Mon pc est tres lent et il rame

chris50190 Messages postés 187 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour, voila tout est dans le titre mon pc rame et il est tres lent que ce soit sous mozzilla ou google chrome
Je suis novice en informatique

85 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Un PC lent sous Windows XP, avec Chrome ou Mozilla, est attribué à des infections publicitaires et à des barres d’outils indésirables qui ralentissent fortement le système et les navigateurs.
Les recommandations consistent principalement à utiliser AdwCleaner pour détecter les adwares et à lancer des outils comme RogueKiller et Malwarebytes pour supprimer les éléments malveillants et nettoyer le système.
D'autres mesures évoquées incluent la désinstallation de barres d’outils et composants comme Windows Live Toolbar et Akamai NetSession, puis l’exécution d’outils de nettoyage tels que ZHPFix.
En cas de résultats partiels, il est recommandé de répéter les analyses et de vérifier les rapports des outils pour identifier d’éventuelles reconfigurations ou infections résiduelles.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. chris50190 Messages postés 187 Statut Membre
     
    bonjour merci de ton aide je commence maintenant
    0
  3. chris50190 Messages postés 187 Statut Membre
     
    bon pour l instant j essaye de charger la page ADW cleaner mais le pc ne veut pas
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Désactive momentanément ton antivirus puis refais la procédure stp!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Help--ps2-- Messages postés 864 Date d'inscription   Statut Membre Dernière intervention   114
     
    @fish66 pourquoi tu lui fait dl un anti malware en premier lieu ?
    Etant donné qu'il est novice en informatique faut pas chercher plus loin .
    Telecharge Ccleaner ou n'importe quel autre cleaner , tu fais kk passages, une défrag et enfin un scan anti virus pour confirmer ou infirmer que tout va bien .
    Apres un clean et une défrag je penses que son pc tournera déjà mieux

    Hardcore Gamer , Technicien de maintenance , l'informatique c'est ma vie :)
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      @Help--ps2 :
      Tout d'abord ADWCleaner n'est pas un antimalware. Il supprime les adwares
      Ccleaner ne peut rien faire dans cette situation puisqu'il ne traite pas les infections.
      on va faire un diagnostique de son PC .
      A la fin de la désinfection, il peut faire ce que tu as dit!
      0
    2. Help--ps2-- Messages postés 864 Date d'inscription   Statut Membre Dernière intervention   114
       
      oui bon on va pas chipoter sur les termes , tu m'a compris :)
      ce que je voulais dire c'est : pourquoi tu pars de la base que son pc à un virus ? 100% du temps un utilisateur novice ne nettoie pas son pc .. MAIS , comme ils achètent tous des pc tout fait , ils ont souvent un logiciel anti virus fourni avec la machine !
      C'est pour ça que je penses qu'il vaut mieux nettoyer la machine avant d'essayer de trouver un virus qui n'existe peut être pas :)
      0
  7. chris50190 Messages postés 187 Statut Membre
     
    BON J ARRIVE TOUJOURS PAS A LE TELECHARGER
    0
    1. Help--ps2-- Messages postés 864 Date d'inscription   Statut Membre Dernière intervention   114
       
      Si tu peux pas faire ce qu'on te demande pour t'aider , on peut tout simplement pas t'aider !! donc trouve un autre pc , avec un clé usb puis voilà ..
      0
  8. chris50190 Messages postés 187 Statut Membre
     
    en fait avec l autre pc portable j ai du mal a ouvrir les pages aussi ca doit venir de ma livebox je pense
    0
  9. chris50190 Messages postés 187 Statut Membre
     
    bon c est fait comment je poste le rapport svp merci
    0
  10. chris50190 Messages postés 187 Statut Membre
     
    # AdwCleaner v2.101 - Rapport créé le 19/12/2012 à 14:47:41
    # Mis à jour le 16/12/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : moi - MOI-2B18DAFAA1D
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\moi\Mes documents\Téléchargements\AdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    Présent : Browser Manager
    Présent : IB Updater
    Présent : IBUpdaterService

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Présent : C:\Documents and Settings\All Users\Application Data\Browser Manager
    Dossier Présent : C:\Documents and Settings\moi\Application Data\Babylon
    Dossier Présent : C:\Documents and Settings\moi\Application Data\incredibar.com
    Dossier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\extensions\ffxtlbr@incredibar.com
    Dossier Présent : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Dossier Présent : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Dossier Présent : C:\Documents and Settings\moi\Menu Démarrer\Programmes\Browser Manager
    Dossier Présent : C:\Program Files\Fluendo
    Dossier Présent : C:\Program Files\IB Updater
    Dossier Présent : C:\Program Files\incredibar.com
    Dossier Présent : C:\Program Files\Perion
    Dossier Présent : C:\WINDOWS\system32\WNLT
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\bprotector_extensions.sqlite
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\bprotector_prefs.js
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\browsemngr.xml
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\mngr.xml
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\MyStart Search.xml
    Fichier Présent : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\search.xml
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Présent : C:\user.js

    ***** [Registre] *****

    Clé Présente : HKCU\Software\Cr_Installer
    Clé Présente : HKCU\Software\Crossrider
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\IB Updater
    Clé Présente : HKCU\Software\IM
    Clé Présente : HKCU\Software\ImInstaller
    Clé Présente : HKCU\Software\incredibar.com
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Présente : HKCU\Software\WNLT
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Présente : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
    Clé Présente : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
    Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
    Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
    Clé Présente : HKLM\SOFTWARE\Classes\I
    Clé Présente : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
    Clé Présente : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
    Clé Présente : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
    Clé Présente : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
    Clé Présente : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
    Clé Présente : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Présente : HKLM\Software\IB Updater
    Clé Présente : HKLM\Software\incredibar.com
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CouponDropDown
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\incredibar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
    Clé Présente : HKLM\Software\TENCENT
    Clé Présente : HKLM\Software\WNLT
    Clé Présente : HKU\S-1-5-21-436374069-1788223648-1606980848-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKU\S-1-5-21-436374069-1788223648-1606980848-1004\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
    Clé Présente : HKU\S-1-5-21-436374069-1788223648-1606980848-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\docume~1\alluse~1\applic~1\browse~1\25911~1.18\{c16c1~1\mngr.dll
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Présente : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
    Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://search.babylon.com/?affID=111020&tt=4712_8&babsrc=HP_ss&mntrId=a8ab53bc000000000000001bb955a3f8
    [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111020&tt=4712_8&babsrc=NT_ss&mntrId=a8ab53bc000000000000001bb955a3f8

    -\\ Mozilla Firefox v17.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\prefs.js

    Présente : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_8&babsrc=HP[...]
    Présente : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
    Présente : user_pref("extensions.BabylonToolbar.admin", false);
    Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Présente : user_pref("extensions.BabylonToolbar.bbDpng", "28");
    Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Présente : user_pref("extensions.BabylonToolbar.dpkLst", "1169821598,3855095921,302281469,2400444324,3654782829[...]
    Présente : user_pref("extensions.BabylonToolbar.envrmnt", "production");
    Présente : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "333EF4228496503D4E0AE4F320C877DB");
    Présente : user_pref("extensions.BabylonToolbar.hmpg", true);
    Présente : user_pref("extensions.BabylonToolbar.id", "a8ab53bc000000000000001bb955a3f8");
    Présente : user_pref("extensions.BabylonToolbar.instlDay", "15665");
    Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.3.815:02:41");
    Présente : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
    Présente : user_pref("extensions.BabylonToolbar.newTab", false);
    Présente : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"58\",\"lastVrsn\":\"58\",\"vrsnLoad\[...]
    Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Présente : user_pref("extensions.BabylonToolbar.sg", "azb");
    Présente : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
    Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
    Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.3.815:02:41");
    Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
    Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.815:02:41");
    Présente : user_pref("extensions.crossriderapp4352.4352.InstallationTime", 1350477531);
    Présente : user_pref("extensions.crossriderapp4352.4352.active", true);
    Présente : user_pref("extensions.crossriderapp4352.4352.addressbar", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.certdomaininstaller", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.changeprevious", false);
    Présente : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
    Présente : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.value", "1350477531");
    Présente : user_pref("extensions.crossriderapp4352.4352.description", "CouponDropDown saves you money by displa[...]
    Présente : user_pref("extensions.crossriderapp4352.4352.domain", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.enablesearch", false);
    Présente : user_pref("extensions.crossriderapp4352.4352.fbremoteurl", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.group", 0);
    Présente : user_pref("extensions.crossriderapp4352.4352.homepage", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.iframe", false);
    Présente : user_pref("extensions.crossriderapp4352.4352.manifesturl", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.name", "CouponDropDown");
    Présente : user_pref("extensions.crossriderapp4352.4352.newtab", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.opensearch", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
    Présente : user_pref("extensions.crossriderapp4352.4352.publisher", "215 Apps");
    Présente : user_pref("extensions.crossriderapp4352.4352.searchstatus", 0);
    Présente : user_pref("extensions.crossriderapp4352.4352.setnewtab", false);
    Présente : user_pref("extensions.crossriderapp4352.4352.settingsurl", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.thankyou", "");
    Présente : user_pref("extensions.crossriderapp4352.4352.updateinterval", 360);
    Présente : user_pref("extensions.crossriderapp4352.4352.ver", 0);
    Présente : user_pref("extensions.crossriderapp4352.bic", "138e49ed6ce224a4b8b517ba40d97f09");
    Présente : user_pref("extensions.crossriderapp4352.firstrun", false);
    Présente : user_pref("extensions.crossriderapp4352.installationdate", 1350477531);
    Présente : user_pref("extensions.crossriderapp4352.lastcheck", 22598403);
    Présente : user_pref("extensions.crossriderapp4352.lastcheckitem", 22598718);
    Présente : user_pref("extensions.crossriderapp4352.modetype", "production");
    Présente : user_pref("extensions.enabledAddons", "crossriderapp4352%40crossrider.com:0.86.47,ffxtlbr%40incredib[...]
    Présente : user_pref("extensions.incredibar.actvtyRptTime", "1355465759691");
    Présente : user_pref("extensions.incredibar.admin", false);
    Présente : user_pref("extensions.incredibar.aflt", "orgnl");
    Présente : user_pref("extensions.incredibar.afterInstallRpt", "sent");
    Présente : user_pref("extensions.incredibar.cntry", "FR");
    Présente : user_pref("extensions.incredibar.dfltLng", "EN");
    Présente : user_pref("extensions.incredibar.dfltSrch", false);
    Présente : user_pref("extensions.incredibar.dfltlng", "EN");
    Présente : user_pref("extensions.incredibar.dfltsrch", "false");
    Présente : user_pref("extensions.incredibar.did", "10678");
    Présente : user_pref("extensions.incredibar.envrmnt", "production");
    Présente : user_pref("extensions.incredibar.excTlbr", false);
    Présente : user_pref("extensions.incredibar.hdrMd5", "5E366EA391A414BA1EB1FFA2B749C3F0");
    Présente : user_pref("extensions.incredibar.hmpg", false);
    Présente : user_pref("extensions.incredibar.hrdid", "a8ab53bc000000000000001bb955a3f8");
    Présente : user_pref("extensions.incredibar.id", "a8ab53bc000000000000001bb955a3f8");
    Présente : user_pref("extensions.incredibar.installerproductid", "26");
    Présente : user_pref("extensions.incredibar.instlDay", "15665");
    Présente : user_pref("extensions.incredibar.instlRef", "");
    Présente : user_pref("extensions.incredibar.instlday", "15665");
    Présente : user_pref("extensions.incredibar.instlref", "");
    Présente : user_pref("extensions.incredibar.isDcmntCmplt", false);
    Présente : user_pref("extensions.incredibar.isdcmntcmplt", "false");
    Présente : user_pref("extensions.incredibar.keywordurl", "");
    Présente : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1415:28:33");
    Présente : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
    Présente : user_pref("extensions.incredibar.newTab", false);
    Présente : user_pref("extensions.incredibar.newtab", "false");
    Présente : user_pref("extensions.incredibar.newtaburl", "");
    Présente : user_pref("extensions.incredibar.noFFXTlbr", false);
    Présente : user_pref("extensions.incredibar.ppd", "137");
    Présente : user_pref("extensions.incredibar.prdct", "incredibar");
    Présente : user_pref("extensions.incredibar.productid", "26");
    Présente : user_pref("extensions.incredibar.prtnrId", "Incredibar");
    Présente : user_pref("extensions.incredibar.prtnrid", "Incredibar");
    Présente : user_pref("extensions.incredibar.sg", "none");
    Présente : user_pref("extensions.incredibar.smplGrp", "none");
    Présente : user_pref("extensions.incredibar.smplgrp", "none");
    Présente : user_pref("extensions.incredibar.srch", "");
    Présente : user_pref("extensions.incredibar.srchprvdr", "");
    Présente : user_pref("extensions.incredibar.tlbrId", "base");
    Présente : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB_T[...]
    Présente : user_pref("extensions.incredibar.tlbrid", "base");
    Présente : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB_T[...]
    Présente : user_pref("extensions.incredibar.upn2", "6PQQoZcVYS");
    Présente : user_pref("extensions.incredibar.upn2n", "92543965125811474");
    Présente : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
    Présente : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1415:28:33");
    Présente : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
    Présente : user_pref("extensions.incredibar.vrsnts", "1.5.11.1415:28:33");
    Présente : user_pref("extensions.incredibar_i.aflt", "orgnl");
    Présente : user_pref("extensions.incredibar_i.dfltLng", "");
    Présente : user_pref("extensions.incredibar_i.did", "10678");
    Présente : user_pref("extensions.incredibar_i.excTlbr", false);
    Présente : user_pref("extensions.incredibar_i.id", "a8ab53bc000000000000001bb955a3f8");
    Présente : user_pref("extensions.incredibar_i.installerproductid", "26");
    Présente : user_pref("extensions.incredibar_i.instlDay", "15665");
    Présente : user_pref("extensions.incredibar_i.instlRef", "");
    Présente : user_pref("extensions.incredibar_i.ms_url_id", "");
    Présente : user_pref("extensions.incredibar_i.newTab", false);
    Présente : user_pref("extensions.incredibar_i.ppd", "137");
    Présente : user_pref("extensions.incredibar_i.prdct", "incredibar");
    Présente : user_pref("extensions.incredibar_i.productid", "26");
    Présente : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
    Présente : user_pref("extensions.incredibar_i.smplGrp", "none");
    Présente : user_pref("extensions.incredibar_i.tlbrId", "base");
    Présente : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB[...]
    Présente : user_pref("extensions.incredibar_i.upn2", "6PQQoZcVYS");
    Présente : user_pref("extensions.incredibar_i.upn2n", "92543965125811474");
    Présente : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
    Présente : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1415:28:33");
    Présente : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
    Présente : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
    Présente : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

    -\\ Google Chrome v23.0.1271.97

    Fichier : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Flavie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [106197 octets] - [23/08/2012 13:33:20]
    AdwCleaner[R2].txt - [25314 octets] - [19/12/2012 14:47:41]
    AdwCleaner[S1].txt - [107558 octets] - [23/08/2012 13:34:58]
    AdwCleaner[S2].txt - [9731 octets] - [03/09/2012 12:53:59]

    ########## EOF - C:\AdwCleaner[R2].txt - [25497 octets] ##########
    0
  11. Help--ps2-- Messages postés 864 Date d'inscription   Statut Membre Dernière intervention   114
     
    Oulà .. Bin effectivement t'es infecté , autant pour moi fish66 ;)

    enfait ton pc est blindé de toolbars inutiles qui s'installent si on fait pas gaffe comme Babylon toolbar ou mystart ... c'est des virus dits ' pubs' ils ralentissent le pc et collectent des infos sur ce que tu regarde sur internet ...
    0
  12. chris50190 Messages postés 187 Statut Membre
     
    oui j ai vu aussi
    comment on fait pour les enlever ca doit etre mes enfants qui les ont mises
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Suivant l'ordre fais ce qui est indiqué ci-dessous :
    1/
    On passe à la suppression :
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    ==============================
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

    2/
    Redémarre ton PC puis fais ceci stp :
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    -----------------------------------------
    Voici comment héberger le rapport ZHPDiag :
    * Rends toi sur pjjoint.malekal.com
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  14. chris50190 Messages postés 187 Statut Membre
     
    voila # AdwCleaner v2.101 - Rapport créé le 19/12/2012 à 15:31:31
    # Mis à jour le 16/12/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : moi - MOI-2B18DAFAA1D
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\moi\Mes documents\Téléchargements\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager
    Arrêté & Supprimé : IB Updater
    Arrêté & Supprimé : IBUpdaterService

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Browser Manager
    Dossier Supprimé : C:\Documents and Settings\moi\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\moi\Application Data\incredibar.com
    Dossier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\extensions\ffxtlbr@incredibar.com
    Dossier Supprimé : C:\Documents and Settings\moi\Menu Démarrer\Programmes\Browser Manager
    Dossier Supprimé : C:\Program Files\Fluendo
    Dossier Supprimé : C:\Program Files\IB Updater
    Dossier Supprimé : C:\Program Files\incredibar.com
    Dossier Supprimé : C:\Program Files\Perion
    Dossier Supprimé : C:\WINDOWS\system32\WNLT
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\bprotector_prefs.js
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\browsemngr.xml
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\mngr.xml
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\MyStart Search.xml
    Fichier Supprimé : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\searchplugins\search.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\user.js
    Supprimé au redémarrage : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Supprimé au redémarrage : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\Crossrider
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\IB Updater
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\incredibar.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011441179}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Supprimée : HKCU\Software\WNLT
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C01315C7-B4E2-4864-B43D-5FAFC414D179}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1545464-C77C-4130-A572-1C619E2895FE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED0E67AD-926C-4008-87E5-03CF72AA2A7E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF7FEC6D-451B-4452-9D26-7E10C6B5DB6E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.IncredibarESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\I
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\IncredibarApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\Software\IB Updater
    Clé Supprimée : HKLM\Software\incredibar.com
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CouponDropDown
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\incredibar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
    Clé Supprimée : HKLM\Software\TENCENT
    Clé Supprimée : HKLM\Software\WNLT
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\docume~1\alluse~1\applic~1\browse~1\25911~1.18\{c16c1~1\mngr.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111020&tt=4712_8&babsrc=NT_ss&mntrId=a8ab53bc000000000000001bb955a3f8 --> hxxp://www.google.com

    -\\ Mozilla Firefox v17.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\prefs.js

    C:\Documents and Settings\moi\Application Data\Mozilla\Firefox\Profiles\vrs793ya.default\user.js ... Supprimé !

    Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_8&babsrc=HP[...]
    Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", "28");
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.dpkLst", "1169821598,3855095921,302281469,2400444324,3654782829[...]
    Supprimée : user_pref("extensions.BabylonToolbar.envrmnt", "production");
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "333EF4228496503D4E0AE4F320C877DB");
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "a8ab53bc000000000000001bb955a3f8");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15665");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.3.815:02:41");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
    Supprimée : user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"58\",\"lastVrsn\":\"58\",\"vrsnLoad\[...]
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.sg", "azb");
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "azb");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.3.815:02:41");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.815:02:41");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.InstallationTime", 1350477531);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.active", true);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.addressbar", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.certdomaininstaller", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.changeprevious", false);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
    Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.value", "1350477531");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.description", "CouponDropDown saves you money by displa[...]
    Supprimée : user_pref("extensions.crossriderapp4352.4352.domain", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.enablesearch", false);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.fbremoteurl", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.group", 0);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.homepage", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.iframe", false);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.manifesturl", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.name", "CouponDropDown");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.newtab", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.opensearch", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
    Supprimée : user_pref("extensions.crossriderapp4352.4352.publisher", "215 Apps");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.searchstatus", 0);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.setnewtab", false);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.settingsurl", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.thankyou", "");
    Supprimée : user_pref("extensions.crossriderapp4352.4352.updateinterval", 360);
    Supprimée : user_pref("extensions.crossriderapp4352.4352.ver", 0);
    Supprimée : user_pref("extensions.crossriderapp4352.bic", "138e49ed6ce224a4b8b517ba40d97f09");
    Supprimée : user_pref("extensions.crossriderapp4352.firstrun", false);
    Supprimée : user_pref("extensions.crossriderapp4352.installationdate", 1350477531);
    Supprimée : user_pref("extensions.crossriderapp4352.lastcheck", 22598764);
    Supprimée : user_pref("extensions.crossriderapp4352.lastcheckitem", 22598788);
    Supprimée : user_pref("extensions.crossriderapp4352.modetype", "production");
    Supprimée : user_pref("extensions.enabledAddons", "crossriderapp4352%40crossrider.com:0.86.47,ffxtlbr%40incredib[...]
    Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1355926828657");
    Supprimée : user_pref("extensions.incredibar.admin", false);
    Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
    Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
    Supprimée : user_pref("extensions.incredibar.cntry", "FR");
    Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
    Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
    Supprimée : user_pref("extensions.incredibar.dfltlng", "EN");
    Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
    Supprimée : user_pref("extensions.incredibar.did", "10678");
    Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
    Supprimée : user_pref("extensions.incredibar.excTlbr", false);
    Supprimée : user_pref("extensions.incredibar.hdrMd5", "5E366EA391A414BA1EB1FFA2B749C3F0");
    Supprimée : user_pref("extensions.incredibar.hmpg", false);
    Supprimée : user_pref("extensions.incredibar.hrdid", "a8ab53bc000000000000001bb955a3f8");
    Supprimée : user_pref("extensions.incredibar.id", "a8ab53bc000000000000001bb955a3f8");
    Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
    Supprimée : user_pref("extensions.incredibar.instlDay", "15665");
    Supprimée : user_pref("extensions.incredibar.instlRef", "");
    Supprimée : user_pref("extensions.incredibar.instlday", "15665");
    Supprimée : user_pref("extensions.incredibar.instlref", "");
    Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
    Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
    Supprimée : user_pref("extensions.incredibar.keywordurl", "");
    Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1415:28:33");
    Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
    Supprimée : user_pref("extensions.incredibar.newTab", false);
    Supprimée : user_pref("extensions.incredibar.newtab", "false");
    Supprimée : user_pref("extensions.incredibar.newtaburl", "");
    Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
    Supprimée : user_pref("extensions.incredibar.ppd", "137");
    Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
    Supprimée : user_pref("extensions.incredibar.productid", "26");
    Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
    Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
    Supprimée : user_pref("extensions.incredibar.sg", "none");
    Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
    Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
    Supprimée : user_pref("extensions.incredibar.srch", "");
    Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
    Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
    Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB_T[...]
    Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
    Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB_T[...]
    Supprimée : user_pref("extensions.incredibar.upn2", "6PQQoZcVYS");
    Supprimée : user_pref("extensions.incredibar.upn2n", "92543965125811474");
    Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
    Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1415:28:33");
    Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
    Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.1415:28:33");
    Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
    Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
    Supprimée : user_pref("extensions.incredibar_i.did", "10678");
    Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
    Supprimée : user_pref("extensions.incredibar_i.id", "a8ab53bc000000000000001bb955a3f8");
    Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
    Supprimée : user_pref("extensions.incredibar_i.instlDay", "15665");
    Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
    Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
    Supprimée : user_pref("extensions.incredibar_i.newTab", false);
    Supprimée : user_pref("extensions.incredibar_i.ppd", "137");
    Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
    Supprimée : user_pref("extensions.incredibar_i.productid", "26");
    Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
    Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
    Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQQoZcVYS&loc=IB[...]
    Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQQoZcVYS");
    Supprimée : user_pref("extensions.incredibar_i.upn2n", "92543965125811474");
    Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
    Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1415:28:33");
    Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
    Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
    Supprimée : user_pref("{336D0C35-8A85-403a-B9D2-65C292C39087}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

    -\\ Google Chrome v23.0.1271.97

    Fichier : C:\Documents and Settings\moi\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Flavie\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [106197 octets] - [23/08/2012 13:33:20]
    AdwCleaner[R2].txt - [25567 octets] - [19/12/2012 14:47:41]
    AdwCleaner[S1].txt - [107558 octets] - [23/08/2012 13:34:58]
    AdwCleaner[S2].txt - [9731 octets] - [03/09/2012 12:53:59]
    AdwCleaner[S4].txt - [25326 octets] - [19/12/2012 15:31:31]

    ########## EOF - C:\AdwCleaner[S4].txt - [25387 octets] ##########
    0
    1. Help--ps2-- Messages postés 864 Date d'inscription   Statut Membre Dernière intervention   114
       
      bah voilà déjà c'est bien dégrossi ;)
      0
  15. chris50190 Messages postés 187 Statut Membre
     
    voila le suivant
    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Parfait!
    Maintenant tu te débrouilles bien! :-)
    1/
    * Désinstalle depuis le panneau de configuration :
    - Logiciel: ToolbarFR - (.Orange.)
    - Logiciel: Windows Live Toolbar

    * désinstalle aussi :
    - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.)
    - Logiciel: Akamai NetSession Interface Service - (.Pas de propriétaire.)


    2/
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-436374069-1788223648-1606980848-1004Core1cd5fa69b276773.job
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cdcbc25973521a.job
    O43 - CFD: 02/02/2010 - 19:28:03 - [0,908] ----D C:\Documents and Settings\moi\Application Data\igraal
    O69 - SBI: SearchScopes [HKCU] {7400F0EE-C1DA-4810-844A-BAD82CDCA329} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}]
    O90 - PUC: "07C72D7F5F099B941B88A031C3C03E35" . (.Windows Live Toolbar.) -- C:\WINDOWS\Installer\{F7D27C70-90F5-49B9-B188-0A133C0CE353}\ToolbarIcon
    O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
    O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
    [HKCU\Software\AppDataLow\Software\iGraal]
    [HKCU\Software\IncrediMail]
    [HKCU\Software\Grand Virtual]
    O43 - CFD: 31/08/2011 - 13:34:19 - [0,854] ----D C:\Program Files\alot
    O43 - CFD: 21/11/2012 - 15:01:24 - [11,727] ----D C:\Program Files\Webplayer setup
    O43 - CFD: 16/06/2009 - 10:14:12 - [0,000] ----D C:\Documents and Settings\moi\Application Data\.ggz
    O44 - LFC:[MD5.05B1323C82849E1CC4E774D470254215] - 02/10/2012 - 16:20:26 ---A- . (...) -- C:\WINDOWS\system32\dmwu.exe [1008496] => Infection BT (Adware.IncrediBar)
    O44 - LFC:[MD5.5DE269F115618460F12044966770C6A1] - 02/10/2012 - 16:18:42 ---A- . (...) -- C:\WINDOWS\system32\ImHttpComm.dll [28160] => Infection BT (Adware.IncrediBar)
    O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe => Infection BT (Adware.IncrediBar)
    O69 - SBI: SearchScopes [HKCU] {2A5D1C44-CD3F-4514-A15B-B0BF238447B2} - (Google) - https://www.google.fr/?gws_rd=ssl => Infection BT (Adware.EasySearch)
    O69 - SBI: SearchScopes [HKCU] {5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - (ALOT Recherche) - https://search.alot.com/ => Infection BT (AdWare.Comet)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar] => Toolbar.Conduit
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2A5D1C44-CD3F-4514-A15B-B0BF238447B2}] => Infection BT (Adware.EasySearch)
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2A5D1C44-CD3F-4514-A15B-B0BF238447B2}] => Infection BT (Adware.EasySearch)
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] => Infection BT (AdWare.Comet)
    [HKLM\Software\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
    [HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
    [HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35]
    [HKLM\Software\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\conduit_ct3242339]
    [HKCU\Software\Grand Virtual]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F7D27C70-90F5-49B9-B188-0A133C0CE353}]
    C:\Program Files\alot
    C:\Program Files\Webplayer setup

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    =========================================
    Aide : <<< ZHPFix ICI >>>

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  17. chris50190 Messages postés 187 Statut Membre
     
    voilaRapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-12-2012-16-33-15.txt
    Run by moi at 19/12/2012 16:33:13
    Windows XP Home Edition Service Pack 3 (Build 2600)

    ========== Logiciel(s) ==========
    SUPPRIME ToolbarFR
    SUPPRIME Windows Live Toolbar

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
    SUPPRIME Key: SearchScopes :{7400F0EE-C1DA-4810-844A-BAD82CDCA329}
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    ABSENT Key: [HKLM\\Software\Classes\Installer\Products\\07C72D7F5F099B941B88A031C3C03E35]
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
    SUPPRIME Key: HKCU\Software\IncrediMail
    SUPPRIME Key: HKCU\Software\Grand Virtual
    SUPPRIME Key: SearchScopes :{2A5D1C44-CD3F-4514-A15B-B0BF238447B2}
    SUPPRIME Key: SearchScopes :{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2A5D1C44-CD3F-4514-A15B-B0BF238447B2}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2A5D1C44-CD3F-4514-A15B-B0BF238447B2}
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}
    SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
    ABSENT Key: HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35
    ABSENT Key: HKLM\Software\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
    ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\conduit_ct3242339
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F7D27C70-90F5-49B9-B188-0A133C0CE353}

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\WINDOWS\system32\dmwu.exe

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-436374069-1788223648-1606980848-1004core1cd5fa69b276773.job
    SUPPRIME File: c:\windows\tasks\googleupdatetaskmachinecore1cdcbc25973521a.job
    SUPPRIME File: c:\windows\system32\dmwu.exe
    SUPPRIME File: c:\windows\system32\imhttpcomm.dll
    ABSENT File: c:\windows\system32\dmwu.exe
    ABSENT Folder/File: c:\program files\alot
    ABSENT Folder/File: c:\program files\webplayer setup
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Récapitulatif ==========
    25 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    2 : Dossier(s)
    9 : Fichier(s)
    2 : Logiciel(s)

    End of clean in 00mn 39s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 19/12/2012 16:33:15 [3612]
    0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    On continue alors :

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  19. chris50190 Messages postés 187 Statut Membre
     
    ok je le fais
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      D'accord, à ne pas oublier d'éviter de télécharger les logiciels depuis Softonic et 01Net, ce sont des sources d'adwares
      0
  20. chris50190 Messages postés 187 Statut Membre
     
    ok je vais faire attention
    sinon une autre question j ai 2 pc un portable et un autre fixe je fais pareil ou je dois rouvrir un sujet
    0
  • 1
  • 2
  • 3
  • 4
  • 5