Tcbhn a rencontrer un probleme

pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

anti virus microsoft security essentials.

depuis quelques jours , à l'ouverture , le message tcbhn à rencontrer un problème .

comment le résoudre ?

Merci pour information

pepegentil

49 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un message tcbhn à rencontrer un problème apparaît à l'ouverture sur un système Windows XP avec Firefox 18 et l'antivirus Microsoft Security Essentials. La réponse la plus pertinente propose d'utiliser RogueKiller V8.5.0 pour détecter et neutraliser les processus malveillants et les entrées de registre associées. Le compte-rendu de l’analyse liste des éléments malicieux et des objets suspects dans le système et sur des supports externes, avec des indications sur des tâches et des fichiers concernés. En parallèle, l'utilisation d'UsbFix est suggérée pour vérifier les supports amovibles et produire des rapports exploitables à intégrer dans une prochaine réponse.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    0
  2. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    https://www.cjoint.com/?CBkkLyLHzx4 .

    merci de la rapidité.

    il doit y avoir d'autres problèmes , genre pages qui s'ouvrent difficilement curseurs qui bloquent parfois , enfin je dois être un peu infesté ....

    l'informatique est agréable quand ça fonctionne bien ( sourire)
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Effectivement ton PC est bien infecté! :-)
    ---------------
    1/
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    ==============================
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

    2/
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

    @+
    0
  4. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    https://www.cjoint.com/?CBkqx46lrjU

    voilà le lien .

    j'espère avoir suivi la manoeuvre
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Je n'ai rien trouvé! :-), tu peux faire : copier/coller chacun des 2 rapports directement ici ...
      C:\ AdwCleaner[S1].Txt et RogueKiller

      @+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    # AdwCleaner v2.111 - Rapport créé le 10/02/2013 à 16:11:10
    # Mis à jour le 05/02/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : ernesto - ERNESTO-
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\ernesto\Mes documents\Téléchargements\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\DOCUME~1\ernesto\LOCALS~1\Temp\BabylonToolbar
    Dossier Supprimé : C:\DOCUME~1\marianne\LOCALS~1\Temp\Babylon
    Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\crossriderapp2258@crossrider.com
    Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\staged
    Dossier Supprimé : C:\Documents and Settings\alison\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\SweetIM
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
    Dossier Supprimé : C:\Documents and Settings\ernesto\AppData\LocalLow\bbrs_002.tb
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\crossriderapp2258@crossrider(2).com
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\helperbar@helperbar.com
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\plugin@yontoo.com
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\staged
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\OpenCandy
    Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\pdfforge
    Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\lollipop
    Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Smartbar
    Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\crossriderapp2258@crossrider(2).com
    Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\crossriderapp2258@crossrider.com
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\ffxtlbra@softonic.com
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Nosibay
    Dossier Supprimé : C:\Documents and Settings\theo\Application Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\Mozilla\Firefox\Profiles\cq16yqcx.default\extensions\bbrs_002@blabbers.com
    Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\pdfforge
    Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\tiffen\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Program Files\1ClickDownload
    Dossier Supprimé : C:\Program Files\BabylonToolbar
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\GinyasBrowserCompanion
    Dossier Supprimé : C:\Program Files\I Want This
    Dossier Supprimé : C:\Program Files\SweetIM
    Dossier Supprimé : C:\Program Files\Yontoo
    Dossier Supprimé : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Fichier Supprimé : C:\DOCUME~1\theo\LOCALS~1\Temp\Searchqu.ini
    Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
    Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\searchplugins\SweetIm.xml
    Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\softonic.xml
    Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\SweetIm.xml
    Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
    Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
    Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\user.js
    Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
    Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
    Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\BrowserCompanion
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\I Want This
    Clé Supprimée : HKCU\Software\IGearSettings
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\SmartbarBackup
    Clé Supprimée : HKCU\Software\SmartbarLog
    Clé Supprimée : HKLM\Software\AVG Secure Search
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\BabylonToolbar
    Clé Supprimée : HKLM\Software\BrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
    Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\GinyasBrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Babylon Client
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4183178B-4D4E-48A7-9257-454BA90A760E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownloader
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA5BD2D3CA2D6943A1A233CD3F88CE7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC9EFC5C3366B4DB850DAB49330C52
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E98451C7CA808F47AFE467BDABD02FA
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFD11FD45FC7B9E46A8F4B69F3A66E35
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5979AD63CA2D6943A1A233CD3F88CE7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF9BD2952384A9C49B4A5D3D95329890
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FABA2A33488410A4AA40489BD2224282
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4183178B-4D4E-48A7-9257-454BA90A760E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownloader
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GinyasBrowserCompanion
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.plusnetwork.com/?sp=hp&t=a0814 --> hxxp://www.google.com
    Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchya.com/?s=2&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchya.com/?s=0&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com

    -\\ Mozilla Firefox v18.0.2 (fr)

    Fichier : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\prefs.js

    C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\user.js ... Supprimé !

    Supprimée : user_pref("Backup.old.browser.search.defaultenginename", "SweetIM Search");
    Supprimée : user_pref("Backup.old.browser.search.selectedEngine", "SweetIM Search");
    Supprimée : user_pref("Backup.old.browser.startup.homepage", "hxxp://search.babylon.com/?affID=110819&babsrc=HP_[...]
    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
    Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
    Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "44d9d1750000000000000011677429b5");
    Supprimée : user_pref("extensions.BabylonToolbar_i.id", "44d9d1750000000000000011677429b5");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15481");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110819&babsrc=N[...]
    Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1710:32:53");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
    Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
    Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000&q=");
    Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
    Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
    Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000");
    Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.cda.returnValue", "none");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff_1_6.ht[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
    Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
    Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
    Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
    Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.sweetim.com/search.as[...]
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
    Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
    Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
    Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
    Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
    Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
    Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
    Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
    Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
    Supprimée : user_pref("sweetim.toolbar.simapp_id", "{4BCF43E1-8C4C-49EE-B8B6-FD9C8F518144}");
    Supprimée : user_pref("sweetim.toolbar.version", "1.6.0.3");

    Fichier : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\prefs.js

    Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1337600875);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1337600875");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1337600875");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Mon Sep 24 2012 19:[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.expiration", "Mon Oct 01 2012 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.value", "%22FR%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1348505974");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346253053559");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2238622%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346068348203");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.expiration", "Mon Sep 24[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.value", "true");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.value", "%7B%7D");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.manifesturl", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.name", "I Want This");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.newtab", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.opensearch", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.ver", 6);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.code", "var _GPL_BG={vars:{},rul[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.name", "GPL Background (BG)");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.ver", 3);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.name", "CrossriderAppUtils");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.ver", 2);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.name", "CrossriderUtils");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.ver", 2);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.code", "(function(e){function u(c,b){[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.name", "FacebookFFIE");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.ver", 1);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.code", "(function(b,a){function h(){v[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.name", "FFAppAPIWrapper");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.ver", 3);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.name", "jQuery");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.ver", 3);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.name", "resources_background");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.ver", 1);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_0", "17,14,16,47,1000015");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_1", "17,14,13,16,15,1000014");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsversion", 15);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.premium", true);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.publisher", "215 Apps");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.searchstatus", 0);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.setnewtab", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.settingsurl", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.thankyou", "hxxp://iw.antthis.com/thankyou.html");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.updateinterval", 360);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.ver", 86);
    Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
    Supprimée : user_pref("extensions.crossriderapp2258.apps", "2258");
    Supprimée : user_pref("extensions.crossriderapp2258.bic", "1376f39990dda18e2d71d02234117224");
    Supprimée : user_pref("extensions.crossriderapp2258.cid", 2258);
    Supprimée : user_pref("extensions.crossriderapp2258.firstrun", false);
    Supprimée : user_pref("extensions.crossriderapp2258.hadappinstalled", true);
    Supprimée : user_pref("extensions.crossriderapp2258.installationdate", 1337600875);
    Supprimée : user_pref("extensions.crossriderapp2258.lastcheck", 22474878);
    Supprimée : user_pref("extensions.crossriderapp2258.lastcheckitem", 22475102);
    Supprimée : user_pref("extensions.crossriderapp2258.misc.lastBgWorkerTimer", "1340718729530");
    Supprimée : user_pref("extensions.crossriderapp2258.misc.lastDomWorkerTimer", "1340718729530");
    Supprimée : user_pref("extensions.crossriderapp2258.modetype", "production");

    Fichier : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\prefs.js

    C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/home?AF=100582");
    Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
    Supprimée : user_pref("extensions.enabledAddons", "crossriderapp2258%40crossrider.com:0.81.57,%7BCAFEEFAC-0016-0[...]
    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&AF=100582&q=");

    Fichier : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\prefs.js

    C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
    Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?barid={4BCF43E1-8C4C-49EE-B8B6-FD9C8[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1338723475);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1338723475");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1338723475");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Sun Oct 28 2012 17:[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1349541741");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346235760069");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2242156%22");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346077291835");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
    Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
    Supprimée : user_pref("extensions.crossriderapp2258.2
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il manque le rapport RogueKiller..
      0
  7. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://www.luanagames.com/index.fr.html
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : ernesto [Droits d'admin]
    Mode : Recherche -- Date : 11/02/2013 10:18:03
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 5 ¤¤¤
    [TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤
    -> H:\Documents and Settings\utilisateur\NTUSER.DAT

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\WINDOWS\system32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Maxtor 6L120M0 +++++
    --- User ---
    [MBR] edacc90eabdeb9e23dcead7027b44186
    [BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
    --- User ---
    [MBR] 4846be81de27900a58f1409d854a776e
    [BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[2]_S_11022013_101803.txt >>
    RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Suivant l'ordre fais ceci stp :
    1/
    Relance RogueKiller puis choisis "suppression" et poste le rapport stp

    2/
    Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

    3/
    Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

    @+
    0
  9. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    11 fevrier 13h40

    RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://www.luanagames.com/index.fr.html
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : ernesto [Droits d'admin]
    Mode : Suppression -- Date : 11/02/2013 13:38:39
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 5 ¤¤¤
    [TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
    [TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤
    -> H:\Documents and Settings\utilisateur\NTUSER.DAT

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\WINDOWS\system32\drivers\etc\hosts

    127.0.0.1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: Maxtor 6L120M0 +++++
    --- User ---
    [MBR] edacc90eabdeb9e23dcead7027b44186
    [BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
    --- User ---
    [MBR] 4846be81de27900a58f1409d854a776e
    [BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    +++++ PhysicalDrive2: HP USB Device +++++
    Error reading User MBR!
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[4]_D_11022013_133839.txt >>
    RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt ; RKreport[3]_S_11022013_133743.txt ; RKreport[4]_D_11022013_133839.txt
    0
  10. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    Malwarebytes Anti-Malware 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.02.11.04

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    ernesto :: ERNESTO- [administrateur]

    11/02/2013 13:58:49
    mbam-log-2013-02-11 (13-58-49).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 385762
    Temps écoulé: 1 heure(s), 23 minute(s), 13 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\RECYCLER\S-1-5-21-1085031214-1677128483-725345543-1004\Dc132.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [MD5.20269DCA8CAB6EC88A2781592611441A] - (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe [6381496] [PID.2464]
    O4 - HKLM\..\Run: [Advanced System Protector_startup] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
    [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
    O64 - Services: CurCS - 02/10/2012 - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype C2C Service) .(.Skype Technologies S.A. - Skype C2C Service.) - LEGACY_SKYPE_C2C_SERVICE
    [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]
    [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE]
    O43 - CFD: 08/11/2012 - 09:52:05 - [18,161] ----D C:\Program Files\Advanced System Protector => Infection PUP (PUP.AdvancedSystemProtector)
    O43 - CFD: 03/01/2012 - 09:41:03 - [1,047] ----D C:\Program Files\Moozy
    O43 - CFD: 21/05/2012 - 09:56:20 - [0] ----D C:\Program Files\Searchya
    O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\lollipop [Key] . (...) -- c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe (.not file.)
    [HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0]
    [HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0]
    [HKCU\Software\SweetIM]
    C:\Program Files\Moozy
    C:\Program Files\SearchYa
    O90 - PUC: "B8713814E4D47A84297554B49AA067E0" . (.SweetPacks Toolbar for Internet Explorer 4.6.) -- C:\WINDOWS\Installer\{4183178B-4D4E-48A7-9257-454BA90A760E}\ARPPRODUCTICON.exe
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop]

    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    =========================================
    Aide : <<< ZHPFix ICI >>>
    0
  12. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2013-20-59-41.txt
    Run by ernesto at 11/02/2013 20:59:30
    Windows XP Home Edition Service Pack 3 (Build 2600)

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
    SUPPRIME Key: Service Legacy: LEGACY_SKYPE_C2C_SERVICE
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE
    SUPPRIME Key: StartupReg: lollipop
    SUPPRIME Key: HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0
    SUPPRIME Key: HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0
    SUPPRIME Key: HKCU\Software\SweetIM
    ABSENT Key: \Software\Classes\Installer\Products\\B8713814E4D47A84297554B49AA067E0
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: Advanced System Protector_startup
    SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\Advanced System Protector
    SUPPRIME Folder: C:\Program Files\Moozy
    SUPPRIME Folder: C:\Program Files\Searchya
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    SUPPRIME File***: c:\program files\advanced system protector\advancedsystemprotector.exe
    ABSENT File: c:\program files\advanced system protector\advancedsystemprotector.exe
    SUPPRIME c:\windows\tasks\regclean pro_default.job
    SUPPRIME c:\windows\tasks\regclean pro_updates.job
    ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
    ABSENT File: c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe
    ABSENT Folder/File: c:\program files\moozy
    ABSENT Folder/File: c:\program files\searchya
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Récapitulatif ==========
    1 : Processus mémoire
    15 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    5 : Dossier(s)
    10 : Fichier(s)

    End of clean in 00mn 47s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/02/2013 20:59:41 [2898]
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Supprime les extensions inutiles de ton navigateur .
    Aide : <<< ICI >>> ou encore : <<< ICI >>>

    2/
    Est ce que le message :
    "tcbhn à rencontrer un problème "
    existe encore?

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  14. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    le message ne s'affiche plus ....

    google chrome n'est pas mon navigateur , je ne m'en sert jamais .

    Firefox , désactivé les modules ...

    ça a l'air propre ....

    Merci de ton aide ...

    par contre un petit truc , j'ai souvent , pas toujours à l'ouverture du pc une demande d'analyse d'un disque secondaire ....

    ce n'est pas gênant , mais s'il y a une astuce....

    merci encore pour tout

    pepegentil
    0
  15. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    On va vérifier s'il existe des infections de disques amovibles :

    * Telecharge et install link officiel : >>>USBFix ICI<<<
    ou : >>> ICI <<<

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Recherche"
    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
    0
  16. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    ## | UsbFix V 7.106 | [Recherche]

    Utilisateur: ernesto (Administrateur) # ERNESTO-
    Mis à jour le 12/02/2013 par El Desaparecido
    Lancé à 21:08:38 | 12/02/2013

    Site Web: https://www.sosvirus.net/
    Contact: contact@sosvirus.org

    PC: INTEL_ (D915GEV_) (X86-based PC)
    CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2667)
    RAM -> [Total : 2943 | Free : 1803]
    BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 46%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    F:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS
    G:\ -> Disque fixe # 3 Go (1 Go libre(s) - 43%) [SAUVEGARDE ] # NTFS
    H:\ -> Disque fixe # 16 Go (798 Mo libre(s) - 5%) [SECONDAIRE] # NTFS

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (676)
    C:\WINDOWS\system32\winlogon.exe (764)
    C:\WINDOWS\system32\services.exe (808)
    C:\WINDOWS\system32\lsass.exe (820)
    C:\WINDOWS\system32\svchost.exe (976)
    c:\Program Files\Microsoft Security Client\MsMpEng.exe (1180)
    C:\WINDOWS\System32\svchost.exe (1216)
    C:\WINDOWS\system32\svchost.exe (1248)
    C:\WINDOWS\system32\spoolsv.exe (1728)
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (568)
    C:\WINDOWS\system32\svchost.exe (252)
    C:\Program Files\Java\jre7\bin\jqs.exe (1124)
    C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (1300)
    C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (344)
    C:\WINDOWS\Explorer.EXE (444)
    C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (460)
    C:\WINDOWS\System32\svchost.exe (512)
    C:\WINDOWS\system32\nvsvc32.exe (620)
    C:\WINDOWS\System32\svchost.exe (640)
    C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (520)
    C:\WINDOWS\System32\svchost.exe (1524)
    C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1884)
    C:\WINDOWS\SOUNDMAN.EXE (1944)
    C:\WINDOWS\ALCWZRD.EXE (1984)
    C:\Program Files\Orange\Systray\SystrayApp.exe (2024)
    C:\Program Files\Microsoft Security Client\msseces.exe (2076)
    C:\WINDOWS\system32\rundll32.exe (2148)
    C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (2184)
    C:\WINDOWS\system32\ctfmon.exe (2200)
    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe (2240)
    C:\Program Files\Mozilla Firefox\firefox.exe (2820)
    C:\WINDOWS\System32\wbem\wmiapsrv.exe (3844)
    C:\Program Files\Mozilla Firefox\plugin-container.exe (2000)
    C:\WINDOWS\System32\msiexec.exe (2036)
    C:\WINDOWS\system32\wuauclt.exe (216)
    C:\UsbFix\Go.exe (1308)

    ################## | Éléments infectieux |

    Présent! G:\Raccourci vers OOo_3.0.0_Win32Intel_install_wJRE_fr.lnk
    Présent! H:\Outlook Express.lnk
    Présent! E:\autoJob.exe
    Présent! E:\AUTORUN.INF
    Présent! G:\Recycled\desktop.ini
    Présent! H:\captura.bmp
    Présent! H:\Recycled\desktop.ini
    Présent! H:\msvcr71.dll

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | https://www.sosvirus.net/ |
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Suppression"
    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

    A demain

    Bonne nuit
    0
  18. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    ############################## | UsbFix V 7.106 | [Listing]

    Utilisateur: ernesto (Administrateur) # ERNESTO-
    Mis à jour le 12/02/2013 par El Desaparecido
    Lancé à 11:16:36 | 13/02/2013

    Site Web: https://www.sosvirus.net/
    Contact: contact@sosvirus.org

    PC: INTEL_ (D915GEV_) (X86-based PC)
    CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2666)
    RAM -> [Total : 2943 | Free : 1767]
    BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 45%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    G:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS

    ################## | Listing |

    [30/08/2010 - 13:35:30 | D ] C:\12e86e24eba16d60c14de4
    [01/09/2010 - 21:07:12 | D ] C:\3197fe13a764d38af406
    [11/11/2010 - 09:39:50 | D ] C:\7956d7ce641362fb0b99
    [01/09/2010 - 14:41:28 | D ] C:\8d70dfdc283358035ac279b91077
    [01/11/2012 - 11:22:19 | A | 60637] C:\AdwCleaner[R1].txt
    [10/02/2013 - 16:10:15 | A | 71170] C:\AdwCleaner[R2].txt
    [10/02/2013 - 16:12:49 | A | 71036] C:\AdwCleaner[S1].txt
    [12/05/2012 - 08:35:38 | D ] C:\AeriaGames
    [30/08/2010 - 08:29:49 | A | 0] C:\AUTOEXEC.BAT
    [07/02/2013 - 09:20:36 | RASH | 216] C:\boot.ini
    [24/04/2003 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
    [31/08/2010 - 07:53:04 | HD ] C:\CanoScan
    [13/02/2013 - 10:11:45 | HD ] C:\Config.Msi
    [30/08/2010 - 08:29:49 | A | 0] C:\CONFIG.SYS
    [24/09/2012 - 08:37:39 | A | 367] C:\content_update_notification.xml
    [11/11/2010 - 09:39:50 | D ] C:\de325f5a7a4d64703ef02b1896e04c
    [05/09/2012 - 15:55:43 | D ] C:\Documents and Settings
    [01/09/2010 - 18:15:47 | D ] C:\e7c87c98144281430820941c306cdc33
    [02/09/2010 - 09:16:02 | D ] C:\EPSON
    [30/08/2010 - 10:15:18 | D ] C:\Intel
    [30/08/2010 - 08:29:49 | RASH | 0] C:\IO.SYS
    [21/09/2010 - 08:30:21 | D ] C:\Media
    [30/08/2010 - 08:29:49 | RASH | 0] C:\MSDOS.SYS
    [30/08/2010 - 13:07:30 | RHD ] C:\MSOCache
    [30/08/2010 - 11:19:37 | RASH | 47564] C:\NTDETECT.COM
    [30/08/2010 - 11:19:37 | RASH | 252240] C:\ntldr
    [13/02/2013 - 09:11:53 | ASH | 2145386496] C:\pagefile.sys
    [11/11/2010 - 09:39:44 | D ] C:\photos isabelle
    [08/03/2011 - 11:08:58 | D ] C:\pmw
    [11/02/2013 - 20:59:14 | RD ] C:\Program Files
    [21/05/2012 - 09:56:45 | D ] C:\Program1
    [27/10/2011 - 12:08:32 | SHD ] C:\RECYCLER
    [30/08/2010 - 08:45:43 | A | 396] C:\RtlSetup.log
    [30/08/2010 - 08:54:00 | A | 159] C:\Setup.log
    [13/02/2013 - 09:12:40 | A | 608] C:\sti.log
    [25/07/2011 - 12:12:35 | SHD ] C:\System Volume Information
    [13/02/2013 - 09:44:22 | D ] C:\TEMP
    [01/09/2010 - 10:07:29 | D ] C:\TempEI4
    [02/05/2012 - 14:16:18 | D ] C:\tiffen
    [21/07/2012 - 10:08:29 | D ] C:\Uniblue
    [12/02/2013 - 18:57:46 | A | 316940] C:\Update_UsbFix.exe
    [13/02/2013 - 11:16:38 | D ] C:\UsbFix
    [13/02/2013 - 11:16:46 | A | 3079] C:\UsbFix [Listing 1 ] ERNESTO-.txt
    [12/02/2013 - 21:18:48 | A | 3431] C:\UsbFix [Scan 1] ERNESTO-.txt
    [13/02/2013 - 11:06:56 | A | 3594] C:\UsbFix [Scan 2] ERNESTO-.txt
    [13/02/2013 - 10:12:29 | D ] C:\WINDOWS
    [11/02/2013 - 20:59:41 | D ] C:\ZHP
    [11/10/2009 - 14:15:31 | SHD ] G:\$RECYCLE.BIN
    [24/08/2009 - 08:28:10 | D ] G:\Adobe
    [15/06/2012 - 08:39:59 | D ] G:\alison photos
    [15/06/2012 - 09:17:41 | D ] G:\depense fixe mensuelles
    [15/06/2012 - 08:41:17 | D ] G:\dino .deces heredité livret de famille
    [28/05/2009 - 08:15:39 | D ] G:\divorce dino
    [15/06/2012 - 08:45:30 | D ] G:\dossier alison
    [21/04/2012 - 10:25:40 | D ] G:\dossier anna
    [15/06/2012 - 08:46:30 | D ] G:\dossier dino et les jumeaux
    [01/01/2011 - 10:31:21 | D ] G:\dossiers divers , lettres
    [15/12/2008 - 13:24:44 | A | 1442] G:\ERNESTO-.sv2i
    [20/10/2010 - 10:36:28 | D ] G:\facture gaz.electricité
    [28/05/2009 - 08:16:02 | D ] G:\factures telephones et accord
    [01/05/2011 - 08:31:33 | D ] G:\factures telephones et internet
    [15/06/2012 - 08:49:35 | D ] G:\fdj
    [17/05/2009 - 12:30:27 | D ] G:\fichier pps rigolo
    [16/08/2012 - 09:17:53 | D ] G:\films
    [01/01/2011 - 10:36:18 | D ] G:\juin 2009
    [15/06/2012 - 08:48:16 | D ] G:\MEDICAL
    [28/05/2009 - 08:16:42 | D ] G:\mes ecrits
    [17/05/2009 - 12:33:20 | D ] G:\michel lenaerts
    [12/10/2009 - 13:25:35 | D ] G:\montcuq 2009 film
    [16/10/2009 - 09:07:45 | D ] G:\nero 9
    [17/09/2011 - 10:43:21 | A | 29184] G:\Note d'honoraire alison.doc
    [28/05/2009 - 08:17:42 | D ] G:\notices photo shop patrick
    [15/06/2012 - 08:48:27 | D ] G:\petanque
    [22/12/2012 - 09:29:32 | D ] G:\PHOTOS
    [04/05/2012 - 13:46:20 | D ] G:\photos correspondants
    [01/01/2011 - 09:38:54 | D ] G:\pochette disques
    [15/06/2012 - 08:35:34 | D ] G:\print master gold
    [18/01/2011 - 13:55:53 | SHD ] G:\RECYCLER
    [21/04/2012 - 10:24:47 | D ] G:\relevés de banque
    [15/12/2008 - 11:49:15 | SHD ] G:\System Volume Information
    [04/09/2009 - 10:47:42 | RD ] G:\telechargements
    [16/08/2012 - 09:17:45 | ASH | 150016] G:\Thumbs.db
    [17/05/2009 - 15:25:38 | D ] G:\vie courante81 a 90
    [30/08/2010 - 08:33:30 | A | 693] G:\Échantillons d'images.lnk

    ################## | E.O.F |
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    le rapport est incomplet, poste la totalité du rapport stp
    0
  20. pepegentil Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   2
     
    je n'ai rien d'autre que ça , comme tu peux voir , je l'ai fais 2 fois et j'ai poster les deux rapports ....

    ??????
    0
  • 1
  • 2
  • 3