Problème, double accent circonflexe
Fermé
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
-
31 juil. 2012 à 19:16
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 11 août 2012 à 14:08
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 11 août 2012 à 14:08
A voir également:
- Problème, double accent circonflexe
- Double ecran - Guide
- Whatsapp double sim - Guide
- E avec accent - Guide
- Double appel - Guide
- Double authentification google - Guide
26 réponses
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 19:19
31 juil. 2012 à 19:19
Hello,
1/ Je peux avoir le rapport MBAM ?
2/ On va faire un diagnostic de ton PC pour plus de renseignements ==>
-Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »).
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, s'il n'est pas déjà présent sur le bureau.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
=>Si indisponible :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
http://pjjoint.malekal.com/
ou :
https://www.casimages.com/
- Tutoriel zhpdiag, si tu n'as pas tout compris :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
1/ Je peux avoir le rapport MBAM ?
2/ On va faire un diagnostic de ton PC pour plus de renseignements ==>
-Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »).
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, s'il n'est pas déjà présent sur le bureau.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
=>Si indisponible :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
http://pjjoint.malekal.com/
ou :
https://www.casimages.com/
- Tutoriel zhpdiag, si tu n'as pas tout compris :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 19:37
31 juil. 2012 à 19:37
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.31.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Alban :: ALBAN-PC [administrateur]
31/07/2012 17:58:20
mbam-log-2012-07-31 (17-58-20).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205848
Temps écoulé: 27 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Alban\AppData\Roaming\flint4ytw.exe (Trojan.Agent.TKH) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\data.dat (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\system\svchost.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\server.exe (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\Minecraft.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.07.31.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Alban :: ALBAN-PC [administrateur]
31/07/2012 17:58:20
mbam-log-2012-07-31 (17-58-20).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 205848
Temps écoulé: 27 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\Alban\AppData\Roaming\flint4ytw.exe (Trojan.Agent.TKH) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\data.dat (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\system\svchost.exe (Backdoor.Bot) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\server.exe (Trojan.Agent.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Alban\AppData\Roaming\Minecraft.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 19:41
31 juil. 2012 à 19:41
Re,
Peux-tu faire un examen complet ?
@+
Gabriel.
Peux-tu faire un examen complet ?
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 19:48
31 juil. 2012 à 19:48
Je fais ça tout de suite par contre je peux faire les deux en meme temps ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 19:51
31 juil. 2012 à 19:51
Re,
Commence par ZHPdiag de préférence et attends mon signal pour MBAM en fait. ;)
@+
Gabriel.
Commence par ZHPdiag de préférence et attends mon signal pour MBAM en fait. ;)
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 20:05
31 juil. 2012 à 20:05
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 20:09
31 juil. 2012 à 20:09
Re,
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be
Si tu as des questions, n'hésite pas à les poser !
@+
Gabriel.
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be
Si tu as des questions, n'hésite pas à les poser !
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 20:11
31 juil. 2012 à 20:11
# AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 20:10:38
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alban - ALBAN-PC
# Exécuté depuis : C:\Users\Alban\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Alban\AppData\Local\AskToolbar
Dossier Présent : C:\Users\Alban\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\Conduit
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitCommon
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitEngine
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\facemoods.com
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\DT Soft
Clé Présente : HKLM\SOFTWARE\facemoods.com
Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
[x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
[x64] Clé Présente : HKCU\Software\facemoods.com
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\prefs.js
Présente : user_pref("CT2304157..clientLogIsEnabled", false);
Présente : user_pref("CT2304157..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2304157..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2304157.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2304157.CTID", "CT2304157");
Présente : user_pref("CT2304157.CurrentServerDate", "9-5-2011");
Présente : user_pref("CT2304157.DialogsAlignMode", "LTR");
Présente : user_pref("CT2304157.DialogsGetterLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.DownloadReferralCookieData", "");
Présente : user_pref("CT2304157.FeedLastCount129078895246717929", 20);
Présente : user_pref("CT2304157.FeedLastCount129095439763593837", 20);
Présente : user_pref("CT2304157.FeedPollDate129078895250311712", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.FeedPollDate129095439763593837", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.FeedTTL129078895250311712", 40);
Présente : user_pref("CT2304157.FirstServerDate", "5-9-2010");
Présente : user_pref("CT2304157.FirstTime", true);
Présente : user_pref("CT2304157.FirstTimeFF3", true);
Présente : user_pref("CT2304157.FirstTimeSettingsDone", true);
Présente : user_pref("CT2304157.FixPageNotFoundErrors", true);
Présente : user_pref("CT2304157.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2304157.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2304157.HasUserGlobalKeys", true);
Présente : user_pref("CT2304157.Initialize", true);
Présente : user_pref("CT2304157.InitializeCommonPrefs", true);
Présente : user_pref("CT2304157.InstallationAndCookieDataSentCount", 2);
Présente : user_pref("CT2304157.InstalledDate", "Sun Sep 05 2010 13:50:11 GMT+0200");
Présente : user_pref("CT2304157.IsGrouping", false);
Présente : user_pref("CT2304157.IsMulticommunity", false);
Présente : user_pref("CT2304157.IsOpenThankYouPage", true);
Présente : user_pref("CT2304157.IsOpenUninstallPage", true);
Présente : user_pref("CT2304157.LanguagePackLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2304157.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2304157.LastLogin_2.7.2.0", "Sun Sep 05 2010 13:50:21 GMT+0200");
Présente : user_pref("CT2304157.LastLogin_3.3.3.2", "Mon May 09 2011 20:50:51 GMT+0200");
Présente : user_pref("CT2304157.LatestVersion", "3.3.3.2");
Présente : user_pref("CT2304157.Locale", "en");
Présente : user_pref("CT2304157.LoginCache", 4);
Présente : user_pref("CT2304157.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2304157.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2304157.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2304157.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Présente : user_pref("CT2304157.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT230[...]
Présente : user_pref("CT2304157.SearchInNewTabEnabled", true);
Présente : user_pref("CT2304157.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2304157.SearchInNewTabLastCheckTime", "Mon May 09 2011 20:50:51 GMT+0200");
Présente : user_pref("CT2304157.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2304157.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Présente : user_pref("CT2304157.SearchInNewTabUserEnabled", false);
Présente : user_pref("CT2304157.ServiceMapLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.SettingsCheckIntervalMin", 120);
Présente : user_pref("CT2304157.SettingsLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.SettingsLastUpdate", "1304242869");
Présente : user_pref("CT2304157.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2304157.ThirdPartyComponentsLastCheck", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.ThirdPartyComponentsLastUpdate", "1246790578");
Présente : user_pref("CT2304157.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2304157");
Présente : user_pref("CT2304157.UserID", "UN53567362895159567");
Présente : user_pref("CT2304157.ValidationData_Toolbar", 0);
Présente : user_pref("CT2304157.alertChannelId", "700614");
Présente : user_pref("CT2304157.clientLogIsEnabled", false);
Présente : user_pref("CT2304157.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Présente : user_pref("CT2304157.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Présente : user_pref("CT2304157.globalFirstTimeInfoLastCheckTime", "Mon May 09 2011 20:50:53 GMT+0200");
Présente : user_pref("CT2304157.isAppTrackingManagerOn", true);
Présente : user_pref("CT2304157.myStuffEnabled", true);
Présente : user_pref("CT2304157.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2304157.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2304157.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2304157.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2304157.oldAppsList", "128883653123969059,128883653123969060,128883659132094175,1288836[...]
Présente : user_pref("CT2304157.testingCtid", "");
Présente : user_pref("CT2304157.toolbarAppMetaDataLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.toolbarContextMenuLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2304157", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2304157",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2304157/CT2304157[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21817319.xml", "\"a4336b410cf9640e726[...]
Présente : user_pref("CommunityToolbar.EngineOwner", "CT2304157");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "xfirexo");
Présente : user_pref("CommunityToolbar.IsEngineShown", true);
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://source.isgreat.org/piano.html", "289x184"[...]
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2304157");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "xfirexo");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe[...]
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2304157");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2304157");
Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 09 2011 20:51:16 GMT+02[...]
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Mar 25 2011 11:27:29 GMT+0100");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "940dd289-86d1-455f-a661-525fbf69bf1f");
Présente : user_pref("CommunityToolbar.globalUserId", "8b6bd7da-d8d7-483e-a49a-09097ceff411");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2304157");
Présente : user_pref("CommunityToolbar.twitter.user_21817319.LastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200[...]
Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Facemoods Search");
Présente : user_pref("browser.search.defaultthis.engineName", "XfireXO Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&Sea[...]
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Présente : user_pref("extensions.facemoods.firstRun", false);
Présente : user_pref("extensions.facemoods.lastActv", "28");
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\Alban\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "name" : "facemoods",
Présente : "search_url" : "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Présente : "homepage" : "hxxp://start.facemoods.com/?a=ddrnw",
-\\ Opera v12.0.1467.0
Fichier : C:\Users\Alban\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20607 octets] - [31/07/2012 20:10:38]
########## EOF - C:\AdwCleaner[R1].txt - [20736 octets] ##########
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alban - ALBAN-PC
# Exécuté depuis : C:\Users\Alban\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Alban\AppData\Local\AskToolbar
Dossier Présent : C:\Users\Alban\AppData\LocalLow\boost_interprocess
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\Conduit
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitCommon
Dossier Présent : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitEngine
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
***** [Registre] *****
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\facemoods.com
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl
Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\DT Soft
Clé Présente : HKLM\SOFTWARE\facemoods.com
Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
[x64] Clé Présente : HKCU\Software\AppDataLow\Toolbar
[x64] Clé Présente : HKCU\Software\facemoods.com
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
[x64] Clé Présente : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
[x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\prefs.js
Présente : user_pref("CT2304157..clientLogIsEnabled", false);
Présente : user_pref("CT2304157..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2304157..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2304157.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2304157.CTID", "CT2304157");
Présente : user_pref("CT2304157.CurrentServerDate", "9-5-2011");
Présente : user_pref("CT2304157.DialogsAlignMode", "LTR");
Présente : user_pref("CT2304157.DialogsGetterLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.DownloadReferralCookieData", "");
Présente : user_pref("CT2304157.FeedLastCount129078895246717929", 20);
Présente : user_pref("CT2304157.FeedLastCount129095439763593837", 20);
Présente : user_pref("CT2304157.FeedPollDate129078895250311712", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.FeedPollDate129095439763593837", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.FeedTTL129078895250311712", 40);
Présente : user_pref("CT2304157.FirstServerDate", "5-9-2010");
Présente : user_pref("CT2304157.FirstTime", true);
Présente : user_pref("CT2304157.FirstTimeFF3", true);
Présente : user_pref("CT2304157.FirstTimeSettingsDone", true);
Présente : user_pref("CT2304157.FixPageNotFoundErrors", true);
Présente : user_pref("CT2304157.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2304157.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2304157.HasUserGlobalKeys", true);
Présente : user_pref("CT2304157.Initialize", true);
Présente : user_pref("CT2304157.InitializeCommonPrefs", true);
Présente : user_pref("CT2304157.InstallationAndCookieDataSentCount", 2);
Présente : user_pref("CT2304157.InstalledDate", "Sun Sep 05 2010 13:50:11 GMT+0200");
Présente : user_pref("CT2304157.IsGrouping", false);
Présente : user_pref("CT2304157.IsMulticommunity", false);
Présente : user_pref("CT2304157.IsOpenThankYouPage", true);
Présente : user_pref("CT2304157.IsOpenUninstallPage", true);
Présente : user_pref("CT2304157.LanguagePackLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2304157.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2304157.LastLogin_2.7.2.0", "Sun Sep 05 2010 13:50:21 GMT+0200");
Présente : user_pref("CT2304157.LastLogin_3.3.3.2", "Mon May 09 2011 20:50:51 GMT+0200");
Présente : user_pref("CT2304157.LatestVersion", "3.3.3.2");
Présente : user_pref("CT2304157.Locale", "en");
Présente : user_pref("CT2304157.LoginCache", 4);
Présente : user_pref("CT2304157.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2304157.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2304157.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2304157.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Présente : user_pref("CT2304157.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT230[...]
Présente : user_pref("CT2304157.SearchInNewTabEnabled", true);
Présente : user_pref("CT2304157.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2304157.SearchInNewTabLastCheckTime", "Mon May 09 2011 20:50:51 GMT+0200");
Présente : user_pref("CT2304157.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2304157.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Présente : user_pref("CT2304157.SearchInNewTabUserEnabled", false);
Présente : user_pref("CT2304157.ServiceMapLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.SettingsCheckIntervalMin", 120);
Présente : user_pref("CT2304157.SettingsLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.SettingsLastUpdate", "1304242869");
Présente : user_pref("CT2304157.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2304157.ThirdPartyComponentsLastCheck", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CT2304157.ThirdPartyComponentsLastUpdate", "1246790578");
Présente : user_pref("CT2304157.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2304157");
Présente : user_pref("CT2304157.UserID", "UN53567362895159567");
Présente : user_pref("CT2304157.ValidationData_Toolbar", 0);
Présente : user_pref("CT2304157.alertChannelId", "700614");
Présente : user_pref("CT2304157.clientLogIsEnabled", false);
Présente : user_pref("CT2304157.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Présente : user_pref("CT2304157.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Présente : user_pref("CT2304157.globalFirstTimeInfoLastCheckTime", "Mon May 09 2011 20:50:53 GMT+0200");
Présente : user_pref("CT2304157.isAppTrackingManagerOn", true);
Présente : user_pref("CT2304157.myStuffEnabled", true);
Présente : user_pref("CT2304157.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2304157.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2304157.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2304157.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2304157.oldAppsList", "128883653123969059,128883653123969060,128883659132094175,1288836[...]
Présente : user_pref("CT2304157.testingCtid", "");
Présente : user_pref("CT2304157.toolbarAppMetaDataLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.toolbarContextMenuLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Présente : user_pref("CT2304157.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2304157", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2304157",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2304157/CT2304157[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21817319.xml", "\"a4336b410cf9640e726[...]
Présente : user_pref("CommunityToolbar.EngineOwner", "CT2304157");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "xfirexo");
Présente : user_pref("CommunityToolbar.IsEngineShown", true);
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://source.isgreat.org/piano.html", "289x184"[...]
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2304157");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "xfirexo");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe[...]
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2304157");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2304157");
Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 09 2011 20:51:16 GMT+02[...]
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Mar 25 2011 11:27:29 GMT+0100");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "940dd289-86d1-455f-a661-525fbf69bf1f");
Présente : user_pref("CommunityToolbar.globalUserId", "8b6bd7da-d8d7-483e-a49a-09097ceff411");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2304157");
Présente : user_pref("CommunityToolbar.twitter.user_21817319.LastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200[...]
Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Facemoods Search");
Présente : user_pref("browser.search.defaultthis.engineName", "XfireXO Customized Web Search");
Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&Sea[...]
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Présente : user_pref("extensions.facemoods.firstRun", false);
Présente : user_pref("extensions.facemoods.lastActv", "28");
Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\Alban\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente : "name" : "facemoods",
Présente : "search_url" : "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Présente : "homepage" : "hxxp://start.facemoods.com/?a=ddrnw",
-\\ Opera v12.0.1467.0
Fichier : C:\Users\Alban\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20607 octets] - [31/07/2012 20:10:38]
########## EOF - C:\AdwCleaner[R1].txt - [20736 octets] ##########
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 20:12
31 juil. 2012 à 20:12
Re,
Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@+
Gabriel.
Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 20:22
31 juil. 2012 à 20:22
# AdwCleaner v1.703 - Rapport créé le 31/07/2012 à 20:15:49
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alban - ALBAN-PC
# Exécuté depuis : C:\Users\Alban\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Alban\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\Alban\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\Conduit
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitCommon
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitEngine
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\facemoods.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\facemoods.com
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\prefs.js
C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\user.js ... Supprimé !
Supprimée : user_pref("CT2304157..clientLogIsEnabled", false);
Supprimée : user_pref("CT2304157..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2304157..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2304157.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2304157.CTID", "CT2304157");
Supprimée : user_pref("CT2304157.CurrentServerDate", "9-5-2011");
Supprimée : user_pref("CT2304157.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2304157.DialogsGetterLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2304157.FeedLastCount129078895246717929", 20);
Supprimée : user_pref("CT2304157.FeedLastCount129095439763593837", 20);
Supprimée : user_pref("CT2304157.FeedPollDate129078895250311712", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.FeedPollDate129095439763593837", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.FeedTTL129078895250311712", 40);
Supprimée : user_pref("CT2304157.FirstServerDate", "5-9-2010");
Supprimée : user_pref("CT2304157.FirstTime", true);
Supprimée : user_pref("CT2304157.FirstTimeFF3", true);
Supprimée : user_pref("CT2304157.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2304157.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2304157.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2304157.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2304157.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2304157.Initialize", true);
Supprimée : user_pref("CT2304157.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2304157.InstallationAndCookieDataSentCount", 2);
Supprimée : user_pref("CT2304157.InstalledDate", "Sun Sep 05 2010 13:50:11 GMT+0200");
Supprimée : user_pref("CT2304157.IsGrouping", false);
Supprimée : user_pref("CT2304157.IsMulticommunity", false);
Supprimée : user_pref("CT2304157.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2304157.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2304157.LanguagePackLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2304157.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2304157.LastLogin_2.7.2.0", "Sun Sep 05 2010 13:50:21 GMT+0200");
Supprimée : user_pref("CT2304157.LastLogin_3.3.3.2", "Mon May 09 2011 20:50:51 GMT+0200");
Supprimée : user_pref("CT2304157.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2304157.Locale", "en");
Supprimée : user_pref("CT2304157.LoginCache", 4);
Supprimée : user_pref("CT2304157.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2304157.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2304157.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2304157.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2304157.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT230[...]
Supprimée : user_pref("CT2304157.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2304157.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2304157.SearchInNewTabLastCheckTime", "Mon May 09 2011 20:50:51 GMT+0200");
Supprimée : user_pref("CT2304157.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2304157.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2304157.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2304157.ServiceMapLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2304157.SettingsLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.SettingsLastUpdate", "1304242869");
Supprimée : user_pref("CT2304157.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2304157.ThirdPartyComponentsLastCheck", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2304157.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2304157");
Supprimée : user_pref("CT2304157.UserID", "UN53567362895159567");
Supprimée : user_pref("CT2304157.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2304157.alertChannelId", "700614");
Supprimée : user_pref("CT2304157.clientLogIsEnabled", false);
Supprimée : user_pref("CT2304157.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2304157.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2304157.globalFirstTimeInfoLastCheckTime", "Mon May 09 2011 20:50:53 GMT+0200");
Supprimée : user_pref("CT2304157.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2304157.myStuffEnabled", true);
Supprimée : user_pref("CT2304157.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2304157.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2304157.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2304157.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2304157.oldAppsList", "128883653123969059,128883653123969060,128883659132094175,1288836[...]
Supprimée : user_pref("CT2304157.testingCtid", "");
Supprimée : user_pref("CT2304157.toolbarAppMetaDataLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.toolbarContextMenuLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2304157", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2304157",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2304157/CT2304157[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21817319.xml", "\"a4336b410cf9640e726[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2304157");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "xfirexo");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://source.isgreat.org/piano.html", "289x184"[...]
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2304157");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "xfirexo");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2304157");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2304157");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 09 2011 20:51:16 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Mar 25 2011 11:27:29 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "940dd289-86d1-455f-a661-525fbf69bf1f");
Supprimée : user_pref("CommunityToolbar.globalUserId", "8b6bd7da-d8d7-483e-a49a-09097ceff411");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2304157");
Supprimée : user_pref("CommunityToolbar.twitter.user_21817319.LastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200[...]
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Facemoods Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "XfireXO Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&Sea[...]
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Supprimée : user_pref("extensions.facemoods.firstRun", false);
Supprimée : user_pref("extensions.facemoods.lastActv", "28");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\Alban\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "name" : "facemoods",
Supprimée : "search_url" : "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Supprimée : "homepage" : "hxxp://start.facemoods.com/?a=ddrnw",
-\\ Opera v12.0.1467.0
Fichier : C:\Users\Alban\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20636 octets] - [31/07/2012 20:10:38]
AdwCleaner[S1].txt - [18571 octets] - [31/07/2012 20:15:49]
########## EOF - C:\AdwCleaner[S1].txt - [18700 octets] ##########
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alban - ALBAN-PC
# Exécuté depuis : C:\Users\Alban\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Alban\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\Alban\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\Conduit
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitCommon
Dossier Supprimé : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\ConduitEngine
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2304157
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\facemoods.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DT Soft
Clé Supprimée : HKLM\SOFTWARE\facemoods.com
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com
-\\ Mozilla Firefox v14.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\prefs.js
C:\Users\Alban\AppData\Roaming\Mozilla\Firefox\Profiles\13to8pij.default\user.js ... Supprimé !
Supprimée : user_pref("CT2304157..clientLogIsEnabled", false);
Supprimée : user_pref("CT2304157..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2304157..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2304157.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2304157.CTID", "CT2304157");
Supprimée : user_pref("CT2304157.CurrentServerDate", "9-5-2011");
Supprimée : user_pref("CT2304157.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2304157.DialogsGetterLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2304157.FeedLastCount129078895246717929", 20);
Supprimée : user_pref("CT2304157.FeedLastCount129095439763593837", 20);
Supprimée : user_pref("CT2304157.FeedPollDate129078895250311712", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.FeedPollDate129095439763593837", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.FeedTTL129078895250311712", 40);
Supprimée : user_pref("CT2304157.FirstServerDate", "5-9-2010");
Supprimée : user_pref("CT2304157.FirstTime", true);
Supprimée : user_pref("CT2304157.FirstTimeFF3", true);
Supprimée : user_pref("CT2304157.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2304157.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2304157.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2304157.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2304157.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2304157.Initialize", true);
Supprimée : user_pref("CT2304157.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2304157.InstallationAndCookieDataSentCount", 2);
Supprimée : user_pref("CT2304157.InstalledDate", "Sun Sep 05 2010 13:50:11 GMT+0200");
Supprimée : user_pref("CT2304157.IsGrouping", false);
Supprimée : user_pref("CT2304157.IsMulticommunity", false);
Supprimée : user_pref("CT2304157.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2304157.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2304157.LanguagePackLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2304157.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2304157.LastLogin_2.7.2.0", "Sun Sep 05 2010 13:50:21 GMT+0200");
Supprimée : user_pref("CT2304157.LastLogin_3.3.3.2", "Mon May 09 2011 20:50:51 GMT+0200");
Supprimée : user_pref("CT2304157.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2304157.Locale", "en");
Supprimée : user_pref("CT2304157.LoginCache", 4);
Supprimée : user_pref("CT2304157.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2304157.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2304157.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2304157.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2304157.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2304157.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT230[...]
Supprimée : user_pref("CT2304157.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2304157.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2304157.SearchInNewTabLastCheckTime", "Mon May 09 2011 20:50:51 GMT+0200");
Supprimée : user_pref("CT2304157.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2304157.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2304157.SearchInNewTabUserEnabled", false);
Supprimée : user_pref("CT2304157.ServiceMapLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2304157.SettingsLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.SettingsLastUpdate", "1304242869");
Supprimée : user_pref("CT2304157.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2304157.ThirdPartyComponentsLastCheck", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CT2304157.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2304157.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2304157");
Supprimée : user_pref("CT2304157.UserID", "UN53567362895159567");
Supprimée : user_pref("CT2304157.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2304157.alertChannelId", "700614");
Supprimée : user_pref("CT2304157.clientLogIsEnabled", false);
Supprimée : user_pref("CT2304157.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2304157.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2304157.globalFirstTimeInfoLastCheckTime", "Mon May 09 2011 20:50:53 GMT+0200");
Supprimée : user_pref("CT2304157.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2304157.myStuffEnabled", true);
Supprimée : user_pref("CT2304157.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2304157.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2304157.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2304157.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2304157.oldAppsList", "128883653123969059,128883653123969060,128883659132094175,1288836[...]
Supprimée : user_pref("CT2304157.testingCtid", "");
Supprimée : user_pref("CT2304157.toolbarAppMetaDataLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.toolbarContextMenuLastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200");
Supprimée : user_pref("CT2304157.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2304157", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2304157",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2304157/CT2304157[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21817319.xml", "\"a4336b410cf9640e726[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "CT2304157");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "xfirexo");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://source.isgreat.org/piano.html", "289x184"[...]
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2304157");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{5e5ab302-7f65-44cd-8211-c1d4caaccea3}");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "xfirexo");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?ie=UTF-8&oe[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2304157");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2304157");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon May 09 2011 20:51:16 GMT+02[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Mar 25 2011 11:27:29 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon May 09 2011 20:50:49 GMT+0200");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "940dd289-86d1-455f-a661-525fbf69bf1f");
Supprimée : user_pref("CommunityToolbar.globalUserId", "8b6bd7da-d8d7-483e-a49a-09097ceff411");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2304157");
Supprimée : user_pref("CommunityToolbar.twitter.user_21817319.LastCheckTime", "Mon May 09 2011 20:50:52 GMT+0200[...]
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Facemoods Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "XfireXO Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&Sea[...]
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
Supprimée : user_pref("extensions.facemoods.firstRun", false);
Supprimée : user_pref("extensions.facemoods.lastActv", "28");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2304157&q=");
-\\ Google Chrome v20.0.1132.57
Fichier : C:\Users\Alban\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "name" : "facemoods",
Supprimée : "search_url" : "hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4",
Supprimée : "homepage" : "hxxp://start.facemoods.com/?a=ddrnw",
-\\ Opera v12.0.1467.0
Fichier : C:\Users\Alban\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [20636 octets] - [31/07/2012 20:10:38]
AdwCleaner[S1].txt - [18571 octets] - [31/07/2012 20:15:49]
########## EOF - C:\AdwCleaner[S1].txt - [18700 octets] ##########
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 20:23
31 juil. 2012 à 20:23
Re,
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau : http://eldesaparecido.com/usbfix.php Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Recherche".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé a la racine du disque dur).
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau : http://eldesaparecido.com/usbfix.php Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Recherche".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum (il est aussi sauvegardé a la racine du disque dur).
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 20:52
31 juil. 2012 à 20:52
############################## | UsbFix V 7.094 | [Recherche]
Utilisateur: Alban (Administrateur) # ALBAN-PC
Mis à jour le 20/07/2012 par El Desaparecido
Lancé à 20:28:20 | 31/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (WL292AA-ABF p6362fr) (x64-based PC) # Desktop Computer
CPU: AMD Phenom(tm) II X4 820 Processor (2800)
RAM -> [Total : 8191 | Free : 6002]
BIOS: BIOS Date: 01/19/10 09:46:01 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Bitdefender Antivirus [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 1385 Go (702 Go libre(s) - 51%) [HP] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque amovible # 4 Go (113 Mo libre(s) - 3%) [OKAY] # FAT32
O:\ -> Disque amovible # 990 Mo (281 Mo libre(s) - 28%) [NIST] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (600)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (708)
C:\Windows\system32\services.exe (732)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
C:\Windows\system32\svchost.exe (1672)
C:\Windows\system32\atiesrxx.exe (1760)
C:\Windows\System32\svchost.exe (1992)
C:\Windows\System32\svchost.exe (1176)
C:\Windows\system32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1332)
C:\Windows\system32\svchost.exe (1508)
C:\Windows\system32\atieclxx.exe (1628)
C:\Windows\System32\spoolsv.exe (2024)
C:\Windows\system32\svchost.exe (2436)
C:\Windows\system32\taskhost.exe (2924)
C:\Windows\system32\Dwm.exe (3032)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
C:\Windows\Explorer.EXE (2044)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
C:\Program Files\Bonjour\mDNSResponder.exe (2588)
C:\Windows\SysWOW64\svchost.exe (2688)
C:\Windows\system32\svchost.exe (2736)
C:\Windows\SysWOW64\PnkBstrA.exe (2816)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
C:\Windows\system32\svchost.exe (3048)
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
C:\Windows\SysWOW64\vmnat.exe (2788)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
C:\Windows\system32\taskeng.exe (3804)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
C:\Windows\system32\wbem\wmiprvse.exe (4676)
C:\Program Files\iPod\bin\iPodService.exe (4724)
C:\Windows\system32\SearchIndexer.exe (4884)
C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
C:\Windows\System32\alg.exe (2512)
C:\Windows\system32\svchost.exe (284)
C:\Windows\system32\taskhost.exe (5192)
C:\Windows\system32\WUDFHost.exe (5200)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
C:\Windows\system32\sppsvc.exe (4648)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
C:\Windows\system32\SearchProtocolHost.exe (4940)
C:\Windows\system32\wbem\wmiprvse.exe (5996)
C:\Windows\system32\svchost.exe (4740)
C:\Windows\system32\SearchFilterHost.exe (5296)
C:\Windows\servicing\TrustedInstaller.exe (4524)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (840)
C:\UsbFix\Go.exe (4932)
C:\Windows\system32\wuauclt.exe (4224)
################## | Éléments infectieux |
Présent! C:\Users\Alban\AppData\Roaming\ac.exe
Présent! C:\Users\Alban\AppData\Local\Temp\67b5e3c5-a066-484e-ac94-3870bfbbadb6.exe
################## | Registre |
Présent! HKCU\Software\VB and VBA Program Settings\INSTALL
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e8d356b2-9255-11df-918f-7071bc02d71a}
Shell\AutoRun\Command = F:\Setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: Alban (Administrateur) # ALBAN-PC
Mis à jour le 20/07/2012 par El Desaparecido
Lancé à 20:28:20 | 31/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (WL292AA-ABF p6362fr) (x64-based PC) # Desktop Computer
CPU: AMD Phenom(tm) II X4 820 Processor (2800)
RAM -> [Total : 8191 | Free : 6002]
BIOS: BIOS Date: 01/19/10 09:46:01 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Bitdefender Antivirus [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 1385 Go (702 Go libre(s) - 51%) [HP] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque amovible # 4 Go (113 Mo libre(s) - 3%) [OKAY] # FAT32
O:\ -> Disque amovible # 990 Mo (281 Mo libre(s) - 28%) [NIST] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (600)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (708)
C:\Windows\system32\services.exe (732)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
C:\Windows\system32\svchost.exe (1672)
C:\Windows\system32\atiesrxx.exe (1760)
C:\Windows\System32\svchost.exe (1992)
C:\Windows\System32\svchost.exe (1176)
C:\Windows\system32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1332)
C:\Windows\system32\svchost.exe (1508)
C:\Windows\system32\atieclxx.exe (1628)
C:\Windows\System32\spoolsv.exe (2024)
C:\Windows\system32\svchost.exe (2436)
C:\Windows\system32\taskhost.exe (2924)
C:\Windows\system32\Dwm.exe (3032)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
C:\Windows\Explorer.EXE (2044)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
C:\Program Files\Bonjour\mDNSResponder.exe (2588)
C:\Windows\SysWOW64\svchost.exe (2688)
C:\Windows\system32\svchost.exe (2736)
C:\Windows\SysWOW64\PnkBstrA.exe (2816)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
C:\Windows\system32\svchost.exe (3048)
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
C:\Windows\SysWOW64\vmnat.exe (2788)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
C:\Windows\system32\taskeng.exe (3804)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
C:\Windows\system32\wbem\wmiprvse.exe (4676)
C:\Program Files\iPod\bin\iPodService.exe (4724)
C:\Windows\system32\SearchIndexer.exe (4884)
C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
C:\Windows\System32\alg.exe (2512)
C:\Windows\system32\svchost.exe (284)
C:\Windows\system32\taskhost.exe (5192)
C:\Windows\system32\WUDFHost.exe (5200)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
C:\Windows\system32\sppsvc.exe (4648)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
C:\Windows\system32\SearchProtocolHost.exe (4940)
C:\Windows\system32\wbem\wmiprvse.exe (5996)
C:\Windows\system32\svchost.exe (4740)
C:\Windows\system32\SearchFilterHost.exe (5296)
C:\Windows\servicing\TrustedInstaller.exe (4524)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (840)
C:\UsbFix\Go.exe (4932)
C:\Windows\system32\wuauclt.exe (4224)
################## | Éléments infectieux |
Présent! C:\Users\Alban\AppData\Roaming\ac.exe
Présent! C:\Users\Alban\AppData\Local\Temp\67b5e3c5-a066-484e-ac94-3870bfbbadb6.exe
################## | Registre |
Présent! HKCU\Software\VB and VBA Program Settings\INSTALL
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{e8d356b2-9255-11df-918f-7071bc02d71a}
Shell\AutoRun\Command = F:\Setup.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 21:24
31 juil. 2012 à 21:24
Re,
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Suppression".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum [i](il est aussi sauvegardé a la racine du disque dur)/i.
/list
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
- Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur "Suppression".
- Laisse travailler l'outil.
- À la fin du scan, un rapport va s'afficher : post-le dans ta prochaine réponse sur le forum [i](il est aussi sauvegardé a la racine du disque dur)/i.
/list
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 21:48
31 juil. 2012 à 21:48
############################## | UsbFix V 7.094 | [Suppression]
Utilisateur: Alban (Administrateur) # ALBAN-PC
Mis à jour le 20/07/2012 par El Desaparecido
Lancé à 21:26:56 | 31/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (WL292AA-ABF p6362fr) (x64-based PC) # Desktop Computer
CPU: AMD Phenom(tm) II X4 820 Processor (2800)
RAM -> [Total : 8191 | Free : 3943]
BIOS: BIOS Date: 01/19/10 09:46:01 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Bitdefender Antivirus [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 1385 Go (702 Go libre(s) - 51%) [HP] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque amovible # 4 Go (113 Mo libre(s) - 3%) [OKAY] # FAT32
O:\ -> Disque amovible # 990 Mo (281 Mo libre(s) - 28%) [NIST] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (600)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (708)
C:\Windows\system32\services.exe (732)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
C:\Windows\system32\svchost.exe (1672)
C:\Windows\system32\atiesrxx.exe (1760)
C:\Windows\System32\svchost.exe (1992)
C:\Windows\System32\svchost.exe (1176)
C:\Windows\system32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1332)
C:\Windows\system32\svchost.exe (1508)
C:\Windows\system32\atieclxx.exe (1628)
C:\Windows\System32\spoolsv.exe (2024)
C:\Windows\system32\svchost.exe (2436)
C:\Windows\system32\taskhost.exe (2924)
C:\Windows\system32\Dwm.exe (3032)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
C:\Windows\Explorer.EXE (2044)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
C:\Program Files\Bonjour\mDNSResponder.exe (2588)
C:\Windows\SysWOW64\svchost.exe (2688)
C:\Windows\system32\svchost.exe (2736)
C:\Windows\SysWOW64\PnkBstrA.exe (2816)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
C:\Windows\system32\svchost.exe (3048)
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
C:\Windows\SysWOW64\vmnat.exe (2788)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
C:\Windows\system32\taskeng.exe (3804)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
C:\Program Files\iPod\bin\iPodService.exe (4724)
C:\Windows\system32\SearchIndexer.exe (4884)
C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
C:\Windows\System32\alg.exe (2512)
C:\Windows\system32\svchost.exe (284)
C:\Windows\system32\WUDFHost.exe (5200)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
C:\Windows\system32\SearchProtocolHost.exe (4940)
C:\Windows\system32\svchost.exe (4740)
C:\Windows\system32\wuauclt.exe (4224)
C:\Users\Alban\Desktop\World of Warcraft\Wow.exe (2256)
C:\Windows\system32\wbem\wmiprvse.exe (5792)
C:\Windows\system32\taskeng.exe (5128)
C:\Windows\system32\SearchFilterHost.exe (3112)
C:\UsbFix\Go.exe (3196)
C:\Windows\system32\wbem\wmiprvse.exe (4652)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
Stoppé! C:\Windows\system32\atiesrxx.exe (1760)
Stoppé! C:\Windows\system32\atieclxx.exe (1628)
Stoppé! C:\Windows\System32\spoolsv.exe (2024)
Stoppé! C:\Windows\system32\taskhost.exe (2924)
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
Stoppé! C:\Windows\Explorer.EXE (2044)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2588)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (2816)
Stoppé! C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
Stoppé! C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
Stoppé! C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
Stoppé! C:\Windows\SysWOW64\vmnat.exe (2788)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
Stoppé! C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
Stoppé! C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
Stoppé! C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
Stoppé! C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
Stoppé! C:\Windows\system32\taskeng.exe (3804)
Stoppé! c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
Stoppé! C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
Stoppé! C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4724)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4884)
Stoppé! C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
Stoppé! C:\Windows\System32\alg.exe (2512)
Stoppé! C:\Windows\system32\WUDFHost.exe (5200)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4940)
Stoppé! C:\Windows\system32\wuauclt.exe (4224)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (5796)
################## | Éléments infectieux |
Supprimé! C:\Users\Alban\AppData\Roaming\ac.exe
Supprimé! C:\Users\Alban\AppData\Local\Temp\67b5e3c5-a066-484e-ac94-3870bfbbadb6.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4113733730-3118172938-23480118-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-500
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e8d356b2-9255-11df-918f-7071bc02d71a}
################## | Listing |
[31/07/2012 - 21:41:19 | SHD ] C:\$Recycle.Bin
[06/11/2010 - 02:13:47 | N | 1024] C:\.rnd
[31/07/2012 - 20:10:44 | N | 20636] C:\AdwCleaner[R1].txt
[31/07/2012 - 20:16:01 | N | 18662] C:\AdwCleaner[S1].txt
[01/05/2012 - 13:54:12 | D ] C:\AMD
[31/07/2012 - 20:16:36 | N | 2029] C:\bdlog.txt
[31/07/2012 - 16:37:08 | N | 270] C:\bdr-conf
[23/09/2011 - 15:53:04 | N | 217769] C:\bdrescue
[06/06/2012 - 15:36:56 | N | 45465903] C:\bdrescue.gz
[23/09/2011 - 15:53:08 | N | 9216] C:\bdrescue.mbr
[23/09/2011 - 15:53:08 | N | 2510608] C:\bdrescue.vm
[27/04/2012 - 15:58:27 | D ] C:\CFLog
[31/07/2012 - 16:54:40 | D ] C:\Config.Msi
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[27/09/2010 - 23:16:54 | D ] C:\eded60185fd9ff3466dbf7431ef6
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[31/07/2012 - 16:48:14 | D ] C:\Fraps
[27/06/2012 - 21:05:24 | D ] C:\Games
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[31/07/2012 - 20:17:13 | ASH | 6441848832] C:\hiberfil.sys
[08/07/2010 - 18:55:53 | D ] C:\hp
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[01/12/2006 - 23:37:14 | N | 904704] C:\msdia80.dll
[31/07/2012 - 20:17:15 | ASH | 8589135872] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[31/07/2012 - 16:31:51 | D ] C:\Program Files
[31/07/2012 - 19:52:05 | D ] C:\Program Files (x86)
[31/07/2012 - 20:18:38 | HD ] C:\ProgramData
[12/02/2012 - 18:14:18 | D ] C:\Riot Games
[15/04/2012 - 00:34:56 | D ] C:\SG Interactive
[20/11/2011 - 01:23:22 | N | 52062] C:\shared.log
[31/07/2012 - 16:52:29 | SHD ] C:\System Volume Information
[31/07/2012 - 21:41:20 | D ] C:\UsbFix
[31/07/2012 - 21:27:47 | A | 12408] C:\UsbFix.txt
[13/08/2010 - 14:30:48 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[31/07/2012 - 19:38:45 | D ] C:\Windows
[31/07/2012 - 20:03:34 | D ] C:\ZHP
[31/07/2012 - 21:41:20 | SHD ] D:\$RECYCLE.BIN
[08/07/2010 - 18:48:15 | SHD ] D:\boot
[13/07/2009 - 19:39:00 | ASH | 383562] D:\bootmgr
[08/07/2010 - 18:48:14 | N | 0] D:\BT_HP.FLG
[29/03/2010 - 23:07:10 | N | 486] D:\CSP.DAT
[29/03/2010 - 23:27:25 | N | 15538] D:\DeployRp.log
[08/07/2010 - 18:48:15 | D ] D:\hp
[08/07/2010 - 18:48:14 | N | 22] D:\language.ini
[08/07/2010 - 18:48:15 | SHD ] D:\preload
[08/07/2010 - 18:48:15 | SD ] D:\Recovery
[29/03/2010 - 23:27:24 | N | 0] D:\RPCONFIG.LOG
[08/09/2010 - 11:27:27 | SHD ] D:\System Volume Information
[21/08/2009 - 16:17:46 | D ] N:\iPod_Control
[21/08/2009 - 16:17:48 | D ] N:\Contacts
[21/08/2009 - 16:17:48 | D ] N:\Calendars
[21/08/2009 - 16:17:48 | D ] N:\Notes
[31/05/2012 - 15:43:30 | D ] O:\Français
[31/05/2012 - 15:43:30 | D ] O:\Anglais
[22/05/2012 - 13:41:08 | D ] O:\ASP
[21/05/2012 - 17:16:52 | D ] O:\Eco-droit
[20/03/2012 - 14:58:48 | D ] O:\Fiche signalétique
[21/05/2012 - 16:37:06 | D ] O:\Ma musique
[22/05/2012 - 14:33:50 | D ] O:\Maths
[29/05/2012 - 14:59:08 | N | 2542592] O:\La Forêt immobilier - Pontivy diapo.ppt
[22/05/2012 - 17:13:50 | N | 752995] O:\La Forêt immobilier - Pontivy diapo.pptx
[29/03/2012 - 17:45:04 | N | 730697728] O:\300.avi
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ALBAN-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
Utilisateur: Alban (Administrateur) # ALBAN-PC
Mis à jour le 20/07/2012 par El Desaparecido
Lancé à 21:26:56 | 31/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: HP-Pavilion (WL292AA-ABF p6362fr) (x64-based PC) # Desktop Computer
CPU: AMD Phenom(tm) II X4 820 Processor (2800)
RAM -> [Total : 8191 | Free : 3943]
BIOS: BIOS Date: 01/19/10 09:46:01 Ver: 5.14
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Bitdefender Antivirus [(!) Disabled | (!) Outdated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 1385 Go (702 Go libre(s) - 51%) [HP] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
N:\ -> Disque amovible # 4 Go (113 Mo libre(s) - 3%) [OKAY] # FAT32
O:\ -> Disque amovible # 990 Mo (281 Mo libre(s) - 28%) [NIST] # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (600)
C:\Windows\system32\wininit.exe (672)
C:\Windows\system32\csrss.exe (708)
C:\Windows\system32\services.exe (732)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\svchost.exe (904)
C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
C:\Windows\system32\svchost.exe (1672)
C:\Windows\system32\atiesrxx.exe (1760)
C:\Windows\System32\svchost.exe (1992)
C:\Windows\System32\svchost.exe (1176)
C:\Windows\system32\svchost.exe (1208)
C:\Windows\system32\svchost.exe (1332)
C:\Windows\system32\svchost.exe (1508)
C:\Windows\system32\atieclxx.exe (1628)
C:\Windows\System32\spoolsv.exe (2024)
C:\Windows\system32\svchost.exe (2436)
C:\Windows\system32\taskhost.exe (2924)
C:\Windows\system32\Dwm.exe (3032)
C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
C:\Windows\Explorer.EXE (2044)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
C:\Program Files\Bonjour\mDNSResponder.exe (2588)
C:\Windows\SysWOW64\svchost.exe (2688)
C:\Windows\system32\svchost.exe (2736)
C:\Windows\SysWOW64\PnkBstrA.exe (2816)
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
C:\Windows\system32\svchost.exe (3048)
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
C:\Windows\SysWOW64\vmnat.exe (2788)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
C:\Windows\system32\taskeng.exe (3804)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
C:\Program Files\iPod\bin\iPodService.exe (4724)
C:\Windows\system32\SearchIndexer.exe (4884)
C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
C:\Windows\System32\alg.exe (2512)
C:\Windows\system32\svchost.exe (284)
C:\Windows\system32\WUDFHost.exe (5200)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
C:\Windows\system32\SearchProtocolHost.exe (4940)
C:\Windows\system32\svchost.exe (4740)
C:\Windows\system32\wuauclt.exe (4224)
C:\Users\Alban\Desktop\World of Warcraft\Wow.exe (2256)
C:\Windows\system32\wbem\wmiprvse.exe (5792)
C:\Windows\system32\taskeng.exe (5128)
C:\Windows\system32\SearchFilterHost.exe (3112)
C:\UsbFix\Go.exe (3196)
C:\Windows\system32\wbem\wmiprvse.exe (4652)
################## | Processus Stoppés |
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe (964)
Stoppé! C:\Windows\system32\atiesrxx.exe (1760)
Stoppé! C:\Windows\system32\atieclxx.exe (1628)
Stoppé! C:\Windows\System32\spoolsv.exe (2024)
Stoppé! C:\Windows\system32\taskhost.exe (2924)
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe (3068)
Stoppé! C:\Windows\Explorer.EXE (2044)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1428)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2652)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (2588)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (2816)
Stoppé! C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2856)
Stoppé! C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (1248)
Stoppé! C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe (2208)
Stoppé! C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (2640)
Stoppé! C:\Windows\SysWOW64\vmnat.exe (2788)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (2592)
Stoppé! C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (1808)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3212)
Stoppé! C:\Windows\SysWOW64\vmnetdhcp.exe (3304)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3472)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (3524)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe (3600)
Stoppé! C:\Users\Alban\AppData\Roaming\supfc\upd.exe (3652)
Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3680)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razertra.exe (3696)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3760)
Stoppé! C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (3768)
Stoppé! C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe (3908)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3264)
Stoppé! C:\Windows\system32\taskeng.exe (3804)
Stoppé! c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (3848)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (4204)
Stoppé! C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (4556)
Stoppé! C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (4572)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4724)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4884)
Stoppé! C:\Users\Alban\AppData\Local\Apps\2.0\G2OT9628.HR2\0ET11NYT.2RY\curs..tion_9e9e83ddf3ed3ead_0005.0001_31b318dc2771b66c\CurseClient.exe (5092)
Stoppé! C:\Windows\System32\alg.exe (2512)
Stoppé! C:\Windows\system32\WUDFHost.exe (5200)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5044)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5888)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe (884)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5864)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4940)
Stoppé! C:\Windows\system32\wuauclt.exe (4224)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (5796)
################## | Éléments infectieux |
Supprimé! C:\Users\Alban\AppData\Roaming\ac.exe
Supprimé! C:\Users\Alban\AppData\Local\Temp\67b5e3c5-a066-484e-ac94-3870bfbbadb6.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4113733730-3118172938-23480118-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-18
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2062307300-1122175761-3917788676-500
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e8d356b2-9255-11df-918f-7071bc02d71a}
################## | Listing |
[31/07/2012 - 21:41:19 | SHD ] C:\$Recycle.Bin
[06/11/2010 - 02:13:47 | N | 1024] C:\.rnd
[31/07/2012 - 20:10:44 | N | 20636] C:\AdwCleaner[R1].txt
[31/07/2012 - 20:16:01 | N | 18662] C:\AdwCleaner[S1].txt
[01/05/2012 - 13:54:12 | D ] C:\AMD
[31/07/2012 - 20:16:36 | N | 2029] C:\bdlog.txt
[31/07/2012 - 16:37:08 | N | 270] C:\bdr-conf
[23/09/2011 - 15:53:04 | N | 217769] C:\bdrescue
[06/06/2012 - 15:36:56 | N | 45465903] C:\bdrescue.gz
[23/09/2011 - 15:53:08 | N | 9216] C:\bdrescue.mbr
[23/09/2011 - 15:53:08 | N | 2510608] C:\bdrescue.vm
[27/04/2012 - 15:58:27 | D ] C:\CFLog
[31/07/2012 - 16:54:40 | D ] C:\Config.Msi
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[27/09/2010 - 23:16:54 | D ] C:\eded60185fd9ff3466dbf7431ef6
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[31/07/2012 - 16:48:14 | D ] C:\Fraps
[27/06/2012 - 21:05:24 | D ] C:\Games
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[31/07/2012 - 20:17:13 | ASH | 6441848832] C:\hiberfil.sys
[08/07/2010 - 18:55:53 | D ] C:\hp
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[01/12/2006 - 23:37:14 | N | 904704] C:\msdia80.dll
[31/07/2012 - 20:17:15 | ASH | 8589135872] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[31/07/2012 - 16:31:51 | D ] C:\Program Files
[31/07/2012 - 19:52:05 | D ] C:\Program Files (x86)
[31/07/2012 - 20:18:38 | HD ] C:\ProgramData
[12/02/2012 - 18:14:18 | D ] C:\Riot Games
[15/04/2012 - 00:34:56 | D ] C:\SG Interactive
[20/11/2011 - 01:23:22 | N | 52062] C:\shared.log
[31/07/2012 - 16:52:29 | SHD ] C:\System Volume Information
[31/07/2012 - 21:41:20 | D ] C:\UsbFix
[31/07/2012 - 21:27:47 | A | 12408] C:\UsbFix.txt
[13/08/2010 - 14:30:48 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[31/07/2012 - 19:38:45 | D ] C:\Windows
[31/07/2012 - 20:03:34 | D ] C:\ZHP
[31/07/2012 - 21:41:20 | SHD ] D:\$RECYCLE.BIN
[08/07/2010 - 18:48:15 | SHD ] D:\boot
[13/07/2009 - 19:39:00 | ASH | 383562] D:\bootmgr
[08/07/2010 - 18:48:14 | N | 0] D:\BT_HP.FLG
[29/03/2010 - 23:07:10 | N | 486] D:\CSP.DAT
[29/03/2010 - 23:27:25 | N | 15538] D:\DeployRp.log
[08/07/2010 - 18:48:15 | D ] D:\hp
[08/07/2010 - 18:48:14 | N | 22] D:\language.ini
[08/07/2010 - 18:48:15 | SHD ] D:\preload
[08/07/2010 - 18:48:15 | SD ] D:\Recovery
[29/03/2010 - 23:27:24 | N | 0] D:\RPCONFIG.LOG
[08/09/2010 - 11:27:27 | SHD ] D:\System Volume Information
[21/08/2009 - 16:17:46 | D ] N:\iPod_Control
[21/08/2009 - 16:17:48 | D ] N:\Contacts
[21/08/2009 - 16:17:48 | D ] N:\Calendars
[21/08/2009 - 16:17:48 | D ] N:\Notes
[31/05/2012 - 15:43:30 | D ] O:\Français
[31/05/2012 - 15:43:30 | D ] O:\Anglais
[22/05/2012 - 13:41:08 | D ] O:\ASP
[21/05/2012 - 17:16:52 | D ] O:\Eco-droit
[20/03/2012 - 14:58:48 | D ] O:\Fiche signalétique
[21/05/2012 - 16:37:06 | D ] O:\Ma musique
[22/05/2012 - 14:33:50 | D ] O:\Maths
[29/05/2012 - 14:59:08 | N | 2542592] O:\La Forêt immobilier - Pontivy diapo.ppt
[22/05/2012 - 17:13:50 | N | 752995] O:\La Forêt immobilier - Pontivy diapo.pptx
[29/03/2012 - 17:45:04 | N | 730697728] O:\300.avi
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
N:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ALBAN-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 21:50
31 juil. 2012 à 21:50
Re,
Bien.
Fais MBAM en examen complet, en le mettant à jour juste avant.
@+
Gabriel.
Bien.
Fais MBAM en examen complet, en le mettant à jour juste avant.
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 22:02
31 juil. 2012 à 22:02
Par contre je sais pas si ça a un rapport mais je viens d'avoir un blue screen, ça commence à m'inquiéter ^^
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 22:15
31 juil. 2012 à 22:15
Re,
Tu as redémarrer entre temps ?
@+
Gabriel.
Tu as redémarrer entre temps ?
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 22:16
31 juil. 2012 à 22:16
Oui j'avais redémarrer après je sais plus quel scan
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 22:16
31 juil. 2012 à 22:16
Tu as commencé MBAM ?
Si non, redémarre maintenant, si oui, continue jusqu'à la fin du scan.. ;)
@+
Gabriel.
Si non, redémarre maintenant, si oui, continue jusqu'à la fin du scan.. ;)
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
31 juil. 2012 à 22:22
31 juil. 2012 à 22:22
Oui j'ai commencé je finis et je redémarre, je viens de voir d'ailleurs que j'ai une mise à jour Windows alors que la dernière était ce midi.
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
31 juil. 2012 à 22:23
31 juil. 2012 à 22:23
Re,
D'accord.
Tu me posteras le rapport MBAM. ;)
@+
Gabriel.
D'accord.
Tu me posteras le rapport MBAM. ;)
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
1 août 2012 à 01:05
1 août 2012 à 01:05
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.07.31.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Alban :: ALBAN-PC [administrateur]
31/07/2012 22:05:04
mbam-log-2012-07-31 (22-05-04).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 544001
Temps écoulé: 2 heure(s), 59 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\SG Interactive\Crossfire Europe\XTrap\XTrap.xt (Trojan.Agent.PS) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.07.31.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Alban :: ALBAN-PC [administrateur]
31/07/2012 22:05:04
mbam-log-2012-07-31 (22-05-04).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 544001
Temps écoulé: 2 heure(s), 59 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\SG Interactive\Crossfire Europe\XTrap\XTrap.xt (Trojan.Agent.PS) -> Mis en quarantaine et supprimé avec succès.
(fin)
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
1 août 2012 à 14:00
1 août 2012 à 14:00
Hello,
Bien.
Tu peux me faire un nouveau ZHPdiag ?
@+
Gabriel.
Bien.
Tu peux me faire un nouveau ZHPdiag ?
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
1 août 2012 à 16:12
1 août 2012 à 16:12
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
1 août 2012 à 16:32
1 août 2012 à 16:32
Re,
Rends-toi sur ce site : https://www.virustotal.com/gui/
Fais analyser ce fichier : C:\Users\Alban\AppData\Roaming\supfc\upd.exe
Communique moi le résultat (copie colle ou enregistre la page).
Fais idem pour ce fichier : C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
@+
Gabriel.
Rends-toi sur ce site : https://www.virustotal.com/gui/
Fais analyser ce fichier : C:\Users\Alban\AppData\Roaming\supfc\upd.exe
Communique moi le résultat (copie colle ou enregistre la page).
Fais idem pour ce fichier : C:\Users\Alban\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
1 août 2012 à 19:19
1 août 2012 à 19:19
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
1 août 2012 à 19:24
1 août 2012 à 19:24
Re,
Super.
- Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20Preizul.txt
- Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
- Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
- Copier le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Super.
- Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20Preizul.txt
- Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
- Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
- Copier le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
2 août 2012 à 02:23
2 août 2012 à 02:23
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Alban at 02/08/2012 02:21:32
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Folder: c:\programdata\trymedia
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
3 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 31s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/08/2012 02:21:32 [823]
Fichier d'export Registre :
Run by Alban at 02/08/2012 02:21:32
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Folder: c:\programdata\trymedia
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
3 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 31s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/08/2012 02:21:32 [823]
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
2 août 2012 à 19:51
2 août 2012 à 19:51
Hello,
Bien. Comment se comporte le PC ?
On finalise ?
@+
Gabriel.
Bien. Comment se comporte le PC ?
On finalise ?
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
3 août 2012 à 01:39
3 août 2012 à 01:39
Ben le pc va bien, toujours ce problème d'accent mais bon. J'attends la suite :)
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
3 août 2012 à 01:39
3 août 2012 à 01:39
Arf...
C'est un clavier externe ?
Je reviens demain.
@+
Gabriel.
C'est un clavier externe ?
Je reviens demain.
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
3 août 2012 à 03:02
3 août 2012 à 03:02
Oui c'est un. clavier externe
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
3 août 2012 à 13:59
3 août 2012 à 13:59
Re,
Tu as possibilité de le mettre sur un autre PC pour essayer si il y a le même problème ?
@+
Gabriel.
Tu as possibilité de le mettre sur un autre PC pour essayer si il y a le même problème ?
@+
Gabriel.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
3 août 2012 à 18:04
3 août 2012 à 18:04
Salut, pas de soucis sur un autre ordinateur ça vient pas du clavier.
Preizul
Messages postés
22
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 août 2012
4 août 2012 à 18:22
4 août 2012 à 18:22
Problème résolu , merci en redémarrant out fonctionnait nickel ! :D