J'ai supprimé tous les fichiers détectés.

    Ensuite, j'ai changé browser.startup.homepage (www.google.fr au lieu de www.seearch.com) dans prefs.js. Il n'y avait pas de fichier user.js... c'est normal ??

    Après installation de OTL, j'ai généré les rapports OTL.txt et Extras.txt dont voici les liens pjjoint :
    OTL : https://pjjoint.malekal.com/files.php?id=p13l9r14w14d8p6k5l15k8u14o14y14l10y12b13i8f6s7s15r5
    Extras : https://pjjoint.malekal.com/files.php?id=l7g11u6x7b12y9n15i8v6t14f5p11r127c15f5f14r14p5c6

    Merci de m'aider.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  8. unsouci Messages postés 5 Statut Membre
     
    En fait, ça marche !!!
    Merci beaucoup pour ta solution :)
    0
  9. unsouci Messages postés 5 Statut Membre
     
    Au début, je n'avais pas fermé les navigateurs internet, du coup après suppression, j'ai eu le rapport S1 ci-dessous :

    # AdwCleaner v1.307 - Rapport créé le 24/09/2011 à 15:28:41
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : admin - PCTHESE1 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner0.exe
    # Option [Suppression]

    ***** [Processus] *****

    Tué : [PID:4024] cacaoweb.exe
    Tué : [PID:172] ViewpointService.exe

    ***** [Services] *****

    Arrêté & Supprimé : Viewpoint Manager Service

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier Supprimé : C:\Documents and Settings\admin\Application Data\cacaoweb
    Dossier Supprimé : C:\Documents and Settings\admin\Application Data\OfferBox
    Dossier Supprimé : C:\Documents and Settings\admin\Application Data\OpenCandy
    Dossier Supprimé : C:\Documents and Settings\admin\Application Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\admin\Local Settings\Application Data\OpenCandy
    Dossier Supprimé : C:\Program Files\cacaoweb
    Dossier Supprimé : C:\Program Files\OfferBox
    Dossier Supprimé : C:\Program Files\Viewpoint
    Dossier Supprimé : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\extensions\cacaoweb@cacaoweb.org

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\MetaStream
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Viewpoint
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.5730.13

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0.2 (fr)

    Profil : 78r1fjh1.default
    Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3667 octets] - [24/09/2011 15:28:00]
    AdwCleaner[S1].txt - [3633 octets] - [24/09/2011 15:28:41]

    *************************

    Dossier Temporaire : 8 dossier(s) et 6 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S1].txt - [3855 octets] ##########
    0
  10. unsouci Messages postés 5 Statut Membre
     
    Et je l'ai refait après (relancer puis suppression avec cette fois fermeture des navigateurs internet) donc voici le rapport S2 :

    # AdwCleaner v1.307 - Rapport créé le 24/09/2011 à 15:31:02
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : admin - PCTHESE1 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner0.exe
    # Option [Suppression]

    ***** [KillNav] *****

    Aucun navigateur n'était en cours d'exécution.

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.5730.13

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0.2 (fr)

    Profil : 78r1fjh1.default
    Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\78r1fjh1.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3667 octets] - [24/09/2011 15:28:00]
    AdwCleaner[S1].txt - [3856 octets] - [24/09/2011 15:28:41]
    AdwCleaner[R2].txt - [1353 octets] - [24/09/2011 15:29:02]
    AdwCleaner[S2].txt - [1361 octets] - [24/09/2011 15:31:02]

    *************************

    Dossier Temporaire : 1 dossier(s) et 0 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S2].txt - [1583 octets] ##########
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)

    ça doit être OK.

    Fais attention à ce que tu executes sur l'ordi..
    0
  12. unsouci Messages postés 5 Statut Membre
     
    Merci beaucoup !!!
    (Je ferai attention à ne pas cliquer n'importe où ;))
    0
  13. erautome1 Messages postés 41 Statut Membre 1
     
    Bonjour.
    Je viens d'avoir ce truc aussi.Je sais pas ou j'ai pu choper ce machin.Je suis pourtant très méfiant vis à vis de ce que je charge et ne vais que sur "comment ça marche", "clubic", "télécharger.com" ou les sites officiels des logiciels.
    Quoi qu'il en soit, j'ai réussi à m'en débarrasser avec adwcleaner.J'avais essayé de regarder dans la liste des programmes, dans system32 etc...mais rien de visible portant le nom "seearch".
    Merci à Malekal pour ses bons conseils.

    PS: pour info, je joins le rapport d' adwcleaner.

    # AdwCleaner v1.307 - Rapport créé le 25/09/2011 à 10:08:32
    # Mis à jour le 19/09/11 à 09h par Xplode
    # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
    # Nom d'utilisateur : Erwin - PORTABLE (Administrateur)
    # Exécuté depuis : C:\Users\Erwin\Desktop\adwcleaner0.exe
    # Option [Suppression]

    ***** [KillNav] *****

    # firefox.exe [PID:3888] -> Tué

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Erwin\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Erwin\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Erwin\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Fichier Supprimé : C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\searchplugins\conduit.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
    Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v4.0.1 (fr)

    Profil : t4yp09r2.default
    Fichier : C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\prefs.js

    C:\Users\Erwin\AppData\Roaming\Mozilla\Firefox\Profiles\t4yp09r2.default\user.js ... Supprimé !
    Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms}");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.seeearch.com/");

    -\\ Google Chrome v14.0.835.186

    Fichier : C:\Users\Erwin\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v11.50.1074.0

    Fichier : C:\Users\Erwin\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    ***** [Autres] *****

    [HKCU\..\Control Panel] - HomePage = 1 -> Supprimée

    *************************

    AdwCleaner[S1].txt - [3360 octets] - [25/09/2011 10:08:32]

    *************************

    Dossier Temporaire : 16 dossier(s) et 117 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S1].txt - [3585 octets] ##########
    0
  14. Problème
     
    "Editez ces deux fichiers user.js et prefs.js
    et tu changes browser.startup.homepage "

    Bonjour,je ne comprends pas cette partie .Pouvez vous m'aider ?

    # AdwCleaner v1.311 - Rapport créé le 15/10/2011 à 22:06:25
    # Mis à jour le 14/10/11 à 18h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : XAVIER - PC-DE-XAVIER (Administrateur)
    # Exécuté depuis : C:\Users\XAVIER\Téléchargements\adwcleaner0.exe
    # Option [Suppression]

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\ResultBar
    Dossier Supprimé : C:\Users\XAVIER\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\XAVIER\AppData\LocalLow\Conduit

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutb
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Viewpoint
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
    Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : pa5o47vm.default
    Fichier : C:\Users\XAVIER\AppData\Roaming\Mozilla\Firefox\Profiles\pa5o47vm.default\prefs.js

    C:\Users\XAVIER\AppData\Roaming\Mozilla\Firefox\Profiles\pa5o47vm.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v14.0.835.202

    Fichier : C:\Users\XAVIER\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v0.0.0.0

    Fichier : C:\Users\XAVIER\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    ***** [Autres] *****

    [HKCU\..\Control Panel] - HomePage = 1 -> Supprimée

    *************************

    AdwCleaner[S1].txt - [4838 octets] - [15/10/2011 22:06:25]

    *************************

    Dossier Temporaire : 2 dossier(s) et 1 fichier(s) supprimé(s)

    ########## EOF - C:\AdwCleaner[S1].txt - [5060 octets] ##########
    0