Un bizarre kujytuo.exe
Résolu
yamatsu
-
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
en ouvrant récemment le pc ,j'ai découvert un bizarre icone d'un programme kujytuo.exe dans la barre des tache , est ce c'est grave ? de qoui s'agit t'il exactement (virus ou spyware ou autre ) quel risque je cours avec lui et pourquoi kaspersky internet security ne l'as pas désinfecté merci .
sinon mon Antivirus découvre fréquemment un PDM keylogger de quoi s'agit t'il et quels sont les risques que je cours aussi .
aussi la même chose si possible pour trojan-spy.html.smitfraud.c
(les risques , leur méthodes d'infections d'espionnages et autres ).
(aussi si possible comment savoir qu'est ce qu'ils ont fait exactement sur mon pc avec un historique )
merci infiniment .
en ouvrant récemment le pc ,j'ai découvert un bizarre icone d'un programme kujytuo.exe dans la barre des tache , est ce c'est grave ? de qoui s'agit t'il exactement (virus ou spyware ou autre ) quel risque je cours avec lui et pourquoi kaspersky internet security ne l'as pas désinfecté merci .
sinon mon Antivirus découvre fréquemment un PDM keylogger de quoi s'agit t'il et quels sont les risques que je cours aussi .
aussi la même chose si possible pour trojan-spy.html.smitfraud.c
(les risques , leur méthodes d'infections d'espionnages et autres ).
(aussi si possible comment savoir qu'est ce qu'ils ont fait exactement sur mon pc avec un historique )
merci infiniment .
46 réponses
Bonjour Smart ,
Désolé pour le retard ,
est ce que tu pourra m'indiquer les étapes de diagnostiques et comment poster le rapport avec usb fix ,merci infiniment (et après les étapes de comment vacciner les clés usb ).
sinon voici un rapport ccleaner sur les processus qui s'exécutent au démarrage en cas ou ,
Oui HKCU:Run Google Update "C:\Users\mistorieali35n\AppData\Local\Google\Update\GoogleUpdate.exe" /c
Oui HKCU:Run HPADVISOR C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
Oui HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Oui HKLM:Run AVP "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
Oui HKLM:Run Easybits Recovery C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
Oui HKLM:Run HP Remote Solution %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
Oui HKLM:Run HP Software Update c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
Oui HKLM:Run hpsysdrv c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
Oui HKLM:Run NvCplDaemon RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Oui HKLM:Run SmartMenu C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
Oui HKLM:Run UpdatePRCShortCut "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
est ce que tu pourra m'aider pour savoir si il y'a des processus douteux dans le tas ,et pour me débarrasser des processus inutile au démarrage et ne laisser que les processus indispensable , merci .
enfin concernant les logiciels espions , est ce que tu pourra me lister toutes les infections qui ont espionnés trouvé auparavant sur mon pc , quel genre d'espionnages (mot de passe , document word ou autres ), leur méthode d'espionnages et qu'est ce qu'ils ont espionner (historique de leur actions si possible ) ,si ils ont espionner quelques choses d'important pour moi ,est ce que je pourrais protéger mes droits légalement ,et est ce que je pourrais lancer un procès en cas ou ils me nuiraient de n'importe quel moyen et comment merci .
bonne journée .
Désolé pour le retard ,
est ce que tu pourra m'indiquer les étapes de diagnostiques et comment poster le rapport avec usb fix ,merci infiniment (et après les étapes de comment vacciner les clés usb ).
sinon voici un rapport ccleaner sur les processus qui s'exécutent au démarrage en cas ou ,
Oui HKCU:Run Google Update "C:\Users\mistorieali35n\AppData\Local\Google\Update\GoogleUpdate.exe" /c
Oui HKCU:Run HPADVISOR C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
Oui HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Oui HKLM:Run AVP "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
Oui HKLM:Run Easybits Recovery C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
Oui HKLM:Run HP Remote Solution %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
Oui HKLM:Run HP Software Update c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
Oui HKLM:Run hpsysdrv c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
Oui HKLM:Run NvCplDaemon RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
Oui HKLM:Run SmartMenu C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
Oui HKLM:Run UpdatePRCShortCut "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
est ce que tu pourra m'aider pour savoir si il y'a des processus douteux dans le tas ,et pour me débarrasser des processus inutile au démarrage et ne laisser que les processus indispensable , merci .
enfin concernant les logiciels espions , est ce que tu pourra me lister toutes les infections qui ont espionnés trouvé auparavant sur mon pc , quel genre d'espionnages (mot de passe , document word ou autres ), leur méthode d'espionnages et qu'est ce qu'ils ont espionner (historique de leur actions si possible ) ,si ils ont espionner quelques choses d'important pour moi ,est ce que je pourrais protéger mes droits légalement ,et est ce que je pourrais lancer un procès en cas ou ils me nuiraient de n'importe quel moyen et comment merci .
bonne journée .
Re bonjour Smart ,
stp aussi parallèlement au demandes du message précédent , une autre demande :
je voudrais une dernière analyse et diagnostique complet du si possible , je t'enverrais
le dernier rapport malware byte anti malware dans un prochain message , merci .
stp aussi parallèlement au demandes du message précédent , une autre demande :
je voudrais une dernière analyse et diagnostique complet du si possible , je t'enverrais
le dernier rapport malware byte anti malware dans un prochain message , merci .
https://pjjoint.malekal.com/files.php?id=20120307_f11s8f14f13c12
https://pjjoint.malekal.com/files.php?id=20120307_m7j5q12s9k15
https://pjjoint.malekal.com/files.php?id=20120307_x13u12m13w512
https://pjjoint.malekal.com/files.php?id=20120307_s13z7g13e10u13
voici la liste de tout les processus actives
https://pjjoint.malekal.com/files.php?id=20120307_m7j5q12s9k15
https://pjjoint.malekal.com/files.php?id=20120307_x13u12m13w512
https://pjjoint.malekal.com/files.php?id=20120307_s13z7g13e10u13
voici la liste de tout les processus actives
Hé il ne faut pas être parano.
Je t'ai dit à la lecture du dernier ZHPDiag que ton PC est parfaitement clean et qu'il n'y avait pas besoin d'optimisation.
Je t'ai donné tous les coseils pour ne pas être réinfectés
Smart
Je t'ai dit à la lecture du dernier ZHPDiag que ton PC est parfaitement clean et qu'il n'y avait pas besoin d'optimisation.
Je t'ai donné tous les coseils pour ne pas être réinfectés
Smart
je pense que je sus piraté ,
tout à l'heure pendant que je travallais sur pc , le pc s'est fermé tout seul ,
et maintenant lors du scan malware byte le voici
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.10.02
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
mistorieali35n :: MISTORIEALIIKBG [administrateur]
Protection: Activé
10/03/2012 09:08:43
mbam-log-2012-03-10 (09-08-43).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 381525
Temps écoulé: 48 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
il y'a un utilisateur bizarre comme administrateur , svp de l'aide
tout à l'heure pendant que je travallais sur pc , le pc s'est fermé tout seul ,
et maintenant lors du scan malware byte le voici
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.03.10.02
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
mistorieali35n :: MISTORIEALIIKBG [administrateur]
Protection: Activé
10/03/2012 09:08:43
mbam-log-2012-03-10 (09-08-43).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 381525
Temps écoulé: 48 minute(s), 1 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
il y'a un utilisateur bizarre comme administrateur , svp de l'aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'est quoi cet utilisateur bizarre ? Où l'as-tu remarqué ?
Le rapport MBAM ne montre rien.
A tout hasard refais un scan ZHPDiag et poste le rapport via pjjoint.
N'oublie pas de faire la mise à jour de ZHPdiag en cliquant sur la flèche verte.
Smart
Le rapport MBAM ne montre rien.
A tout hasard refais un scan ZHPDiag et poste le rapport via pjjoint.
N'oublie pas de faire la mise à jour de ZHPdiag en cliquant sur la flèche verte.
Smart
Bonjour smart ,
Non rien j'ai eu une petite confusion , j'ai cru que MISTORIEALIIKBG était un autre utilisateur car mon nom d'utilisateur est mistorieali35n et en paralléle il 'yavait un redémarrage bizrre juste avant --, .
Mais bref , juste une dérniére demande , stp vérifions mes clés usb (en cas ou ,on sait jamais ) (en me donnant les étapes nécessaire comme celui pour zhp diag ) et aprés la méme chose pour la vaccination .
Merci infiniement et bonne journée .
Yamatsu .
Non rien j'ai eu une petite confusion , j'ai cru que MISTORIEALIIKBG était un autre utilisateur car mon nom d'utilisateur est mistorieali35n et en paralléle il 'yavait un redémarrage bizrre juste avant --, .
Mais bref , juste une dérniére demande , stp vérifions mes clés usb (en cas ou ,on sait jamais ) (en me donnant les étapes nécessaire comme celui pour zhp diag ) et aprés la méme chose pour la vaccination .
Merci infiniement et bonne journée .
Yamatsu .
OK
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
Bonjour Smart .
Heureusement on a fait le test :
voici le rapport :
############################## | UsbFix V 7.083 | [Recherche]
Utilisateur: mistorieali35n (Administrateur) # MISTORIEALIIKBG
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 16:53:55 | 13/03/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (VG267AA-ABF p6244fr) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q8300 @ 2.50GHz (2499)
RAM -> [ Total : 4095 | Free : 3092 ]
BIOS: BIOS Date: 08/19/09 11:17:35 Ver: 5.02
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 918 Go (843 Go libre(s) - 92%) [HP] # NTFS
D:\ -> Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
J:\ -> Disque amovible # 7 Go (761 Mo libre(s) - 10%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (536)
C:\Windows\system32\wininit.exe (580)
C:\Windows\system32\csrss.exe (604)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (668)
C:\Windows\system32\lsm.exe (676)
C:\Windows\system32\winlogon.exe (704)
C:\Windows\system32\svchost.exe (816)
C:\Windows\system32\nvvsvc.exe (880)
C:\Windows\system32\svchost.exe (920)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (468)
C:\Windows\system32\svchost.exe (492)
C:\Windows\system32\svchost.exe (1092)
C:\Windows\system32\svchost.exe (1260)
C:\Windows\System32\spoolsv.exe (1384)
C:\Windows\system32\svchost.exe (1416)
C:\Windows\SysWOW64\svchost.exe (1556)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1868)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2020)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (1624)
C:\Windows\system32\svchost.exe (2164)
C:\Windows\system32\WUDFHost.exe (2200)
C:\Windows\system32\nvvsvc.exe (2404)
C:\Windows\system32\SearchIndexer.exe (2956)
C:\Windows\system32\taskhost.exe (2896)
C:\Windows\system32\Dwm.exe (2984)
C:\Windows\Explorer.EXE (3064)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (3396)
C:\Program Files\Windows Sidebar\sidebar.exe (3608)
C:\Windows\system32\svchost.exe (3768)
C:\Users\mistorieali35n\AppData\Local\Google\Update\1.3.21.99\GoogleCrashHandler.exe (3856)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (4012)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (3108)
C:\Users\mistorieali35n\AppData\Local\Google\Update\1.3.21.99\GoogleCrashHandler64.exe (3156)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (3196)
C:\Windows\system32\taskeng.exe (4076)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (1652)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2284)
C:\Windows\System32\svchost.exe (3784)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2136)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (3668)
C:\Windows\system32\DllHost.exe (3664)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (1892)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (4132)
C:\Windows\System32\svchost.exe (5048)
C:\Program Files (x86)\Internet Explorer\IELowutil.exe (4152)
C:\Windows\system32\wbem\wmiprvse.exe (7904)
C:\Windows\system32\wbem\wmiprvse.exe (5400)
C:\UsbFix\Go.exe (5328)
################## | Éléments infectieux |
Présent! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{51117a8b-6764-11e1-8f32-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
NB : j'ai d'autres clés usb mais je ne les ai pas trouvé , je posterai leurs rapports dans les prochains messages .
Merci infiniment .
Yamatsu
Heureusement on a fait le test :
voici le rapport :
############################## | UsbFix V 7.083 | [Recherche]
Utilisateur: mistorieali35n (Administrateur) # MISTORIEALIIKBG
Mis à jour le 03/03/2012 par El Desaparecido
Lancé à 16:53:55 | 13/03/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (VG267AA-ABF p6244fr) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Quad CPU Q8300 @ 2.50GHz (2499)
RAM -> [ Total : 4095 | Free : 3092 ]
BIOS: BIOS Date: 08/19/09 11:17:35 Ver: 5.02
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 918 Go (843 Go libre(s) - 92%) [HP] # NTFS
D:\ -> Disque fixe # 14 Go (2 Go libre(s) - 18%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
J:\ -> Disque amovible # 7 Go (761 Mo libre(s) - 10%) [] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (536)
C:\Windows\system32\wininit.exe (580)
C:\Windows\system32\csrss.exe (604)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (668)
C:\Windows\system32\lsm.exe (676)
C:\Windows\system32\winlogon.exe (704)
C:\Windows\system32\svchost.exe (816)
C:\Windows\system32\nvvsvc.exe (880)
C:\Windows\system32\svchost.exe (920)
C:\Windows\System32\svchost.exe (1004)
C:\Windows\System32\svchost.exe (468)
C:\Windows\system32\svchost.exe (492)
C:\Windows\system32\svchost.exe (1092)
C:\Windows\system32\svchost.exe (1260)
C:\Windows\System32\spoolsv.exe (1384)
C:\Windows\system32\svchost.exe (1416)
C:\Windows\SysWOW64\svchost.exe (1556)
c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1868)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2020)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (1624)
C:\Windows\system32\svchost.exe (2164)
C:\Windows\system32\WUDFHost.exe (2200)
C:\Windows\system32\nvvsvc.exe (2404)
C:\Windows\system32\SearchIndexer.exe (2956)
C:\Windows\system32\taskhost.exe (2896)
C:\Windows\system32\Dwm.exe (2984)
C:\Windows\Explorer.EXE (3064)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (3396)
C:\Program Files\Windows Sidebar\sidebar.exe (3608)
C:\Windows\system32\svchost.exe (3768)
C:\Users\mistorieali35n\AppData\Local\Google\Update\1.3.21.99\GoogleCrashHandler.exe (3856)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (4012)
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe (3108)
C:\Users\mistorieali35n\AppData\Local\Google\Update\1.3.21.99\GoogleCrashHandler64.exe (3156)
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe (3196)
C:\Windows\system32\taskeng.exe (4076)
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (1652)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2284)
C:\Windows\System32\svchost.exe (3784)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2136)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (3668)
C:\Windows\system32\DllHost.exe (3664)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (1892)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (4132)
C:\Windows\System32\svchost.exe (5048)
C:\Program Files (x86)\Internet Explorer\IELowutil.exe (4152)
C:\Windows\system32\wbem\wmiprvse.exe (7904)
C:\Windows\system32\wbem\wmiprvse.exe (5400)
C:\UsbFix\Go.exe (5328)
################## | Éléments infectieux |
Présent! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{51117a8b-6764-11e1-8f32-806e6f6e6963}
Shell\AutoRun\Command = E:\autorun.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
NB : j'ai d'autres clés usb mais je ne les ai pas trouvé , je posterai leurs rapports dans les prochains messages .
Merci infiniment .
Yamatsu
Tu n'as pas besoin de poster les rapports pour toutes tes clés tu n'as qu'à faire la procédure que je t'ai donnée
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Smart
Bonjour Smart .
Hélas j'ai été imprudemt et j'ai été infécté de nouveau et j'en suis certain cette fois ci .
Le pire c'est que je crois que kaspersky et malwerbyte ont été inféctés et moodifié aussi c'est pourcela qu'il ne trouvent rien . (d'ailleurs la licence d'essaie de malwarebyte se termine demain et je ne pourrai pas acheter une licence payante )
voici le rapport de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120320_f9k5n13l8k7
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120320_f9k5n13l8k7 .
Bonne journée et à bientot .
Ah aussi désolé pour le non 'envoie de rapport des clé usb .
En effet j'ai plusieurs clés qui sont tous introuvables , donc je n'ai pu trouver que la clé de l'autre fois vacciné avec envoie de rapport et un autre clé qui était hélas tout à fait morte que méme windows ou usb ne pouvaient pas le détecter .
Hélas j'ai été imprudemt et j'ai été infécté de nouveau et j'en suis certain cette fois ci .
Le pire c'est que je crois que kaspersky et malwerbyte ont été inféctés et moodifié aussi c'est pourcela qu'il ne trouvent rien . (d'ailleurs la licence d'essaie de malwarebyte se termine demain et je ne pourrai pas acheter une licence payante )
voici le rapport de zhpdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120320_f9k5n13l8k7
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120320_f9k5n13l8k7 .
Bonne journée et à bientot .
Ah aussi désolé pour le non 'envoie de rapport des clé usb .
En effet j'ai plusieurs clés qui sont tous introuvables , donc je n'ai pu trouver que la clé de l'autre fois vacciné avec envoie de rapport et un autre clé qui était hélas tout à fait morte que méme windows ou usb ne pouvaient pas le détecter .
Re bonjour Smart .
En je suis tout t'a fait désolé pour avoir réinfécté mon pc ;
J'étais insouciant et sans faire attention ,j'ai réinfécté le pc par deux moyens .
emule , pas en télechargeant des crack mais des bétises .
et en installant d'une façon intensifs des logiciels .
oui je sais j'ai pas respécté tes conceilles à la régles mais je comptes de le faire une fois pour toute aprés la désinféctation .
juré promis .
merci infiniemnt et bonne journée .
En je suis tout t'a fait désolé pour avoir réinfécté mon pc ;
J'étais insouciant et sans faire attention ,j'ai réinfécté le pc par deux moyens .
emule , pas en télechargeant des crack mais des bétises .
et en installant d'une façon intensifs des logiciels .
oui je sais j'ai pas respécté tes conceilles à la régles mais je comptes de le faire une fois pour toute aprés la désinféctation .
juré promis .
merci infiniemnt et bonne journée .
En effet tu n'as tenu compte des conseils de prévention et tu as encore installé la barre d'outils Babylon.
Lis bien ce dossier:
Les Toolbars ce n'est pas obligatoires
On va donc recommencer
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Lis bien ce dossier:
Les Toolbars ce n'est pas obligatoires
On va donc recommencer
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Recherche" et poste le rapport
- Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
# AdwCleaner v1.502 - Rapport créé le 20/03/2012 à 13:42:04
# Mis à jour le 17/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : mistorieali35n - MISTORIEALIIKBG
# Exécuté depuis : C:\ZHP\adwcleaner0.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Local\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Local\Conduit
Dossier Présent : C:\Users\mistorieali35n\AppData\LocalLow\Conduit
Dossier Présent : C:\Program Files (x86)\BabylonToolbar
Dossier Présent : C:\Program Files (x86)\BittorrentBar_FR
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\Common Files\Software Update Utility
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\ConduitCommon
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\extensions\ffxtlbr@babylon.com
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\BittorrentBar_FR
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdate
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842e22b-bf8f-4307-86f7-f812fb90bc62}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ef79f67a-6ad7-4715-a0f8-932fca442023}]
***** [Registre (x64)] *****
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdate
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : ujpg4xgj.default
Fichier : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\prefs.js
Présente : user_pref("CT2849852..clientLogIsEnabled", true);
Présente : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Présente : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
Présente : user_pref("CT2849852.CTID", "CT2849852");
Présente : user_pref("CT2849852.CurrentServerDate", "19-3-2012");
Présente : user_pref("CT2849852.DSInstall", false);
Présente : user_pref("CT2849852.DialogsAlignMode", "LTR");
Présente : user_pref("CT2849852.DialogsGetterLastCheckTime", "Mon Mar 19 2012 14:52:07 GMT+0100");
Présente : user_pref("CT2849852.DownloadReferralCookieData", "");
Présente : user_pref("CT2849852.EMailNotifierPollDate", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
Présente : user_pref("CT2849852.FeedPollDate129313974171006416", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313975698350231", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313976370850190", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313976648818968", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313977444757117", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980389131455", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980655381977", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980886163259", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313981234756535", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313983226631720", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313983607725691", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedTTL129313974171006416", 10);
Présente : user_pref("CT2849852.FeedTTL129313977444757117", 15);
Présente : user_pref("CT2849852.FeedTTL129313980655381977", 5);
Présente : user_pref("CT2849852.FeedTTL129313981234756535", 5);
Présente : user_pref("CT2849852.FirstServerDate", "6-3-2012");
Présente : user_pref("CT2849852.FirstTime", true);
Présente : user_pref("CT2849852.FirstTimeFF3", true);
Présente : user_pref("CT2849852.FixPageNotFoundErrors", true);
Présente : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2849852.HPInstall", false);
Présente : user_pref("CT2849852.HasUserGlobalKeys", true);
Présente : user_pref("CT2849852.HomePageProtectorEnabled", false);
Présente : user_pref("CT2849852.HomepageBeforeUnload", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CT2849852.Initialize", true);
Présente : user_pref("CT2849852.InitializeCommonPrefs", true);
Présente : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2849852.InstallationId", "ConduitXPEIntegration");
Présente : user_pref("CT2849852.InstallationType", "ConduitXPEIntegration");
Présente : user_pref("CT2849852.InstalledDate", "Tue Mar 06 2012 20:29:17 GMT+0100");
Présente : user_pref("CT2849852.IsAlertDBUpdated", true);
Présente : user_pref("CT2849852.IsGrouping", false);
Présente : user_pref("CT2849852.IsInitSetupIni", true);
Présente : user_pref("CT2849852.IsMulticommunity", false);
Présente : user_pref("CT2849852.IsOpenThankYouPage", true);
Présente : user_pref("CT2849852.IsOpenUninstallPage", false);
Présente : user_pref("CT2849852.LanguagePackLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2849852.LastLogin_3.9.0.3", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.LatestVersion", "3.10.0.1");
Présente : user_pref("CT2849852.Locale", "fr");
Présente : user_pref("CT2849852.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2849852.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
Présente : user_pref("CT2849852.OriginalFirstVersion", "3.9.0.3");
Présente : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
Présente : user_pref("CT2849852.SearchEngineBeforeUnload", "WOT Safe Search");
Présente : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
Présente : user_pref("CT2849852.SearchInNewTabEnabled", true);
Présente : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Mon Mar 19 2012 14:52:05 GMT+0100");
Présente : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2849852.SearchProtectorEnabled", false);
Présente : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
Présente : user_pref("CT2849852.SendProtectorDataViaLogin", true);
Présente : user_pref("CT2849852.ServiceMapLastCheckTime", "Mon Mar 19 2012 14:52:07 GMT+0100");
Présente : user_pref("CT2849852.SettingsLastCheckTime", "Mon Mar 19 2012 19:49:11 GMT+0100");
Présente : user_pref("CT2849852.SettingsLastUpdate", "1331834924");
Présente : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
Présente : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Tue Mar 06 2012 20:29:16 GMT+0100");
Présente : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
Présente : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
Présente : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
Présente : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Présente : user_pref("CT2849852.UserID", "UN14596108450505496");
Présente : user_pref("CT2849852.ValidationData_Toolbar", 2);
Présente : user_pref("CT2849852.WeatherNetwork", "");
Présente : user_pref("CT2849852.WeatherPollDate", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.WeatherUnit", "C");
Présente : user_pref("CT2849852.alertChannelId", "1241893");
Présente : user_pref("CT2849852.autoDisableScopes", -1);
Présente : user_pref("CT2849852.backendstorage.cbfirsttime", "547565204D617220303620323031322032303A32393A32312[...]
Présente : user_pref("CT2849852.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
Présente : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Présente : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Fri Mar 16 2012 20:29:22 GMT+0100");
Présente : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
Présente : user_pref("CT2849852.initDone", true);
Présente : user_pref("CT2849852.isAppTrackingManagerOn", true);
Présente : user_pref("CT2849852.myStuffEnabled", true);
Présente : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
Présente : user_pref("CT2849852.revertSettingsEnabled", true);
Présente : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
Présente : user_pref("CT2849852.searchProtectorEnableByLogin", true);
Présente : user_pref("CT2849852.testingCtid", "");
Présente : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Tue Mar 06 2012 20:29:20 GMT+0100");
Présente : user_pref("CT2849852.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/TN", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"04c[...]
Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\mistorieali35n\\AppData\\Roaming\\M[...]
Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Mar 19 2012 14:52:05 GMT+0100");
Présente : user_pref("CommunityToolbar.globalUserId", "24e49343-868f-45da-8087-e784d6e09b22");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Mar 16 2012 14:29:1[...]
Présente : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Mar 19 2012 16:14:51 GMT+010[...]
Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.locale", "en");
Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.notifications.userId", "992fbfd5-8b73-4ced-a773-870f3051ef5d");
Présente : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CommunityToolbar.originalSearchEngine", "WOT Safe Search");
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101391");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "54bbe657000000000000001d1a06d4fa");
Présente : user_pref("extensions.BabylonToolbar_i.id", "54bbe657000000000000001d1a06d4fa");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15418");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:32:00");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v17.0.963.79
Fichier : C:\Users\mistorieali35n\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.61.1250.0
Fichier : C:\Users\mistorieali35n\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [25642 octets] - [20/03/2012 13:42:04]
########## EOF - C:\AdwCleaner[R1].txt - [25771 octets] ##########
# Mis à jour le 17/03/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : mistorieali35n - MISTORIEALIIKBG
# Exécuté depuis : C:\ZHP\adwcleaner0.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Local\Babylon
Dossier Présent : C:\Users\mistorieali35n\AppData\Local\Conduit
Dossier Présent : C:\Users\mistorieali35n\AppData\LocalLow\Conduit
Dossier Présent : C:\Program Files (x86)\BabylonToolbar
Dossier Présent : C:\Program Files (x86)\BittorrentBar_FR
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\Common Files\Software Update Utility
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\ConduitCommon
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Dossier Présent : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\extensions\ffxtlbr@babylon.com
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\BittorrentBar_FR
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdate
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842e22b-bf8f-4307-86f7-f812fb90bc62}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{ef79f67a-6ad7-4715-a0f8-932fca442023}]
***** [Registre (x64)] *****
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdate
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Clé Présente : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : ujpg4xgj.default
Fichier : C:\Users\mistorieali35n\AppData\Roaming\Mozilla\Firefox\Profiles\ujpg4xgj.default\prefs.js
Présente : user_pref("CT2849852..clientLogIsEnabled", true);
Présente : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Présente : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
Présente : user_pref("CT2849852.CTID", "CT2849852");
Présente : user_pref("CT2849852.CurrentServerDate", "19-3-2012");
Présente : user_pref("CT2849852.DSInstall", false);
Présente : user_pref("CT2849852.DialogsAlignMode", "LTR");
Présente : user_pref("CT2849852.DialogsGetterLastCheckTime", "Mon Mar 19 2012 14:52:07 GMT+0100");
Présente : user_pref("CT2849852.DownloadReferralCookieData", "");
Présente : user_pref("CT2849852.EMailNotifierPollDate", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
Présente : user_pref("CT2849852.FeedPollDate129313974171006416", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313975698350231", "Mon Mar 19 2012 19:49:12 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313976370850190", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313976648818968", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313977444757117", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980389131455", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980655381977", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313980886163259", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313981234756535", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313983226631720", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedPollDate129313983607725691", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.FeedTTL129313974171006416", 10);
Présente : user_pref("CT2849852.FeedTTL129313977444757117", 15);
Présente : user_pref("CT2849852.FeedTTL129313980655381977", 5);
Présente : user_pref("CT2849852.FeedTTL129313981234756535", 5);
Présente : user_pref("CT2849852.FirstServerDate", "6-3-2012");
Présente : user_pref("CT2849852.FirstTime", true);
Présente : user_pref("CT2849852.FirstTimeFF3", true);
Présente : user_pref("CT2849852.FixPageNotFoundErrors", true);
Présente : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2849852.HPInstall", false);
Présente : user_pref("CT2849852.HasUserGlobalKeys", true);
Présente : user_pref("CT2849852.HomePageProtectorEnabled", false);
Présente : user_pref("CT2849852.HomepageBeforeUnload", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CT2849852.Initialize", true);
Présente : user_pref("CT2849852.InitializeCommonPrefs", true);
Présente : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2849852.InstallationId", "ConduitXPEIntegration");
Présente : user_pref("CT2849852.InstallationType", "ConduitXPEIntegration");
Présente : user_pref("CT2849852.InstalledDate", "Tue Mar 06 2012 20:29:17 GMT+0100");
Présente : user_pref("CT2849852.IsAlertDBUpdated", true);
Présente : user_pref("CT2849852.IsGrouping", false);
Présente : user_pref("CT2849852.IsInitSetupIni", true);
Présente : user_pref("CT2849852.IsMulticommunity", false);
Présente : user_pref("CT2849852.IsOpenThankYouPage", true);
Présente : user_pref("CT2849852.IsOpenUninstallPage", false);
Présente : user_pref("CT2849852.LanguagePackLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2849852.LastLogin_3.9.0.3", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.LatestVersion", "3.10.0.1");
Présente : user_pref("CT2849852.Locale", "fr");
Présente : user_pref("CT2849852.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2849852.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
Présente : user_pref("CT2849852.OriginalFirstVersion", "3.9.0.3");
Présente : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
Présente : user_pref("CT2849852.SearchEngineBeforeUnload", "WOT Safe Search");
Présente : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
Présente : user_pref("CT2849852.SearchInNewTabEnabled", true);
Présente : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Mon Mar 19 2012 14:52:05 GMT+0100");
Présente : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2849852.SearchProtectorEnabled", false);
Présente : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
Présente : user_pref("CT2849852.SendProtectorDataViaLogin", true);
Présente : user_pref("CT2849852.ServiceMapLastCheckTime", "Mon Mar 19 2012 14:52:07 GMT+0100");
Présente : user_pref("CT2849852.SettingsLastCheckTime", "Mon Mar 19 2012 19:49:11 GMT+0100");
Présente : user_pref("CT2849852.SettingsLastUpdate", "1331834924");
Présente : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
Présente : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Tue Mar 06 2012 20:29:16 GMT+0100");
Présente : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
Présente : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
Présente : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
Présente : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Présente : user_pref("CT2849852.UserID", "UN14596108450505496");
Présente : user_pref("CT2849852.ValidationData_Toolbar", 2);
Présente : user_pref("CT2849852.WeatherNetwork", "");
Présente : user_pref("CT2849852.WeatherPollDate", "Mon Mar 19 2012 19:49:13 GMT+0100");
Présente : user_pref("CT2849852.WeatherUnit", "C");
Présente : user_pref("CT2849852.alertChannelId", "1241893");
Présente : user_pref("CT2849852.autoDisableScopes", -1);
Présente : user_pref("CT2849852.backendstorage.cbfirsttime", "547565204D617220303620323031322032303A32393A32312[...]
Présente : user_pref("CT2849852.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
Présente : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Présente : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Fri Mar 16 2012 20:29:22 GMT+0100");
Présente : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
Présente : user_pref("CT2849852.initDone", true);
Présente : user_pref("CT2849852.isAppTrackingManagerOn", true);
Présente : user_pref("CT2849852.myStuffEnabled", true);
Présente : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
Présente : user_pref("CT2849852.revertSettingsEnabled", true);
Présente : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
Présente : user_pref("CT2849852.searchProtectorEnableByLogin", true);
Présente : user_pref("CT2849852.testingCtid", "");
Présente : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Tue Mar 06 2012 20:29:20 GMT+0100");
Présente : user_pref("CT2849852.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/TN", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"04c[...]
Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\mistorieali35n\\AppData\\Roaming\\M[...]
Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Mar 19 2012 14:52:05 GMT+0100");
Présente : user_pref("CommunityToolbar.globalUserId", "24e49343-868f-45da-8087-e784d6e09b22");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Fri Mar 16 2012 14:29:1[...]
Présente : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Mar 19 2012 16:14:51 GMT+010[...]
Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.locale", "en");
Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Mon Mar 19 2012 14:52:06 GMT+0100");
Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.notifications.userId", "992fbfd5-8b73-4ced-a773-870f3051ef5d");
Présente : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CommunityToolbar.originalSearchEngine", "WOT Safe Search");
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101391");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "54bbe657000000000000001d1a06d4fa");
Présente : user_pref("extensions.BabylonToolbar_i.id", "54bbe657000000000000001d1a06d4fa");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15418");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1716:32:00");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v17.0.963.79
Fichier : C:\Users\mistorieali35n\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v11.61.1250.0
Fichier : C:\Users\mistorieali35n\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [25642 octets] - [20/03/2012 13:42:04]
########## EOF - C:\AdwCleaner[R1].txt - [25771 octets] ##########
quelqu'un depuis tout à l'heure supprimes mes messages les uns aprés les autres , je trouve trop de mal à poster porbablement à cause d'un pirate ou un hackeur
Personne ne te pirate ou te hack. C'est le robot CCM qui supprime des messsages s'il trouve des mots qu'il considère comme interdit
Ecoute que je t'aide tu suis et tu réponds à mes demandes mais tu ne postes pas des copies d'écrans sans explications et surtout tu ne passes plus d'outils ou d'antivirus entre les outils que je te fais passer. Comment veux-tu que je m'y retrouve. Ou alors tu fais cela tout seul.
Refais un scan ZHPDiag et poste le rapport via pjjoint.
Smart
Ecoute que je t'aide tu suis et tu réponds à mes demandes mais tu ne postes pas des copies d'écrans sans explications et surtout tu ne passes plus d'outils ou d'antivirus entre les outils que je te fais passer. Comment veux-tu que je m'y retrouve. Ou alors tu fais cela tout seul.
Refais un scan ZHPDiag et poste le rapport via pjjoint.
Smart
Il reste encore qq traces.
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O44 - LFC:[MD5.9E0E9600ECC60A98D0CB55D4375C3BC3] - 20/03/2012 - 17:19:27 ---A- . (...) -- C:\user.js [474]
C:\Users\mistorieali35n\AppData\Local\Temp\BabylonToolbar
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
C:\Users\mistorieali35n\AppData\LocalLow\BittorrentBar_FR
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O44 - LFC:[MD5.9E0E9600ECC60A98D0CB55D4375C3BC3] - 20/03/2012 - 17:19:27 ---A- . (...) -- C:\user.js [474]
C:\Users\mistorieali35n\AppData\Local\Temp\BabylonToolbar
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
C:\Users\mistorieali35n\AppData\LocalLow\BittorrentBar_FR
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart