Somoto !
Résolu/Fermé
Vince
-
11 oct. 2011 à 21:32
marvel2 Messages postés 3 Date d'inscription jeudi 13 janvier 2011 Statut Membre Dernière intervention 14 octobre 2011 - 14 oct. 2011 à 11:39
marvel2 Messages postés 3 Date d'inscription jeudi 13 janvier 2011 Statut Membre Dernière intervention 14 octobre 2011 - 14 oct. 2011 à 11:39
A voir également:
- Somoto !
- Puadlmanager:win32/somoto ✓ - Forum Virus
- Bundle somoto et autre... - Forum Virus
11 réponses
Utilisateur anonyme
11 oct. 2011 à 21:42
11 oct. 2011 à 21:42
Bonsoir
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@+
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@+
Re!
Et bien, comment dire....et bien rien n'a changé pour le moment!
Ne nous décourageons pas!
Une autre idée?
Merci!
Et bien, comment dire....et bien rien n'a changé pour le moment!
Ne nous décourageons pas!
Une autre idée?
Merci!
Utilisateur anonyme
11 oct. 2011 à 22:30
11 oct. 2011 à 22:30
Re
Explique un peu ton problème.
Un moteur de recherche non désiré...???
Et pour ton problème matériel ,on verra après.
@+
Explique un peu ton problème.
Un moteur de recherche non désiré...???
Et pour ton problème matériel ,on verra après.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re!
Et bien, lorsque je lance firefoxe, la page qui s'ouvre est somoto.com. Apres un petit tour sur les forums j'apprends qu'il s'agit en fait d'une sorte de virus...que faire?
Encore merci pour ton aide!
Et bien, lorsque je lance firefoxe, la page qui s'ouvre est somoto.com. Apres un petit tour sur les forums j'apprends qu'il s'agit en fait d'une sorte de virus...que faire?
Encore merci pour ton aide!
Utilisateur anonyme
11 oct. 2011 à 23:35
11 oct. 2011 à 23:35
Re
Et bien vérifions cela:
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Et bien vérifions cela:
Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
http://pjjoint.malekal.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
marvel2
Messages postés
3
Date d'inscription
jeudi 13 janvier 2011
Statut
Membre
Dernière intervention
14 octobre 2011
12 oct. 2011 à 01:03
12 oct. 2011 à 01:03
Re salut Guillaume,
J'avais déjà un compte, j'ai juste du faire un effort pour retrouver le mot de passe...
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijV2xSbLw.txt
Par contre j'ai réussi à me débarasser de la fenetre creative au démarage: j'ai démarré windows en mode sans échec et carrément viré le dossier Créative dans program files...un peu barbare mais suis soulagé! C'est grave, il reste des traces tu penses?
Allez, bonne nuit et merci encore.
J'avais déjà un compte, j'ai juste du faire un effort pour retrouver le mot de passe...
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijV2xSbLw.txt
Par contre j'ai réussi à me débarasser de la fenetre creative au démarage: j'ai démarré windows en mode sans échec et carrément viré le dossier Créative dans program files...un peu barbare mais suis soulagé! C'est grave, il reste des traces tu penses?
Allez, bonne nuit et merci encore.
Utilisateur anonyme
12 oct. 2011 à 09:25
12 oct. 2011 à 09:25
Bonjour
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
R3 - URLSearchHook: ToolbarURLSearchHook Class [64Bits] - {CA3EB689-8F09-4026-AA10-B9534C691CE0} . (.Pas de propriétaire - IE Toolbar Helper Module.) (4, 2, 0, 7) -- C:\Program Files (x86)\BSP DB Toolbar\tbhelper.dll
O2 - BHO: SMTTB2009 [64Bits] - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files (x86)\BSP DB Toolbar\tbcore3.dll
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
C:\Users\Vin\AppData\LocalLow\Toolbar4
C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\user.js (.not file.)
M2 - MFEP: prefs.js [Vin - 4uipo84x.default\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] [] Protection ZoneAlarm Community Toolbar v3.7.0.6 (.Conduit Ltd..)
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
STOP:SR - | Auto 11/08/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRAZ
Emptytemp
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Après cela change cette page de démarrage ;tu ne devrait plus être ennuyé.
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
R3 - URLSearchHook: ToolbarURLSearchHook Class [64Bits] - {CA3EB689-8F09-4026-AA10-B9534C691CE0} . (.Pas de propriétaire - IE Toolbar Helper Module.) (4, 2, 0, 7) -- C:\Program Files (x86)\BSP DB Toolbar\tbhelper.dll
O2 - BHO: SMTTB2009 [64Bits] - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files (x86)\BSP DB Toolbar\tbcore3.dll
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
C:\Users\Vin\AppData\LocalLow\Toolbar4
C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\user.js (.not file.)
M2 - MFEP: prefs.js [Vin - 4uipo84x.default\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] [] Protection ZoneAlarm Community Toolbar v3.7.0.6 (.Conduit Ltd..)
O4 - HKLM\..\Wow6432Node\Run: [UpdatePSTShortCut] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
STOP:SR - | Auto 11/08/2011 387944 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRAZ
Emptytemp
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Après cela change cette page de démarrage ;tu ne devrait plus être ennuyé.
@+
marvel2
Messages postés
3
Date d'inscription
jeudi 13 janvier 2011
Statut
Membre
Dernière intervention
14 octobre 2011
12 oct. 2011 à 18:19
12 oct. 2011 à 18:19
Salut Guillaume,
Bon, on dirait bien que c'est reparti!
J'ai fais ce que tu m'as dit, voici le rapport final apres ce message.
La mauvaise nouvelle c'est qu'après ca, Somoto est encore là...coriace la bête!
J'attends tes instructions!
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-10-2011-18-09-06.txt
Run by Vin at 12/10/2011 18:09:06
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\Somoto Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
SUPPRIME RunValue: UpdatePSTShortCut
SUPPRIME RunValue: QuickTime Task
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\vin\appdata\locallow\toolbar4
SUPPRIME Folder: C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}
SUPPRIME Temporaires Windows: : 77
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\bsp db toolbar\tbhelper.dll
ABSENT Folder/File: c:\users\vin\appdata\roaming\mozilla\firefox\profiles\4uipo84x.default\user.js (.not file.)
SUPPRIME Temporaires Windows: : 55
========== Etat des services ==========
(Bonjour Service) . (Bonjour Service) de Apple Inc.Arrêté:
========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Etat des services
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/10/2011 18:09:06 [1660]
Bon, on dirait bien que c'est reparti!
J'ai fais ce que tu m'as dit, voici le rapport final apres ce message.
La mauvaise nouvelle c'est qu'après ca, Somoto est encore là...coriace la bête!
J'attends tes instructions!
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-10-2011-18-09-06.txt
Run by Vin at 12/10/2011 18:09:06
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKCU\Software\Somoto Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
SUPPRIME RunValue: UpdatePSTShortCut
SUPPRIME RunValue: QuickTime Task
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\vin\appdata\locallow\toolbar4
SUPPRIME Folder: C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}
SUPPRIME Temporaires Windows: : 77
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\bsp db toolbar\tbhelper.dll
ABSENT Folder/File: c:\users\vin\appdata\roaming\mozilla\firefox\profiles\4uipo84x.default\user.js (.not file.)
SUPPRIME Temporaires Windows: : 55
========== Etat des services ==========
(Bonjour Service) . (Bonjour Service) de Apple Inc.Arrêté:
========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Etat des services
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/10/2011 18:09:06 [1660]
marvel2
Messages postés
3
Date d'inscription
jeudi 13 janvier 2011
Statut
Membre
Dernière intervention
14 octobre 2011
14 oct. 2011 à 11:39
14 oct. 2011 à 11:39
Salut Guillaume,
Effectivement: Problème résolu donc!
Merci beaucoup pour ton aide: patience et efficacité, bravo!
Effectivement: Problème résolu donc!
Merci beaucoup pour ton aide: patience et efficacité, bravo!
11 oct. 2011 à 21:48
Merci pour ton aide!
# AdwCleaner v1.310 - Rapport créé le 11/10/2011 à 21:45:19
# Mis à jour le 07/10/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vin - VIN-PC (Administrateur)
# Exécuté depuis : C:\Users\Vin\Downloads\adwcleaner.exe
# Option [Suppression]
***** [KillNav] *****
# firefox.exe [PID:4732] -> Tué
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Vin\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\Conduit
Dossier Supprimé : C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\ConduitCommon
Fichier Supprimé : C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\searchplugins\conduit.xml
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7601.17514
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v7.0.1 (fr)
Profil : 4uipo84x.default
Fichier : C:\Users\Vin\AppData\Roaming\Mozilla\Firefox\Profiles\4uipo84x.default\prefs.js
Supprimée : user_pref("CT2613520.CTID", "ct2613520");
Supprimée : user_pref("CT2613520.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=ct2613520&octid=EB_ORIGINAL_CTID&SearchSource=1");
Supprimée : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&q=");
Supprimée : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCityToolbar.com,MyCollegeToolbar.com,MyFamilyToolbar.com,MyForumToolbar.com,MyLibraryToolbar.com,MyRadioToolbar.com,MyStoreToolbar.com,MyTownToolbar.com,MyUniversityToolbar.com,OurChurchToolbar.com,MyXangaToolbar.com,Media-Toolbar.com,LoyaltyToolbar.com,MyTeamToolbar.com,GreatToolbars.com,OurOrganizationToolbar.com,OurBusinessToolbar.com,Toolbar.fm");
Supprimée : user_pref("CT2613520.ct2613520.AppTrackingLastCheckTime", "Sat Oct 01 2011 01:49:48 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2613520.ct2613520.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2613520.ct2613520.LanguagePackLastCheckTime", "Tue Oct 11 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.Locale", "fr-fr");
Supprimée : user_pref("CT2613520.ct2613520.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=ct2613520&octid=EB_ORIGINAL_CTID&SearchSource=1");
Supprimée : user_pref("CT2613520.ct2613520.SearchInNewTabLastCheckTime", "Tue Oct 11 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2613520.ct2613520.SettingsLastCheckTime", "Tue Oct 11 2011 20:46:09 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.SettingsLastUpdate", "1317552088");
Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastCheck", "Tue Oct 11 2011 20:52:44 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.ThirdPartyComponentsLastUpdate", "1255348267");
Supprimée : user_pref("CT2613520.ct2613520.globalFirstTimeInfoLastCheckTime", "Tue Oct 11 2011 20:46:09 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.toolbarAppMetaDataLastCheckTime", "Tue Oct 11 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CT2613520.ct2613520.toolbarContextMenuLastCheckTime", "Mon Oct 10 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2613520", "\"0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr-fr", "kLE3EoupXhh+3ayzzXGurA==");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr-fr", "TA2mKqdBHssHhc1ui1OGgQ==");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr-fr", "ev2KSD8BFMMs2dxsoAqMuw==");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr-fr", "hOlcV9OHcX1OR8Faic1Xmg==");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.0.10", "\"80ee9485875dcc1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.0.6", "\"80ee9485875dcc1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520", "\"634531597989330000\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2613520&octid=CT2613520", "\"1317552088\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2613520/CT2613520", "\"1310886658\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/634084962031110000.png", "\"a6a49f1c1eaca1:0\"");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"3e0c44bca8304e94e20225c3208a03a7\"");
Supprimée : user_pref("CommunityToolbar.EngineOwner", "");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "protection_zonealarm");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Vin\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\4uipo84x.default\\conduitCommon\\modules\\3.7.0.6");
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2613520");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "protection_zonealarm");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun May 08 2011 19:57:38 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jun 25 2011 17:10:31 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jun 25 2011 17:10:22 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "a147caae-cbd1-4c10-824f-6866e7841b70");
Supprimée : user_pref("CommunityToolbar.facebook.sessionKey", "2.JYuvGVqjjqiENUyKp0OsyQ__.86400.1302289200-1037076472");
Supprimée : user_pref("CommunityToolbar.facebook.sessionSecret", "eEPQ0QkIoZ_lcwpohVABRQ__");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Oct 11 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CommunityToolbar.facebook.userId", "1037076472");
Supprimée : user_pref("CommunityToolbar.globalUserId", "dd145e2a-3167-4d86-9841-55808b34efb3");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
Supprimée : user_pref("CommunityToolbar.killedEngine", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Oct 10 2011 21:03:19 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Oct 11 2011 21:03:18 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "3a93847f-9b4f-4157-b47b-6ee094fb7760");
Supprimée : user_pref("CommunityToolbar.undefined", "");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms}");
*************************
AdwCleaner[S1].txt - [14598 octets] - [11/10/2011 21:45:19]
*************************
Dossier Temporaire : 10 dossier(s) et 8 fichier(s) supprimé(s)
########## EOF - C:\AdwCleaner[S1].txt - [14822 octets] ##########
Et voilà...