Désinstaller softonic download

Résolu/Fermé
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012 - 29 août 2012 à 14:01
 Utilisateur anonyme - 13 sept. 2012 à 09:17
Bonjour,
Je viens demander de l'aide pour désinstaller softonic downloader car mon ordinateur bug et rame depuis que j'ai voulu installer office 2007 version d'essai,j'ai vu que ce problème a été résolu mais je souhaite que l'on ma'aide pas à pas car je ne m'y connais pas Merci d'avance à celui qui m'aidera


A voir également:

54 réponses

didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 16:51
mais ça bug dans tous les sens,donc non seulement avecton lien pour norton ce='est pas possible mais la suupression avec ADW Cleaner n'avance pas non plus ! je n'ai aucun rapport
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 16:54
c'est marqué qu'il y a une autre instance de norton qui est ouverte et rien ne se passe mais il est sur le bureau
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 17:15
je suis désespérée
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 17:22
bon,j'attends que tu me dises quoi faire quand tu seras dispo ,je vais revenir à 19hrs
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 20:08
Bon,j'ai résussi la suppression avec ADWcleaner,voilà le rapport
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 18:46
re Bonsoir,je suis disponible et j'attends que tu m'en dises plus sur mon probleme
J'en suis toujours au même point et rien ne s'installe!
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 20:09
# AdwCleaner v1.801 - Rapport créé le 29/08/2012 à 19:51:30
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : DIAZ ckk - MEEZYSKELTON
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\DIAZ ckk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1CTTLTIP\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files\BrowserCompanion

***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BRNstIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\CmndFF.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\mozillaps.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Pltfrm.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.AsyncReporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.AsyncReporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDic
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDic.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDisp
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDisp.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Dwnldr
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Dwnldr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbAx
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbAx.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbGuru
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbGuru.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbInfoBand
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbInfoBand.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButton
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButton.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButtonA
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButtonA.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.KOPFF
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.KOPFF.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaNvgtnTrpr
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaNvgtnTrpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaPSExecuter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaPSExecuter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.ReportData
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.ReportData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.RprtCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.RprtCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Scopes
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Scopes.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Stock
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Stock.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiate
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiate.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiateOrRandomTS
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerOnceInDay
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerOnceInDay.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\Softonic.SoftonicHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftonicApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\srv.SoftonicSrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Default Tab
Clé Supprimée : HKLM\SOFTWARE\DefaultTab
Clé Supprimée : HKLM\SOFTWARE\Freeze.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\ShopperReports3
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\WiseConvert_1.5
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441A-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4C0E-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4A83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B15F118E-AF21-45E8-A809-29FDD7362565}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44B50C01-4993-48E2-ADEE-D812BAE2E9A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3E2F089-DDBB-4CBF-B06C-5D44DA316ED3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5679AB0-C59E-49E7-83C4-5289F844A6E0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA0167C2-6295-41B8-9BDA-704B2F5E4CD9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC7BD6F1-565C-47CE-A5BB-9C935E77B59D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC16189-8A92-4A29-A940-60248385F426}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11D9E165-B8C1-4734-A56C-BC4FCACA966B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B15F118E-AF21-45E8-A809-29FDD7362565}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9CF034EA-7B46-48D3-8895-8A14B32AE445}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{53EC96E3-F5C9-424A-96F1-EE0B9CDF1377}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95B46207-8A4F-40CF-B9F0-C8B42ED2328F}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7FAFEBA0-10E4-4A9E-A207-F68BEDDFE841}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000&st=12&barid={4A5E8FF9-6CE1-4615-8007-18B66593B9C5} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Users\MeeZy Skelton\AppData\Roaming\Mozilla\Firefox\Profiles\m44i0gel.default\prefs.js

C:\Users\MeeZy Skelton\AppData\Roaming\Mozilla\Firefox\Profiles\m44i0gel.default\user.js ... Supprimé !

Supprimée : user_pref("CT1460988.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1460988.CT1667811.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668860.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1668889.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669100.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1669115.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670222.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1670245.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729581.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729585.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729587.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT1729593.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT2164362.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CT2651538.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CTID", "CT1460988");
Supprimée : user_pref("CT1460988.CommunitiesChangesLastCheckTime", "Fri Nov 12 2010 20:17:30 GMT+0100");
Supprimée : user_pref("CT1460988.CommunityChanged", true);
Supprimée : user_pref("CT1460988.CurrentServerDate", "12-11-2010");
Supprimée : user_pref("CT1460988.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1460988.DownloadReferralCookieData", "");
Supprimée : user_pref("CT1460988.EMailNotifierPollDate", "Fri Nov 12 2010 20:17:30 GMT+0100");
Supprimée : user_pref("CT1460988.ExternalComponentPollDate129239308604258837", "Sun Aug 22 2010 21:07:38 GMT+020[...]
Supprimée : user_pref("CT1460988.ExternalComponentPollDate129270392180007164", "Fri Nov 12 2010 08:59:46 GMT+010[...]
Supprimée : user_pref("CT1460988.FeedLastCount128460900971181341", 300);
Supprimée : user_pref("CT1460988.FeedPollDate128460898315556274", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedPollDate128460899415556929", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedPollDate128460899564463182", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedPollDate128460899661963361", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedPollDate128460899768994715", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedPollDate128479826070094154", "Fri Nov 12 2010 20:17:38 GMT+0100");
Supprimée : user_pref("CT1460988.FeedTTL128460898315556274", 5);
Supprimée : user_pref("CT1460988.FeedTTL128460899415556929", 20);
Supprimée : user_pref("CT1460988.FeedTTL128460899564463182", 30);
Supprimée : user_pref("CT1460988.FeedTTL128460899661963361", 15);
Supprimée : user_pref("CT1460988.FirstServerDate", "26-7-2010");
Supprimée : user_pref("CT1460988.FirstTime", true);
Supprimée : user_pref("CT1460988.FirstTimeFF3", true);
Supprimée : user_pref("CT1460988.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT1460988.GroupingLastCheckTime", "Fri Nov 12 2010 08:59:46 GMT+0100");
Supprimée : user_pref("CT1460988.GroupingLastErrorCode", "");
Supprimée : user_pref("CT1460988.GroupingLastResponse", true);
Supprimée : user_pref("CT1460988.GroupingLastServerUpdateTime", "129339565897670000");
Supprimée : user_pref("CT1460988.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT1460988.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1460988.Initialize", true);
Supprimée : user_pref("CT1460988.InitializeCommonPrefs", true);
Supprimée : user_pref("CT1460988.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT1460988.InstalledDate", "Mon Jul 26 2010 18:46:38 GMT+0200");
Supprimée : user_pref("CT1460988.InvalidateCache", false);
Supprimée : user_pref("CT1460988.IsGrouping", true);
Supprimée : user_pref("CT1460988.IsMulticommunity", false);
Supprimée : user_pref("CT1460988.IsOpenThankYouPage", true);
Supprimée : user_pref("CT1460988.IsOpenUninstallPage", true);
Supprimée : user_pref("CT1460988.LanguagePackLastCheckTime", "Fri Nov 12 2010 20:17:31 GMT+0100");
Supprimée : user_pref("CT1460988.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT1460988.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT1460988.LastLogin_2.5.8.6", "Sat Aug 28 2010 17:20:34 GMT+0200");
Supprimée : user_pref("CT1460988.LastLogin_2.7.1.3", "Tue Aug 24 2010 20:56:43 GMT+0200");
Supprimée : user_pref("CT1460988.LastLogin_2.7.2.0", "Fri Nov 12 2010 16:59:48 GMT+0100");
Supprimée : user_pref("CT1460988.LatestVersion", "2.7.2.0");
Supprimée : user_pref("CT1460988.Locale", "en-us");
Supprimée : user_pref("CT1460988.LoginCache", 4);
Supprimée : user_pref("CT1460988.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1460988.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1460988.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1460988.RadioIsPodcast", false);
Supprimée : user_pref("CT1460988.RadioLastCheckTime", "Fri Nov 12 2010 08:59:54 GMT+0100");
Supprimée : user_pref("CT1460988.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT1460988.RadioLastUpdateServer", "128929877726170000");
Supprimée : user_pref("CT1460988.RadioMediaID", "6820481");
Supprimée : user_pref("CT1460988.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1460988.RadioMenuSelectedID", "EBRadioMenu_CT14609886820481");
Supprimée : user_pref("CT1460988.RadioStationName", "100.7%20FM%20ICRT");
Supprimée : user_pref("CT1460988.RadioStationURL", "hxxp://live.giga.net.tw/icrt16.asx");
Supprimée : user_pref("CT1460988.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT1460988.SavedHomepage", "hxxp://RealDesktop.toolbaroptions.com/?tmp=toolbar_RealDesktop[...]
Supprimée : user_pref("CT1460988.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT1460988.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146[...]
Supprimée : user_pref("CT1460988.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT1460988.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT1460988.SearchInNewTabLastCheckTime", "Fri Nov 12 2010 08:59:46 GMT+0100");
Supprimée : user_pref("CT1460988.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT1460988.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT1460988.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT1460988.SettingsLastCheckTime", "Fri Nov 12 2010 20:17:30 GMT+0100");
Supprimée : user_pref("CT1460988.SettingsLastUpdate", "1289475789");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastCheck", "Thu Nov 11 2010 03:41:47 GMT+0100");
Supprimée : user_pref("CT1460988.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT1460988.ToggleComponentState129160818675915142", true);
Supprimée : user_pref("CT1460988.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT1460988.UserID", "UN87833117166195517");
Supprimée : user_pref("CT1460988.ValidationData_Search", 0);
Supprimée : user_pref("CT1460988.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT1460988.WeatherNetwork", "");
Supprimée : user_pref("CT1460988.WeatherPollDate", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT1460988.WeatherUnit", "C");
Supprimée : user_pref("CT1460988.backendstorage.ct1460988ads1", "25374225323261647325323225334125354225374225323[...]
Supprimée : user_pref("CT1460988.backendstorage.ct1460988current_term", "");
Supprimée : user_pref("CT1460988.backendstorage.ct1460988sdate", "3132");
Supprimée : user_pref("CT1460988.backendstorage.shpngrd_evnts", "31");
Supprimée : user_pref("CT1460988.backendstorage.shpngrdglblcfg", "7B7265662020202020203A202762626C6E272C20666565[...]
Supprimée : user_pref("CT1460988.backendstorage.shpngrdglblkey", "68747470253341253246253246636E66672E73686F7070[...]
Supprimée : user_pref("CT1460988.clientLogIsEnabled", false);
Supprimée : user_pref("CT1460988.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT1460988.myStuffEnabled", true);
Supprimée : user_pref("CT1460988.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT1460988.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT1460988.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT1460988.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT1460988.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2504091..clientLogIsEnabled", true);
Supprimée : user_pref("CT2504091..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2504091..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2504091.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2504091.AppTrackingLastCheckTime", "Tue May 24 2011 03:26:14 GMT+0200");
Supprimée : user_pref("CT2504091.CTID", "CT2504091");
Supprimée : user_pref("CT2504091.CurrentServerDate", "24-5-2011");
Supprimée : user_pref("CT2504091.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2504091.DialogsGetterLastCheckTime", "Wed May 11 2011 13:31:46 GMT+0200");
Supprimée : user_pref("CT2504091.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2504091.EMailNotifierPollDate", "Tue May 24 2011 04:56:04 GMT+0200");
Supprimée : user_pref("CT2504091.FeedLastCount129079840422964131", 13);
Supprimée : user_pref("CT2504091.FeedPollDate128891351169457140", "Tue May 24 2011 04:25:56 GMT+0200");
Supprimée : user_pref("CT2504091.FeedPollDate129079840422964131", "Tue May 24 2011 03:25:56 GMT+0200");
Supprimée : user_pref("CT2504091.FeedTTL128891351169457140", 40);
Supprimée : user_pref("CT2504091.FirstServerDate", "23-7-2010");
Supprimée : user_pref("CT2504091.FirstTime", true);
Supprimée : user_pref("CT2504091.FirstTimeFF3", true);
Supprimée : user_pref("CT2504091.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2504091.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2504091.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2504091.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2504091.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2504091.Initialize", true);
Supprimée : user_pref("CT2504091.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2504091.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2504091.InstallationId", "StubInstaller");
Supprimée : user_pref("CT2504091.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT2504091.InstalledDate", "Fri Jul 23 2010 13:08:12 GMT+0200");
Supprimée : user_pref("CT2504091.IsGrouping", false);
Supprimée : user_pref("CT2504091.IsMulticommunity", false);
Supprimée : user_pref("CT2504091.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2504091.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2504091.LanguagePackLastCheckTime", "Mon May 23 2011 23:24:05 GMT+0200");
Supprimée : user_pref("CT2504091.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2504091.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2504091.LastLogin_2.7.1.3", "Tue Aug 24 2010 20:56:44 GMT+0200");
Supprimée : user_pref("CT2504091.LastLogin_3.3.3.2", "Tue May 24 2011 03:25:56 GMT+0200");
Supprimée : user_pref("CT2504091.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2504091.Locale", "en-us");
Supprimée : user_pref("CT2504091.LoginCache", 4);
Supprimée : user_pref("CT2504091.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2504091.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2504091.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2504091.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
Supprimée : user_pref("CT2504091.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2504091.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2504091.SearchInNewTabLastCheckTime", "Mon May 23 2011 23:24:05 GMT+0200");
Supprimée : user_pref("CT2504091.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2504091.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2504091.ServiceMapLastCheckTime", "Mon May 23 2011 23:24:05 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2504091.SettingsLastCheckTime", "Mon May 23 2011 19:25:55 GMT+0200");
Supprimée : user_pref("CT2504091.SettingsLastUpdate", "1304242869");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastCheck", "Wed May 11 2011 13:31:37 GMT+0200");
Supprimée : user_pref("CT2504091.ThirdPartyComponentsLastUpdate", "1277762395");
Supprimée : user_pref("CT2504091.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2504091");
Supprimée : user_pref("CT2504091.UserID", "UN66568495772549346");
Supprimée : user_pref("CT2504091.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2504091.alertChannelId", "897164");
Supprimée : user_pref("CT2504091.clientLogIsEnabled", false);
Supprimée : user_pref("CT2504091.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2504091.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...]
Supprimée : user_pref("CT2504091.globalFirstTimeInfoLastCheckTime", "Tue May 24 2011 03:25:56 GMT+0200");
Supprimée : user_pref("CT2504091.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2504091.myStuffEnabled", true);
Supprimée : user_pref("CT2504091.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2504091.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2504091.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2504091.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2504091.oldAppsList", "129079840421557838,129079840422026594,129079849636241789,1290798[...]
Supprimée : user_pref("CT2504091.testingCtid", "");
Supprimée : user_pref("CT2504091.toolbarAppMetaDataLastCheckTime", "Mon May 23 2011 23:24:05 GMT+0200");
Supprimée : user_pref("CT2504091.toolbarContextMenuLastCheckTime", "Wed May 11 2011 13:31:46 GMT+0200");
Supprimée : user_pref("CT2504091.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2542115.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2542115.CTID", "CT2542115");
Supprimée : user_pref("CT2542115.CurrentServerDate", "5-7-2010");
Supprimée : user_pref("CT2542115.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2542115.EMailNotifierPollDate", "Mon Jul 05 2010 01:54:32 GMT+0200");
Supprimée : user_pref("CT2542115.FeedLastCount3702671119025834822", 357);
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189313", "Mon Jul 05 2010 00:51:19 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189319", "Mon Jul 05 2010 00:51:19 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189325", "Mon Jul 05 2010 00:51:19 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189331", "Mon Jul 05 2010 00:51:19 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189337", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189343", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189349", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189355", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189361", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189367", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189373", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189379", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189385", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189391", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189397", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189403", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189409", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189415", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189421", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189427", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedPollDate129212453356189433", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.FeedTTL129212453356189313", 30);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189319", 2);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189325", 2);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189337", 2);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189343", 30);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189361", 5);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189367", 5);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189373", 5);
Supprimée : user_pref("CT2542115.FeedTTL129212453356189391", 5);
Supprimée : user_pref("CT2542115.FirstServerDate", "5-7-2010");
Supprimée : user_pref("CT2542115.FirstTime", true);
Supprimée : user_pref("CT2542115.FirstTimeFF3", true);
Supprimée : user_pref("CT2542115.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2542115.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2542115.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2542115.Initialize", true);
Supprimée : user_pref("CT2542115.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2542115.InstalledDate", "Mon Jul 05 2010 00:51:17 GMT+0200");
Supprimée : user_pref("CT2542115.InvalidateCache", false);
Supprimée : user_pref("CT2542115.IsGrouping", false);
Supprimée : user_pref("CT2542115.IsMulticommunity", false);
Supprimée : user_pref("CT2542115.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2542115.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2542115.LanguagePackLastCheckTime", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2542115.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2542115.LastLogin_2.5.8.6", "Mon Jul 05 2010 00:51:19 GMT+0200");
Supprimée : user_pref("CT2542115.LatestVersion", "2.1.0.18");
Supprimée : user_pref("CT2542115.Locale", "fr-fr");
Supprimée : user_pref("CT2542115.LoginCache", 4);
Supprimée : user_pref("CT2542115.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2542115.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2542115.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2542115.RadioIsPodcast", false);
Supprimée : user_pref("CT2542115.RadioLastCheckTime", "Mon Jul 05 2010 00:51:20 GMT+0200");
Supprimée : user_pref("CT2542115.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2542115.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT2542115.RadioMediaID", "9962");
Supprimée : user_pref("CT2542115.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2542115.RadioMenuSelectedID", "EBRadioMenu_CT25421159962");
Supprimée : user_pref("CT2542115.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT2542115.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT2542115.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2542115.SavedHomepage", "resource:/browserconfig.properties");
Supprimée : user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_[...]
Supprimée : user_pref("CT2542115.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254[...]
Supprimée : user_pref("CT2542115.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2542115.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2542115.SearchInNewTabLastCheckTime", "Mon Jul 05 2010 00:51:21 GMT+0200");
Supprimée : user_pref("CT2542115.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2542115.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2542115.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2542115.SettingsLastCheckTime", "Mon Jul 05 2010 00:51:16 GMT+0200");
Supprimée : user_pref("CT2542115.SettingsLastUpdate", "1278066135");
Supprimée : user_pref("CT2542115.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2542115.ThirdPartyComponentsLastCheck", "Mon Jul 05 2010 00:51:16 GMT+0200");
Supprimée : user_pref("CT2542115.ThirdPartyComponentsLastUpdate", "1278066135");
Supprimée : user_pref("CT2542115.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT2542115.UserID", "UN54519564014020495");
Supprimée : user_pref("CT2542115.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2542115.WeatherNetwork", "");
Supprimée : user_pref("CT2542115.WeatherPollDate", "Mon Jul 05 2010 01:52:31 GMT+0200");
Supprimée : user_pref("CT2542115.WeatherUnit", "C");
Supprimée : user_pref("CT2542115.alertChannelId", "935078");
Supprimée : user_pref("CT2542115.clientLogIsEnabled", false);
Supprimée : user_pref("CT2542115.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2542115.myStuffEnabled", true);
Supprimée : user_pref("CT2542115.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2542115.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2542115.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2542115.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2542115.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2719315.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2719315.CTID", "CT2719315");
Supprimée : user_pref("CT2719315.CurrentServerDate", "12-11-2010");
Supprimée : user_pref("CT2719315.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2719315.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2719315.EMailNotifierPollDate", "Fri Nov 12 2010 20:17:35 GMT+0100");
Supprimée : user_pref("CT2719315.FeedLastCount7879374716708981574", 741);
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884536", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884542", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884548", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884554", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884560", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884566", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884572", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884578", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884584", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884590", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884596", "Fri Nov 12 2010 20:17:39 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884602", "Fri Nov 12 2010 20:17:40 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884608", "Fri Nov 12 2010 20:17:40 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209982884614", "Fri Nov 12 2010 20:17:40 GMT+0100");
Supprimée : user_pref("CT2719315.FeedPollDate129255209
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
29 août 2012 à 21:59
Re ,le programme s'est arrêté"g3n-h@ckm@n" a céssé de fonctioner windows va fermer le programme
je ne sais que faire alors,merci de me répondre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 août 2012 à 13:35
lance l outil norton en mode sans echec

relance winlogon.exe en mode sans echec
0
ok,je commence dans 30 mn merci
0
re:
winlogon.exe en mode sans echec a figé sur un écran noir depuis 2 hrs de temps et j'ai dû redémarrer,alors là je n'en peux plus,je ne sais quoi faire!
ps: norton n'est plus là
0
Utilisateur anonyme
30 août 2012 à 22:29
fournis le rapport de pre_scan qui est dans C:\
0
[Perm_Reg]
[Rest_Reg_Tmgr_A]
[Rest_Reg_Tmgr_B]
[Stop_Proc]
[Assoc_Ext]
[List_sess]
C'est le seul texte que j'ai en txt dans pre scan
0
Utilisateur anonyme
31 août 2012 à 09:19
C:\Pre_scan.txt
0
MsMpEng.exe (716)
explorer.exe (1904)
ctfmon.exe (1948)
HelpPane.exe (392)
msdt.exe (1516)
sdiagnhost.exe (300)
conhost.exe (812)
msseces.exe (1736)
0
Vraiment c'est tout ce que j'ai
0
Utilisateur anonyme
31 août 2012 à 18:27

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
31 août 2012 à 20:07
Bonsoir,voilà le rapport combofix

ComboFix 12-08-30.05 - DIAZ ckk 31/08/2012 19:29:51.1.1 - x86
Microsoft Windows 7 Professionnel 6.1.7601.1.1252.33.1036.18.1918.1128 [GMT 2:00]
Lancé depuis: c:\users\DIAZ ckk\Desktop\DIDITH64.exe
AV: Microsoft Security Essentials *Enabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Enabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\chrome\zwankysearch.jar
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\defaults\preferences\prefs.js
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\install.rdf
c:\programdata\Adobe\gccheck.exe
c:\programdata\C9649E23BA.sys
c:\users\DIAZ CK4\Desktop\Internet Explorer.lnk
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome.manifest
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\background.html
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\browser.xul
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\crossrider.js
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\crossriderapi.js
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\dialog.js
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\options.js
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\options.xul
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\search_dialog.xul
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\chrome\content\update.html
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\defaults\preferences\prefs.js
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\install.rdf
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\locale\en-US\translations.dtd
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\button1.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\button2.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\button3.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\button4.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\button5.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\crossrider_statusbar.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\icon128.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\icon16.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\icon24.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\icon48.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\panelarrow-up.png
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\popup.css
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\popup.html
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\popup_binding.xml
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\skin.css
c:\users\DIAZ ckk\AppData\Roaming\Mozilla\Firefox\Profiles\ukjnx4ar.default\extensions\crossriderapp5060@crossrider.com\skin\update.css
c:\users\SmartPCFixer\Calc.dll
c:\users\SmartPCFixer\Common.dll
c:\users\SmartPCFixer\DiskDefrag.dll
c:\users\SmartPCFixer\EvidenceMan.dll
c:\users\SmartPCFixer\IEMan.dll
c:\users\SmartPCFixer\RegisterCleanDll.dll
c:\users\SmartPCFixer\RegisterLib.dll
c:\users\SmartPCFixer\sysFix.dll
c:\users\SmartPCFixer\sysTool.dll
c:\users\SmartPCFixer\unins000.exe
c:\users\SmartPCFixer\WindowsUpdateDll.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-07-28 au 2012-08-31 ))))))))))))))))))))))))))))))))))))
.
.
2012-08-31 17:45 . 2012-08-31 17:45 -------- dc----w- c:\users\MeeZy Skelton\AppData\Local\temp
2012-08-31 17:45 . 2012-08-31 17:45 -------- dc----w- c:\users\Invité\AppData\Local\temp
2012-08-31 17:45 . 2012-08-31 17:45 -------- dc----w- c:\users\DIAZ CK4\AppData\Local\temp
2012-08-31 17:45 . 2012-08-31 17:48 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\temp
2012-08-31 17:45 . 2012-08-31 17:45 -------- dc----w- c:\users\Default\AppData\Local\temp
2012-08-31 16:50 . 2012-08-31 16:50 29904 -c--a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{EE723498-DDAF-4CF2-BB0A-661ACC9C9D10}\MpKslcad16f59.sys
2012-08-31 08:23 . 2012-08-23 07:15 7022536 -c--a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{EE723498-DDAF-4CF2-BB0A-661ACC9C9D10}\mpengine.dll
2012-08-30 08:19 . 2012-08-30 08:19 3584 -c--a-r- c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2012-08-30 08:19 . 2012-08-30 08:19 -------- dc----w- c:\program files\Windows Installer Clean Up
2012-08-30 04:48 . 2012-08-30 04:48 -------- dc----w- C:\Nouveau dossier
2012-08-29 18:28 . 2012-08-30 15:51 -------- dc----w- C:\Pre_Scan
2012-08-29 14:27 . 2012-08-23 07:15 7022536 -c--a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-08-29 08:26 . 2012-08-29 08:26 -------- dc----w- c:\programdata\NCH Software
2012-08-29 08:26 . 2012-08-29 17:00 -------- dc----w- c:\program files\NCH Software
2012-08-28 18:06 . 2012-08-28 18:06 -------- dc----w- c:\programdata\Symantec
2012-08-28 18:05 . 2012-08-29 14:20 -------- dc----w- c:\programdata\Norton
2012-08-27 19:36 . 2012-08-29 20:57 -------- dc----w- c:\programdata\Microsoft Help
2012-08-27 13:05 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_514\uninstall.exe
2012-08-27 13:04 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_569\uninstall.exe
2012-08-27 13:03 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_342\uninstall.exe
2012-08-27 13:03 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_343\uninstall.exe
2012-08-27 09:14 . 2012-08-27 14:04 -------- dc----w- c:\programdata\SpeedMaxPc
2012-08-25 11:00 . 2012-08-25 11:00 -------- dc----w- c:\programdata\InstallBrainService
2012-08-25 08:30 . 2012-08-25 09:32 -------- dc----w- c:\program files\Mozilla Maintenance Service
2012-08-25 05:18 . 2012-08-25 05:18 -------- dc----w- c:\users\Invité\AppData\Roaming\Google
2012-08-18 22:16 . 2012-08-18 22:16 -------- dc----w- c:\users\Default\AppData\Local\Microsoft Help
2012-08-17 15:27 . 2012-08-20 10:12 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Microsoft Help
2012-08-16 02:35 . 2012-08-16 03:13 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 02:35 . 2012-08-16 03:13 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 02:35 . 2012-08-16 03:13 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 02:35 . 2012-08-16 03:13 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 02:35 . 2012-08-16 03:12 102912 ----a-w- c:\windows\system32\browser.dll
2012-08-16 02:35 . 2012-08-16 03:12 41984 ----a-w- c:\windows\system32\browcli.dll
2012-08-16 02:35 . 2012-08-16 03:11 769024 ----a-w- c:\windows\system32\localspl.dll
2012-08-14 19:15 . 2012-08-14 19:15 -------- dc----w- c:\programdata\NCH Swift Sound
2012-08-14 12:38 . 2012-08-14 12:38 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2012-08-13 12:14 . 2012-08-13 12:14 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\GlarySoft
2012-08-13 11:37 . 2012-08-29 17:12 -------- dc----w- c:\programdata\Codecs Pack Manager
2012-08-13 11:34 . 2012-08-13 13:19 -------- dc----w- c:\program files\Glary Utilities
2012-08-12 21:35 . 2012-08-13 13:19 -------- dc----w- C:\USB DISK
2012-08-12 16:27 . 2012-08-28 16:38 -------- dc----w- c:\users\Arden
2012-08-10 17:34 . 2012-08-10 17:34 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Microsoft Corporation
2012-08-10 14:42 . 2012-08-10 14:43 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-08-10 14:09 . 2012-08-28 06:54 -------- dc----w- c:\program files\Common Files\Skype
2012-08-10 14:09 . 2012-08-25 11:14 -------- dc----r- c:\program files\Skype
2012-08-08 09:29 . 2012-08-08 09:29 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Apps
2012-08-08 09:29 . 2012-08-08 09:48 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Deployment
2012-08-06 21:24 . 2012-08-06 21:24 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\TuneUp Software
2012-08-06 21:23 . 2012-08-09 15:04 -------- dc----w- c:\programdata\TuneUp Software
2012-08-06 21:22 . 2012-08-06 21:22 -------- dcsh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-08-06 19:53 . 2012-08-25 11:14 -------- dc----w- c:\users\DefaultAppPool
2012-08-06 19:49 . 2012-08-09 15:05 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\ShieldApps
2012-08-06 19:49 . 2012-07-03 14:33 18632 -c--a-w- c:\windows\system32\roboot.exe
2012-08-06 19:49 . 2012-08-09 20:35 -------- dc----w- c:\program files\PC Registry Shield
2012-08-06 15:47 . 2012-08-31 16:42 4194304 -c--a-w- c:\windows\ServiceProfiles\NetworkService\msmqlog.bin
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\windows\system32\msmq
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\windows\system32\BestPractices
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\program files\Microsoft Games
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\program files\CMAK
2012-08-06 15:45 . 2012-08-14 15:04 -------- dc----w- C:\inetpub
2012-08-06 09:07 . 2012-08-06 16:18 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Apple Computer
2012-08-06 08:04 . 2012-08-06 08:04 -------- dc----w- C:\mali
2012-08-02 18:01 . 2012-08-15 08:58 9826504 -c--a-w- c:\windows\system32\FlashPlayerInstaller.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-16 19:38 . 2012-04-18 15:56 426184 -c--a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-16 19:38 . 2011-05-17 14:33 70344 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-22 19:46 . 2010-07-12 11:30 83392 -c--a-w- c:\windows\system32\LMIRfsClientNP.dll
2012-07-22 19:46 . 2010-07-12 11:30 52128 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\LMIproc.dll
2012-07-22 19:46 . 2010-07-12 11:30 30624 ----a-w- c:\windows\system32\LMIport.dll
2012-07-22 19:46 . 2010-07-12 11:30 87456 -c--a-w- c:\windows\system32\LMIinit.dll
2012-07-13 07:37 . 2012-07-13 07:10 369336 ----a-w- c:\windows\system32\drivers\cng.sys
2012-07-13 07:37 . 2012-07-13 07:10 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2012-07-13 07:37 . 2012-07-13 07:10 225280 ----a-w- c:\windows\system32\schannel.dll
2012-07-13 07:37 . 2012-07-13 07:10 219136 ----a-w- c:\windows\system32\ncrypt.dll
2012-07-13 07:37 . 2012-07-13 07:10 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2012-07-13 07:37 . 2012-07-13 07:10 1390080 ----a-w- c:\windows\system32\msxml6.dll
2012-07-13 07:37 . 2012-07-13 07:10 2048 ----a-w- c:\windows\system32\msxml3r.dll
2012-07-13 07:37 . 2012-07-13 07:10 1236992 ----a-w- c:\windows\system32\msxml3.dll
2012-07-13 07:37 . 2012-07-13 07:10 805376 ----a-w- c:\windows\system32\cdosys.dll
2012-06-22 18:27 . 2012-06-22 18:27 183096 -c--a-w- c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
2012-06-21 20:16 . 2012-06-21 14:03 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-21 20:16 . 2012-06-21 14:03 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-21 20:16 . 2012-06-21 14:03 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-21 14:04 . 2012-06-21 14:02 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-06-21 14:04 . 2012-06-21 14:02 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-21 14:04 . 2012-06-21 14:04 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-21 14:04 . 2012-06-21 14:04 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-21 14:04 . 2012-06-21 14:04 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-21 14:04 . 2012-06-21 14:04 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-17 01:02 . 2012-06-16 18:37 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-06-17 01:01 . 2012-06-16 18:33 2342400 ----a-w- c:\windows\system32\msi.dll
2012-06-17 01:01 . 2012-06-16 18:33 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-06-17 01:01 . 2012-06-16 18:33 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2012-06-17 01:01 . 2012-06-16 18:33 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-06-17 01:01 . 2012-06-16 18:32 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-06-17 01:01 . 2012-06-16 18:33 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2012-06-17 01:01 . 2012-06-16 18:33 1158656 ----a-w- c:\windows\system32\crypt32.dll
2012-06-17 01:01 . 2012-06-16 18:33 103936 ----a-w- c:\windows\system32\cryptnet.dll
2012-06-06 18:59 . 2012-06-06 18:59 1070152 -c--a-w- c:\windows\system32\MSCOMCTL.OCX
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Driver Updater"="c:\program files\Carambis\Driver Updater\dupdater.exe" [2012-06-16 4750424]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
"LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2011-08-12 205336]
"MsmqIntCert"="mqrt.dll" [2010-11-20 152064]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"RIMBBLaunchAgent.exe"="c:\program files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe" [2011-02-18 79192]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-10-06 59240]
"AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-22 402432]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2012-03-27 40376]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2012-03-26 640440]
.
c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Outil de notification de cadeaux MSN.lnk - c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe [2012-6-22 183096]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [N/A]
NETGEAR WPN111 Smart Wizard.lnk - c:\program files\NETGEAR\WPN111\WPN111.exe [2011-9-6 995328]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
.
R2 BBSvc;BingBar Service;c:\program files\Microsoft\BingBar\7.1.362.0\BBSvc.exe [x]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [x]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\RaInfo.sys [x]
R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R2 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x]
R3 Adobe Version Cue CS4;Adobe Version Cue CS4;c:\program files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.362.0\SeaPort.exe [x]
R3 DNIMp50;DNIMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\DNIMp50.sys [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Inspection du réseau Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 RTL2832UBDA;REALTEK 2832U BDA Driver;c:\windows\system32\drivers\RTL2832UBDA.sys [x]
R3 RTL2832UUSB;REALTEK 2832U USB Driver;c:\windows\system32\Drivers\RTL2832UUSB.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\DRIVERS\TsUsbGD.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WMSVC;Service de gestion Web;c:\windows\system32\inetsrv\wmsvc.exe [x]
R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 MpKslcad16f59;MpKslcad16f59;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{EE723498-DDAF-4CF2-BB0A-661ACC9C9D10}\MpKslcad16f59.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 ftpsvc;Service FTP Microsoft;c:\windows\system32\svchost.exe [x]
S2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
S2 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S3 DNISp50;DNISp50 NDIS Protocol Driver;c:\windows\system32\Drivers\DNISp50.sys [x]
S3 RDPDISPM;RDPDISPM;c:\windows\system32\DRIVERS\rdpdispm.sys [x]
S3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;c:\windows\system32\DRIVERS\WPN111v.sys [x]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - MPKSLCAD16F59
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
iissvcs REG_MULTI_SZ w3svc was
apphost REG_MULTI_SZ apphostsvc
ftpsvc REG_MULTI_SZ ftpsvc
ipripsvc REG_MULTI_SZ iprip
.
Contenu du dossier 'Tâches planifiées'
.
2012-08-31 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-18 19:38]
.
2012-08-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1003Core.job
- c:\users\DIAZ CK4\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-15 23:23]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1003UA.job
- c:\users\DIAZ CK4\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-15 23:23]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1006Core.job
- c:\users\Arden\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-08-28 17:17]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1006UA.job
- c:\users\Arden\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-08-28 17:17]
.
2012-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-10 09:30]
.
2012-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-10 09:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.bing.com/search?q={searchTerms}
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 212.27.40.241 212.27.40.240
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
Toolbar-10 - (no file)
HKCU-Run-Registry Cleaner - c:\program files\Carambis\Registry Cleaner\RegCleaner.exe
HKCU-Run-Facebook Update - c:\users\DIAZ ckk\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKLM-Run-LogMeIn GUI - c:\program files\LogMeIn\x86\LogMeInSystray.exe
HKLM-Run-SunJavaUpdateSched - c:\program files\Common Files\Java\Java Update\jusched.exe
HKLM-Run-PlusService - c:\program files\Yuna Software\Messenger Plus!\PlusService.exe
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
HKLM-Run-MessengerPlusForSkypeService - c:\program files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
HKLM-Run-iTunesHelper - c:\program files\iTunes\iTunesHelper.exe
HKLM-Run-DATAMNGR - c:\progra~1\WI3C8A~1\Datamngr\DATAMN~1.EXE
HKLM-Run-Browser companion helper - c:\program files\BrowserCompanion\BCHelper.exe
HKLM-Run-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
AddRemove-{2C5927BD-3F65-4207-8FB5-8EDF638A3511}_is1 - c:\users\SmartPCFixer\unins000.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(488)
c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
Heure de fin: 2012-08-31 19:51:42
ComboFix-quarantined-files.txt 2012-08-31 17:51
.
Avant-CF: 56 164 728 832 octets libres
Après-CF: 58 554 847 232 octets libres
.
- - End Of File - - 1441B7B22D46037D36B2ABE6308C5EC3
0
Utilisateur anonyme
31 août 2012 à 21:31

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

File::
c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk

Folder::
c:\program files\PC Registry Shield

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-

RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
31 août 2012 à 22:56
ComboFix 12-08-30.05 - DIAZ ckk 31/08/2012 22:19:50.2.1 - x86
Microsoft Windows 7 Professionnel 6.1.7601.1.1252.33.1036.18.1918.1235 [GMT 2:00]
Lancé depuis: c:\users\DIAZ ckk\Desktop\DIDITH64.exe
Commutateurs utilisés :: c:\users\DIAZ ckk\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
FILE ::
"c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe"
"c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk"
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\PC Registry Shield
c:\program files\PC Registry Shield\Chinese_rcp.ini
c:\program files\PC Registry Shield\CleanSchedule.exe
c:\program files\PC Registry Shield\Danish_rcp.ini
c:\program files\PC Registry Shield\Dutch_rcp.ini
c:\program files\PC Registry Shield\eng_rcp.ini
c:\program files\PC Registry Shield\Finnish_rcp_fi.ini
c:\program files\PC Registry Shield\French_rcp.ini
c:\program files\PC Registry Shield\German_rcp.ini
c:\program files\PC Registry Shield\greek_rcp_el.ini
c:\program files\PC Registry Shield\isxdl.dll
c:\program files\PC Registry Shield\Italian_rcp.ini
c:\program files\PC Registry Shield\Japanese_rcp.ini
c:\program files\PC Registry Shield\korean_rcp_ko.ini
c:\program files\PC Registry Shield\Norwegian_rcp.ini
c:\program files\PC Registry Shield\polish_rcp_pl.ini
c:\program files\PC Registry Shield\portugese_rcp_pt.ini
c:\program files\PC Registry Shield\Portuguese_rcp.ini
c:\program files\PC Registry Shield\RegCleanPro.dll
c:\program files\PC Registry Shield\russian_rcp_ru.ini
c:\program files\PC Registry Shield\Spanish_rcp.ini
c:\program files\PC Registry Shield\Swedish_rcp.ini
c:\program files\PC Registry Shield\TraditionalCn_rcp_zh-tw.ini
c:\program files\PC Registry Shield\turkish_rcp_tr.ini
c:\program files\PC Registry Shield\xmllite.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-07-28 au 2012-08-31 ))))))))))))))))))))))))))))))))))))
.
.
2012-08-31 20:34 . 2012-08-31 20:40 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\temp
2012-08-31 20:34 . 2012-08-31 20:34 -------- dc----w- c:\users\MeeZy Skelton\AppData\Local\temp
2012-08-31 20:34 . 2012-08-31 20:34 -------- dc----w- c:\users\Invité\AppData\Local\temp
2012-08-31 20:34 . 2012-08-31 20:34 -------- dc----w- c:\users\DIAZ CK4\AppData\Local\temp
2012-08-31 20:34 . 2012-08-31 20:34 -------- dc----w- c:\users\Default\AppData\Local\temp
2012-08-31 08:23 . 2012-08-23 07:15 7022536 -c--a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{EE723498-DDAF-4CF2-BB0A-661ACC9C9D10}\mpengine.dll
2012-08-30 08:19 . 2012-08-30 08:19 3584 -c--a-r- c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2012-08-30 08:19 . 2012-08-30 08:19 -------- dc----w- c:\program files\Windows Installer Clean Up
2012-08-30 04:48 . 2012-08-30 04:48 -------- dc----w- C:\Nouveau dossier
2012-08-29 18:28 . 2012-08-30 15:51 -------- dc----w- C:\Pre_Scan
2012-08-29 14:27 . 2012-08-23 07:15 7022536 -c--a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-08-29 08:26 . 2012-08-29 08:26 -------- dc----w- c:\programdata\NCH Software
2012-08-29 08:26 . 2012-08-29 17:00 -------- dc----w- c:\program files\NCH Software
2012-08-28 18:06 . 2012-08-28 18:06 -------- dc----w- c:\programdata\Symantec
2012-08-28 18:05 . 2012-08-29 14:20 -------- dc----w- c:\programdata\Norton
2012-08-27 19:36 . 2012-08-29 20:57 -------- dc----w- c:\programdata\Microsoft Help
2012-08-27 13:05 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_514\uninstall.exe
2012-08-27 13:04 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_569\uninstall.exe
2012-08-27 13:03 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_342\uninstall.exe
2012-08-27 13:03 . 2012-08-27 11:38 666272 -c--a-w- c:\program files\Uninstall Information\ib_uninst_343\uninstall.exe
2012-08-27 09:14 . 2012-08-27 14:04 -------- dc----w- c:\programdata\SpeedMaxPc
2012-08-25 11:00 . 2012-08-25 11:00 -------- dc----w- c:\programdata\InstallBrainService
2012-08-25 08:30 . 2012-08-25 09:32 -------- dc----w- c:\program files\Mozilla Maintenance Service
2012-08-25 05:18 . 2012-08-25 05:18 -------- dc----w- c:\users\Invité\AppData\Roaming\Google
2012-08-18 22:16 . 2012-08-18 22:16 -------- dc----w- c:\users\Default\AppData\Local\Microsoft Help
2012-08-17 15:27 . 2012-08-20 10:12 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Microsoft Help
2012-08-16 02:35 . 2012-08-16 03:13 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 02:35 . 2012-08-16 03:13 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 02:35 . 2012-08-16 03:13 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 02:35 . 2012-08-16 03:13 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 02:35 . 2012-08-16 03:12 102912 ----a-w- c:\windows\system32\browser.dll
2012-08-16 02:35 . 2012-08-16 03:12 41984 ----a-w- c:\windows\system32\browcli.dll
2012-08-16 02:35 . 2012-08-16 03:11 769024 ----a-w- c:\windows\system32\localspl.dll
2012-08-14 19:15 . 2012-08-14 19:15 -------- dc----w- c:\programdata\NCH Swift Sound
2012-08-14 12:38 . 2012-08-14 12:38 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2012-08-13 12:14 . 2012-08-13 12:14 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\GlarySoft
2012-08-13 11:37 . 2012-08-29 17:12 -------- dc----w- c:\programdata\Codecs Pack Manager
2012-08-13 11:34 . 2012-08-13 13:19 -------- dc----w- c:\program files\Glary Utilities
2012-08-12 21:35 . 2012-08-13 13:19 -------- dc----w- C:\USB DISK
2012-08-12 16:27 . 2012-08-28 16:38 -------- dc----w- c:\users\Arden
2012-08-10 17:34 . 2012-08-10 17:34 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Microsoft Corporation
2012-08-10 14:42 . 2012-08-10 14:43 514560 ----a-w- c:\windows\system32\qdvd.dll
2012-08-10 14:09 . 2012-08-28 06:54 -------- dc----w- c:\program files\Common Files\Skype
2012-08-10 14:09 . 2012-08-25 11:14 -------- dc----r- c:\program files\Skype
2012-08-08 09:29 . 2012-08-08 09:29 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Apps
2012-08-08 09:29 . 2012-08-08 09:48 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Deployment
2012-08-06 21:24 . 2012-08-06 21:24 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\TuneUp Software
2012-08-06 21:23 . 2012-08-09 15:04 -------- dc----w- c:\programdata\TuneUp Software
2012-08-06 21:22 . 2012-08-06 21:22 -------- dcsh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2012-08-06 19:53 . 2012-08-25 11:14 -------- dc----w- c:\users\DefaultAppPool
2012-08-06 19:49 . 2012-08-09 15:05 -------- dc----w- c:\users\DIAZ ckk\AppData\Roaming\ShieldApps
2012-08-06 19:49 . 2012-07-03 14:33 18632 -c--a-w- c:\windows\system32\roboot.exe
2012-08-06 15:47 . 2012-08-31 20:35 4194304 -c--a-w- c:\windows\ServiceProfiles\NetworkService\msmqlog.bin
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\windows\system32\msmq
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\windows\system32\BestPractices
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\program files\Microsoft Games
2012-08-06 15:45 . 2012-08-06 15:45 -------- dc----w- c:\program files\CMAK
2012-08-06 15:45 . 2012-08-14 15:04 -------- dc----w- C:\inetpub
2012-08-06 09:07 . 2012-08-06 16:18 -------- dc----w- c:\users\DIAZ ckk\AppData\Local\Apple Computer
2012-08-06 08:04 . 2012-08-06 08:04 -------- dc----w- C:\mali
2012-08-02 18:01 . 2012-08-15 08:58 9826504 -c--a-w- c:\windows\system32\FlashPlayerInstaller.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-16 19:38 . 2012-04-18 15:56 426184 -c--a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-16 19:38 . 2011-05-17 14:33 70344 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-07-22 19:46 . 2010-07-12 11:30 83392 -c--a-w- c:\windows\system32\LMIRfsClientNP.dll
2012-07-22 19:46 . 2010-07-12 11:30 52128 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\LMIproc.dll
2012-07-22 19:46 . 2010-07-12 11:30 30624 ----a-w- c:\windows\system32\LMIport.dll
2012-07-22 19:46 . 2010-07-12 11:30 87456 -c--a-w- c:\windows\system32\LMIinit.dll
2012-07-13 07:37 . 2012-07-13 07:10 369336 ----a-w- c:\windows\system32\drivers\cng.sys
2012-07-13 07:37 . 2012-07-13 07:10 134000 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2012-07-13 07:37 . 2012-07-13 07:10 225280 ----a-w- c:\windows\system32\schannel.dll
2012-07-13 07:37 . 2012-07-13 07:10 219136 ----a-w- c:\windows\system32\ncrypt.dll
2012-07-13 07:37 . 2012-07-13 07:10 67440 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2012-07-13 07:37 . 2012-07-13 07:10 1390080 ----a-w- c:\windows\system32\msxml6.dll
2012-07-13 07:37 . 2012-07-13 07:10 2048 ----a-w- c:\windows\system32\msxml3r.dll
2012-07-13 07:37 . 2012-07-13 07:10 1236992 ----a-w- c:\windows\system32\msxml3.dll
2012-07-13 07:37 . 2012-07-13 07:10 805376 ----a-w- c:\windows\system32\cdosys.dll
2012-06-22 18:27 . 2012-06-22 18:27 183096 -c--a-w- c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
2012-06-21 20:16 . 2012-06-21 14:03 88576 ----a-w- c:\windows\system32\wudriver.dll
2012-06-21 20:16 . 2012-06-21 14:03 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-21 20:16 . 2012-06-21 14:03 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-21 14:04 . 2012-06-21 14:02 33792 ----a-w- c:\windows\system32\wuapp.exe
2012-06-21 14:04 . 2012-06-21 14:02 171904 ----a-w- c:\windows\system32\wuwebv.dll
2012-06-21 14:04 . 2012-06-21 14:04 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-21 14:04 . 2012-06-21 14:04 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-21 14:04 . 2012-06-21 14:04 2422272 ----a-w- c:\windows\system32\wucltux.dll
2012-06-21 14:04 . 2012-06-21 14:04 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-17 01:02 . 2012-06-16 18:37 183808 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-06-17 01:01 . 2012-06-16 18:33 2342400 ----a-w- c:\windows\system32\msi.dll
2012-06-17 01:01 . 2012-06-16 18:33 8192 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-06-17 01:01 . 2012-06-16 18:33 58880 ----a-w- c:\windows\system32\rdpwsx.dll
2012-06-17 01:01 . 2012-06-16 18:33 129536 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-06-17 01:01 . 2012-06-16 18:32 164352 ----a-w- c:\windows\system32\profsvc.dll
2012-06-17 01:01 . 2012-06-16 18:33 140288 ----a-w- c:\windows\system32\cryptsvc.dll
2012-06-17 01:01 . 2012-06-16 18:33 1158656 ----a-w- c:\windows\system32\crypt32.dll
2012-06-17 01:01 . 2012-06-16 18:33 103936 ----a-w- c:\windows\system32\cryptnet.dll
2012-06-06 18:59 . 2012-06-06 18:59 1070152 -c--a-w- c:\windows\system32\MSCOMCTL.OCX
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Driver Updater"="c:\program files\Carambis\Driver Updater\dupdater.exe" [2012-06-16 4750424]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-11-01 59240]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
"LWS"="c:\program files\Logitech\LWS\Webcam Software\LWS.exe" [2011-08-12 205336]
"MsmqIntCert"="mqrt.dll" [2010-11-20 152064]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"RIMBBLaunchAgent.exe"="c:\program files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe" [2011-02-18 79192]
"AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-10-06 59240]
"AdobeCS5ServiceManager"="c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-07-22 402432]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"AdobeAAMUpdater-1.0"="c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2012-03-27 40376]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2012-03-26 640440]
.
c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Outil de notification de cadeaux MSN.lnk - c:\users\DIAZ ckk\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe [2012-6-22 183096]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [N/A]
NETGEAR WPN111 Smart Wizard.lnk - c:\program files\NETGEAR\WPN111\WPN111.exe [2011-9-6 995328]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
.
R2 BBSvc;BingBar Service;c:\program files\Microsoft\BingBar\7.1.362.0\BBSvc.exe [x]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 LMIGuardianSvc;LMIGuardianSvc;c:\program files\LogMeIn\x86\LMIGuardianSvc.exe [x]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\RaInfo.sys [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R2 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x]
R3 Adobe Version Cue CS4;Adobe Version Cue CS4;c:\program files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.362.0\SeaPort.exe [x]
R3 DNIMp50;DNIMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\DNIMp50.sys [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;NisSrv;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 RTL2832UBDA;REALTEK 2832U BDA Driver;c:\windows\system32\drivers\RTL2832UBDA.sys [x]
R3 RTL2832UUSB;REALTEK 2832U USB Driver;c:\windows\system32\Drivers\RTL2832UUSB.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;%TsUsbGD.DeviceDesc.Generic%;c:\windows\system32\DRIVERS\TsUsbGD.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 WMSVC;Service de gestion Web;c:\windows\system32\inetsrv\wmsvc.exe [x]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 ftpsvc;Service FTP Microsoft;c:\windows\system32\svchost.exe [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
S2 UMVPFSrv;UMVPFSrv;c:\program files\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [x]
S2 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S3 DNISp50;DNISp50 NDIS Protocol Driver;c:\windows\system32\Drivers\DNISp50.sys [x]
S3 RDPDISPM;RDPDISPM;c:\windows\system32\DRIVERS\rdpdispm.sys [x]
S3 WPN111;Wireless USB 2.0 Adapter with RangeMax Service;c:\windows\system32\DRIVERS\WPN111v.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
iissvcs REG_MULTI_SZ w3svc was
apphost REG_MULTI_SZ apphostsvc
ftpsvc REG_MULTI_SZ ftpsvc
ipripsvc REG_MULTI_SZ iprip
.
Contenu du dossier 'Tâches planifiées'
.
2012-08-31 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-18 19:38]
.
2012-08-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1003Core.job
- c:\users\DIAZ CK4\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-15 23:23]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1003UA.job
- c:\users\DIAZ CK4\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-09-15 23:23]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1006Core.job
- c:\users\Arden\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-08-28 17:17]
.
2012-08-31 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1558573690-1427568899-2567697767-1006UA.job
- c:\users\Arden\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-08-28 17:17]
.
2012-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-10 09:30]
.
2012-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-10 09:30]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.bing.com/search?q={searchTerms}
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 212.27.40.241 212.27.40.240
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(504)
c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\CISVC.EXE
c:\windows\system32\inetsrv\inetinfo.exe
c:\windows\system32\mqsvc.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
c:\windows\system32\PSIService.exe
c:\windows\System32\tcpsvcs.exe
c:\windows\System32\snmp.exe
c:\windows\System32\tlntsvr.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\windows\system32\wbem\WmiApSrv.exe
c:\windows\system32\mqtgsvc.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
c:\windows\system32\taskhost.exe
c:\windows\system32\conhost.exe
c:\program files\Microsoft IntelliPoint\dpupdchk.exe
.
**************************************************************************
.
Heure de fin: 2012-08-31 22:49:16 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-08-31 20:49
ComboFix2.txt 2012-08-31 17:51
.
Avant-CF: 58 642 280 448 octets libres
Après-CF: 58 623 565 824 octets libres
.
- - End Of File - - F0FADB5AAE5B148CB898F3FC21B4FAA8
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
31 août 2012 à 22:57
bonne nuit et à demain?
0
Utilisateur anonyme
1 sept. 2012 à 09:53
hello

désolé fatigué hier soir , au lit à 22.30 h ^^

<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
didith4 Messages postés 26 Date d'inscription vendredi 3 décembre 2010 Statut Membre Dernière intervention 1 septembre 2012
1 sept. 2012 à 18:17
re
Ben le malwares est en route depuis 5 heures de temps et env 287000 objets analysés o détectés!
je dois continuer ?
0
Utilisateur anonyme
1 sept. 2012 à 18:27
laisse tourner , laisse tourner jusqu'au bout...
0
Bonjour,
J'ai laissé tourner tous le WE soit 43 hrs et là il ya 660000 objets analysés,0 trouvés!et ça tourne toujours que dois je faire?
0
Utilisateur anonyme
3 sept. 2012 à 14:48
en mode normal ?
0
oui en mode normal et là ça fait 52 heures et aucun éléments détectés,j'ai dû l'essai l'ordi ce WE et les gens sont allés sur le net mais Malwares n'a pas été interrompu
0
Utilisateur anonyme
3 sept. 2012 à 21:15
bizarre qu il dure autant de temps il y a 50 disques durs de grosse capacité connectés ou quoi ?
0