Virus sacem

Résolu
Bonjour à tous,

Je suis à la recherche de quelqu'un qui voudrait bien me venir en aide! ;)
Mon ordi a donc été infecté et verrouillé par le virus sacem. Recemment, il m'est arrivé la même chose avec un virus de la police nationale que j'ai réussi à faire partir grâce à la restauration à une date antérieure en mode sans échec.
Seulement, cette fois ci, le mode sans échec ne fonctionne pas, soit le virus est toujours présent, soit je tombe sur une "page internet" avec ou il est écrit "Naviguation vers la page web annulée, actualisez la page ..." ect, et je n'ai accès ni au bureau, ni à la barre de tâche, enfin je peux rien faire quoi ...
Donc je suis un peu perdue, je ne sais pas comment procéder pour me débrasser de ce virus ..
J'espère en tout cas qu'il existe un moyen de le faire!
Donc please, help me!

Merci

28 réponses

Résumé de la discussion

Un ordinateur est verrouillé par un ransomware affichant des avertissements SACEM et Police Nationale, bloquant l'accès au bureau et empêchant le démarrage correct, y compris en mode sans échec. Plusieurs méthodes évoquées incluent l'utilisation d'un live CD pour nettoyer le système et la désactivation temporaire de l'antivirus, ainsi que la recherche d'options comme une restauration. Des symptômes variés ressortent, tels qu'un STOP c000021a ou des blocages de mise à jour, et des pistes comme vérifier le matériel ou envisager une réinstallation après sauvegarde. Selon des avis techniques, l'option live CD et le diagnostic matériel restent des voies viables même lorsque l'accès au système est bloqué, et l'accent est mis sur la sécurité des données sauvegardées.

Bobot (l’IA à votre service)
  1. Bonjour

    De quel système d'exploitation disposes tu?

    XP;Vista ;Seven

    @+
    0
    1. Ah oui j'ai oublié de le préciser!
      J'ai windows 7!
      0
      1. Re

        Télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")

        double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

        insère un cd dans ton graveur puis clique sur "BURN ISO"

        (normalement le fichier à graver est déjà sélectionné)
        Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
        Pour ce faire suivre ce lien : Booter sur un CD

        Tu lances l'iso d'OTLPE que tu as gravé.
        * Double-clique sur l'icone OTLPE
        * Une fenêtre s'ouvre: « Choose Windows Directory »

        Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
        Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
        Tu cliques sur Oui
        Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
        La ligne en bas du tableau est cochée (sinon le faire)

        Cliquer sur Ok

        Tu cliques sur OK

        Ensuite
        * sous Custom Scan box
        1) copie_colle le contenu du cadre ci dessous:

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %SYSTEMDRIVE%\*.exe
        /md5start
        eventlog.dll
        scecli.dll
        netlogon.dll
        cngaudit.dll
        sceclt.dll
        ntelogon.dll
        logevent.dll
        iaStor.sys
        nvstor.sys
        atapi.sys
        cdrom.sys
        disk.sys
        ndis.sys
        mountmgr.sys
        aec.sys
        rasacd.sys
        mrxsmb10.sys
        mrxsmb20.sys
        termdd.sys
        mrxsmb.sys
        win32k.sys
        storport.sys
        IdeChnDr.sys
        viasraid.sys
        explorer.exe
        winlogon.exe
        wininit.exe
        AGP440.sys
        vaxscsi.sys
        nvatabus.sys
        viamraid.sys
        nvata.sys
        nvgts.sys
        iastorv.sys
        ViPrt.sys
        eNetHook.dll
        ahcix86.sys
        KR10N.sys
        nvstor32.sys
        ahcix86s.sys
        nvrd32.sys
        /md5stop
        %systemroot%\*. /mp /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        CREATERESTOREPOINT


        * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

        * 2) Clic Run Scan pour démarrer le scan.
        * Une fois terminé , le fichier se trouve là C:\OTL.txt
        * Copie_colle le contenu dans ta prochaine réponse.

        @+

        0
        1. Merci pour ta réponse,
          par contre, c'est surement une question bête, mais je dois réaliser bien réaliser tout ça à partir d'un autre ordi?
          Celui sur lequel je suis est configuré vista, ça change rien?
          0
          1. Non;tu peux faire ce CD
            0
          2. Ok merci! Je vais faire ça!
            Et une fois le CD gravé, je rallume le pc endommagé avec le cd à l'intérieur?
            (dsl je suis vraiment peu doué en info)
            0
        2. Je lance le CD sur le pc infecté mais rien ne se passe ...
          Je suis allé sur le lien "Booter sur un CD" mais j'y comprend pas grand chose ...
          0
          1. Il faut faire en sorte que le PC démarre sur le CD et non le disque dur système
            0
          2. Oui, c'est ce que je pensais avoir compris, par contre je sais pas du tout comment faire ça, et le lien "Booter sur un cd" ne m'aide pas du tout, j'y comprend pas grand chose
            0
        3. Re

          Tu devrais dans une des rubriques (Advenced BIOS Features) voir la séquence de Boot.

          Avec en premier :IDE-0
          en second :CD/DVD
          En troisième :etc...

          c'est cette séquence qu'il faut changer
          Faire passer le lecteur CD/DVD en premier

          @+
          0
          1. Comment accéder à cette rubrique?
            (Mon ordinateur est quasi inutilisable)
            0
            1. Contributeur sécurité
              bonjour, guillaume si on avais la marque du pc possible que l'on pourrais la guider mieux , car pour le boot menu sur acer c'est F12 et après tu choisis !! désolé guillaume de mon intervention
              0
            2. Bonsoir jacques

              Bonne question ;-)
              0
            3. Ca tombe bien, mon pc est bien un acer, du coup F12 au démarrage et "Avec en premier :IDE-0
              en second :CD/DVD
              En troisième :etc...
              "
              Merci à vous deux en tout cas
              0
            4. Tu passes le lecteur CD/DVD en premier
              0
            5. Ah... j'ai bien réussi à mettre le lecteur CD en premier dans le boot menu, mais toujours la page internet et l'ordi bloqué au redemarrage ...
              0
          2. Re

            Quel scan as tu lancé?

            OTLPE ou Pre scan?

            @+

            ---------Contributeur Sécurité---------
            On a tous été un jour débutant dans quelque chose.
            Mais le savoir est la récompense de l'assiduité.
            0
            1. Pré scan ...
              0
          3. Re

            Allumage du PC sans CD?
            0
            1. Je l'ai allumé avec, j'ai fait la scan, et en fait je suis parti pendant que le scan se faisait et quand je suis revenu le pc sétait éteint, du coup je l'ai rallumé toujours avec le cd, et j'ai eu le message précédent
              0
            2. Tente un démarrage sans CD pour voir
              0
            3. Le PC s'allume, mais le virus est toujours la ...
              0
            4. Aucun accès au bureau;Internet?

              Le mode sans echec avec prise en charge réseau?

              Donne un peu plus d'informations;merci
              0
            5. Non je n'ai ni accès au bureau, ni à internet.
              En mode sans échec seul et avec prise en charge réseau, je n'ai pas la page sacem (celle ou doit payer ect) mais une page web avec marqué "Navigation vers la page web annulée", mais avec aucun accès à quoique soit non plus ...
              0
          4. poste le bout de rapport que tu trouveras quand meme cité plus haut
            0
            1. Comment trouver le rapport? J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien
              0
            2. Contributeur sécurité
              tu dis que : J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien et dans le message 41 tu nous dis que le pc démarres en mode sans echec ????
              0
            3. Ben je dis que l'ordi s'allume mais que j'ai une page qui s'ouvre, qui ressemble à une page Web, mais qui prend tout l'écran, et qui ne me permet pas d'avoir accès ni au bureau, ni a la barre des tâches. Donc c'est la même chose qu'en mode normal sauf que c'est pas la page sacem qui apparait.
              Je sais pas si je suis claire ...
              0
          5. probleme materiel certainement....un code pareil avec un live cd.....
            0
            1. Re

              Reprend avec le Live CD ;mais OTLPE si cela fonctionne
              Merci
              0
              1. Alors, avec CD, l'ordinateur s'éteintdès qu'apparait l'écran bleu avec la feuille (je sais pas si vous voyez de quoi je parle), j'ai juste le temps de voir qu'il y a un message d'erreur, et il s'éteint ...
                0
              2. Ah ben maintenant, j'ai directement la page bleu avec le message Fatal Error de tout à l'heure
                0
              3. c'est ce que je disais probleme materiel....
                0
            2. le rapport avec le live cd tu le recupères

              il est dans :

              c:\Windows\Pre_scan.txt

              ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
              0
              1. Mais j'aimerais, mais comment? Je n'arrive à avoir accès à aucun document ...
                Tu penses que je peux le récupérer cmt? Avec ou sans cd? En mode normal ou sans échec?
                0
              2. j'avais ecrit :

                le rapport avec le live cd tu le recupères
                0
              3. On aimerai aussi ;-))
                0
              4. ^^, bon ben comme dis plus haut, avec le live CD, j'ai le message d'erreur...
                Mais problème matériel ça m'étonne .. A moins que le virus est atteint l'ordi ..?
                Si c'est ça, il me reste quoi à faire? Jeter le pc?
                0
              5. mmm...avec le cd le message vient de suite ou tu vois windows charger un peu .?
                0
            3. carte graphique gifflée à mon avis.....
              0
              1. Re Alexiia13

                Si tes données importantes sont sur une autre partition que la système

                Fait une mise à plat du PC si tu disposes bien de ce qu'il faut pour le faire

                @+
                0
                1. N'y a t'il pas d'autres options que le live CD..??
                  L'ordi n'avait aucun problème avant, j'ai deja eu un virus de ce type qui n'a pas endommagé l'ordi, donc ça m'étonne vraiment ...
                  0
                  1. Fait pour le mieux :
                    Echange carte graphique ou mise à plat du système si tu es sur de la sauvegarde de tes données importantes
                    0
                  2. Je ne sais faire ni l'un, ni l'autre ...
                    Mais faut vraiment en venir jusque la?
                    La dernière fois,une restauration système a suffit ...
                    0
                  3. Contributeur sécurité
                    alexxiia quand tu redémarre sur le cd tu refais bien F12 pour remettre le cd rom en 1 boot ???
                    0
                  4. bah tente ca :

                    remets le disque dur en premier au demarrage , demarre dessus , tapote comme pour aller en mode sans echec mais tu selectionnes "Reparer" l ordinateur" , si ca apparait pas au menu tu fais F8 ensuite tu choisis la restauration ou ce que tu veux
                    0
                  5. Ouioui, la configuration est restée tel quel tout le long ...
                    0
                2. Re

                  SX Check&Update est un outil développé par Igor51.

                  De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
                  * SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
                  * SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

                  Télécharger [ https://tools.security-x.fr/SXCU.exe SX Check&Update ] (de igor 51) sur le Bureau.

                  Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

                  Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
                  * Lancer l'outil.
                  Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
                  * Au menu principal, choisir l'option Rapport.
                  Poste moi ce rapport ;merci

                  @+
                  0
                  1. sera-t-il possible quand meme de lire le rapport qui doit toujours se trouver dans le dossier Windows ?
                    0
                  2. Je n'arrive pas à lancer le scan, au début il me demandait de mettre à jour Java, ce que j'ai fait, mais maintenant plus rien ne se passe quand je clique sur scan.
                    C'est peut être que je n'ai pas désactivé l'agent Web, comment fait on?
                    0
                  3. Gen, je sais pas si c'est le bon rapport ..

                    ¤¤¤¤¤¤¤¤¤¤ | Associations

                    [.exe] : exefile
                    [exefile | command] : "%1" %*
                    [.com] : comfile
                    [comfile | command] : "%1" %*
                    [.reg] : regfile
                    [regfile | command] : regedit.exe "%1"
                    [.scr] : scrfile
                    [scrfile | command] : "%1" /S
                    [.bat] : batfile
                    [batfile | command] : "%1" %*
                    [.cmd] : cmdfile
                    [cmdfile | command] : "%1" %*
                    [.pif] : piffile
                    [piffile | command] : "%1" %*
                    [.url] : InternetShortcut
                    [InternetShortcut | command] : "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l
                    [Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
                    [Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
                    [Folder | command] : %SystemRoot%\Explorer.exe -> C:\Windows\explorer.exe

                    ¤
                    0
                  4. nan il s'apelle pre_scan.txt il est dans le dossier c:\windows
                    0
                  5. si tu ne le trouves pas , ca veut dire que pre_scan n'a pas eu le temps de le créer , donc qu'il n'a rien modifié à ton pc
                    0
                3. Re

                  On avance

                  Pour de plus amples informations, fait ceci stp

                  Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  Ou

                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  Serveur N°2

                  Ou

                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                  en bas de la page ZHP avec un numéro de version.

                  Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

                  Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
                  - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

                  Clique sur la loupe pour lancer l'analyse.

                  Laisse l'outil travailler, il peut être assez long.

                  Ferme ZHPDiag en fin d'analyse.

                  Pour transmettre le rapport clique sur ce lien :

                  https://forums-fec.be/upload

                  http://pjjoint.malekal.com/

                  https://www.cjoint.com/

                  Regarde sur le bureau

                  Sélectionne le fichier ZHPDiag.txt.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Merci

                  @+

                  0
                  1. Guillaume, le rapport précédent était celui de pre_scan, je n'ai pas réussi à lancer SXCU ..!
                    0
                  2. Lance ZHPDiag;merci
                    0
                  3. Voila le rapport!
                    http://cjoint.com/data3/3ICxosW96Hn.htm
                    0
                4. Re

                  On commence par cela:

                  1)
                  En priorité Mise à jour de Windows via Windows Update >>>Seven SP1

                  1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                  Lance le, clique sur [Suppression] puis patiente le temps du scan.
                  Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                  Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

                  2)Télécharge Malwaresbytes anti malware ici
                  http://www.malwarebytes.org/mbam.php

                  Bouton »Download free version »

                  * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                  * Potasse le tuto pour te familiariser avec le prg :

                  https://forum.pcastuces.com/sujet.asp?f=31&s=3

                  (cela dis, il est très simple d'utilisation).

                  relance Malwaresbytes en suivant scrupuleusement ces consignes :

                  ! Déconnecte toi et ferme toutes applications en cours !

                  * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

                  *Procèdes à une mise à jour

                  *Fais un examen dit "Complet"

                  --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  --> à la fin tu cliques sur "Afficher les résultats" " .
                  --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                  @+

                  0
                  1. Juste, j'ai juste fait la 1ère étape, à savoir les mises à jour de windows, donc c'est en cours, mais mon antivirus vient de détecter qqchose :
                    C:\Users\Alexia\AppData\Local\Windows Server\hlp.dat
                    Choix : deplacer en quarantaine, supprimer, renommer, refuser l'accès, ignorer ...?
                    0
                  2. Désactives momentanément ton antivirus si tu ne sais pas le gérer
                    0
                  3. Et j'ai l'impression que ça a bloqué la mise à jour d'ailleurs
                    0
                5. Re

                  On avance ou non?
                  0
                  1. Rapport AdwCleaner:
                    # AdwCleaner v2.003 - Rapport créé le 28/09/2012 à 23:56:11
                    # Mis à jour le 23/09/2012 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium (64 bits)
                    # Nom d'utilisateur : Alexia - ALEXIA-PC
                    # Mode de démarrage : Normal
                    # Exécuté depuis : C:\Users\Alexia\Documents\Downloads\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Program Files (x86)\Conduit
                    Dossier Supprimé : C:\Program Files (x86)\RewardsArcade
                    Dossier Supprimé : C:\Program Files (x86)\SweetIM
                    Dossier Supprimé : C:\Program Files (x86)\Vuze_Remote
                    Dossier Supprimé : C:\ProgramData\boost_interprocess
                    Dossier Supprimé : C:\ProgramData\Partner
                    Dossier Supprimé : C:\ProgramData\SweetIM
                    Dossier Supprimé : C:\Users\Alexia\AppData\Local\Conduit
                    Dossier Supprimé : C:\Users\Alexia\AppData\Local\Ilivid Player
                    Dossier Supprimé : C:\Users\Alexia\AppData\Local\RewardsArcade
                    Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\boost_interprocess
                    Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\CT2504091
                    Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Conduit
                    Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\PriceGong
                    Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\searchquband
                    Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Toolbar4
                    Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Vuze_Remote
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\FissaSearch
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\ConduitCommon
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2504091
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2849852
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\Smartbar
                    Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\OfferBox
                    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
                    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
                    Fichier Supprimé : C:\user.js
                    Fichier Supprimé : C:\Users\Alexia\AppData\Local\Temp\searchqutoolbar-manifest.xml
                    Fichier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\searchplugins\SearchquWebSearch.xml

                    ***** [Registre] *****

                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
                    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                    Clé Supprimée : HKCU\Software\Conduit
                    Clé Supprimée : HKCU\Software\Cr_Installer
                    Clé Supprimée : HKCU\Software\DataMngr
                    Clé Supprimée : HKCU\Software\FissaSearch
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade
                    Clé Supprimée : HKCU\Software\Offerbox
                    Clé Supprimée : HKCU\Software\Softonic
                    Clé Supprimée : HKCU\Software\SweetIm
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
                    Clé Supprimée : HKLM\Software\Bandoo
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
                    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
                    Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
                    Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609.3
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
                    Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
                    Clé Supprimée : HKLM\Software\Conduit
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
                    Clé Supprimée : HKLM\Software\SweetIm
                    Clé Supprimée : HKLM\Software\Vuze_Remote
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25514C64-8321-494E-BD3E-3DBAB3F8CEBA}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{597A9974-8CB0-4F41-B61F-ED065738A397}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0084C77D-6879-48BB-8B03-699D318A8F6C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2F4A35C1-5215-4BA0-95A2-D86C0608E5C6}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
                    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                    Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

                    -\\ Mozilla Firefox v15.0.1 (fr)

                    Nom du profil : default
                    Fichier : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\prefs.js

                    C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\user.js ... Supprimé !

                    Supprimée : user_pref("CT2504091.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
                    Supprimée : user_pref("CT2504091.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
                    Supprimée : user_pref("CT2504091.FirstTime", "true");
                    Supprimée : user_pref("CT2504091.FirstTimeFF3", "true");
                    Supprimée : user_pref("CT2504091.UserID", "UN37654462191373433");
                    Supprimée : user_pref("CT2504091.addressBarTakeOverEnabledInHidden", "true");
                    Supprimée : user_pref("CT2504091.autoDisableScopes", -1);
                    Supprimée : user_pref("CT2504091.defaultSearch", "false");
                    Supprimée : user_pref("CT2504091.embeddedsData", "[{\"appId\":\"129079840422026594\",\"apiPermissions\":{\"cross[...]
                    Supprimée : user_pref("CT2504091.enableAlerts", "false");
                    Supprimée : user_pref("CT2504091.enableSearchFromAddressBar", "true");
                    Supprimée : user_pref("CT2504091.firstTimeDialogOpened", "true");
                    Supprimée : user_pref("CT2504091.fixPageNotFoundError", "true");
                    Supprimée : user_pref("CT2504091.fixPageNotFoundErrorInHidden", "true");
                    Supprimée : user_pref("CT2504091.fixUrls", true);
                    Supprimée : user_pref("CT2504091.installId", "ConduitNSISIntegration");
                    Supprimée : user_pref("CT2504091.installType", "ConduitNSISIntegration");
                    Supprimée : user_pref("CT2504091.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
                    Supprimée : user_pref("CT2504091.isNewTabEnabled", true);
                    Supprimée : user_pref("CT2504091.isPerformedSmartBarTransition", "true");
                    Supprimée : user_pref("CT2504091.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
                    Supprimée : user_pref("CT2504091.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
                    Supprimée : user_pref("CT2504091.openThankYouPage", "false");
                    Supprimée : user_pref("CT2504091.openUninstallPage", "false");
                    Supprimée : user_pref("CT2504091.search.searchAppId", "129079840422026594");
                    Supprimée : user_pref("CT2504091.search.searchCount", "0");
                    Supprimée : user_pref("CT2504091.searchInNewTabEnabledInHidden", "true");
                    Supprimée : user_pref("CT2504091.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
                    Supprimée : user_pref("CT2504091.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
                    Supprimée : user_pref("CT2504091.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348865208126");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_appsMetadata_lastUpdate", "1348865088907");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348865208032");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345720164078");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348865089495");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_optimizer_lastUpdate", "1347551144419");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348865208087");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_searchAPI_lastUpdate", "1348865090064");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_serviceMap_lastUpdate", "1348865087802");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348865207942");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarSettings_lastUpdate", "1348865089324");
                    Supprimée : user_pref("CT2504091.serviceLayer_services_translation_lastUpdate", "1348865088072");
                    Supprimée : user_pref("CT2504091.settingsINI", true);
                    Supprimée : user_pref("CT2504091.shouldFirstTimeDialog", "false");
                    Supprimée : user_pref("CT2504091.smartbar.CTID", "CT2504091");
                    Supprimée : user_pref("CT2504091.smartbar.Uninstall", "0");
                    Supprimée : user_pref("CT2504091.smartbar.toolbarName", "Vuze Remote ");
                    Supprimée : user_pref("CT2504091.startPage", "false");
                    Supprimée : user_pref("CT2504091.toolbarBornServerTime", "21-8-2012");
                    Supprimée : user_pref("CT2504091.toolbarCurrentServerTime", "28-9-2012");
                    Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
                    Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
                    Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
                    Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
                    Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
                    Supprimée : user_pref("CT2849852.AppTrackingLastCheckTime", "Mon Apr 23 2012 13:26:04 GMT+0200");
                    Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
                    Supprimée : user_pref("CT2849852.CTID", "CT2849852");
                    Supprimée : user_pref("CT2849852.CurrentServerDate", "23-4-2012");
                    Supprimée : user_pref("CT2849852.DSInstall", false);
                    Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
                    Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sun Apr 22 2012 12:10:27 GMT+0200");
                    Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
                    Supprimée : user_pref("CT2849852.EMailNotifierPollDate", "Mon Apr 23 2012 13:30:55 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
                    Supprimée : user_pref("CT2849852.FeedPollDate129313974171006416", "Mon Apr 23 2012 13:25:51 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313975698350231", "Mon Apr 23 2012 13:25:51 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313976370850190", "Mon Apr 23 2012 13:25:51 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313976648818968", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313977444757117", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313980389131455", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313980655381977", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313980886163259", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313981234756535", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313983226631720", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedPollDate129313983607725691", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.FeedTTL129313974171006416", 10);
                    Supprimée : user_pref("CT2849852.FeedTTL129313977444757117", 15);
                    Supprimée : user_pref("CT2849852.FeedTTL129313980655381977", 5);
                    Supprimée : user_pref("CT2849852.FeedTTL129313981234756535", 5);
                    Supprimée : user_pref("CT2849852.FirstServerDate", "30-1-2012");
                    Supprimée : user_pref("CT2849852.FirstTime", true);
                    Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
                    Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", true);
                    Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
                    Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
                    Supprimée : user_pref("CT2849852.HPInstall", false);
                    Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
                    Supprimée : user_pref("CT2849852.HomePageProtectorEnabled", false);
                    Supprimée : user_pref("CT2849852.HomepageBeforeUnload", "hxxp://www.searchqu.com/406");
                    Supprimée : user_pref("CT2849852.Initialize", true);
                    Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
                    Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
                    Supprimée : user_pref("CT2849852.InstallationId", "ConduitXPEIntegration");
                    Supprimée : user_pref("CT2849852.InstallationType", "ConduitXPEIntegration");
                    Supprimée : user_pref("CT2849852.InstalledDate", "Mon Jan 30 2012 14:56:55 GMT+0100");
                    Supprimée : user_pref("CT2849852.IsAlertDBUpdated", true);
                    Supprimée : user_pref("CT2849852.IsGrouping", false);
                    Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
                    Supprimée : user_pref("CT2849852.IsMulticommunity", false);
                    Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
                    Supprimée : user_pref("CT2849852.IsOpenUninstallPage", false);
                    Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sun Apr 22 2012 14:12:56 GMT+0200");
                    Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
                    Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
                    Supprimée : user_pref("CT2849852.LastLogin_3.9.0.3", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.LatestVersion", "3.12.0.7");
                    Supprimée : user_pref("CT2849852.Locale", "fr");
                    Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
                    Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
                    Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
                    Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
                    Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.9.0.3");
                    Supprimée : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
                    Supprimée : user_pref("CT2849852.SearchEngineBeforeUnload", "Search the web (Babylon)");
                    Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
                    Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
                    Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
                    Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
                    Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sun Apr 22 2012 14:12:45 GMT+0200");
                    Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
                    Supprimée : user_pref("CT2849852.SearchProtectorEnabled", false);
                    Supprimée : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
                    Supprimée : user_pref("CT2849852.SendProtectorDataViaLogin", true);
                    Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+0200");
                    Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Mon Apr 23 2012 13:25:51 GMT+0200");
                    Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1334671028");
                    Supprimée : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
                    Supprimée : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
                    Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Sun Apr 08 2012 19:47:19 GMT+0200");
                    Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
                    Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
                    Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
                    Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
                    Supprimée : user_pref("CT2849852.UserID", "UN58601891738853514");
                    Supprimée : user_pref("CT2849852.ValidationData_Search", 0);
                    Supprimée : user_pref("CT2849852.ValidationData_Toolbar", 2);
                    Supprimée : user_pref("CT2849852.WeatherNetwork", "");
                    Supprimée : user_pref("CT2849852.WeatherPollDate", "Mon Apr 23 2012 13:25:52 GMT+0200");
                    Supprimée : user_pref("CT2849852.WeatherUnit", "C");
                    Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
                    Supprimée : user_pref("CT2849852.backendstorage.cb_firstuse0100", "31");
                    Supprimée : user_pref("CT2849852.backendstorage.cb_user_id_000", "43423734323637353037303239375F46697265666F78")[...]
                    Supprimée : user_pref("CT2849852.backendstorage.cbcountry_000", "4652");
                    Supprimée : user_pref("CT2849852.backendstorage.cbfirsttime", "4D6F6E204A616E20333020323031322031343A35373A30302[...]
                    Supprimée : user_pref("CT2849852.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E66722F757[...]
                    Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
                    Supprimée : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Sat Apr 14 2012 18:52:20 GMT+0200");
                    Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
                    Supprimée : user_pref("CT2849852.initDone", true);
                    Supprimée : user_pref("CT2849852.isAppTrackingManagerOn", true);
                    Supprimée : user_pref("CT2849852.myStuffEnabled", true);
                    Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
                    Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
                    Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
                    Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
                    Supprimée : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
                    Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
                    Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
                    Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
                    Supprimée : user_pref("CT2849852.testingCtid", "");
                    Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sun Apr 22 2012 14:12:57 GMT+0200");
                    Supprimée : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Wed Apr 18 2012 21:37:09 GMT+0200");
                    Supprimée : user_pref("CT2849852.usagesFlag", 2);
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
                    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"2e6[...]
                    Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Alexia\\AppData\\Roaming\\Mozilla\\[...]
                    Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
                    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.searchqu.com/web?src=ffb&syst[...]
                    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
                    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
                    Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
                    Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Apr 16 2012 16:15:57 GMT+0200");
                    Supprimée : user_pref("CommunityToolbar.globalUserId", "4dc91c04-11e9-4cfd-aa00-11ea3b56ac6e");
                    Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
                    Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
                    Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
                    Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Apr 18 2012 21:37:1[...]
                    Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
                    Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+020[...]
                    Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
                    Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
                    Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
                    Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Apr 22 2012 14:12:46 GMT+0200");
                    Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
                    Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
                    Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
                    Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
                    Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
                    Supprimée : user_pref("CommunityToolbar.notifications.userId", "f227c095-857f-4ee5-a383-1455785e19d4");
                    Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchqu.com/406");
                    Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Search the web (Babylon)");
                    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
                    Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=NT_ss&mntr[...]
                    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
                    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
                    Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
                    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=HP_s[...]
                    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
                    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
                    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
                    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
                    Supprimée : user_pref("extensions.BabylonToolbar.id", "c8934a6100000000000062e4005be350");
                    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15572");
                    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
                    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
                    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
                    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
                    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
                    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
                    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=3412_3");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
                    Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=108988&tt=3412_[...]
                    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
                    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.617:03:25");
                    Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Tue, 04 Oct 2011 15:12:59 GMT");
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationThankYouPage", true);
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationTime", 1327834590);
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.searchUserConifrmation", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setHomepage", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setNewTab", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setSearch", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.active", true);
                    Supprimée : user_pref("extensions.crossriderapp498.498.addressbar", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.affid", "0");
                    Supprimée : user_pref("extensions.crossriderapp498.498.backgroundjs", "\n\n_GPL_PID = 18;\nfunction parse_url(st[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.backgroundver", 9);
                    Supprimée : user_pref("extensions.crossriderapp498.498.certdomaininstaller", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.changeprevious", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.value", "1327834590");
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:0[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.value", "%7B%22sub_id%22%3A%22defa[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.value", "1327834590");
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.expiration", "Wed Apr 25 2012 21:38:07 GM[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.value", "%7B%22geoplugin_city%22%3A%22Sai[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 20[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.value", "%221%22");
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 0[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.value", "%2212475%22");
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.value", "%2217361%22");
                    Supprimée : user_pref("extensions.crossriderapp498.498.description", "RewardsArcade is a platform that allows us[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.domain", "www.rewardsarcade.com");
                    Supprimée : user_pref("extensions.crossriderapp498.498.emailsig", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.enablesearch", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.exposesites", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.fbremoteurl", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.group", 0);
                    Supprimée : user_pref("extensions.crossriderapp498.498.homepage", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.iframe", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.js", "\n\nvar _GPL_PID = 18;\n\n(function($) { \n\n $.[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.manifesturl", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.name", "RewardsArcade");
                    Supprimée : user_pref("extensions.crossriderapp498.498.newtab", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.opensearch", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.premium", true);
                    Supprimée : user_pref("extensions.crossriderapp498.498.publisher", "215 Apps");
                    Supprimée : user_pref("extensions.crossriderapp498.498.searchstatus", 0);
                    Supprimée : user_pref("extensions.crossriderapp498.498.setnewtab", false);
                    Supprimée : user_pref("extensions.crossriderapp498.498.settingsurl", "");
                    Supprimée : user_pref("extensions.crossriderapp498.498.thankyou", "hxxp://www.rewardsarcade.com/r.php?app_id=498[...]
                    Supprimée : user_pref("extensions.crossriderapp498.498.updateinterval", 360);
                    Supprimée : user_pref("extensions.crossriderapp498.498.ver", 82);
                    Supprimée : user_pref("extensions.crossriderapp498.adsOldValue", -1);
                    Supprimée : user_pref("extensions.crossriderapp498.apps", "498");
                    Supprimée : user_pref("extensions.crossriderapp498.bic", "1352ee765db922c893824f870a86e4a8");
                    Supprimée : user_pref("extensions.crossriderapp498.cid", 498);
                    Supprimée : user_pref("extensions.crossriderapp498.firstrun", false);
                    Supprimée : user_pref("extensions.crossriderapp498.hadappinstalled", true);
                    Supprimée : user_pref("extensions.crossriderapp498.installationdate", 1327931811);
                    Supprimée : user_pref("extensions.crossriderapp498.jsver", 3);
                    Supprimée : user_pref("extensions.crossriderapp498.lastcheck", 22253006);
                    Supprimée : user_pref("extensions.crossriderapp498.lastcheckitem", 22253014);
                    Supprimée : user_pref("extensions.crossriderapp498.misc.lastBgWorkerTimer", "1335180838024");
                    Supprimée : user_pref("extensions.crossriderapp498.misc.lastDomWorkerTimer", "1335180838017");
                    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=KW_ss&mntrId=c893[...]

                    *************************

                    AdwCleaner[S1].txt - [45102 octets] - [28/09/2012 23:56:11]

                    ########## EOF - C:\AdwCleaner[S1].txt - [45163 octets] ##########
                    0
                • 1
                • 2