Bonjour, virus + ralentissement

fredylaclass Messages postés 4 Statut Membre -  
fredylaclass Messages postés 4 Statut Membre -
Bonjour,

je m adresse a vous car j ai un gros problème sur mon pc qui dure depuis plusieurs mois...
J ai mon windows defender qui s est désactivé et il m était impossible de le réactivé (avant ca le pc commencait dejà a etre tres lent) j ai donc décidé de le réinstaller en suivant un tuto que je ne possède plus mais impossible de supp 2 fichiers qui se cours derrière et donc impossible de le réinstaller (fichier restant : 4 fichiers ddl et le dossier fr-FR)

Mon problème de pub c est déclenché a partir du moment ou mon defender a ete désactivé .
Je dispose de l anti-virus avast et j ai télécharger la version gratuite d avg car vu que defender est OUT il me fallait un antispy .
Avec AVG je détecte des menaces qui sont automatiquement supp par mon index droit mais il faut croire que c est un troyen vu qu il s incruste de nouveau sans invitation.

Avant de poster ici j ai suivi votre petit guide j ai donc téléchargé le prog ZHP dont je vous fourni le rapport.

http://cjoint.com/data/0DnquvFiz5a.htm

J ai ensuite lancé l anti malware :

Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.13.04

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
fred :: PC-DE-FRED [administrateur]

Protection: Activé

13/04/2012 16:27:22
malware scan

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 677169
Temps écoulé: 3 heure(s), 34 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 20
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1EC4CA-4B92-4324-B8F8-C9A6ED06A8AE} (Adware.Hotbar) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Aucune action effectuée.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Aucune action effectuée.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1 (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 24
C:\Program Files (x86)\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoAdv (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1751753 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1771772 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1801803 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2192192 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2482483 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Download\sufr\4.0.0.2962962 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\EoStats (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 29
C:\Program Files (x86)\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Trojan.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\confmedia.cyp (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.dat (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins000.exe (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome.manifest (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\install.rdf (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\chrome\questbrowse.jar (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Program Files (x86)\Mozilla Firefox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}\defaults\preferences\prefs.js (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\cache (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\install.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\confmedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\eorezo_confMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\fred\Local Settings\Application Data\EoRezo\EoRezo\EoStats\eoStats.txt (Adware.EoRezo) -> Aucune action effectuée.

(fin)

la je vais faire l etape 3 (scan eset online) et je vous donnerai le résultat mais malgrès les 2 première etapes je ne vois pas beaucoup de changement.

Je vous met le resultat en rentrant cette nuit :)
merci d avance de votre aide

4 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, je vois cela en boue de chaque ligne -> Aucune action effectuée. as tu fais la suppression de la sélection en fin d'examen de malwarebytes ??

    de plus je viens de voire que tu as fais malwarebytes après zhpdiag donc je vais y retrouver les mêmes infection

    malwarebytes : 13/04/2012 16:27:22

    zhpdiag : 13/04/2012 15:43:08


    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    0
  2. fredylaclass Messages postés 4 Statut Membre
     
    Oui j ai supprimer ou mis en quarantaine juste après le rapport

    Voilà le résultat de Eset online

    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application cleaned by deleting - quarantined
    C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
    C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
    C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\IEBHO.dll probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
    C:\Users\fred\AppData\Local\Babylon\Setup\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application deleted - quarantined
    C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000017 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
    C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000018 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
    C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000019 a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined
    C:\Users\fred\AppData\Local\Temp\NODB8E3.tmp a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
    C:\Users\fred\AppData\Local\Temp\NODC590.tmp probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
    C:\Users\fred\AppData\Roaming\AVG\Rescue\PC Tuneup 2011\120408040800643.rsc multiple threats deleted - quarantined
    C:\Users\fred\Downloads\installer_flash_player_French.exe Win32/Vittalia application deleted - quarantined
    C:\Windows\System32\ezShellStart.exe probably unknown NewHeur_PE virus deleted - quarantined
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2U9M35IT\upgrade[1].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\upgrade[1].cab a variant of Win32/Adware.OneStep.R application deleted - quarantined
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M5M8VNOQ\upgrade[2].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHXXFROW\upgrade[1].cab a variant of Win32/Adware.OneStep.S application deleted - quarantined
    C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UHXXFROW\upgrade[2].cab a variant of Win32/Adware.OneStep.T application deleted - quarantined
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, peux tu faire se qui suit , merci

      1) passes adw-cleaner mode SUPPRESSION

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



      2) poste un nouveau zhpdiag en cochant tous

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      cliques sur le tournevis sur droite le troisième bouton "options" et clique sur tous

      Cliques sur la loupe pour lancer l'analyse.

      si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

      Laisses l'outil travailler, il peut être assez long

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      https://www.cjoint.com/


      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.


      et si problème passe par celui ci : http://threat-rc.com/
      ou
      http://pjjoint.malekal.com/
      0
  3. fredylaclass Messages postés 4 Statut Membre
     
    Merci pour ton aide jack
    Voilà pour la partie 1 :

    # AdwCleaner v1.505 - Rapport créé le 14/04/2012 à 16:04:05
    # Mis à jour le 07/04/2012 par Xplode
    # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
    # Nom d'utilisateur : fred - PC-DE-FRED
    # Exécuté depuis : C:\Users\fred\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\fred\AppData\Roaming\EoRezo
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\widestream
    Dossier Supprimé : C:\Users\fred\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\fred\AppData\Local\combroadcaster
    Dossier Supprimé : C:\Users\fred\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\fred\AppData\Local\EoJet
    Dossier Supprimé : C:\Users\fred\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\fred\AppData\Local\safeupdater
    Dossier Supprimé : C:\Users\fred\AppData\Local\Software
    Dossier Supprimé : C:\Users\fred\AppData\Local\widestream6 Air
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\bbrs_002.tb
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\searchqutoolbar
    Dossier Supprimé : C:\Users\fred\AppData\LocalLow\ShoppingReport2
    Dossier Supprimé : C:\Users\fred\Documents\WideStream
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
    Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
    Dossier Supprimé : C:\Program Files (x86)\BittorrentBar_FR
    Dossier Supprimé : C:\Program Files (x86)\Boxore
    Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
    Dossier Supprimé : C:\Program Files (x86)\OfferBox
    Supprimé au redémarrage : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Program Files (x86)\SpiderMessenger
    Dossier Supprimé : C:\Program Files (x86)\Widestream6
    Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\ConduitCommon
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchqutoolbar
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\extensions\ffxtlbr@babylon.com
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
    Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\Fissa.xml
    Fichier Supprimé : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\searchplugins\SearchResults.xml

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\BrowserCompanion
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\SpiderMessenger
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\WideStream
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\BittorrentBar_FR
    Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
    Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0842E22B-BF8F-4307-86F7-F812FB90BC62}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF79F67A-6AD7-4715-A0F8-932FCA442023}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Combroadcaster]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{EF79F67A-6AD7-4715-A0F8-932FCA442023}]

    ***** [Registre (x64)] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v11.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\prefs.js

    C:\Users\fred\AppData\Roaming\Mozilla\FireFox\Profiles\cexae5ns.default\user.js ... Supprimé !

    Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
    Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
    Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
    Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
    Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Supprimée : user_pref("CT2849852.AppTrackingLastCheckTime", "Mon Jan 23 2012 06:27:33 GMT+0100");
    Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
    Supprimée : user_pref("CT2849852.CTID", "CT2849852");
    Supprimée : user_pref("CT2849852.CommunitiesChangesLastCheckTime", "0");
    Supprimée : user_pref("CT2849852.CurrentServerDate", "14-4-2012");
    Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
    Supprimée : user_pref("CT2849852.EMailNotifierPollDate", "Sat Apr 14 2012 16:03:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
    Supprimée : user_pref("CT2849852.FeedPollDate129313974171006416", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313975698350231", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313976370850190", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313976648818968", "Sat Apr 14 2012 15:58:03 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313977444757117", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313980389131455", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313980655381977", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313980886163259", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313981234756535", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313983226631720", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedPollDate129313983607725691", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.FeedTTL129313974171006416", 10);
    Supprimée : user_pref("CT2849852.FeedTTL129313977444757117", 15);
    Supprimée : user_pref("CT2849852.FeedTTL129313980655381977", 5);
    Supprimée : user_pref("CT2849852.FeedTTL129313981234756535", 5);
    Supprimée : user_pref("CT2849852.FirstServerDate", "2-8-2011");
    Supprimée : user_pref("CT2849852.FirstTime", true);
    Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
    Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", false);
    Supprimée : user_pref("CT2849852.GroupingInvalidateCache", false);
    Supprimée : user_pref("CT2849852.GroupingLastCheckTime", "0");
    Supprimée : user_pref("CT2849852.GroupingLastServerUpdateTime", "0");
    Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
    Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
    Supprimée : user_pref("CT2849852.HomePageProtectorEnabled", false);
    Supprimée : user_pref("CT2849852.Initialize", true);
    Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
    Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
    Supprimée : user_pref("CT2849852.InstallationType", "UnknownIntegration");
    Supprimée : user_pref("CT2849852.InstalledDate", "Tue Aug 02 2011 22:33:14 GMT+0200");
    Supprimée : user_pref("CT2849852.InvalidateCache", false);
    Supprimée : user_pref("CT2849852.IsAlertDBUpdated", true);
    Supprimée : user_pref("CT2849852.IsGrouping", false);
    Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
    Supprimée : user_pref("CT2849852.IsMulticommunity", false);
    Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
    Supprimée : user_pref("CT2849852.IsOpenUninstallPage", false);
    Supprimée : user_pref("CT2849852.IsProtectorsInit", true);
    Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sat Apr 14 2012 15:58:03 GMT+0200");
    Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
    Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
    Supprimée : user_pref("CT2849852.LastLogin_3.10.0.1", "Sat Apr 14 2012 15:58:03 GMT+0200");
    Supprimée : user_pref("CT2849852.LastLogin_3.5.0.12", "Wed Aug 17 2011 20:44:31 GMT+0200");
    Supprimée : user_pref("CT2849852.LastLogin_3.6.0.10", "Fri Sep 23 2011 02:28:03 GMT+0200");
    Supprimée : user_pref("CT2849852.LastLogin_3.7.0.6", "Sat Oct 29 2011 21:43:27 GMT+0200");
    Supprimée : user_pref("CT2849852.LastLogin_3.8.0.8", "Mon Dec 05 2011 01:59:35 GMT+0100");
    Supprimée : user_pref("CT2849852.LastLogin_3.8.1.0", "Fri Jan 06 2012 09:28:58 GMT+0100");
    Supprimée : user_pref("CT2849852.LastLogin_3.9.0.3", "Sat Feb 18 2012 17:11:03 GMT+0100");
    Supprimée : user_pref("CT2849852.LatestVersion", "3.10.0.1");
    Supprimée : user_pref("CT2849852.Locale", "fr");
    Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
    Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
    Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
    Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.5.0.12");
    Supprimée : user_pref("CT2849852.RadioLastCheckTime", "0");
    Supprimée : user_pref("CT2849852.RadioLastUpdateIPServer", "0");
    Supprimée : user_pref("CT2849852.RadioLastUpdateServer", "0");
    Supprimée : user_pref("CT2849852.SavedHomepage", "hxxp://y.lo.st");
    Supprimée : user_pref("CT2849852.SearchEngineBeforeUnload", "Search the web (Babylon)");
    Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
    Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
    Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
    Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
    Supprimée : user_pref("CT2849852.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
    Supprimée : user_pref("CT2849852.SearchProtectorEnabled", false);
    Supprimée : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
    Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1331834924");
    Supprimée : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
    Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Sat Apr 07 2012 17:59:16 GMT+0200");
    Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
    Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
    Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
    Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
    Supprimée : user_pref("CT2849852.UserID", "UN11117905322135024");
    Supprimée : user_pref("CT2849852.ValidationData_Toolbar", 2);
    Supprimée : user_pref("CT2849852.WeatherNetwork", "");
    Supprimée : user_pref("CT2849852.WeatherPollDate", "Sat Apr 14 2012 15:58:04 GMT+0200");
    Supprimée : user_pref("CT2849852.WeatherUnit", "C");
    Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
    Supprimée : user_pref("CT2849852.backendstorage.cb_firstuse0100", "31");
    Supprimée : user_pref("CT2849852.backendstorage.cbcountry_000", "4652");
    Supprimée : user_pref("CT2849852.backendstorage.cbfirsttime", "5765642053657020323820323031312031333A34363A31352[...]
    Supprimée : user_pref("CT2849852.backendstorage.pairingkey", "44373032343142353745364335413543343342354431383036[...]
    Supprimée : user_pref("CT2849852.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F67[...]
    Supprimée : user_pref("CT2849852.backendstorage.url_history", "687474703A2F2F7777772E676F6F676C652E66722F75726C3[...]
    Supprimée : user_pref("CT2849852.backendstorage.url_history0001", "6A6176617363726970743A766F69642830293B3A3A3A6[...]
    Supprimée : user_pref("CT2849852.backendstorage.url_history_time", "31333238303639343131323935");
    Supprimée : user_pref("CT2849852.backendstorage.uttorrents", "7B226275696C64223A32353433322C226C6162656C223A5B5D[...]
    Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
    Supprimée : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Sat Apr 07 2012 17:59:21 GMT+0200");
    Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
    Supprimée : user_pref("CT2849852.initDone", true);
    Supprimée : user_pref("CT2849852.isAppTrackingManagerOn", true);
    Supprimée : user_pref("CT2849852.myStuffEnabled", true);
    Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
    Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
    Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
    Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
    Supprimée : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
    Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
    Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
    Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
    Supprimée : user_pref("CT2849852.testingCtid", "");
    Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Sat Apr 07 2012 17:59:23 GMT+0200");
    Supprimée : user_pref("CT2849852.usagesFlag", 2);
    Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2849852&Search[...]
    Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "BittorrentBar_FR Customized Web Search");
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.7.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2849852&octid=[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"f4f[...]
    Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\fred\\AppData\\Roaming\\Mozilla\\Fi[...]
    Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.1");
    Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://cdn.triplegames.com/shared/apps/gamearcade/ar[...]
    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://dts.search-results.com/sr?src=ffb[...]
    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
    Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Apr 14 2012 15:58:02 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.globalUserId", "9a0cc48b-b11d-4c10-81e6-e2b328941302");
    Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
    Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Apr 07 2012 17:59:1[...]
    Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
    Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sat Apr 14 2012 16:02:09 GMT+020[...]
    Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
    Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
    Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Apr 14 2012 16:02:01 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
    Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
    Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
    Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
    Supprimée : user_pref("CommunityToolbar.notifications.userId", "eb6d7544-b674-4984-b497-5c528be7deef");
    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.defaultthis.engineName", "BittorrentBar_FR Customized Web Search");
    Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea[...]
    Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_Prot");
    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=101388");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 14);
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
    Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "D57CFB5E8C7798000B92273A45639E70");
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "cebd0ee10000000000000026183f03ef");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15371");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "1");
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 14);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.174:40:46");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
    Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 72972224);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.174:40:46");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101388");
    Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "cebd0ee10000000000000026183f03ef");
    Supprimée : user_pref("extensions.BabylonToolbar_i.id", "cebd0ee10000000000000026183f03ef");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15371");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.174:40:46");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 09 Jul 2011 02:26:15 GMT");
    Supprimée : user_pref("extensions.Fissa.lastRunTime", "Tue, 08 Feb 2011 16:57:43 GMT");
    Supprimée : user_pref("extensions.enabledAddons", "bbrs_002@blabbers.com:1.0.5,ffxtlbr@babylon.com:1.2.0,{19503e[...]
    Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&q=");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\fred\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Opera v [Impossible d'obtenir la version]

    Fichier : C:\Users\fred\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [544 octets] - [14/04/2012 15:08:52]
    AdwCleaner[S2].txt - [378 octets] - [14/04/2012 15:38:27]
    AdwCleaner[S3].txt - [378 octets] - [14/04/2012 15:39:26]
    AdwCleaner[S4].txt - [43658 octets] - [14/04/2012 16:04:05]

    ########## EOF - C:\AdwCleaner[S4].txt - [43787 octets] ##########
    0
  4. fredylaclass Messages postés 4 Statut Membre
     
    Et l etape 2

    http://cjoint.com/12av/BDovqWRdTOc.htm

    Mais pc ne subit plus d attaque de pub mais il est toujours a la masse :)
    merci pour l aide :)
    0