Tcbhn a rencontrer un probleme

Bonjour,

anti virus microsoft security essentials.

depuis quelques jours , à l'ouverture , le message tcbhn à rencontrer un problème .

comment le résoudre ?

Merci pour information

pepegentil

49 réponses

Résumé de la discussion

Un message tcbhn à rencontrer un problème apparaît à l'ouverture sur un système Windows XP avec Firefox 18 et l'antivirus Microsoft Security Essentials. La réponse la plus pertinente propose d'utiliser RogueKiller V8.5.0 pour détecter et neutraliser les processus malveillants et les entrées de registre associées. Le compte-rendu de l’analyse liste des éléments malicieux et des objets suspects dans le système et sur des supports externes, avec des indications sur des tâches et des fichiers concernés. En parallèle, l'utilisation d'UsbFix est suggérée pour vérifier les supports amovibles et produire des rapports exploitables à intégrer dans une prochaine réponse.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    0
    1. https://www.cjoint.com/?CBkkLyLHzx4 .

      merci de la rapidité.

      il doit y avoir d'autres problèmes , genre pages qui s'ouvrent difficilement curseurs qui bloquent parfois , enfin je dois être un peu infesté ....

      l'informatique est agréable quand ça fonctionne bien ( sourire)
      0
      1. Contributeur sécurité
        Re,
        Effectivement ton PC est bien infecté! :-)
        ---------------
        1/
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Suppression ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
        ==============================
        Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

        2/
        * Télécharge sur le bureau RogueKiller (par tigzy)
        https://www.luanagames.com/index.fr.html
        * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
        * Quitte tous tes programmes en cours
        * Lance RogueKiller.exe
        Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
        * Laisse le prescan se terminer, clique sur Scan
        * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

        @+
        0
        1. https://www.cjoint.com/?CBkqx46lrjU

          voilà le lien .

          j'espère avoir suivi la manoeuvre
          0
          1. Contributeur sécurité
            Je n'ai rien trouvé! :-), tu peux faire : copier/coller chacun des 2 rapports directement ici ...
            C:\ AdwCleaner[S1].Txt et RogueKiller

            @+
            0
        2. # AdwCleaner v2.111 - Rapport créé le 10/02/2013 à 16:11:10
          # Mis à jour le 05/02/2013 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : ernesto - ERNESTO-
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Documents and Settings\ernesto\Mes documents\Téléchargements\adwcleaner(1).exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\DOCUME~1\ernesto\LOCALS~1\Temp\BabylonToolbar
          Dossier Supprimé : C:\DOCUME~1\marianne\LOCALS~1\Temp\Babylon
          Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
          Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\bbrs_002@blabbers.com
          Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\crossriderapp2258@crossrider.com
          Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\ffxtlbr@babylon.com
          Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\staged
          Dossier Supprimé : C:\Documents and Settings\alison\Local Settings\Application Data\Conduit
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\SweetIM
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
          Dossier Supprimé : C:\Documents and Settings\ernesto\AppData\LocalLow\bbrs_002.tb
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\BabylonToolbar
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\bbrs_002@blabbers.com
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\crossriderapp2258@crossrider(2).com
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\helperbar@helperbar.com
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\plugin@yontoo.com
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\staged
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\OpenCandy
          Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\pdfforge
          Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Conduit
          Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\lollipop
          Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Smartbar
          Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\BabylonToolbar
          Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\bbrs_002@blabbers.com
          Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\crossriderapp2258@crossrider(2).com
          Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Conduit
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Babylon
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\BabylonToolbar
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\bbrs_002@blabbers.com
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\crossriderapp2258@crossrider.com
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\ffxtlbra@softonic.com
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Nosibay
          Dossier Supprimé : C:\Documents and Settings\theo\Application Data\PriceGong
          Dossier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Conduit
          Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\BabylonToolbar
          Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\Mozilla\Firefox\Profiles\cq16yqcx.default\extensions\bbrs_002@blabbers.com
          Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\pdfforge
          Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\PriceGong
          Dossier Supprimé : C:\Documents and Settings\tiffen\Local Settings\Application Data\Conduit
          Dossier Supprimé : C:\Program Files\1ClickDownload
          Dossier Supprimé : C:\Program Files\BabylonToolbar
          Dossier Supprimé : C:\Program Files\Conduit
          Dossier Supprimé : C:\Program Files\GinyasBrowserCompanion
          Dossier Supprimé : C:\Program Files\I Want This
          Dossier Supprimé : C:\Program Files\SweetIM
          Dossier Supprimé : C:\Program Files\Yontoo
          Dossier Supprimé : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
          Fichier Supprimé : C:\DOCUME~1\theo\LOCALS~1\Temp\Searchqu.ini
          Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
          Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\searchplugins\SweetIm.xml
          Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\softonic.xml
          Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\SweetIm.xml
          Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage
          Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
          Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
          Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Supprimé : C:\user.js
          Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
          Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
          Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
          Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
          Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\1ClickDownload
          Clé Supprimée : HKCU\Software\BabylonToolbar
          Clé Supprimée : HKCU\Software\BrowserCompanion
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\I Want This
          Clé Supprimée : HKCU\Software\IGearSettings
          Clé Supprimée : HKCU\Software\IM
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Microsoft\Babylon
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
          Clé Supprimée : HKCU\Software\PriceGong
          Clé Supprimée : HKCU\Software\SmartBar
          Clé Supprimée : HKCU\Software\SmartbarBackup
          Clé Supprimée : HKCU\Software\SmartbarLog
          Clé Supprimée : HKLM\Software\AVG Secure Search
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\BabylonToolbar
          Clé Supprimée : HKLM\Software\BrowserCompanion
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\b
          Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
          Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
          Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
          Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
          Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
          Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
          Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
          Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
          Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\GinyasBrowserCompanion
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Babylon Client
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4183178B-4D4E-48A7-9257-454BA90A760E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownloader
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA5BD2D3CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC9EFC5C3366B4DB850DAB49330C52
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E98451C7CA808F47AFE467BDABD02FA
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFD11FD45FC7B9E46A8F4B69F3A66E35
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5979AD63CA2D6943A1A233CD3F88CE7
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF9BD2952384A9C49B4A5D3D95329890
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FABA2A33488410A4AA40489BD2224282
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4183178B-4D4E-48A7-9257-454BA90A760E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownloader
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GinyasBrowserCompanion
          Clé Supprimée : HKLM\SOFTWARE\Software
          Clé Supprimée : HKLM\Software\Tarma Installer
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.plusnetwork.com/?sp=hp&t=a0814 --> hxxp://www.google.com
          Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchya.com/?s=2&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchya.com/?s=0&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com

          -\\ Mozilla Firefox v18.0.2 (fr)

          Fichier : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\prefs.js

          C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\user.js ... Supprimé !

          Supprimée : user_pref("Backup.old.browser.search.defaultenginename", "SweetIM Search");
          Supprimée : user_pref("Backup.old.browser.search.selectedEngine", "SweetIM Search");
          Supprimée : user_pref("Backup.old.browser.startup.homepage", "hxxp://search.babylon.com/?affID=110819&babsrc=HP_[...]
          Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
          Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
          Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
          Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "44d9d1750000000000000011677429b5");
          Supprimée : user_pref("extensions.BabylonToolbar_i.id", "44d9d1750000000000000011677429b5");
          Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15481");
          Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
          Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
          Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110819&babsrc=N[...]
          Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
          Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1710:32:53");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
          Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
          Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
          Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000&q=");
          Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
          Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
          Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000");
          Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.cda.returnValue", "none");
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff_1_6.ht[...]
          Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
          Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
          Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
          Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
          Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
          Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
          Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
          Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.sweetim.com/search.as[...]
          Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
          Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
          Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
          Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
          Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
          Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
          Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
          Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
          Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
          Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
          Supprimée : user_pref("sweetim.toolbar.simapp_id", "{4BCF43E1-8C4C-49EE-B8B6-FD9C8F518144}");
          Supprimée : user_pref("sweetim.toolbar.version", "1.6.0.3");

          Fichier : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\prefs.js

          Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1337600875);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1337600875");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1337600875");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Mon Sep 24 2012 19:[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.expiration", "Mon Oct 01 2012 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.value", "%22FR%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1348505974");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346253053559");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2238622%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346068348203");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.expiration", "Mon Sep 24[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.value", "true");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.value", "%7B%7D");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.manifesturl", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.name", "I Want This");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.newtab", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.opensearch", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.ver", 6);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.code", "var _GPL_BG={vars:{},rul[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.name", "GPL Background (BG)");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.ver", 3);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.name", "CrossriderAppUtils");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.ver", 2);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.name", "CrossriderUtils");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.ver", 2);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.code", "(function(e){function u(c,b){[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.name", "FacebookFFIE");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.ver", 1);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.code", "(function(b,a){function h(){v[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.name", "FFAppAPIWrapper");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.ver", 3);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.name", "jQuery");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.ver", 3);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.name", "resources_background");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.ver", 1);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_0", "17,14,16,47,1000015");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_1", "17,14,13,16,15,1000014");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsversion", 15);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.premium", true);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.publisher", "215 Apps");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.searchstatus", 0);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.setnewtab", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.settingsurl", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.thankyou", "hxxp://iw.antthis.com/thankyou.html");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.updateinterval", 360);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.ver", 86);
          Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
          Supprimée : user_pref("extensions.crossriderapp2258.apps", "2258");
          Supprimée : user_pref("extensions.crossriderapp2258.bic", "1376f39990dda18e2d71d02234117224");
          Supprimée : user_pref("extensions.crossriderapp2258.cid", 2258);
          Supprimée : user_pref("extensions.crossriderapp2258.firstrun", false);
          Supprimée : user_pref("extensions.crossriderapp2258.hadappinstalled", true);
          Supprimée : user_pref("extensions.crossriderapp2258.installationdate", 1337600875);
          Supprimée : user_pref("extensions.crossriderapp2258.lastcheck", 22474878);
          Supprimée : user_pref("extensions.crossriderapp2258.lastcheckitem", 22475102);
          Supprimée : user_pref("extensions.crossriderapp2258.misc.lastBgWorkerTimer", "1340718729530");
          Supprimée : user_pref("extensions.crossriderapp2258.misc.lastDomWorkerTimer", "1340718729530");
          Supprimée : user_pref("extensions.crossriderapp2258.modetype", "production");

          Fichier : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\prefs.js

          C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/home?AF=100582");
          Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
          Supprimée : user_pref("extensions.enabledAddons", "crossriderapp2258%40crossrider.com:0.81.57,%7BCAFEEFAC-0016-0[...]
          Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&AF=100582&q=");

          Fichier : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\prefs.js

          C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
          Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?barid={4BCF43E1-8C4C-49EE-B8B6-FD9C8[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1338723475);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1338723475");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1338723475");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Sun Oct 28 2012 17:[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1349541741");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346235760069");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2242156%22");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346077291835");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
          Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
          Supprimée : user_pref("extensions.crossriderapp2258.2
          0
          1. Contributeur sécurité
            Il manque le rapport RogueKiller..
            0
        3. RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : https://www.luanagames.com/index.fr.html
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
          Demarrage : Mode normal
          Utilisateur : ernesto [Droits d'admin]
          Mode : Recherche -- Date : 11/02/2013 10:18:03
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 1 ¤¤¤
          [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

          ¤¤¤ Entrees de registre : 5 ¤¤¤
          [TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
          [TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
          [TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
          [TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
          [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [CHARGE] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤
          -> H:\Documents and Settings\utilisateur\NTUSER.DAT

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> C:\WINDOWS\system32\drivers\etc\hosts

          127.0.0.1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: Maxtor 6L120M0 +++++
          --- User ---
          [MBR] edacc90eabdeb9e23dcead7027b44186
          [BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          +++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
          --- User ---
          [MBR] 4846be81de27900a58f1409d854a776e
          [BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
          Partition table:
          0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
          User = LL1 ... OK!
          Error reading LL2 MBR!

          Termine : << RKreport[2]_S_11022013_101803.txt >>
          RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt
          0
          1. Contributeur sécurité
            Bonjour,
            Suivant l'ordre fais ceci stp :
            1/
            Relance RogueKiller puis choisis "suppression" et poste le rapport stp

            2/
            Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

            3/
            Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

            @+
            0
            1. 11 fevrier 13h40

              RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : https://www.luanagames.com/index.fr.html
              Site Web : https://www.luanagames.com/index.fr.html
              Blog : http://tigzyrk.blogspot.com/

              Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
              Demarrage : Mode normal
              Utilisateur : ernesto [Droits d'admin]
              Mode : Suppression -- Date : 11/02/2013 13:38:39
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 1 ¤¤¤
              [SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

              ¤¤¤ Entrees de registre : 5 ¤¤¤
              [TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
              [TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
              [TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
              [TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
              [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver : [CHARGE] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤
              -> H:\Documents and Settings\utilisateur\NTUSER.DAT

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> C:\WINDOWS\system32\drivers\etc\hosts

              127.0.0.1 localhost

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: Maxtor 6L120M0 +++++
              --- User ---
              [MBR] edacc90eabdeb9e23dcead7027b44186
              [BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
              Partition table:
              0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              +++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
              --- User ---
              [MBR] 4846be81de27900a58f1409d854a776e
              [BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
              Partition table:
              0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
              1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
              User = LL1 ... OK!
              Error reading LL2 MBR!

              +++++ PhysicalDrive2: HP USB Device +++++
              Error reading User MBR!
              User = LL1 ... OK!
              Error reading LL2 MBR!

              Termine : << RKreport[4]_D_11022013_133839.txt >>
              RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt ; RKreport[3]_S_11022013_133743.txt ; RKreport[4]_D_11022013_133839.txt
              0
              1. Malwarebytes Anti-Malware 1.70.0.1100
                www.malwarebytes.org

                Version de la base de données: v2013.02.11.04

                Windows XP Service Pack 3 x86 NTFS
                Internet Explorer 8.0.6001.18702
                ernesto :: ERNESTO- [administrateur]

                11/02/2013 13:58:49
                mbam-log-2013-02-11 (13-58-49).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 385762
                Temps écoulé: 1 heure(s), 23 minute(s), 13 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 1
                C:\RECYCLER\S-1-5-21-1085031214-1677128483-725345543-1004\Dc132.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. Contributeur sécurité
                  Salut,

                  => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                  [MD5.20269DCA8CAB6EC88A2781592611441A] - (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe [6381496] [PID.2464]
                  O4 - HKLM\..\Run: [Advanced System Protector_startup] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe
                  O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
                  O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
                  [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
                  O64 - Services: CurCS - 02/10/2012 - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype C2C Service) .(.Skype Technologies S.A. - Skype C2C Service.) - LEGACY_SKYPE_C2C_SERVICE
                  [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]
                  [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE]
                  O43 - CFD: 08/11/2012 - 09:52:05 - [18,161] ----D C:\Program Files\Advanced System Protector => Infection PUP (PUP.AdvancedSystemProtector)
                  O43 - CFD: 03/01/2012 - 09:41:03 - [1,047] ----D C:\Program Files\Moozy
                  O43 - CFD: 21/05/2012 - 09:56:20 - [0] ----D C:\Program Files\Searchya
                  O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                  O53 - SMSR:HKLM\...\startupreg\lollipop [Key] . (...) -- c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe (.not file.)
                  [HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0]
                  [HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0]
                  [HKCU\Software\SweetIM]
                  C:\Program Files\Moozy
                  C:\Program Files\SearchYa
                  O90 - PUC: "B8713814E4D47A84297554B49AA067E0" . (.SweetPacks Toolbar for Internet Explorer 4.6.) -- C:\WINDOWS\Installer\{4183178B-4D4E-48A7-9257-454BA90A760E}\ARPPRODUCTICON.exe
                  [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop]

                  EmptyFlash
                  EmptyTemp


                  => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                  (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                  => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                  => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                  => Une fois terminé, copie-colle le rapport dans ton prochain message.

                  =========================================
                  Aide : <<< ZHPFix ICI >>>
                  0
                  1. Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2013-20-59-41.txt
                    Run by ernesto at 11/02/2013 20:59:30
                    Windows XP Home Edition Service Pack 3 (Build 2600)

                    ========== Processus mémoire ==========
                    SUPPRIME Memory Process: C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
                    SUPPRIME Key: Service Legacy: LEGACY_SKYPE_C2C_SERVICE
                    SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                    SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                    SUPPRIME Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                    SUPPRIME Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
                    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE
                    SUPPRIME Key: StartupReg: lollipop
                    SUPPRIME Key: HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0
                    SUPPRIME Key: HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0
                    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0
                    SUPPRIME Key: HKCU\Software\SweetIM
                    ABSENT Key: \Software\Classes\Installer\Products\\B8713814E4D47A84297554B49AA067E0
                    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME RunValue: Advanced System Protector_startup
                    SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Program Files\Advanced System Protector
                    SUPPRIME Folder: C:\Program Files\Moozy
                    SUPPRIME Folder: C:\Program Files\Searchya
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Fichier(s) ==========
                    SUPPRIME File***: c:\program files\advanced system protector\advancedsystemprotector.exe
                    ABSENT File: c:\program files\advanced system protector\advancedsystemprotector.exe
                    SUPPRIME c:\windows\tasks\regclean pro_default.job
                    SUPPRIME c:\windows\tasks\regclean pro_updates.job
                    ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
                    ABSENT File: c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe
                    ABSENT Folder/File: c:\program files\moozy
                    ABSENT Folder/File: c:\program files\searchya
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Récapitulatif ==========
                    1 : Processus mémoire
                    15 : Clé(s) du Registre
                    2 : Valeur(s) du Registre
                    5 : Dossier(s)
                    10 : Fichier(s)

                    End of clean in 00mn 47s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 11/02/2013 20:59:41 [2898]
                    0
                    1. Contributeur sécurité
                      Bonjour,
                      1/
                      Supprime les extensions inutiles de ton navigateur .
                      Aide : <<< ICI >>> ou encore : <<< ICI >>>

                      2/
                      Est ce que le message :
                      "tcbhn à rencontrer un problème "
                      existe encore?

                      @+

                      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                      0
                      1. le message ne s'affiche plus ....

                        google chrome n'est pas mon navigateur , je ne m'en sert jamais .

                        Firefox , désactivé les modules ...

                        ça a l'air propre ....

                        Merci de ton aide ...

                        par contre un petit truc , j'ai souvent , pas toujours à l'ouverture du pc une demande d'analyse d'un disque secondaire ....

                        ce n'est pas gênant , mais s'il y a une astuce....

                        merci encore pour tout

                        pepegentil
                        0
                        1. Contributeur sécurité
                          On va vérifier s'il existe des infections de disques amovibles :

                          * Telecharge et install link officiel : >>>USBFix ICI<<<
                          ou : >>> ICI <<<

                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                          * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                          :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                          automatiquement

                          * Clique sur "Recherche"
                          * Laisse travailler l'outil

                          * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
                          0
                          1. ## | UsbFix V 7.106 | [Recherche]

                            Utilisateur: ernesto (Administrateur) # ERNESTO-
                            Mis à jour le 12/02/2013 par El Desaparecido
                            Lancé à 21:08:38 | 12/02/2013

                            Site Web: https://www.sosvirus.net/
                            Contact: contact@sosvirus.org

                            PC: INTEL_ (D915GEV_) (X86-based PC)
                            CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2667)
                            RAM -> [Total : 2943 | Free : 1803]
                            BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
                            BOOT: Normal boot

                            OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                            WB: Windows Internet Explorer 8.0.6001.18702

                            SC: Security Center Service [Enabled]
                            WU: Windows Update Service [Enabled]
                            FW: Windows FireWall Service [Enabled]

                            C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 46%) [] # NTFS
                            D:\ -> CD-ROM
                            E:\ -> CD-ROM
                            F:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS
                            G:\ -> Disque fixe # 3 Go (1 Go libre(s) - 43%) [SAUVEGARDE ] # NTFS
                            H:\ -> Disque fixe # 16 Go (798 Mo libre(s) - 5%) [SECONDAIRE] # NTFS

                            ################## | Processus Actif |

                            C:\WINDOWS\System32\smss.exe (676)
                            C:\WINDOWS\system32\winlogon.exe (764)
                            C:\WINDOWS\system32\services.exe (808)
                            C:\WINDOWS\system32\lsass.exe (820)
                            C:\WINDOWS\system32\svchost.exe (976)
                            c:\Program Files\Microsoft Security Client\MsMpEng.exe (1180)
                            C:\WINDOWS\System32\svchost.exe (1216)
                            C:\WINDOWS\system32\svchost.exe (1248)
                            C:\WINDOWS\system32\spoolsv.exe (1728)
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (568)
                            C:\WINDOWS\system32\svchost.exe (252)
                            C:\Program Files\Java\jre7\bin\jqs.exe (1124)
                            C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (1300)
                            C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (344)
                            C:\WINDOWS\Explorer.EXE (444)
                            C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (460)
                            C:\WINDOWS\System32\svchost.exe (512)
                            C:\WINDOWS\system32\nvsvc32.exe (620)
                            C:\WINDOWS\System32\svchost.exe (640)
                            C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (520)
                            C:\WINDOWS\System32\svchost.exe (1524)
                            C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1884)
                            C:\WINDOWS\SOUNDMAN.EXE (1944)
                            C:\WINDOWS\ALCWZRD.EXE (1984)
                            C:\Program Files\Orange\Systray\SystrayApp.exe (2024)
                            C:\Program Files\Microsoft Security Client\msseces.exe (2076)
                            C:\WINDOWS\system32\rundll32.exe (2148)
                            C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (2184)
                            C:\WINDOWS\system32\ctfmon.exe (2200)
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe (2240)
                            C:\Program Files\Mozilla Firefox\firefox.exe (2820)
                            C:\WINDOWS\System32\wbem\wmiapsrv.exe (3844)
                            C:\Program Files\Mozilla Firefox\plugin-container.exe (2000)
                            C:\WINDOWS\System32\msiexec.exe (2036)
                            C:\WINDOWS\system32\wuauclt.exe (216)
                            C:\UsbFix\Go.exe (1308)

                            ################## | Éléments infectieux |

                            Présent! G:\Raccourci vers OOo_3.0.0_Win32Intel_install_wJRE_fr.lnk
                            Présent! H:\Outlook Express.lnk
                            Présent! E:\autoJob.exe
                            Présent! E:\AUTORUN.INF
                            Présent! G:\Recycled\desktop.ini
                            Présent! H:\captura.bmp
                            Présent! H:\Recycled\desktop.ini
                            Présent! H:\msvcr71.dll

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            ################## | Vaccin |

                            (!) Cet ordinateur n'est pas vacciné!

                            ################## | E.O.F | https://www.sosvirus.net/ |
                            0
                            1. Contributeur sécurité
                              Bonsoir,

                              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                              * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                              :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                              automatiquement

                              * Clique sur "Suppression"
                              * Laisse travailler l'outil

                              * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

                              A demain

                              Bonne nuit
                              0
                              1. ############################## | UsbFix V 7.106 | [Listing]

                                Utilisateur: ernesto (Administrateur) # ERNESTO-
                                Mis à jour le 12/02/2013 par El Desaparecido
                                Lancé à 11:16:36 | 13/02/2013

                                Site Web: https://www.sosvirus.net/
                                Contact: contact@sosvirus.org

                                PC: INTEL_ (D915GEV_) (X86-based PC)
                                CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2666)
                                RAM -> [Total : 2943 | Free : 1767]
                                BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
                                BOOT: Normal boot

                                OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                                WB: Windows Internet Explorer 8.0.6001.18702

                                SC: Security Center Service [Enabled]
                                WU: Windows Update Service [Enabled]
                                FW: Windows FireWall Service [Enabled]

                                C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 45%) [] # NTFS
                                D:\ -> CD-ROM
                                E:\ -> CD-ROM
                                G:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS

                                ################## | Listing |

                                [30/08/2010 - 13:35:30 | D ] C:\12e86e24eba16d60c14de4
                                [01/09/2010 - 21:07:12 | D ] C:\3197fe13a764d38af406
                                [11/11/2010 - 09:39:50 | D ] C:\7956d7ce641362fb0b99
                                [01/09/2010 - 14:41:28 | D ] C:\8d70dfdc283358035ac279b91077
                                [01/11/2012 - 11:22:19 | A | 60637] C:\AdwCleaner[R1].txt
                                [10/02/2013 - 16:10:15 | A | 71170] C:\AdwCleaner[R2].txt
                                [10/02/2013 - 16:12:49 | A | 71036] C:\AdwCleaner[S1].txt
                                [12/05/2012 - 08:35:38 | D ] C:\AeriaGames
                                [30/08/2010 - 08:29:49 | A | 0] C:\AUTOEXEC.BAT
                                [07/02/2013 - 09:20:36 | RASH | 216] C:\boot.ini
                                [24/04/2003 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
                                [31/08/2010 - 07:53:04 | HD ] C:\CanoScan
                                [13/02/2013 - 10:11:45 | HD ] C:\Config.Msi
                                [30/08/2010 - 08:29:49 | A | 0] C:\CONFIG.SYS
                                [24/09/2012 - 08:37:39 | A | 367] C:\content_update_notification.xml
                                [11/11/2010 - 09:39:50 | D ] C:\de325f5a7a4d64703ef02b1896e04c
                                [05/09/2012 - 15:55:43 | D ] C:\Documents and Settings
                                [01/09/2010 - 18:15:47 | D ] C:\e7c87c98144281430820941c306cdc33
                                [02/09/2010 - 09:16:02 | D ] C:\EPSON
                                [30/08/2010 - 10:15:18 | D ] C:\Intel
                                [30/08/2010 - 08:29:49 | RASH | 0] C:\IO.SYS
                                [21/09/2010 - 08:30:21 | D ] C:\Media
                                [30/08/2010 - 08:29:49 | RASH | 0] C:\MSDOS.SYS
                                [30/08/2010 - 13:07:30 | RHD ] C:\MSOCache
                                [30/08/2010 - 11:19:37 | RASH | 47564] C:\NTDETECT.COM
                                [30/08/2010 - 11:19:37 | RASH | 252240] C:\ntldr
                                [13/02/2013 - 09:11:53 | ASH | 2145386496] C:\pagefile.sys
                                [11/11/2010 - 09:39:44 | D ] C:\photos isabelle
                                [08/03/2011 - 11:08:58 | D ] C:\pmw
                                [11/02/2013 - 20:59:14 | RD ] C:\Program Files
                                [21/05/2012 - 09:56:45 | D ] C:\Program1
                                [27/10/2011 - 12:08:32 | SHD ] C:\RECYCLER
                                [30/08/2010 - 08:45:43 | A | 396] C:\RtlSetup.log
                                [30/08/2010 - 08:54:00 | A | 159] C:\Setup.log
                                [13/02/2013 - 09:12:40 | A | 608] C:\sti.log
                                [25/07/2011 - 12:12:35 | SHD ] C:\System Volume Information
                                [13/02/2013 - 09:44:22 | D ] C:\TEMP
                                [01/09/2010 - 10:07:29 | D ] C:\TempEI4
                                [02/05/2012 - 14:16:18 | D ] C:\tiffen
                                [21/07/2012 - 10:08:29 | D ] C:\Uniblue
                                [12/02/2013 - 18:57:46 | A | 316940] C:\Update_UsbFix.exe
                                [13/02/2013 - 11:16:38 | D ] C:\UsbFix
                                [13/02/2013 - 11:16:46 | A | 3079] C:\UsbFix [Listing 1 ] ERNESTO-.txt
                                [12/02/2013 - 21:18:48 | A | 3431] C:\UsbFix [Scan 1] ERNESTO-.txt
                                [13/02/2013 - 11:06:56 | A | 3594] C:\UsbFix [Scan 2] ERNESTO-.txt
                                [13/02/2013 - 10:12:29 | D ] C:\WINDOWS
                                [11/02/2013 - 20:59:41 | D ] C:\ZHP
                                [11/10/2009 - 14:15:31 | SHD ] G:\$RECYCLE.BIN
                                [24/08/2009 - 08:28:10 | D ] G:\Adobe
                                [15/06/2012 - 08:39:59 | D ] G:\alison photos
                                [15/06/2012 - 09:17:41 | D ] G:\depense fixe mensuelles
                                [15/06/2012 - 08:41:17 | D ] G:\dino .deces heredité livret de famille
                                [28/05/2009 - 08:15:39 | D ] G:\divorce dino
                                [15/06/2012 - 08:45:30 | D ] G:\dossier alison
                                [21/04/2012 - 10:25:40 | D ] G:\dossier anna
                                [15/06/2012 - 08:46:30 | D ] G:\dossier dino et les jumeaux
                                [01/01/2011 - 10:31:21 | D ] G:\dossiers divers , lettres
                                [15/12/2008 - 13:24:44 | A | 1442] G:\ERNESTO-.sv2i
                                [20/10/2010 - 10:36:28 | D ] G:\facture gaz.electricité
                                [28/05/2009 - 08:16:02 | D ] G:\factures telephones et accord
                                [01/05/2011 - 08:31:33 | D ] G:\factures telephones et internet
                                [15/06/2012 - 08:49:35 | D ] G:\fdj
                                [17/05/2009 - 12:30:27 | D ] G:\fichier pps rigolo
                                [16/08/2012 - 09:17:53 | D ] G:\films
                                [01/01/2011 - 10:36:18 | D ] G:\juin 2009
                                [15/06/2012 - 08:48:16 | D ] G:\MEDICAL
                                [28/05/2009 - 08:16:42 | D ] G:\mes ecrits
                                [17/05/2009 - 12:33:20 | D ] G:\michel lenaerts
                                [12/10/2009 - 13:25:35 | D ] G:\montcuq 2009 film
                                [16/10/2009 - 09:07:45 | D ] G:\nero 9
                                [17/09/2011 - 10:43:21 | A | 29184] G:\Note d'honoraire alison.doc
                                [28/05/2009 - 08:17:42 | D ] G:\notices photo shop patrick
                                [15/06/2012 - 08:48:27 | D ] G:\petanque
                                [22/12/2012 - 09:29:32 | D ] G:\PHOTOS
                                [04/05/2012 - 13:46:20 | D ] G:\photos correspondants
                                [01/01/2011 - 09:38:54 | D ] G:\pochette disques
                                [15/06/2012 - 08:35:34 | D ] G:\print master gold
                                [18/01/2011 - 13:55:53 | SHD ] G:\RECYCLER
                                [21/04/2012 - 10:24:47 | D ] G:\relevés de banque
                                [15/12/2008 - 11:49:15 | SHD ] G:\System Volume Information
                                [04/09/2009 - 10:47:42 | RD ] G:\telechargements
                                [16/08/2012 - 09:17:45 | ASH | 150016] G:\Thumbs.db
                                [17/05/2009 - 15:25:38 | D ] G:\vie courante81 a 90
                                [30/08/2010 - 08:33:30 | A | 693] G:\Échantillons d'images.lnk

                                ################## | E.O.F |
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  le rapport est incomplet, poste la totalité du rapport stp
                                  0
                                  1. je n'ai rien d'autre que ça , comme tu peux voir , je l'ai fais 2 fois et j'ai poster les deux rapports ....

                                    ??????
                                    0
                                    • 1
                                    • 2
                                    • 3