Bonjour, virus + ralentissement

Bonjour,

je m adresse a vous car j ai un gros problème sur mon pc qui dure depuis plusieurs mois...
J ai mon windows defender qui s est désactivé et il m était impossible de le réactivé (avant ca le pc commencait dejà a etre tres lent) j ai donc décidé de le réinstaller en suivant un tuto que je ne possède plus mais impossible de supp 2 fichiers qui se cours derrière et donc impossible de le réinstaller (fichier restant : 4 fichiers ddl et le dossier fr-FR)

Mon problème de pub c est déclenché a partir du moment ou mon defender a ete désactivé .
Je dispose de l anti-virus avast et j ai télécharger la version gratuite d avg car vu que defender est OUT il me fallait un antispy .
Avec AVG je détecte des menaces qui sont automatiquement supp par mon index droit mais il faut croire que c est un troyen vu qu il s incruste de nouveau sans invitation.

Avant de poster ici j ai suivi votre petit guide j ai donc téléchargé le prog ZHP dont je vous fourni le rapport.

http://cjoint.com/data/0DnquvFiz5a.htm

J ai ensuite lancé l anti malware :

Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.13.04

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
fred :: PC-DE-FRED [administrateur]

Protection: Activé

13/04/2012 16:27:22
malware scan

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 677169
Temps écoulé: 3 heure(s), 34 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 20
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1 (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 24
C:\Program Files (x86)\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoAdv (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1751753 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1771772 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1801803 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2192192 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2482483 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr\4.0.0.2962962 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\EoStats (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 29
C:\Program Files (x86)\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Trojan.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\confmedia.cyp (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.dat (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.exe (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome.manifest (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\install.rdf (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\cache (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\install.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\confmedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\eorezo_confMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\EoStats\eoStats.txt (Adware.EoRezo) -> Aucune action effectuée.

(fin)

la je vais faire l etape 3 (scan eset online) et je vous donnerai le résultat mais malgrès les 2 première etapes je ne vois pas beaucoup de changement.

Je vous met le resultat en rentrant cette nuit :)
merci d avance de votre aide

4 réponses

  1. Contributeur sécurité
    bonjour, je vois cela en boue de chaque ligne -> Aucune action effectuée. as tu fais la suppression de la sélection en fin d'examen de malwarebytes ??

    de plus je viens de voire que tu as fais malwarebytes après zhpdiag donc je vais y retrouver les mêmes infection

    malwarebytes : 13/04/2012 16:27:22

    zhpdiag : 13/04/2012 15:43:08


    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    0
    1. Oui j ai supprimer ou mis en quarantaine juste après le rapport

      Voilà le résultat de Eset online

      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
      C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
      C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
      C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
      C:\Users\fred\AppData\Local\Babylon\Setup\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application deleted - quarantined
      C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000017 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
      C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000018 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
      C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000019 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
      C:\Users\fred\AppData\Local\Temp\NODB8E3.tmp a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
      C:\Users\fred\AppData\Local\Temp\NODC590.tmp probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
      C:\Users\fred\AppData\Roaming\AVG\Rescue\PC Tuneup 2011\120408040800643.rsc multiple threats deleted - quarantined
      C:\Users\fred\Downloads\installer_flash_player_French.exe Win32/Vittalia application deleted - quarantined
      C:\Windows\System32\ezShellStart.exe probably unknown NewHeur_PE virus deleted - quarantined
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2U9M35IT\upgrade[1].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\upgrade[1].cab a variant of Win32/Adware.OneStep.R application deleted - quarantined
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\upgrade[2].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHXXFROW\upgrade[1].cab a variant of Win32/Adware.OneStep.S application deleted - quarantined
      C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHXXFROW\upgrade[2].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
      0
      1. Contributeur sécurité
        bonjour, peux tu faire se qui suit , merci

        1) passes adw-cleaner mode SUPPRESSION

        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        2) poste un nouveau zhpdiag en cochant tous

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        cliques sur le tournevis sur droite le troisième bouton "options" et clique sur tous

        Cliques sur la loupe pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        https://www.cjoint.com/

        Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : http://threat-rc.com/
        ou
        http://pjjoint.malekal.com/
        0
    2. Merci pour ton aide jack
      Voilà pour la partie 1 :

      # AdwCleaner v1.505 - Rapport créé le 14/04/2012 à 16:04:05
      # Mis à jour le 07/04/2012 par Xplode
      # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
      # Nom d'utilisateur : fred - PC-DE-FRED
      # Exécuté depuis : C:\Users\fred\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\fred\AppData\Roaming\EoRezo
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\widestream
      Dossier Supprimé : C:\Users\fred\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\fred\AppData\Local\combroadcaster
      Dossier Supprimé : C:\Users\fred\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\fred\AppData\Local\EoJet
      Dossier Supprimé : C:\Users\fred\AppData\Local\EoRezo
      Dossier Supprimé : C:\Users\fred\AppData\Local\safeupdater
      Dossier Supprimé : C:\Users\fred\AppData\Local\Software
      Dossier Supprimé : C:\Users\fred\AppData\Local\widestream6 Air
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\bbrs_002.tb
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\ConduitEngine
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\searchquband
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\searchqutoolbar
      Dossier Supprimé : C:\Users\fred\AppData\LocalLow\ShoppingReport2
      Dossier Supprimé : C:\Users\fred\Documents\WideStream
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
      Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
      Dossier Supprimé : C:\Program Files (x86)\BittorrentBar_FR
      Dossier Supprimé : C:\Program Files (x86)\Boxore
      Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
      Dossier Supprimé : C:\Program Files (x86)\OfferBox
      Supprimé au redémarrage : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\Program Files (x86)\SpiderMessenger
      Dossier Supprimé : C:\Program Files (x86)\Widestream6
      Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\ConduitCommon
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchqutoolbar
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\bbrs_002@blabbers.com
      Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\ffxtlbr@babylon.com
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
      Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
      Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\Conduit.xml
      Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\Fissa.xml
      Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\SearchResults.xml

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\BrowserCompanion
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\FissaSearch
      Clé Supprimée : HKCU\Software\ilivid
      Clé Supprimée : HKCU\Software\SpiderMessenger
      Clé Supprimée : HKCU\Software\Spointer
      Clé Supprimée : HKCU\Software\WideStream
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\bandoo
      Clé Supprimée : HKLM\SOFTWARE\BittorrentBar_FR
      Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
      Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
      Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Combroadcaster]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]

      ***** [Registre (x64)] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\prefs.js

      C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\user.js ... Supprimé !

      Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
      Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
      Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
      Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
      Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
      Supprimée : user_pref("CT2849852.AppTrackingLastCheckTime", "Mon Jan 23 2012 06:27:33 GMT+0100");
      Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
      Supprimée : user_pref("CT2849852.CTID", "CT2849852");
      Supprimée : user_pref("CT2849852.CommunitiesChangesLastCheckTime", "0");
      Supprimée : user_pref("CT2849852.CurrentServerDate", "14-4-2012");
      Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
      Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
      Supprimée : user_pref("CT2849852.EMailNotifierPollDate", "Sat Apr 14 2012 16:03:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
      Supprimée : user_pref("CT2849852.FeedPollDate129313974171006416", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313975698350231", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313976370850190", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313976648818968", "Sat Apr 14 2012 15:58:03 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313977444757117", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313980389131455", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313980655381977", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313980886163259", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313981234756535", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313983226631720", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedPollDate129313983607725691", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.FeedTTL129313974171006416", 10);
      Supprimée : user_pref("CT2849852.FeedTTL129313977444757117", 15);
      Supprimée : user_pref("CT2849852.FeedTTL129313980655381977", 5);
      Supprimée : user_pref("CT2849852.FeedTTL129313981234756535", 5);
      Supprimée : user_pref("CT2849852.FirstServerDate", "2-8-2011");
      Supprimée : user_pref("CT2849852.FirstTime", true);
      Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
      Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", false);
      Supprimée : user_pref("CT2849852.GroupingInvalidateCache", false);
      Supprimée : user_pref("CT2849852.GroupingLastCheckTime", "0");
      Supprimée : user_pref("CT2849852.GroupingLastServerUpdateTime", "0");
      Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
      Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
      Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
      Supprimée : user_pref("CT2849852.HomePageProtectorEnabled", false);
      Supprimée : user_pref("CT2849852.Initialize", true);
      Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
      Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
      Supprimée : user_pref("CT2849852.InstallationType", "UnknownIntegration");
      Supprimée : user_pref("CT2849852.InstalledDate", "Tue Aug 02 2011 22:33:14 GMT+0200");
      Supprimée : user_pref("CT2849852.InvalidateCache", false);
      Supprimée : user_pref("CT2849852.IsAlertDBUpdated", true);
      Supprimée : user_pref("CT2849852.IsGrouping", false);
      Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
      Supprimée : user_pref("CT2849852.IsMulticommunity", false);
      Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
      Supprimée : user_pref("CT2849852.IsOpenUninstallPage", false);
      Supprimée : user_pref("CT2849852.IsProtectorsInit", true);
      Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sat Apr 14 2012 15:58:03 GMT+0200");
      Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
      Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
      Supprimée : user_pref("CT2849852.LastLogin_3.10.0.1", "Sat Apr 14 2012 15:58:03 GMT+0200");
      Supprimée : user_pref("CT2849852.LastLogin_3.5.0.12", "Wed Aug 17 2011 20:44:31 GMT+0200");
      Supprimée : user_pref("CT2849852.LastLogin_3.6.0.10", "Fri Sep 23 2011 02:28:03 GMT+0200");
      Supprimée : user_pref("CT2849852.LastLogin_3.7.0.6", "Sat Oct 29 2011 21:43:27 GMT+0200");
      Supprimée : user_pref("CT2849852.LastLogin_3.8.0.8", "Mon Dec 05 2011 01:59:35 GMT+0100");
      Supprimée : user_pref("CT2849852.LastLogin_3.8.1.0", "Fri Jan 06 2012 09:28:58 GMT+0100");
      Supprimée : user_pref("CT2849852.LastLogin_3.9.0.3", "Sat Feb 18 2012 17:11:03 GMT+0100");
      Supprimée : user_pref("CT2849852.LatestVersion", "3.10.0.1");
      Supprimée : user_pref("CT2849852.Locale", "fr");
      Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
      Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
      Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
      Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
      Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.5.0.12");
      Supprimée : user_pref("CT2849852.RadioLastCheckTime", "0");
      Supprimée : user_pref("CT2849852.RadioLastUpdateIPServer", "0");
      Supprimée : user_pref("CT2849852.RadioLastUpdateServer", "0");
      Supprimée : user_pref("CT2849852.SavedHomepage", "hxxp://y.lo.st");
      Supprimée : user_pref("CT2849852.SearchEngineBeforeUnload", "Search the web (Babylon)");
      Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
      Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
      Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
      Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
      Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
      Supprimée : user_pref("CT2849852.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
      Supprimée : user_pref("CT2849852.SearchProtectorEnabled", false);
      Supprimée : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
      Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1331834924");
      Supprimée : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
      Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Sat Apr 07 2012 17:59:16 GMT+0200");
      Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
      Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
      Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
      Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
      Supprimée : user_pref("CT2849852.UserID", "UN11117905322135024");
      Supprimée : user_pref("CT2849852.ValidationData_Toolbar", 2);
      Supprimée : user_pref("CT2849852.WeatherNetwork", "");
      Supprimée : user_pref("CT2849852.WeatherPollDate", "Sat Apr 14 2012 15:58:04 GMT+0200");
      Supprimée : user_pref("CT2849852.WeatherUnit", "C");
      Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
      Supprimée : user_pref("CT2849852.backendstorage.cb_firstuse0100", "31");
      Supprimée : user_pref("CT2849852.backendstorage.cbcountry_000", "4652");
      Supprimée : user_pref("CT2849852.backendstorage.cbfirsttime", "5765642053657020323820323031312031333A34363A31352[...]
      Supprimée : user_pref("CT2849852.backendstorage.pairingkey", "44373032343142353745364335413543343342354431383036[...]
      Supprimée : user_pref("CT2849852.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
      Supprimée : user_pref("CT2849852.backendstorage.url_history", "687474703A2F2F7777772E676F6F676C652E66722F75726C3[...]
      Supprimée : user_pref("CT2849852.backendstorage.url_history0001", "6A6176617363726970743A766F69642830293B3A3A3A6[...]
      Supprimée : user_pref("CT2849852.backendstorage.url_history_time", "31333238303639343131323935");
      Supprimée : user_pref("CT2849852.backendstorage.uttorrents", "7B226275696C64223A32353433322C226C6162656C223A5B5D[...]
      Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
      Supprimée : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Sat Apr 07 2012 17:59:21 GMT+0200");
      Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
      Supprimée : user_pref("CT2849852.initDone", true);
      Supprimée : user_pref("CT2849852.isAppTrackingManagerOn", true);
      Supprimée : user_pref("CT2849852.myStuffEnabled", true);
      Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
      Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
      Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
      Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
      Supprimée : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
      Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
      Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
      Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
      Supprimée : user_pref("CT2849852.testingCtid", "");
      Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Sat Apr 07 2012 17:59:23 GMT+0200");
      Supprimée : user_pref("CT2849852.usagesFlag", 2);
      Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2849852&Search[...]
      Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "BittorrentBar_FR Customized Web Search");
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2849852&octid=[...]
      Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"f4f[...]
      Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\fred\\AppData\\Roaming\\Mozilla\\Fi[...]
      Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1");
      Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://cdn.triplegames.com/shared/apps/gamearcade/ar[...]
      Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://dts.search-results.com/sr?src=ffb[...]
      Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
      Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
      Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
      Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
      Supprimée : user_pref("CommunityToolbar.globalUserId", "9a0cc48b-b11d-4c10-81e6-e2b328941302");
      Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
      Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
      Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
      Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Apr 07 2012 17:59:1[...]
      Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
      Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Apr 14 2012 16:02:09 GMT+020[...]
      Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
      Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
      Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Apr 14 2012 16:02:01 GMT+0200");
      Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
      Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
      Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
      Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
      Supprimée : user_pref("CommunityToolbar.notifications.userId", "eb6d7544-b674-4984-b497-5c528be7deef");
      Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
      Supprimée : user_pref("browser.search.defaultthis.engineName", "BittorrentBar_FR Customized Web Search");
      Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea[...]
      Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
      Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_Prot");
      Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=101388");
      Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 14);
      Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
      Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
      Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "D57CFB5E8C7798000B92273A45639E70");
      Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
      Supprimée : user_pref("extensions.BabylonToolbar.id", "cebd0ee10000000000000026183f03ef");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15371");
      Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "1");
      Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 14);
      Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.174:40:46");
      Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
      Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
      Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 72972224);
      Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
      Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
      Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.174:40:46");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101388");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "cebd0ee10000000000000026183f03ef");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "cebd0ee10000000000000026183f03ef");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15371");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.174:40:46");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
      Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 09 Jul 2011 02:26:15 GMT");
      Supprimée : user_pref("extensions.Fissa.lastRunTime", "Tue, 08 Feb 2011 16:57:43 GMT");
      Supprimée : user_pref("extensions.enabledAddons", "bbrs_002@blabbers.com:1.0.5,ffxtlbr@babylon.com:1.2.0,{19503e[...]
      Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&q=");

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Opera v [Impossible d'obtenir la version]

      Fichier : C:\Users\fred\AppData\Roaming\Opera\Opera\operaprefs.ini

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [544 octets] - [14/04/2012 15:08:52]
      AdwCleaner[S2].txt - [378 octets] - [14/04/2012 15:38:27]
      AdwCleaner[S3].txt - [378 octets] - [14/04/2012 15:39:26]
      AdwCleaner[S4].txt - [43658 octets] - [14/04/2012 16:04:05]

      ########## EOF - C:\AdwCleaner[S4].txt - [43787 octets] ##########
      0
      1. Et l etape 2

        http://cjoint.com/12av/BDovqWRdTOc.htm

        Mais pc ne subit plus d attaque de pub mais il est toujours a la masse :)
        merci pour l aide :)
        0