Virus Facebook "nutella"

Bonjour,
J'ai récemment et malencontreusement été victime d'un de ces virus Facebook, en locurence celui du pot de Nutella... Cela créé des publications où sont identifiés mes amis...
J'ai cherché des solutions et j'ai trouvé la solution de "ZHPDiag" Je créé donc ce sujet pour poster ce lien: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130123_b8k14f8u5x15

11 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

    1
    1. Modérateur
      Infecté.
      Faut dire qu'avec un dossier crack sur le bureau...

      Si on ne sait pas choisir ces cracks, on infecte son PC.
      => https://forum.malekal.com/viewtopic.php?t=893&start=

      Envoie les fichiers suivants sur http://upload.malekal.com :
      C:\Program Files (x86)\Windows Service\csrss32.exe
      C:\Windows\expstart.exe
      C:\Program Files (x86)\Windows Service\wlcomm32.exe

      Si tu n'y arrives pas, compresse les (Winzip, Winrar, ce que tu veux), et envoie les par mail à l'adresse spamhere-@wanadoo.fr

      Relance OTL.
      o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      [2012/07/04 18:44:17 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\TOSHIBA\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
      [2012/07/29 16:23:51 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\TOSHIBA\AppData\Roaming\mozilla\Firefox\Profiles\extensions\OneClickDownload@OneClickDownload.com
      CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\TOSHIBA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocoombckbcnabpaghmokhaapnbngahck\10.14.40.128_0\plugins/ConduitChromeApiPlugin.dll
      CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\TOSHIBA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocoombckbcnabpaghmokhaapnbngahck\10.14.40.128_0\plugins/np-cwmp.dll
      CHR - Extension: Pretty Facebook Chat = C:\Users\TOSHIBA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihamlfilbdodiokndlfmmlpjlnopaobi\1.6.3_0\
      CHR - Extension: Chrome Service Pack = C:\Users\TOSHIBA\AppData\Local\Google\Chrome\User Data\Default\Extensions\injgpjnjaabcegnbloghlbboneidnjjl\2.3.0_0\
      O2 - BHO: (Bing Bar BHO) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll File not found
      O3 - HKLM\..\Toolbar: (@C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll,-100) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\5.0.1399.0\npwinext.dll File not found
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      O4 - HKU\S-1-5-21-3496504502-2127489532-2442802494-1000..\Run: [Execution Control Services] C:\Program Files (x86)\Windows Service\csrss32.exe ()
      O20 - HKU\S-1-5-21-3496504502-2127489532-2442802494-1000 Winlogon: Shell - (expstart.exe) - C:\Windows\expstart.exe ()
      [2013/01/22 19:23:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Windows Service
      [2013/01/20 22:50:31 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP
      [2013/01/20 22:35:20 | 000,000,000 | ---D | C] -- C:\ProgramData\BetterSoft
      [2013/01/20 22:34:51 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BrowseToSave

      * redemarre le pc sous windows et poste le rapport ici
      0
      1. Modérateur
        Change encore ton mot de passe Facebook.
        Vois ce que cela donne.
        0
        1. euh.... ça parait idiot, mais comment on modifie le mot de passe Facebook?
          0
        2. en fait c'est bon, je vais voir ce que ça donne et si c'est bon, un grand MERCI :3
          0
      2. Merci beaucoup beaucoup! :D ça a marché! Je suis soulagé, je te remercie 1000 fois! :)
        0
        1. Modérateur
          Attention avec les cracks...

          ~~

          Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
          Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
          Exemple avec : Exploit Java

          Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
          Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

          IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
          /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
          https://forum.malekal.com/viewtopic.php?t=15960&start=

          Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

          Passe le mot à tes amis !

          ~~

          Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

          ~~

          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

          0
          1. Bonjour,
            J'ai exactement le meme probleme est ce que tu pourrais m'aider ?!!
            Voila le lien OTL http://pjjoint.malekal.com/files.php?id=OTL_20130125_b7g5w6p10c11

            Je te remercie d'avance
            0
            1. Moi je recois cela :

              # AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 20:09:00
              # Mis à jour le 02/04/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : SONY - SONY-VAIO
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\SONY\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files (x86)\Boxore
              Dossier Supprimé : C:\Program Files (x86)\Duuqu
              Dossier Supprimé : C:\Program Files (x86)\FilesFrog Update Checker
              Dossier Supprimé : C:\Program Files (x86)\Nosibay
              Dossier Supprimé : C:\ProgramData\Ask
              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\ProgramData\search protection
              Dossier Supprimé : C:\Users\SONY\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
              Dossier Supprimé : C:\Users\SONY\AppData\Roaming\Babylon
              Dossier Supprimé : C:\Users\SONY\AppData\Roaming\Nosibay
              Dossier Supprimé : C:\Users\SONY\AppData\Roaming\OpenCandy
              Dossier Supprimé : C:\Users\SONY\AppData\Roaming\yourfiledownloader
              Dossier Supprimé : C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
              Fichier Supprimé : C:\user.js
              Fichier Supprimé : C:\Users\SONY\AppData\Local\Temp\rpidity.crx
              Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
              Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
              Supprimé au redémarrage : C:\Program Files (x86)\SweetIM

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\APN PIP
              Clé Supprimée : HKCU\Software\DataMngr
              Clé Supprimée : HKCU\Software\DataMngr_Toolbar
              Clé Supprimée : HKCU\Software\InstallCore
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Nosibay
              Clé Supprimée : HKCU\Software\PIP
              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\Somoto
              Clé Supprimée : HKCU\Software\YourFileDownloader
              Clé Supprimée : HKCU\Software\908cd1bc35eb12
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
              Clé Supprimée : HKLM\Software\Babylon
              Clé Supprimée : HKLM\Software\Boxore
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Supprimée : HKLM\Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
              Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
              Clé Supprimée : HKLM\Software\Classes\Installer\Products\1EAD96AE2CB1DE84BAA9425A8CCA0817
              Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
              Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\Software\DataMngr
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
              Clé Supprimée : HKLM\Software\PIP
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\908cd1bc35eb12
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
              Clé Supprimée : HKLM\Software\YourFileDownloader
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
              Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16521

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v26.0.1410.43

              Fichier : C:\Users\SONY\AppData\Local\Google\Chrome\User Data\Default\Preferences

              Supprimée [l.2722] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/home?affID=108388", "hxxp://www.goo[...]

              *************************

              AdwCleaner[S1].txt - [9818 octets] - [06/04/2013 20:09:00]

              ########## EOF - C:\AdwCleaner[S1].txt - [9878 octets] ##########
              0
          2. Modérateur
            Vous pouvez donner le lien qui est mis en SPAM sur Facebook svp.
            0