Virus pas pressé (vite) help

Résolu/Fermé
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 - Modifié par irongege le 12/11/2011 à 17:51
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 12 nov. 2011 à 21:35
Bonjour, j'ai un j'en suis sur pouvez vous m'aider silvouplait.



A voir également:

10 réponses

sevancc Messages postés 370 Date d'inscription samedi 8 novembre 2008 Statut Membre Dernière intervention 6 mars 2014 32
12 nov. 2011 à 16:55
Salut,
Bah prend un antivirus, analyse et tu pourra les supprimer.
0
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 4
12 nov. 2011 à 16:58
Déjà fais mais souvent il reste des traces et ensuit il bousille tous.
Merci quand même.
0
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 4
12 nov. 2011 à 17:02
Je pourrais fair un scan avec hickjackthis mais faus m'expliquer comment fair.
0
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 4
12 nov. 2011 à 17:09
Voila rapport du scan.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07:55, on 12/11/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Ralink\Common\RaUI.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\logishrd\LVMVFM\UMVPFSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Nuance\dgnsvc.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Ralink\Common\RaRegistry.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Alcohol Soft\Alcohol 52\AxShlExHlper.exe
C:\Documents and Settings\Cobyssss\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: SearchCore for Browsers - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~1\SEARCH~1\SEARCH~1\BROWSE~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Pivot Stickfigure DB Toolbar\tbcore3.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Pivot Stickfigure DB Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\Pivot Stickfigure DB Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\SEARCH~1\SEARCH~1\DATAMN~1.EXE
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [ISUSPM] C:\Documents and Settings\All Users\Application Data\FLEXnet\Connect\11\ISUSPM.exe -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\RunOnce: [!SearchquDSFF] C:\WINDOWS\system32\RUNDLL32.EXE C:\DOCUME~1\Cobyssss\LOCALS~1\Temp\SRASSE~1.DLL,_SetFirefoxAssets Searchqu Web Search,SearchResults,http://www.searchqu.com/web?src=ffb&appid=0&systemid=417&sr=0&q=,
O4 - HKCU\..\RunOnce: [!SearchquFFHP] C:\WINDOWS\system32\RUNDLL32.EXE C:\DOCUME~1\Cobyssss\LOCALS~1\Temp\INSTAL~1.DLL,_SetFirefoxHP http://www.searchnu.com/417
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1960408961-57989841-839522115-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Program Files\GamersFirst\LIVE!\Live.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\Ralink\Common\RaUI.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1301590235546
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\SEARCH~1\SEARCH~1\datamngr.dll C:\PROGRA~1\SEARCH~1\SEARCH~1\IEBHO.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files\Fichiers communs\Nuance\dgnsvc.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ralink\Common\RaRegistry.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files\Fichiers communs\logishrd\LVMVFM\UMVPFSrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 nov. 2011 à 17:15
Bonjour,

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, merci d'en tenir compte :)

== == == == == == == == == == == == == == == == == == == == == ==

Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

== == == == == == == == == == == == == == == == == == == == == ==

1. Désinstalle si présents

Pivot Stickfigure DB Toolbar
Searchqu
SearchquToolbar
Bandoo


2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

A +
0
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 4
12 nov. 2011 à 17:40
Voila pour le scan


# AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 17:39:24
# Mis à jour le 10/11/11 à 14h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Cobyssss - COBYS (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Cobyssss\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\facemoods.com
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\searchquband
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Toolbar4
Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\Conduit
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\ConduitEngine
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\extensions\engine@conduit.com
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\extensions\@FissaPlugin
Dossier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\searchqutoolbar
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\searchplugins\Conduit.xml
Fichier Présent : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : b0caa6tu.default
Fichier : C:\Documents and Settings\Cobyssss\Application Data\Mozilla\Firefox\Profiles\b0caa6tu.default\prefs.js

Présente : user_pref("CT2795623..clientLogIsEnabled", true);
Présente : user_pref("CT2795623..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2795623..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2795623.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2795623.CT2795623", "CT2795623");
Présente : user_pref("CT2795623.CurrentServerDate", "9-6-2011");
Présente : user_pref("CT2795623.DialogsAlignMode", "LTR");
Présente : user_pref("CT2795623.DialogsGetterLastCheckTime", "Sun Apr 10 2011 14:05:21 GMT+0200");
Présente : user_pref("CT2795623.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"Bann[...]
Présente : user_pref("CT2795623.EMailNotifierPollDate", "Thu Jun 09 2011 20:05:06 GMT+0200");
Présente : user_pref("CT2795623.ExternalComponentPollDate4073071204772461926", "Thu Jun 09 2011 20:05:06 GMT+02[...]
Présente : user_pref("CT2795623.ExternalComponentPollDate6787929261241863745", "Thu Jun 09 2011 20:05:07 GMT+02[...]
Présente : user_pref("CT2795623.FeedLastCount129302218943100624", 216);
Présente : user_pref("CT2795623.FeedLastCount129302218945288152", 160);
Présente : user_pref("CT2795623.FeedPollDate128480813329806397", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128480813329806398", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128480813329806399", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128490062018519160", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128490063160706559", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128490063573675541", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128490064182737719", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate128490064656019090", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129237173390688207", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129237173390688210", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238703378572556", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238703378572557", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238703378572558", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238703378572559", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238703378572560", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238824209885828", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238824209885829", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.FeedPollDate129238824209885830", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.FeedTTL128480813329806398", 10);
Présente : user_pref("CT2795623.FeedTTL128480813329806399", 5);
Présente : user_pref("CT2795623.FeedTTL129237173390688207", 40);
Présente : user_pref("CT2795623.FeedTTL129237173390688210", 40);
Présente : user_pref("CT2795623.FeedTTL129238703378572556", 40);
Présente : user_pref("CT2795623.FeedTTL129238703378572557", 40);
Présente : user_pref("CT2795623.FeedTTL129238703378572558", 40);
Présente : user_pref("CT2795623.FeedTTL129238703378572559", 40);
Présente : user_pref("CT2795623.FeedTTL129238703378572560", 40);
Présente : user_pref("CT2795623.FeedTTL129238824209885828", 40);
Présente : user_pref("CT2795623.FeedTTL129238824209885829", 40);
Présente : user_pref("CT2795623.FeedTTL129238824209885830", 40);
Présente : user_pref("CT2795623.FirstServerDate", "10-4-2011");
Présente : user_pref("CT2795623.FirstTime", true);
Présente : user_pref("CT2795623.FirstTimeFF3", true);
Présente : user_pref("CT2795623.FixPageNotFoundErrors", true);
Présente : user_pref("CT2795623.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2795623.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2795623.HasUserGlobalKeys", true);
Présente : user_pref("CT2795623.Initialize", true);
Présente : user_pref("CT2795623.InitializeCommonPrefs", true);
Présente : user_pref("CT2795623.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2795623.InstalledDate", "Sun Apr 10 2011 14:05:22 GMT+0200");
Présente : user_pref("CT2795623.InvalidateCache", false);
Présente : user_pref("CT2795623.IsGrouping", false);
Présente : user_pref("CT2795623.IsMulticommunity", false);
Présente : user_pref("CT2795623.IsOpenThankYouPage", true);
Présente : user_pref("CT2795623.IsOpenUninstallPage", true);
Présente : user_pref("CT2795623.LanguagePackLastCheckTime", "Thu Jun 09 2011 20:05:09 GMT+0200");
Présente : user_pref("CT2795623.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2795623.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2795623.LastLogin_3.3.5.1", "Thu Jun 09 2011 20:05:09 GMT+0200");
Présente : user_pref("CT2795623.LatestVersion", "3.2.5.2");
Présente : user_pref("CT2795623.Locale", "en-us");
Présente : user_pref("CT2795623.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2795623.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2795623.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2795623.RadioIsPodcast", false);
Présente : user_pref("CT2795623.RadioLastCheckTime", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.RadioLastUpdateIPServer", "3");
Présente : user_pref("CT2795623.RadioLastUpdateServer", "3");
Présente : user_pref("CT2795623.RadioMediaID", "9962");
Présente : user_pref("CT2795623.RadioMediaType", "Media Player");
Présente : user_pref("CT2795623.RadioMenuSelectedID", "EBRadioMenu_CT27956239962");
Présente : user_pref("CT2795623.RadioStationName", "California%20Rock");
Présente : user_pref("CT2795623.RadioStationURL", "hxxp://feedlive.net/california.asx");
Présente : user_pref("CT2795623.SavedHomepage", "hxxp://www.google.fr/");
Présente : user_pref("CT2795623.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2795623.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT279[...]
Présente : user_pref("CT2795623.SearchInNewTabEnabled", true);
Présente : user_pref("CT2795623.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2795623.SearchInNewTabLastCheckTime", "Thu Jun 09 2011 20:05:06 GMT+0200");
Présente : user_pref("CT2795623.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2795623.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Présente : user_pref("CT2795623.ServiceMapLastCheckTime", "Thu Jun 09 2011 20:05:07 GMT+0200");
Présente : user_pref("CT2795623.SettingsLastCheckTime", "Thu Jun 09 2011 20:05:06 GMT+0200");
Présente : user_pref("CT2795623.SettingsLastUpdate", "1306530423");
Présente : user_pref("CT2795623.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2795623.ThirdPartyComponentsLastCheck", "Thu Jun 09 2011 20:05:06 GMT+0200");
Présente : user_pref("CT2795623.ThirdPartyComponentsLastUpdate", "1246786978");
Présente : user_pref("CT2795623.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2795623");
Présente : user_pref("CT2795623.UserID", "UN12194075240465796");
Présente : user_pref("CT2795623.ValidationData_Toolbar", 2);
Présente : user_pref("CT2795623.WeatherNetwork", "");
Présente : user_pref("CT2795623.WeatherPollDate", "Thu Jun 09 2011 20:05:08 GMT+0200");
Présente : user_pref("CT2795623.WeatherUnit", "C");
Présente : user_pref("CT2795623.alertChannelId", "1187711");
Présente : user_pref("CT2795623.approveUntrustedApps", true);
Présente : user_pref("CT2795623.backendstorage.ytapp_dailyactivity", "31333032343337313230383833");
Présente : user_pref("CT2795623.backendstorage.ytapp_lifetimesent", "54525545");
Présente : user_pref("CT2795623.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Présente : user_pref("CT2795623.globalFirstTimeInfoLastCheckTime", "Thu Jun 09 2011 20:05:09 GMT+0200");
Présente : user_pref("CT2795623.isAppTrackingManagerOn", true);
Présente : user_pref("CT2795623.myStuffEnabled", true);
Présente : user_pref("CT2795623.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2795623.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2795623.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2795623.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2795623.oldAppsList", "129302218939194324,129302218939350575,1000082,129404682917619168[...]
Présente : user_pref("CT2795623.testingCtid", "");
Présente : user_pref("CT2795623.toolbarAppMetaDataLastCheckTime", "Thu Jun 09 2011 20:05:09 GMT+0200");
Présente : user_pref("CT2795623.toolbarContextMenuLastCheckTime", "Sun Apr 10 2011 14:05:18 GMT+0200");
Présente : user_pref("CT2795623.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1187711/1183388/FR", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2795623", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.5[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2795623",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2795623/CT2795623[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/StarFleet/equalize[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/StarFleet/minimize[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/StarFleet/play.gif[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/StarFleet/stop.gif[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/bankimages/RadioSkins/StarFleet/vol.gif"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/15846407.xml", "\"fd3ff0f69d9d2559f21[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16190898.xml", "\"e9886747286d08fd242[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16727535.xml", "\"dacb3eef21736804aa9[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/17461978.xml", "\"bd31651783bf21f5feb[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/18676177.xml", "\"17bbc0c80c53616074c[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"54ef6718c00fc0fdb3c[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"47c95283b24d2a17f52[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21324258.xml", "\"b8548805ce0ac4d028d[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21879024.xml", "\"cbf60f66d6fcddb05bd[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/2883841.xml", "\"83b191130ee12807d629[...]
Présente : user_pref("CommunityToolbar.EngineHiddenByUser", false);
Présente : user_pref("CommunityToolbar.EngineOwner", "CT2795623");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "{9168d858-a0f9-4a1a-813d-5e041003ecc2}");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "midicadm");
Présente : user_pref("CommunityToolbar.IsEngineShown", false);
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2795623");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{9168d858-a0f9-4a1a-813d-5e041003ecc2}");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "midicadm");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2795623");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2795623");
Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun Apr 10 2011 14:05:19 GMT+02[...]
Présente : user_pref("CommunityToolbar.alert.alertEnabled", true);
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jul 18 2011 17:54:03 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jul 19 2011 12:28:05 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "660760b1-628d-46ca-bc91-d3dd3af1f36c");
Présente : user_pref("CommunityToolbar.globalUserId", "f50660dc-7ced-40dc-be76-724be9363d25");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2795623");
Présente : user_pref("CommunityToolbar.twitter.user_15846407.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_16190898.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_16727535.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_17461978.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_18676177.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_21324258.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_21879024.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200[...]
Présente : user_pref("CommunityToolbar.twitter.user_2883841.LastCheckTime", "Thu Jun 09 2011 20:05:10 GMT+0200"[...]
Présente : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Tue Jun 21 2011 20:52:27 GMT+0200");
Présente : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 09 2011 20:05:05 GMT+0200");
Présente : user_pref("ConduitEngine.FirstServerDate", "04/10/2011 15");
Présente : user_pref("ConduitEngine.FirstTime", true);
Présente : user_pref("ConduitEngine.FirstTimeFF3", true);
Présente : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Présente : user_pref("ConduitEngine.HideEngineAfterRestart", true);
Présente : user_pref("ConduitEngine.Initialize", true);
Présente : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Présente : user_pref("ConduitEngine.InstalledDate", "Sun Apr 10 2011 14:05:18 GMT+0200");
Présente : user_pref("ConduitEngine.IsMulticommunity", false);
Présente : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Présente : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Présente : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jun 09 2011 20:05:03 GMT+0200");
Présente : user_pref("ConduitEngine.LastLogin_3.3.5.1", "Thu Jun 09 2011 20:05:03 GMT+0200");
Présente : user_pref("ConduitEngine.PublisherContainerWidth", 0);
Présente : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Présente : user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jun 09 2011 20:05:03 GMT+0200");
Présente : user_pref("ConduitEngine.UserID", "UN00844613457062992");
Présente : user_pref("ConduitEngine.engineLocale", "fr");
Présente : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 09 2011 20:05:03 GMT+0200");
Présente : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jun 09 2011 20:05:06 GMT+0200");
Présente : user_pref("ConduitEngine.initDone", true);
Présente : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Présente : user_pref("browser.search.defaultenginename", "Searchqu Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2795623&Sea[...]
Présente : user_pref("browser.search.order.1", "Searchqu Web Search");
Présente : user_pref("browser.search.selectedEngine", "Searchqu Web Search");
Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/417");
Présente : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 12);
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.firstRun", false);
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "C744D5B17794C172443453452DFD5AA9");
Présente : user_pref("extensions.BabylonToolbar.id", "805bbbb4943b43679db696581a67f910");
Présente : user_pref("extensions.BabylonToolbar.instlDay", "15114");
Présente : user_pref("extensions.BabylonToolbar.lastActv", "10");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 12);
Présente : user_pref("extensions.BabylonToolbar.lastVrsn", "1.1.5");
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "8.0");
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 59666054);
Présente : user_pref("extensions.BabylonToolbar.sid", "805bbbb4943b43679db696581a67f910");
Présente : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Présente : user_pref("extensions.enabledAddons", "adblockpopups@jessehakanen.net:0.2.9,{3e9a3920-1b27-11da-8cd6[...]
Présente : user_pref("extensions.facemoods.aflt", "_#adj");
Présente : user_pref("extensions.facemoods.firstRun", false);
Présente : user_pref("extensions.facemoods.lastActv", "9");
Présente : user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=0&systemid=417&sr=0&q=");

*************************

AdwCleaner[R1].txt - [26032 octets] - [12/11/2011 17:39:24]

########## EOF - C:\AdwCleaner[R1].txt - [26161 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 nov. 2011 à 17:48
re,

Héberge les rapports stp :)

1. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

2. Télécharge TFC impérativement sur ton Bureau.

Ferme tous les programmes en cours
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Accepte le redémarrage en cliquant sur "YES" et laisse faire TFC.

Cet outil ne donne pas de rapport, il sert à préparer le passage du logiciel suivant.

3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression


A +
0
cobys Messages postés 106 Date d'inscription jeudi 12 février 2009 Statut Membre Dernière intervention 6 juillet 2014 4
12 nov. 2011 à 21:12
C'est bon j'ai réussit a trouver un autre moyen sujet clo.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 nov. 2011 à 21:35
Bonsoir,

Tu as supprimé les adware présents sur ton système ou tu continues à être affilié à leurs moteurs de recherche et à te laisser espionner la navigation ?

A +
0
blabladodo68 Messages postés 6 Date d'inscription vendredi 11 novembre 2011 Statut Membre Dernière intervention 13 novembre 2011
12 nov. 2011 à 16:59
oui on peut

http://static.llnw.cdn.m6.fr/s/download/soft/logiciel/avg-antivirus-free-edition-2012_avg_antivirus_free_edition_2012_build_1809_francais_10997.exe?e=1321134949&ip=91.91.31.191&h=b96d03923ce03e42b0e5c4b7ee175fe4&file=.exe

OU

http://symantec.entelechargement.com/download.html?updcpt=604KN1

OU

https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele25899.html
-2