"Protected search" envahissant....

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour à tous et toutes,
La page d'accueil de "Protected Search" nous embête depuis quelques jours. J'ai lu vos nombreuses réponses aux autres utilisateurs et j'ai donc téléchargé ZHPDiag. J'ai le rapport du scan sur le bureau du PC. Maintenant, que faire ? Merci par avance pour vos aides et conseils. Internote92:-).

16 réponses

  1. Utilisateur anonyme
     
    Bonjour,
    Puisque vous avez un diagnostic, hébergez le sur Cjoint.com, on verra de quoi il retourne.
    0
  2. Utilisateur anonyme
     
    Ok, merci bcp, je fais ça de suite.
    0
  3. Utilisateur anonyme
     
    Euh...je l'ai envoyé sans commentaire ni nom de destinataire, j'espère que vous le trouverez facilement ?
    0
    1. Utilisateur anonyme
       
      Euh... je ne sais ce que vous avez fait, mais Il faut aller sur Cjoint.com...
      > cliquer Parcourir
      > sélectionner le rapport ZHPDIAG.txt sur le bureau,
      > valider 4 jours
      > cliquer sur "créer un lien".
      Patienter et copier/coller le lien généré ici.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
    Lancez AdwCleaner
    Cliquez sur le bouton [Suppression]
    Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
    1. Utilisateur anonyme
       
      Ensuite :
      Téléchargez et installer MBAM
      Ici le tutoriel.
      Après le scan, si positif, supprimez tout ce qu'il trouve.
      Postez le rapport après suppression dans votre prochaine réponse.
      Il est sauvegardé sous l'onglet "Rapports/Logs"
      0
    2. Utilisateur anonyme
       
      Et enfin :
      Refaites un nouveau diagnostic ZHP afin de faire le point. Merci.
      0
  6. Utilisateur anonyme
     
    Merci pour tout ce "process" ! Voici déjà le rapport de ADWCleaner, et la page d'accueil "Protected Search" semble avoir enfin disparue.
    Pensez-vous que je doive continuer malgré tout avec le logiciel suivant : MBAM ? A vous lire,
    bien cordialement.

    # AdwCleaner v2.008 - Rapport créé le 18/11/2012 à 17:24:36
    # Mis à jour le 17/11/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : xp - XP-059A19115831
    # Mode de démarrage : Normal
    # Exécuté depuis : F:\Documents and Settings\xp\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : IBUpdaterService
    Arrêté & Supprimé : QuestScan Service

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : F:\DOCUME~1\xp\LOCALS~1\Temp\AskSearch
    Dossier Supprimé : F:\Documents and Settings\All Users\Application Data\Ask
    Dossier Supprimé : F:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : F:\Documents and Settings\All Users\Application Data\QuestScan
    Dossier Supprimé : F:\Documents and Settings\All Users\Application Data\SweetIM
    Dossier Supprimé : F:\Documents and Settings\All Users\Application Data\Tarma Installer
    Dossier Supprimé : F:\Documents and Settings\All Users\Menu Démarrer\Programmes\DealPly
    Dossier Supprimé : F:\Documents and Settings\xp\Application Data\Babylon
    Dossier Supprimé : F:\Documents and Settings\xp\Application Data\BabylonToolbar
    Dossier Supprimé : F:\Documents and Settings\xp\Application Data\Complitly
    Dossier Supprimé : F:\Documents and Settings\xp\Application Data\Funmoods
    Dossier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8

    EDF}
    Dossier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\extensions\ffxtlbr@funmoods.com
    Dossier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\extensions\toolbar@ask.com
    Dossier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\SweetPacksToolbarData
    Dossier Supprimé : F:\Documents and Settings\xp\Local Settings\Application Data\APN
    Dossier Supprimé : F:\Documents and Settings\xp\Local Settings\Application Data\AskToolbar
    Dossier Supprimé : F:\Documents and Settings\xp\Local Settings\Application Data\Babylon
    Dossier Supprimé : F:\Program Files\Ask.com
    Dossier Supprimé : F:\Program Files\Complitly
    Dossier Supprimé : F:\Program Files\Conduit
    Dossier Supprimé : F:\Program Files\DealPly
    Dossier Supprimé : F:\Program Files\Free Offers from Freeze.com
    Dossier Supprimé : F:\Program Files\Funmoods
    Dossier Supprimé : F:\Program Files\IB Updater
    Dossier Supprimé : F:\Program Files\Mozilla

    Firefox\Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096}
    Dossier Supprimé : F:\Program Files\Perion
    Dossier Supprimé : F:\Program Files\SweetIM
    Dossier Supprimé : F:\Program Files\WebplayerTool
    Dossier Supprimé : F:\Program Files\Yontoo Layers Runtime
    Dossier Supprimé : F:\Program Files\zap
    Dossier Supprimé : F:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Dossier Supprimé : F:\WINDOWS\system32\WNLT
    Fichier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79

    847}.xpi
    Fichier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\searchplugins\Askcom.xml
    Fichier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\searchplugins\funmoods.xml
    Fichier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\searchplugins\MyStart Search.xml
    Fichier Supprimé : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\searchplugins\SweetIm.xml
    Fichier Supprimé : F:\Documents and Settings\xp\Bureau\Search The Web.url
    Fichier Supprimé : F:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : F:\user.js
    Fichier Supprimé : F:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\fdloijijlkoblmigdofommgnheckmaki
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Supprimé au redémarrage : F:\Documents and Settings\xp\Local Settings\Application

    Data\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
    Supprimé au redémarrage : F:\Program Files\QuestScan

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\{6CE7C514-0D4F-4701-B70E-7A8DE3429FE3}
    Clé Supprimée : HKCU\Software\{C5C31551-23FC-4895-B1C7-E209163DECA5}
    Clé Supprimée : HKCU\Software\APN
    Clé Supprimée : HKCU\Software\Ask.com
    Clé Supprimée : HKCU\Software\AskToolbar
    Clé Supprimée : HKCU\Software\Complitly
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\DealPly
    Clé Supprimée : HKCU\Software\Funmoods
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low

    Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKCU\Software\Microsoft\Internet

    Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00000000-6E41-4FD3-8538-502F549

    5E5FC}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10

    042A0}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D943925

    3D926}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF80

    2613B}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{42CB2906-3B4F-4A62-B2E0-1324811

    75962}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07EC

    D04F7}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE

    87DBC}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A29B2641-9931-448A-8DE7-B2D63BD

    C1812}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F

    29EF3}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5

    DD448}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA3EB689-8F09-4026-AA10-B9534C6

    91CE0}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D81

    27440}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E38FA08E-F56A-4169-ABF5-5C71E3C

    153A1}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C

    79847}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C

    79847}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924

    BEB18}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB415

    1CAD8}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5

    FC}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042

    A0}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D9

    26}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF80261

    3B}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42CB2906-3B4F-4A62-B2E0-1324811759

    62}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04

    F7}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87D

    BC}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A29B2641-9931-448A-8DE7-B2D63BDC18

    12}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29E

    F3}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD4

    48}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35A

    D1}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D81274

    40}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3

    AE}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E38FA08E-F56A-4169-ABF5-5C71E3C153

    A1}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C798

    47}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C798

    47}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB

    18}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CA

    D8}
    Clé Supprimée :

    HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918

    B0}
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\TBSB00808
    Clé Supprimée : HKCU\Software\TBSB07359
    Clé Supprimée : HKLM\Software\APN
    Clé Supprimée : HKLM\Software\AskToolbar
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42CB2906-3B4F-4A62-B2E0-132481175962}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A29B2641-9931-448A-8DE7-B2D63BDC1812}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\f
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\funmoodsApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée :

    HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\S
    Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808.3
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB07359.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB07359.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB07359.TBSB07359
    Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB07359.TBSB07359.3
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405725
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB07359
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB07359.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Supprimée : HKLM\Software\DealPly
    Clé Supprimée : HKLM\Software\Freeze.com
    Clé Supprimée : HKLM\Software\Funmoods
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hcdolklkjeckmmhijeoimikandkdeknn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
    Clé Supprimée : HKLM\Software\IB Updater
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low

    Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low

    Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low

    Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\DealPly
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\Funmoods
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\QuestScan
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App

    Management\ARPCache\WebplayerTool
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\zap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{42CB2906-3B4F-4A62-B2E0-132481175962}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper

    Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100E

    DDD0C3AE}
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F7

    36682067FDE4D1158D5940A82E
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5

    BB8521B03E0C8D908F5ABC0AE6
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F21

    3D1F55267499B1F87D0CC3BCF7
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56

    C4F4C46D844A57FFED6F0D2852
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D437

    5FE41653242AEA4C969E4E65E0
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA092

    3513360135B272E8289C5F13FA
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467

    AF8F29C134CBBAB394ECCFDE96
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4A

    DF27276464790022C965AB6DA8
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196

    B10195F5647A2B21B761F3DE01
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525

    DCC5199162F8935747CA3D8E59
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F58

    49367142E4685ED8C25E44C5ED
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B

    04372C19545BEB90D4D606C472
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9

    E80B896EC44A8620248CC79296
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFA

    B725B92594C986DE826A867888
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA17

    9D619B91648538E3394CAC94CC
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1

    A9671D4D4004F6F2A4469E86EA
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402

    A9DD4215A43ABDE169A41AFA0E
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E11

    4A0EAD2AD46B381D23AD69CDDF
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E61

    8DB3AEDFBB384561B5C548F65E
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68

    DEBAA244EB686953B7074FEF
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C390

    87}_is1
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B266482401

    9B}_is1
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4

    FE}
    Clé Supprimée :

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F6

    8B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WebplayerTool
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zap
    Clé Supprimée : HKLM\Software\QuestScan
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet

    Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser

    [{A29B2641-9931-448A-8DE7-B2D63BDC1812}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser

    [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser

    [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks

    [{00000000-6E41-4FD3-8538-502F5495E5FC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar

    [{A29B2641-9931-448A-8DE7-B2D63BDC1812}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar

    [{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar

    [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks

    Communicator]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [F:\Program

    Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [F:\Program

    Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions

    [{336D0C35-8A85-403a-B9D2-65C292C39087}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] =

    hxxp://mystart.incredibar.com/mb174?a=6OyUvmnrgO&i=26 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] =

    hxxp://search.rpidity.com --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] =

    hxxp://search.rpidity.com --> hxxp://www.google.com

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\prefs.js

    F:\Documents and Settings\xp\Application

    Data\Mozilla\Firefox\Profiles\lhtfj2qs.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("browser.newtab.url",

    "hxxp://home.sweetim.com/?src=97&barid={40D6A1C1-34AF-11E1-BDDD-0004[...]
    Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
    Supprimée : user_pref("browser.search.defaultenginename", "MyStart Search");
    Supprimée : user_pref("browser.search.order.1", "Ask.com");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.rpidity.com/");
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl",

    "hxxp://search.babylon.com/?AF=100482&babsrc=NT_s[...]
    Supprimée : user_pref("extensions.asktb.InstallDir", "F:\\Program Files\\Ask.com\\");
    Supprimée : user_pref("extensions.asktb.abar-war-regex", "conduit\\.com");
    Supprimée : user_pref("extensions.asktb.abar-war-timeout", "4000");
    Supprimée : user_pref("extensions.asktb.apn_dbr", "cr_18.0.1025.162");
    Supprimée : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
    Supprimée : user_pref("extensions.asktb.cbid", "F4");
    Supprimée : user_pref("extensions.asktb.config-updated", false);
    Supprimée : user_pref("extensions.asktb.cr-o", "101699cr");
    Supprimée : user_pref("extensions.asktb.crumb",

    "2012.04.16+21.36.13-toolbar015iad-FR-UHV0ZWF1eCxGcmFuY2U%3D");
    Supprimée : user_pref("extensions.asktb.default-channel-url-mask",

    "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
    Supprimée : user_pref("extensions.asktb.displaybehavior", "");
    Supprimée : user_pref("extensions.asktb.displaytext", "");
    Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
    Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
    Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX5262");
    Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
    Supprimée : user_pref("extensions.asktb.ff-original-keyword-url",

    "hxxp://search.babylon.com/?AF=100482&babsrc=a[...]
    Supprimée : user_pref("extensions.asktb.first-restart-after-config-update", true);
    Supprimée : user_pref("extensions.asktb.fresh-install", false);
    Supprimée : user_pref("extensions.asktb.guid", "d8bcf1cf-f0b0-47f9-ab77-a52aa4d49aef");
    Supprimée : user_pref("extensions.asktb.hpr", "YES");
    Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts",

    "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
    Supprimée : user_pref("extensions.asktb.if", "first");
    Supprimée : user_pref("extensions.asktb.l", "dis");
    Supprimée : user_pref("extensions.asktb.last-config-req", "1353234958569");
    Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1349362427743");
    Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
    Supprimée : user_pref("extensions.asktb.location", "Puteaux,France");
    Supprimée : user_pref("extensions.asktb.lstation", "");
    Supprimée : user_pref("extensions.asktb.news-native-on", true);
    Supprimée : user_pref("extensions.asktb.o", "101699");
    Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    Supprimée : user_pref("extensions.asktb.pstate", "");
    Supprimée : user_pref("extensions.asktb.qsrc", "2871");
    Supprimée : user_pref("extensions.asktb.r", "3");
    Supprimée : user_pref("extensions.asktb.sa", "YES");
    Supprimée : user_pref("extensions.asktb.saguid", "94330BD7-A411-46A0-B064-54C8D116376C");
    Supprimée : user_pref("extensions.asktb.save-searches", false);
    Supprimée : user_pref("extensions.asktb.search-history-queries", "ucpa recrute||ash

    emploi||gogl");
    Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
    Supprimée : user_pref("extensions.asktb.silent-upgrade", true);
    Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
    Supprimée : user_pref("extensions.asktb.socialmini-first", true);
    Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
    Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
    Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
    Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
    Supprimée : user_pref("extensions.asktb.socialmini-speed", "10000");
    Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
    Supprimée : user_pref("extensions.asktb.themeid", "");
    Supprimée : user_pref("extensions.asktb.timeinstalled", "17/04/2012 06:39:15");
    Supprimée : user_pref("extensions.asktb.to", "");
    Supprimée : user_pref("extensions.asktb.v", "3.15.4.100013");
    Supprimée : user_pref("extensions.asktb.version", "5.15.4.23821");
    Supprimée : user_pref("extensions.asktb.volume", "");
    Supprimée : user_pref("extensions.crossriderapp1950.adsOldValue", -1);
    Supprimée : user_pref("extensions.enabledAddons",

    "ffxtlbr@funmoods.com:1.5.0,{20a82645-c095-46ed-80e3-088257605[...]
    Supprimée : user_pref("extensions.funmoods.SimilarSitesStorage-pid2", "7404a47add8ba29a");
    Supprimée : user_pref("extensions.funmoods.admin", false);
    Supprimée : user_pref("extensions.funmoods.aflt", "ironto");
    Supprimée : user_pref("extensions.funmoods.brwsrsrc", "ffxtlbr");
    Supprimée : user_pref("extensions.funmoods.cntry", "FR");
    Supprimée : user_pref("extensions.funmoods.cv", "cv5");
    Supprimée : user_pref("extensions.funmoods.dfltLng", "EN");
    Supprimée : user_pref("extensions.funmoods.dfltSrch", true);
    Supprimée : user_pref("extensions.funmoods.dfltlng", "EN");
    Supprimée : user_pref("extensions.funmoods.dfltsrch", true);
    Supprimée : user_pref("extensions.funmoods.excTlbr", false);
    Supprimée : user_pref("extensions.funmoods.hdrMd5", "292FF3524D8067E922653A8C943DD8DC");
    Supprimée : user_pref("extensions.funmoods.hmpg", true);
    Supprimée : user_pref("extensions.funmoods.hrdid", "2cd1f62d0000000000000004235dd4ae");
    Supprimée : user_pref("extensions.funmoods.id", "2cd1f62d0000000000000004235dd4ae");
    Supprimée : user_pref("extensions.funmoods.instlDay", "15355");
    Supprimée : user_pref("extensions.funmoods.instlRef", "");
    Supprimée : user_pref("extensions.funmoods.instlday", "15355");
    Supprimée : user_pref("extensions.funmoods.instlref", "");
    Supprimée : user_pref("extensions.funmoods.isDcmntCmplt", false);
    Supprimée : user_pref("extensions.funmoods.keywordurl", "");
    Supprimée : user_pref("extensions.funmoods.lastVrsnTs", "1.5.11.110:38:25");
    Supprimée : user_pref("extensions.funmoods.newTab", true);
    Supprimée : user_pref("extensions.funmoods.newTabUrl",

    "hxxp://start.funmoods.com/?f=2&a=ironto");
    Supprimée : user_pref("extensions.funmoods.newtab", true);
    Supprimée : user_pref("extensions.funmoods.newtaburl",

    "hxxp://start.funmoods.com/?f=2&a=ironto");
    Supprimée : user_pref("extensions.funmoods.noFFXTlbr", false);
    Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
    Supprimée : user_pref("extensions.funmoods.propectorlck", 70446246);
    Supprimée : user_pref("extensions.funmoods.prtkHmpg", 1);
    Supprimée : user_pref("extensions.funmoods.prtkhmpg", 1);
    Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
    Supprimée : user_pref("extensions.funmoods.prtnrid", "funmoods");
    Supprimée : user_pref("extensions.funmoods.sg", "none");
    Supprimée : user_pref("extensions.funmoods.smplGrp", "none");
    Supprimée : user_pref("extensions.funmoods.smplgrp", "none");
    Supprimée : user_pref("extensions.funmoods.srch", "");
    Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Search");
    Supprimée : user_pref("extensions.funmoods.srchprvdr", "Search");
    Supprimée : user_pref("extensions.funmoods.stAdmnPrms", true);
    Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
    Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl",

    "hxxp://start.funmoods.com/results.php?f=3&a=ironto&q="[...]
    Supprimée : user_pref("extensions.funmoods.tlbrid", "base");
    Supprimée : user_pref("extensions.funmoods.tlbrsrchurl",

    "hxxp://start.funmoods.com/results.php?f=3&a=ironto&q="[...]
    Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.11.1");
    Supprimée : user_pref("extensions.funmoods.vrsnTs", "1.5.11.110:38:25");
    Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.11.1");
    Supprimée : user_pref("extensions.funmoods.vrsnts", "1.5.11.110:38:25");
    Supprimée : user_pref("extensions.funmoods_i.aflt", "ironto");
    Supprimée : user_pref("extensions.funmoods_i.dfltLng", "");
    Supprimée : user_pref("extensions.funmoods_i.dfltSrch", true);
    Supprimée : user_pref("extensions.funmoods_i.dnsErr", true);
    Supprimée : user_pref("extensions.funmoods_i.excTlbr", false);
    Supprimée : user_pref("extensions.funmoods_i.hmpg", true);
    Supprimée : user_pref("extensions.funmoods_i.hmpgUrl",

    "hxxp://start.funmoods.com/?f=1&a=ironto");
    Supprimée : user_pref("extensions.funmoods_i.id", "2cd1f62d0000000000000004235dd4ae");
    Supprimée : user_pref("extensions.funmoods_i.instlDay", "15355");
    Supprimée : user_pref("extensions.funmoods_i.instlRef", "");
    Supprimée : user_pref("extensions.funmoods_i.newTab", true);
    Supprimée : user_pref("extensions.funmoods_i.newTabUrl",

    "hxxp://start.funmoods.com/?f=2&a=ironto");
    Supprimée : user_pref("extensions.funmoods_i.prdct", "funmoods");
    Supprimée : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
    Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
    Supprimée : user_pref("extensions.funmoods_i.srchPrvdr", "Search");
    Supprimée : user_pref("extensions.funmoods_i.tlbrId", "base");
    Supprimée : user_pref("extensions.funmoods_i.tlbrSrchUrl",

    "hxxp://start.funmoods.com/results.php?f=3&a=ironto&q[...]
    Supprimée : user_pref("extensions.funmoods_i.vrsn", "1.5.11.1");
    Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.110:38:25");
    Supprimée : user_pref("extensions.funmoods_i.vrsni", "1.5.11.1");
    Supprimée : user_pref("id_rpidity_tabpage", "hxxp%3A//search.rpidity.com");
    Supprimée : user_pref("keyword.URL",

    "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=FXTV5&o=101699&local[...]
    Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
    Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
    Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
    Supprimée : user_pref("sweetim.toolbar.cargo", "3.26010003");
    Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler",

    "chrome://sim_toolbar_package/content/optionsdialog-h[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.url",

    "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler",

    "chrome://sim_toolbar_package/content/exampledialog-h[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.url",

    "chrome://sim_toolbar_package/content/exampledialog.html"[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler",

    "chrome://sim_toolbar_package/content/cdadialog-handl[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.url",

    "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
    Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist",

    ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
    Supprimée : user_pref("sweetim.toolbar.highlight.colors",

    "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
    Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
    Supprimée : user_pref("sweetim.toolbar.newtab.created", "true");
    Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename",

    "Ask.com");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage",

    "hxxp://search.rpidity.com/");
    Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL",

    "hxxp://search.rpidity.com/resultats.html?q=");
    Supprimée : user_pref("sweetim.toolbar.rc.url",

    "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...]
    Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist",

    "hxxp://(www.|apps.)?facebook\\.com.*");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.url",

    "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist",

    "hxxps://(www.|apps.)?facebook\\.com.*");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.url",

    "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist",

    ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
    Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.url",

    "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
    Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml

    version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
    Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
    Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
    Supprimée : user_pref("sweetim.toolbar.simapp_id",

    "{40D6A1C1-34AF-11E1-BDDD-0004235DD4AE}");
    Supprimée : user_pref("sweetim.toolbar.urls.homepage",

    "hxxp://home.sweetim.com/?st=6&barid={40D6A1C1-34AF-11E1-[...]
    Supprimée : user_pref("sweetim.toolbar.version", "1.7.0.3");
    Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList",

    "form=CONTLB|babsrc=too[...]
    Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList",

    "{\"search.babylon.com\[...]

    -\\ Google Chrome v23.0.1271.64

    Fichier : F:\Documents and Settings\xp\Local Settings\Application Data\Google\Chrome\User

    Data\Default\Preferences

    Supprimée [l.8] : homepage =

    "hxxp://home.sweetim.com/?st=6&barid={40D6A1C1-34AF-11E1-BDDD-0004235DD4AE}",
    Supprimée [l.12] : urls_to_restore_on_startup = [

    "hxxp://mystart.incredibar.com/mb174?a=6OyUvmnrgO&i=26" ]
    Supprimée [l.36] : search_url =

    "hxxp://mystart.incredibar.com/mb174/?loc=IB_DS&search={searchTerms}&a=6OyUvmnrg[...]
    Supprimée [l.1612] : homepage =

    "hxxp://home.sweetim.com/?st=6&barid={40D6A1C1-34AF-11E1-BDDD-0004235DD4AE}",
    Supprimée [l.1943] : urls_to_restore_on_startup = [

    "hxxp://mystart.incredibar.com/mb174?a=6OyUvmnrgO&i=26" ]

    *************************

    AdwCleaner[S1].txt - [46925 octets] - [18/11/2012 17:24:36]

    ########## EOF - F:\AdwCleaner[S1].txt - [46986 octets] ##########
    0
  7. Utilisateur anonyme
     
    Malwarebytes Anti-Malware (Essai) 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.09.29.05

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    xp :: XP-059A19115831 [administrateur]

    Protection: Activé

    18/11/2012 18:44:01
    mbam-log-2012-11-18 (18-44-01).txt

    Type d'examen: Examen personnalisé (F:\Documents and Settings\All Users\Bureau\Malwarebytes Anti-Malware.lnk|)
    Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
    Elément(s) analysé(s): 1
    Temps écoulé: 18 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  8. Utilisateur anonyme
     
    Tout va bien alors... vous ne souhaitez pas finaliser ?
    0
  9. Utilisateur anonyme
     
    "Finaliser" ? Si, si il y a encore une manip' à faire...
    Voulez-vous dire que j'ai mentionné "résolu" un peu vite ? :-)
    Il faut faire un nouveau scan, c'est ça ?
    0
  10. Utilisateur anonyme
     
    Voilà, c'est fait.
    Je le post ici ou sur C.joint ?
    Merci.
    0
    1. Utilisateur anonyme
       
      sur Cjoint... Trop long pour le coller ici.
      0
  11. Utilisateur anonyme
     
    Bonjour,
    Il y a des restes...

    1. Créer bien un point de restauration
    voir ici comment faire
    2. Copier le texte en gras ci-dessous (Sélectionner + clique droit => copier)
    -------------------------------------------------------------------------------------------------------
    O42 - Logiciel: Freeze.com NetAssistant - (.Freeze.com.) [HKCU] -- NetAssistant 3.8.3 => Infection BT (Adware.BHO)
    O42 - Logiciel: NetAssistant - (.Freeze.com.) [HKLM] -- {C792A75A-2A1F-4991-9B85-291745478A79} => Infection BT (Adware.BHO)
    O43 - CFD: 14/11/2011 - 19:12:48 - [1,699] ----D F:\Program Files\Freeze.com => Infection BT (Adware.BHO)
    O43 - CFD: 26/09/2012 - 12:18:43 - [2,831] ----D F:\Program Files\rpidity => Infection Diverse (Adware.Boxore)
    O43 - CFD: 31/12/2011 - 11:37:52 - [0,209] ----D F:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B6EF6C45-5E8D-4c3b-B580-A5073261A381}] => Infection PUP
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B6EF6C45-5E8D-4c3b-B580-A5073261A381}] => Infection PUP
    F:\Program Files\searchweb => Infection BT (Adware.SocialSkinz)
    O42 - Logiciel: IB Updater Service - (.Pas de propriétaire.) [HKLM] -- WNLT => Toolbar.Incredibar
    [HKCU\Software\SweetIM] => Toolbar.SweetIM
    [HKCU\Software\WNLT] => Toolbar.IncrediBar
    [HKLM\Software\SweetIM] => Toolbar.SweetIM
    O43 - CFD: 12/07/2010 - 05:36:24 - [0] ----D F:\Program Files\Radio_Bar_1 => Toolbar.Conduit
    O43 - CFD: 12/07/2010 - 05:33:29 - [0] ----D F:\Documents and Settings\xp\Local Settings\Application Data\Radio_Bar_1 => Toolbar.Conduit
    [HKCU\Software\SweetIM] => Toolbar.SweetIM
    [HKLM\Software\SweetIM] => Toolbar.SweetIM
    F:\Program Files\Radio_Bar_1 => Toolbar.Conduit
    F:\Documents and Settings\xp\Local Settings\Application Data\Radio_Bar_1 => Toolbar.Conduit
    EmptyTemp
    EmptyFlash
    EmptyCLSID


    -------------------------------------------------------------------------------------------------------
    - Ouvrir ZHPFix qui se trouve sur le bureau ( clique droit -> exécuter en tant
    qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - Clic sur "Go" ->> "oui"
    - Et enfin copier/coller le rapport ici.

    Ensuite, si c'est ok...nous finaliserons afin de supprimer les outils et fichiers de désinfection devenus inutiles.
    0
  12. Utilisateur anonyme
     
    Merci,
    mais...oups...: vais-je être capable de faire de telles manip' ? :-(.
    J'espère ne pas tout planter, car je suis loin d'être une pro. de l'informatique(d'où la raison de ma présence ici d'ailleurs:-)).
    Bon, pour l'heure, impossible car je suis au travail, donc pas à mon domicile...
    Je m'y mets dès que possible, dans l'après-midi sans doute.
    @plus, bonne journée.
    0
    1. Utilisateur anonyme
       
      Travaillez bien... et prenez votre temps (il n'y a pas le feu).
      Si je vous recommande de créer un point se restauration, c'est pour que soyez plus serein(e) pour effectuer la manipulation ^-^.
      En cas d'erreur vous retournerez au point de restauration... ;-)
      0
  13. Utilisateur anonyme
     
    voilà ce qu'il faut faire :
    ÉTAPE 1
    => Démarrer => exécuter => regedit => clic sur ok (le registre s'ouvre)
    => clique sur édition dans la barre de menus puis sur recherche => tape "claro" puis clique sur "rechercher le suivant"
    => supprime tout ce qui s'afficher à part la valeur par défaut (la première dans la liste affichée)
    ÉTAPE 2
    => ouvre Firefox => nouvel onglet => dans la barre d'adresse écrit : "about:config" puis clique sur "je ferai attention promis"
    => dans la barre de recherche tape : "claro" une liste va s'afficher
    attention là il ne faut rien supprimer
    => tu clique sur chaque résultat de la recherche avec le clic droit de la souris puis appuis sur réinitialiser (chaque ligne à la foie ) => une foie terminer ferme l'onglet.
    => dans ta barre de menus Firefox clique sur "?" (devant outils) puis clique sur "informations de dépannage"
    => dans la fenêtre ouverte tu clique sur réinitialiser Firefox puis redémarre Firefox et le tour est jouer plus de clora
    note : sa marche aussi avec Babylone et Protected search
    (pour cela seulement remplacer "claro" par Protected search ou babylone)
    -1
    1. Utilisateur anonyme
       
      C'est terminé on finalise, merci... ;-)
      0
    2. Utilisateur anonyme
       
      de rien
      0