Mon PC rame tres lentement

Résolu
Bonjour,

J'ai Telecharger ZHPDiag. J'ai scanné mon PC. Je mets le rapport sur le site de : pjjoint.malekal.com

Voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120924_z10x8o9f8h8

Que faire apres ?
Pourriez vous m'aider ?

merci.

24 réponses

  1. Contributeur sécurité
    Bonjour,

    Firefox n'est pas à jour.

    Ouvre firefox, dans la barre d'outils appuie sur le "?" et clique sur "A propos de firefox"

    Celui-ci va recherches les mises à jour, il te suffira de redémarrer firefox pour qu'il installe la mise à jour.

    ========================

    Tu es salement infecté par des publiciels et un rogue.

    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


    Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    Télécharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    Miroirs :

    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
    0
    1. Apres avoir telecharger et executer ADwcleaner, je poste son rapport :

      # AdwCleaner v2.001 - Rapport créé le 24/09/2012 à 11:52:18
      # Mis à jour le 09/09/2012 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : laurent - LAURENT-1127E4D
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Documents and Settings\laurent\Bureau\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : Web Assistant Updater

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\avg@toolbar
      Dossier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\CT2504091
      Dossier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\CT3128284
      Dossier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\CT3227975
      Dossier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\Iminent
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\bProtectorForWindows
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\AVG Secure Search
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Babylon
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\BabylonToolbar
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Iminent
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\ConduitCommon
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\CT2504091
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\CT3128284
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\CT3227975
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{ADFA33FD-16F5-4355-8504-DF4D664CFE83}
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{cdf97ee2-ded0-4369-835e-99dd08225fa5}
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\crossriderapp4479@crossrider.com
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\ffxtlbr@babylon.com
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\ffxtlbr@funmoods.com
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\ffxtlbr@incredibar.com
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\plugin@yontoo.com
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\staged
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\OfferBox
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\OpenCandy
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\PriceGong
      Dossier Supprimé : C:\Documents and Settings\laurent\Application Data\searchquband
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\AVG Secure Search
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\Conduit
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\Giant Savings
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\Ilivid Player
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\Software
      Dossier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\Vuze_Remote
      Dossier Supprimé : C:\Program Files\AVG Secure Search
      Dossier Supprimé : C:\Program Files\BabylonToolbar
      Dossier Supprimé : C:\Program Files\ChatZum Toolbar
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\Giant Savings
      Dossier Supprimé : C:\Program Files\Ilivid
      Dossier Supprimé : C:\Program Files\OApps
      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : C:\Program Files\Vuze_Remote
      Dossier Supprimé : C:\Program Files\Web Assistant
      Dossier Supprimé : C:\Program Files\Yontoo
      Fichier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\Searchqu.ini
      Fichier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\searchqutoolbar-manifest.xml
      Fichier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\SetupDataMngr_Searchqu.exe
      Fichier Supprimé : C:\DOCUME~1\laurent\LOCALS~1\Temp\Uninstall.exe
      Fichier Supprimé : C:\Documents and Settings\All Users\Bureau\Get The Best Facebook Chat Messenger.lnk
      Fichier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
      Fichier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\searchplugins\Conduit.xml
      Fichier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\searchplugins\search.xml
      Fichier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\searchplugins\SweetIm.xml
      Fichier Supprimé : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\searchplugins\yahoo-zugo.xml
      Fichier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\funmoods.crx
      Fichier Supprimé : C:\Documents and Settings\laurent\Local Settings\Application Data\funmoods-speeddial.crx
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\user.js
      Supprimé au redémarrage : C:\Program Files\Fichiers communs\AVG Secure Search

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\2YourFace
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AVG Secure Search
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\Crossrider
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Giant Savings
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
      Clé Supprimée : HKCU\Software\IGearSettings
      Clé Supprimée : HKCU\Software\ilivid
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13D095-45C3-4271-9475-F3B48227DD9F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\PriceGong
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\SweetIm
      Clé Supprimée : HKCU\Software\Vuze_Remote
      Clé Supprimée : HKCU\Software\Web Assistant
      Clé Supprimée : HKCU\Software\Zugo
      Clé Supprimée : HKCU\Toolbar
      Clé Supprimée : HKLM\Software\AVG Secure Search
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\BabylonToolbar
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object
      Clé Supprimée : HKLM\SOFTWARE\Classes\bho_project.bho_object.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022442279}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033443379}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\f
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.dskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.dskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055445579}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066446679}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077447779}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
      Clé Supprimée : HKLM\SOFTWARE\Classes\S
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3227975
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044444479}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
      Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Clé Supprimée : HKLM\Software\ilivid
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\2YourFace
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Giant Savings
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\2YourFace
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SweetIm
      Clé Supprimée : HKLM\Software\Tarma Installer
      Clé Supprimée : HKLM\Software\Vuze_Remote
      Clé Supprimée : HKLM\Software\Web Assistant
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [support@2yourface.com]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@2yourface.com]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.startsearcher.com --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page Redirect Cache] = hxxp://www.startsearcher.com --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page] = hxxp://search.babylon.com/?affID=113357&tt=010712_1&babsrc=HP_ss&mntrId=84f3ff7e000000000000001d923b68a5 --> hxxp://www.google.com
      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page Redirect Cache] = hxxp://www.startsearcher.com --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - NavigationFailure] = hxxp://www.startsearcher.com/tab.php?src=navfail --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - blank] = hxxp://www.startsearcher.com/tab.php?src=blank --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxps://isearch.avg.com/tab?cid={08024107-6C1F-40A2-9AB3-AF4CE8ADE9A9}&mid=a05248b0f71447d099d8d154d4df8156-06ce4fc639803a2e3563922518183d8e94088cb9&lang=fr&ds=bm012&pr=sa&d=2012-06-30 18:45:36&v=12.2.5.32&sap=nt --> hxxp://www.google.com

      -\\ Mozilla Firefox v13.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\prefs.js

      C:\Documents and Settings\laurent\Application Data\Mozilla\Firefox\Profiles\uqoa3lni.default\user.js ... Supprimé !

      Supprimée : user_pref("CT2504091.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT2504091.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
      Supprimée : user_pref("CT2504091.FirstTime", "true");
      Supprimée : user_pref("CT2504091.FirstTimeFF3", "true");
      Supprimée : user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[...]
      Supprimée : user_pref("CT2504091.UserID", "UN59005365449515094");
      Supprimée : user_pref("CT2504091.addressBarTakeOverEnabledInHidden", "true");
      Supprimée : user_pref("CT2504091.autoDisableScopes", -1);
      Supprimée : user_pref("CT2504091.browser.search.defaultthis.engineName", true);
      Supprimée : user_pref("CT2504091.defaultSearch", "true");
      Supprimée : user_pref("CT2504091.embeddedsData", "[{\"appId\":\"129079840422026594\",\"apiPermissions\":{\"cross[...]
      Supprimée : user_pref("CT2504091.enableAlerts", "false");
      Supprimée : user_pref("CT2504091.enableSearchFromAddressBar", "true");
      Supprimée : user_pref("CT2504091.firstTimeDialogOpened", "true");
      Supprimée : user_pref("CT2504091.fixPageNotFoundError", "true");
      Supprimée : user_pref("CT2504091.fixPageNotFoundErrorInHidden", "true");
      Supprimée : user_pref("CT2504091.fixUrls", true);
      Supprimée : user_pref("CT2504091.installId", "ConduitNSISIntegration");
      Supprimée : user_pref("CT2504091.installType", "ConduitNSISIntegration");
      Supprimée : user_pref("CT2504091.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT2504091.isNewTabEnabled", true);
      Supprimée : user_pref("CT2504091.isPerformedSmartBarTransition", "true");
      Supprimée : user_pref("CT2504091.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
      Supprimée : user_pref("CT2504091.keyword", true);
      Supprimée : user_pref("CT2504091.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fsearch.conduit.c[...]
      Supprimée : user_pref("CT2504091.openThankYouPage", "false");
      Supprimée : user_pref("CT2504091.openUninstallPage", "false");
      Supprimée : user_pref("CT2504091.search.searchAppId", "129079840422026594");
      Supprimée : user_pref("CT2504091.search.searchCount", "0");
      Supprimée : user_pref("CT2504091.searchInNewTabEnabledInHidden", "true");
      Supprimée : user_pref("CT2504091.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT2504091.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
      Supprimée : user_pref("CT2504091.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
      Supprimée : user_pref("CT2504091.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1341222497427");
      Supprimée : user_pref("CT2504091.serviceLayer_services_appTracking_lastUpdate", "1341222500011");
      Supprimée : user_pref("CT2504091.serviceLayer_services_appsMetadata_lastUpdate", "1341222496902");
      Supprimée : user_pref("CT2504091.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1341222499455");
      Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.12.5_lastUpdate", "1341302011566");
      Supprimée : user_pref("CT2504091.serviceLayer_services_optimizer_lastUpdate", "1341222496984");
      Supprimée : user_pref("CT2504091.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1341222499827");
      Supprimée : user_pref("CT2504091.serviceLayer_services_searchAPI_lastUpdate", "1341222495535");
      Supprimée : user_pref("CT2504091.serviceLayer_services_serviceMap_lastUpdate", "1341222494709");
      Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarContextMenu_lastUpdate", "1341222498595");
      Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarSettings_lastUpdate", "1341302011502");
      Supprimée : user_pref("CT2504091.serviceLayer_services_translation_lastUpdate", "1341222496960");
      Supprimée : user_pref("CT2504091.settingsINI", true);
      Supprimée : user_pref("CT2504091.shouldFirstTimeDialog", "false");
      Supprimée : user_pref("CT2504091.smartbar.CTID", "CT2504091");
      Supprimée : user_pref("CT2504091.smartbar.Uninstall", "0");
      Supprimée : user_pref("CT2504091.smartbar.homepage", true);
      Supprimée : user_pref("CT2504091.smartbar.toolbarName", "Vuze Remote ");
      Supprimée : user_pref("CT2504091.startPage", "TRUE");
      Supprimée : user_pref("CT2504091.toolbarBornServerTime", "2-7-2012");
      Supprimée : user_pref("CT2504091.toolbarCurrentServerTime", "2-7-2012");
      Supprimée : user_pref("CT3128284..clientLogIsEnabled", false);
      Supprimée : user_pref("CT3128284..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
      Supprimée : user_pref("CT3128284..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
      Supprimée : user_pref("CT3128284.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
      Supprimée : user_pref("CT3128284.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
      Supprimée : user_pref("CT3128284.BrowserCompStateIsOpen_7557343849057390611", true);
      Supprimée : user_pref("CT3128284.BrowserCompStateIsOpen_7691123528394612996", true);
      Supprimée : user_pref("CT3128284.CTID", "CT3128284");
      Supprimée : user_pref("CT3128284.CurrentServerDate", "25-7-2012");
      Supprimée : user_pref("CT3128284.DSInstall", true);
      Supprimée : user_pref("CT3128284.DialogsAlignMode", "LTR");
      Supprimée : user_pref("CT3128284.DialogsGetterLastCheckTime", "Wed Jul 25 2012 18:44:17 GMT+0200");
      Supprimée : user_pref("CT3128284.DownloadReferralCookieData", "");
      Supprimée : user_pref("CT3128284.EMailNotifierPollDate", "Wed Jul 25 2012 18:56:16 GMT+0200");
      Supprimée : user_pref("CT3128284.FirstServerDate", "2-7-2012");
      Supprimée : user_pref("CT3128284.FirstTime", true);
      Supprimée : user_pref("CT3128284.FirstTimeFF3", true);
      Supprimée : user_pref("CT3128284.FirstTimeHiddenVer", true);
      Supprimée : user_pref("CT3128284.FixPageNotFoundErrors", true);
      Supprimée : user_pref("CT3128284.GroupingServerCheckInterval", 1440);
      Supprimée : user_pref("CT3128284.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
      Supprimée : user_pref("CT3128284.HPChangedManually", true);
      Supprimée : user_pref("CT3128284.HPInstall", true);
      Supprimée : user_pref("CT3128284.HasUserGlobalKeys", true);
      Supprimée : user_pref("CT3128284.HomePageProtectorEnabled", false);
      Supprimée : user_pref("CT3128284.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=[...]
      Supprimée : user_pref("CT3128284.Initialize", true);
      Supprimée : user_pref("CT3128284.InitializeCommonPrefs", true);
      Supprimée : user_pref("CT3128284.InstallationAndCookieDataSentCount", 3);
      Supprimée : user_pref("CT3128284.InstallationId", "ct3128284_01net.com.exe");
      Supprimée : user_pref("CT3128284.InstallationType", "ConduitNSISIntegration");
      Supprimée : user_pref("CT3128284.InstalledDate", "Mon Jul 02 2012 11:20:26 GMT+0200");
      Supprimée : user_pref("CT3128284.InvalidateCache", false);
      Supprimée : user_pref("CT3128284.IsAlertDBUpdated", true);
      Supprimée : user_pref("CT3128284.IsGrouping", false);
      Supprimée : user_pref("CT3128284.IsInitSetupIni", true);
      Supprimée : user_pref("CT3128284.IsMulticommunity", false);
      Supprimée : user_pref("CT3128284.IsOpenThankYouPage", false);
      Supprimée : user_pref("CT3128284.IsOpenUninstallPage", true);
      Supprimée : user_pref("CT3128284.IsProtectorsInit", true);
      Supprimée : user_pref("CT3128284.LanguagePackLastCheckTime", "Wed Jul 25 2012 18:44:14 GMT+0200");
      Supprimée : user_pref("CT3128284.LanguagePackReloadIntervalMM", 1440);
      Supprimée : user_pref("CT3128284.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
      Supprimée : user_pref("CT3128284.LastLogin_3.14.0.1", "Tue Jul 03 2012 09:51:23 GMT+0200");
      Supprimée : user_pref("CT3128284.LastLogin_3.14.1.0", "Wed Jul 25 2012 18:44:13 GMT+0200");
      Supprimée : user_pref("CT3128284.LatestVersion", "3.14.1.0");
      Supprimée : user_pref("CT3128284.Locale", "fr");
      Supprimée : user_pref("CT3128284.MCDetectTooltipHeight", "83");
      Supprimée : user_pref("CT3128284.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
      Supprimée : user_pref("CT3128284.MCDetectTooltipWidth", "295");
      Supprimée : user_pref("CT3128284.MyStuffEnabledAtInstallation", true);
      Supprimée : user_pref("CT3128284.OriginalFirstVersion", "3.14.0.1");
      Supprimée : user_pref("CT3128284.RadioIsPodcast", false);
      Supprimée : user_pref("CT3128284.RadioLastCheckTime", "Wed Jul 25 2012 18:44:13 GMT+0200");
      Supprimée : user_pref("CT3128284.RadioLastUpdateIPServer", "0");
      Supprimée : user_pref("CT3128284.RadioLastUpdateServer", "129639550715900000");
      Supprimée : user_pref("CT3128284.RadioMediaID", "21983718");
      Supprimée : user_pref("CT3128284.RadioMediaType", "Media Player");
      Supprimée : user_pref("CT3128284.RadioMenuSelectedID", "EBRadioMenu_CT312828421983718");
      Supprimée : user_pref("CT3128284.RadioShrinkedFromSetup", false);
      Supprimée : user_pref("CT3128284.RadioStationName", "RMC");
      Supprimée : user_pref("CT3128284.RadioStationURL", "hxxp://vipicecast.yacast.net/rmc");
      Supprimée : user_pref("CT3128284.SavedHomepage", "hxxp://www.google.fr");
      Supprimée : user_pref("CT3128284.SearchCaption", "01NET.com Customized Web Search");
      Supprimée : user_pref("CT3128284.SearchEngineBeforeUnload", "Web Search");
      Supprimée : user_pref("CT3128284.SearchFromAddressBarIsInit", true);
      Supprimée : user_pref("CT3128284.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT312[...]
      Supprimée : user_pref("CT3128284.SearchInNewTabEnabled", true);
      Supprimée : user_pref("CT3128284.SearchInNewTabIntervalMM", 1440);
      Supprimée : user_pref("CT3128284.SearchInNewTabLastCheckTime", "Wed Jul 25 2012 18:44:10 GMT+0200");
      Supprimée : user_pref("CT3128284.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
      Supprimée : user_pref("CT3128284.SearchProtectorEnabled", false);
      Supprimée : user_pref("CT3128284.SearchProtectorToolbarDisabled", false);
      Supprimée : user_pref("CT3128284.SendProtectorDataViaLogin", true);
      Supprimée : user_pref("CT3128284.ServiceMapLastCheckTime", "Wed Jul 25 2012 18:44:11 GMT+0200");
      Supprimée : user_pref("CT3128284.SettingsLastCheckTime", "Wed Jul 25 2012 18:44:10 GMT+0200");
      Supprimée : user_pref("CT3128284.SettingsLastUpdate", "1342354786");
      Supprimée : user_pref("CT3128284.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT3128284&SearchSource=13");
      Supprimée : user_pref("CT3128284.ThirdPartyComponentsInterval", 504);
      Supprimée : user_pref("CT3128284.ThirdPartyComponentsLastCheck", "Wed Jul 25 2012 18:44:10 GMT+0200");
      Supprimée : user_pref("CT3128284.ThirdPartyComponentsLastUpdate", "1331805999");
      Supprimée : user_pref("CT3128284.ToolbarShrinkedFromSetup", false);
      Supprimée : user_pref("CT3128284.TrusteLinkUrl", "hxxp://trust.conduit.com/CT3128284");
      Supprimée : user_pref("CT3128284.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
      Supprimée : user_pref("CT3128284.UserID", "UN32966304140023634");
      Supprimée : user_pref("CT3128284.ValidationData_Search", 1);
      Supprimée : user_pref("CT3128284.WeatherNetwork", "");
      Supprimée : user_pref("CT3128284.WeatherPollDate", "Wed Jul 25 2012 18:44:24 GMT+0200");
      Supprimée : user_pref("CT3128284.WeatherUnit", "C");
      Supprimée : user_pref("CT3128284.alertChannelId", "1524266");
      Supprimée : user_pref("CT3128284.autoDisableScopes", -1);
      Supprimée : user_pref("CT3128284.backendstorage.3128284a129638404769606799000000paramsgk0", "7B22757064617465526[...]
      Supprimée : user_pref("CT3128284.backendstorage.rss_pub_config", "7B2273657474696E6773223A7B2269636F6E223A226874[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000cat0", "253542253742253232[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000cat1", "253542253742253232[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000embeddedversion", "322E342[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000feedsobj", "25374225323263[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000lastreporttime", "31333433[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000newfeeds", "6E657746656564[...]
      Supprimée : user_pref("CT3128284.backendstorage.rssapp3128284a129638404769606799000000readitemsarr", "2537422532[...]
      Supprimée : user_pref("CT3128284.backendstorage.twitter_v1.8.0_twitter_app_open_t_f", "66616C7365");
      Supprimée : user_pref("CT3128284.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
      Supprimée : user_pref("CT3128284.globalFirstTimeInfoLastCheckTime", "Wed Jul 25 2012 18:44:17 GMT+0200");
      Supprimée : user_pref("CT3128284.homepageProtectorEnableByLogin", true);
      Supprimée : user_pref("CT3128284.initDone", true);
      Supprimée : user_pref("CT3128284.isAppTrackingManagerOn", true);
      Supprimée : user_pref("CT3128284.isFirstRadioInstallation", false);
      Supprimée : user_pref("CT3128284.myStuffEnabled", true);
      Supprimée : user_pref("CT3128284.myStuffPublihserMinWidth", 400);
      Supprimée : user_pref("CT3128284.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
      Supprimée : user_pref("CT3128284.myStuffServiceIntervalMM", 1440);
      Supprimée : user_pref("CT3128284.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
      Supprimée : user_pref("CT3128284.navigateToUrlOnSearch", false);
      Supprimée : user_pref("CT3128284.oldAppsList", "129507181866543568,129638404645388048,111,129638405277731807,129[...]
      Supprimée : user_pref("CT3128284.revertSettingsEnabled", true);
      Supprimée : user_pref("CT3128284.searchProtectorDialogDelayInSec", 10);
      Supprimée : user_pref("CT3128284.searchProtectorEnableByLogin", true);
      Supprimée : user_pref("CT3128284.testingCtid", "");
      Supprimée : user_pref("CT3128284.toolbarAppMetaDataLastCheckTime", "Wed Jul 25 2012 18:44:14 GMT+0200");
      Supprimée : user_pref("CT3128284.toolbarContextMenuLastCheckTime", "Wed Jul 25 2012 18:44:14 GMT+0200");
      Supprimée : user_pref("CT3128284.usagesFlag", 1);
      Supprimée : user_pref("CT3227975..clientLogIsEnabled", false);
      Supprimée : user_pref("CT3227975..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
      Supprimée : user_pref("CT3227975..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
      Supprimée : user_pref("CT3227975.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
      Supprimée : user_pref("CT3227975.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
      Supprimée : user_pref("CT3227975.BrowserCompStateIsOpen_129837869372071867", true);
      Supprimée : user_pref("CT3227975.BrowserCompStateIsOpen_8835725162801969040", true);
      Supprimée : user_pref("CT3227975.CTID", "CT3227975");
      Supprimée : user_pref("CT3227975.CurrentServerDate", "25-7-2012");
      Supprimée : user_pref("CT3227975.DSInstall", true);
      Supprimée : user_pref("CT3227975.DialogsAlignMode", "LTR");
      Supprimée : user_pref("CT3227975.DialogsGetterLastCheckTime", "Wed Jul 25 2012 18:44:21 GMT+0200");
      Supprimée : user_pref("CT3227975.DownloadReferralCookieData", "");
      Supprimée : user_pref("CT3227975.FirstServerDate", "25-7-2012");
      Supprimée : user_pref("CT3227975.FirstTime", true);
      Supprimée : user_pref("CT3227975.FirstTimeFF3", true);
      Supprimée : user_pref("CT3227975.FirstTimeHiddenVer", true);
      Supprimée : user_pref("CT3227975.FixPageNotFoundErrors", true);
      Supprimée : user_pref("CT3227975.GroupingServerCheckInterval", 1440);
      Supprimée : user_pref("CT3227975.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
      Supprimée : user_pref("CT3227975.HPInstall", true);
      Supprimée : user_pref("CT3227975.HasUserGlobalKeys", true);
      Supprimée : user_pref("CT3227975.HomePageProtectorEnabled", true);
      Supprimée : user_pref("CT3227975.HomepageBeforeUnload", "hxxp://search.conduit.com/?ctid=CT3227975&SearchSource=[...]
      Supprimée : user_pref("CT3227975.Initialize", true);
      Supprimée : user_pref("CT3227975.InitializeCommonPrefs", true);
      Supprimée : user_pref("CT3227975.InstallationAndCookieDataSentCount", 1);
      Supprimée : user_pref("CT3227975.InstallationId", "installbrain");
      Supprimée : user_pref("CT3227975.InstallationType", "ConduitNSISIntegration");
      Supprimée : user_pref("CT3227975.InstalledDate", "Wed Jul 25 2012 18:44:19 GMT+0200");
      Supprimée : user_pref("CT3227975.InvalidateCache", false);
      Supprimée : user_pref("CT3227975.IsGrouping", false);
      Supprimée : user_pref("CT3227975.IsInitSetupIni", true);
      Supprimée : user_pref("CT3227975.IsMulticommunity", false);
      Supprimée : user_pref("CT3227975.IsOpenThankYouPage", false);
      Supprimée : user_pref("CT3227975.IsOpenUninstallPage", true);
      Supprimée : user_pref("CT3227975.IsProtectorsInit", true);
      Supprimée : user_pref("CT3227975.LanguagePackLastCheckTime", "Wed Jul 25 2012 18:44:24 GMT+0200");
      Supprimée : user_pref("CT3227975.LanguagePackReloadIntervalMM", 1440);
      Supprimée : user_pref("CT3227975.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
      Supprimée : user_pref("CT3227975.LastLogin_3.14.1.0", "Wed Jul 25 2012 18:44:23 GMT+0200");
      Supprimée : user_pref("CT3227975.LatestVersion", "3.14.1.0");
      Supprimée : user_pref("CT3227975.Locale", "en");
      Supprimée : user_pref("CT3227975.MCDetectTooltipHeight", "83");
      Supprimée : user_pref("CT3227975.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
      Supprimée : user_pref("CT3227975.MCDetectTooltipWidth", "295");
      Supprimée : user_pref("CT3227975.MyStuffEnabledAtInstallation", true);
      Supprimée : user_pref("CT3227975.OriginalFirstVersion", "3.14.1.0");
      Supprimée : user_pref("CT3227975
      0
      1. Contributeur sécurité
        ?

        J'ai demandé pre_scan.
        0
        1. Contributeur sécurité
          ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

          ▶ Exécute-le. Accepte la mise à jour.

          Uniquement en cas de problème de mise à jour:

          Télécharger mises à jour manuelles MBAM

          ● Exécute le fichier après l'installation de MBAM

          ▶ Sélectionne "Exécuter un examen complet"
          ▶ Clique sur "Rechercher"
          ▶ L'analyse démarre, le scan est relativement long, c'est normal.

          A la fin de l'analyse, un message s'affiche :

          Citation :

          L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

          ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
          ▶ Ferme tes navigateurs.
          ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
          ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

          Si MBAM demande à redémarrer le pc : ▶ fais-le.

          Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
          0
          1. voici le resultat de MBAM (Malwarebyte Anti-Malware) :

            Malwarebytes Anti-Malware (Essai) 1.65.0.1400
            www.malwarebytes.org

            Version de la base de données: v2012.09.25.08

            Windows XP Service Pack 3 x86 NTFS
            Internet Explorer 8.0.6001.18702
            laurent :: LAURENT-1127E4D [administrateur]

            Protection: Activé

            25/09/2012 14:48:15
            mbam-log-2012-09-25 (14-48-15).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 301972
            Temps écoulé: 2 heure(s), 25 minute(s), 20 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 1
            C:\Program Files\TSearch (Adware.TSearch) -> Mis en quarantaine et supprimé avec succès.

            Fichier(s) détecté(s): 19
            C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bbjciahceamgodcoidkjpchnokgfpphh_0.localstorage (PUP.Funmoods) -> Aucune action effectuée.
            C:\Documents and Settings\laurent\Mes documents\decompresser Macromedai\KEYGEN Dreamweaver 8 + Flash 8\keygen.exe (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
            C:\Documents and Settings\laurent\Mes documents\Téléchargements\audacity_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
            C:\Documents and Settings\laurent\Mes documents\Virtual DJ\Atomix.Virtual.DJ.Pro.v7.0.5.Cracked-EAT\Crack\virtualdj_pro.exe (Heuristics.Shuriken) -> Mis en quarantaine et supprimé avec succès.
            C:\Documents and Settings\laurent\Mes documents\VSO Converter XtuDVD 4.1.19.365 + inclus Keygen\VSO.Software.ConvertXtoDVD.v4.1.19.365.Incl.Keygen-Lz0\nfoviewer.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
            C:\Documents and Settings\laurent\Mes documents\Google Earth Pro + patch\Google Earth v6.2.2.6613 + Patch\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
            C:\Pre_Scan\Quarantine\01Net_download_manager.com.exe.P_S (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
            C:\Pre_Scan\Quarantine\BoxoreInstaller.exe.P_S (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
            C:\Pre_Scan\Quarantine\Giant-Savings.exe.P_S (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
            C:\Pre_Scan\Quarantine\Giant-Savings_FR.exe.P_S (PUP.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
            C:\Pre_Scan\Quarantine\Windir.exe.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\eMule\Incoming\Logiciels\Mirc - phenixscriptv3.5.exe (Adware.Onlinegames) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\smartdl\vfd-ob.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\Uninstall Information\ib_uninst_514\uninstall.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\Uninstall Information\ib_uninst_515\uninstall.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\VSO\ConvertX\4\nfoviewer.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\Google\Google Earth\client\Patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
            D:\LOGICIELS\COMPLET\ABBYY FineReader Professional v9.0.0.1019 avec Crack\ABBYY FineReader Professional v9.0.0.1019 avec Crack\Crack\FineReader.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
            C:\Program Files\TSearch\results (Adware.TSearch) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
            1. Contributeur sécurité
              C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bbjciahceamgodcoidkjpchnokgfpphh_0.localstorage (PUP.Funmoods) -> Aucune action effectuée.

              Relance un scan avec MBAM, coche-le à la fin et clique sur Supprimer la sélection.
              0
              1. J'ai relancé MBAM.

                C:\Documents and Settings\laurent\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bbjciahceamgodcoidkjpchnokgfpphh_0.localstorage (PUP.Funmoods) a été supprimé apres avoir cliquer sur Supprimer la sélection
                0
                1. Contributeur sécurité
                  Super !

                  Relance Pre_Scan clique sur Diag et poste le lien du rapport hébergé
                  0
                  1. Contributeur sécurité
                    Re,

                    EDIT : Erreur.

                    Comment se porte le PC ?

                    Télécharge ici :OTL

                    enregistre le sur ton Bureau.

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    => Clique ici pour voir la Configuration

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                    /md5start
                    explorer.exe
                    winlogon.exe
                    wininit.exe
                    /md5stop
                    netsvcs
                    safebootminimal
                    safebootnetwork
                    %systemroot%\system32\*.dll /lockedfiles
                    %systemroot%\system32\*.ini
                    %systemroot%\Tasks\*.*
                    %systemroot%\system32\Tasks\*.*
                    %systemroot%\system32\drivers\*.sys /lockedfiles
                    %systemroot%\System32\config\*.sav
                    %systemroot%\system32\config\*.exe /s
                    %systemroot%\system32\*.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                    CREATERESTOREPOINT


                    ▶ Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
                    .::. Contributeur Sécurité .::.
                    0
                    1. Contributeur sécurité
                      Re,

                      Il n'y a plus que quelques traces qu'on va nettoyer, mais avant je t'ai posé une question restée sans réponse.

                      A+
                      0
                      1. mon pc se comporte mieux mais comme je telecharge beaucoup de fichiers torrent, c'est diificile de vous avouez comment se porte mon PC (à l'heure que je vous ecris) sur son comportement...mais je te tiendrai au courant tres rapidement.
                        0
                        1. Contributeur sécurité
                          Justement, il serait judicieux d'arrêter cette pratique avant de te retrouver avec une belle merd€ bien coriace, autre que ce que nous avons enlevés ici.

                          0
                          1. ok pour ton conseil . Et mon PC est-il totalement desinfecte, si non que dois-je faire encore ?
                            0
                            1. Contributeur sécurité
                              pjjoint est indisponible à l'heure où j'écris ...

                              peux-tu héberger à nouveau tes 2 rapports sur https://www.cjoint.com/ ?
                              0
                              1. Contributeur sécurité
                                ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                sur OTL.exe pour le lancer.

                                ▶Copie la liste qui se trouve en gras ci-dessous,

                                ▶ colle-la dans la zone sous "Personnalisation" :

                                :OTL
                                IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
                                IE - HKU\S-1-5-21-1220945662-1677128483-1606980848-1004\..\SearchScopes,Backup.Old.DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
                                FF - prefs.js..browser.search.defaultenginename: "Internet Search"

                                :Files
                                C:\DOCUMENTS AND SETTINGS\LAURENT\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\UQOA3LNI.DEFAULT\EXTENSIONS\FFXTLBR@BABYLON.COM
                                C:\PROGRAM FILES\SEARCHQU TOOLBAR
                                C:\WINDOWS\System32\cache

                                :Commands
                                [EMPTYTEMP]

                                ▶ Clique sur "Correction" pour lancer la suppression.

                                ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                                0
                                • 1
                                • 2