Page redirigée automatiquement

Résolu
Bonjour,



Depuis hier, lorsque je veux aller sur la page d'un site de référence de liens (bien connu et qui a vécu quelques soucis ces dernières 48 heurs), je suis automatiquement redirigé vers ceci : lien douteux supprimé par la Modération

Après avoir nettoyé coockies et autres historique avec Ccleaner, il s'avère que cela n'y change rien ... mais bon, j'avoue mon incompétence et la côté désespéré de la tentative ;-)

Quelqu'un aurait-il une explication et solution ?

Merci beaucoup

Jimmy

9 réponses

  1. Contributeur sécurité
    Bonjour,

    Je ne vois pas de quel site il s'agit mais modifie ton lien car ce site est considéré comme dangereux par Wot. Saisi httpx au lieu de http par exemple.

    Ensuite :

    * Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    *Lance le, clique sur Suppression puis patiente le temps du scan.

    *Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Pour t'aider

    0
    1. Contributeur sécurité
      Merci à Chris 94 pour la suppression du lien !
      0
  2. Bonjour Hubertaaz,

    et merci de ta réponse :-)

    Voici le rapport de Adwcleaner :

    # AdwCleaner v2.114 - Rapport créé le 14/03/2013 à 16:45:43
    # Mis à jour le 05/03/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Mon Pc - MONPC-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Mon Pc\Downloads\Adwcleaner\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Browser Manager

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\GreenTree Applications
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\Mon Pc\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Mon Pc\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Mon Pc\AppData\Roaming\Mozilla\Firefox\Profiles\qh3gx88s.default\extensions\staged
    Fichier Supprimé : C:\Users\Collin\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Collin\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\Collin\AppData\Roaming\Mozilla\Firefox\Profiles\001p8tdd.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Collin\AppData\Roaming\Mozilla\Firefox\Profiles\001p8tdd.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\qei6vrui.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\qei6vrui.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\Mon Pc\AppData\Roaming\Mozilla\Firefox\Profiles\qh3gx88s.default\bprotector_extensions.sqlite
    Supprimé au redémarrage : C:\ProgramData\Browser Manager

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\a0d7dfb039b847
    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\GreenTree Applications
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\PIP
    Clé Supprimée : HKLM\SOFTWARE\a0d7dfb039b847
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}
    Clé Supprimée : HKLM\Software\PIP
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261125~1.80\{16cdf~1\browse~1.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16470

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v19.0.2 (fr)

    Fichier : C:\Users\Mon Pc\AppData\Roaming\Mozilla\Firefox\Profiles\qh3gx88s.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Collin\AppData\Roaming\Mozilla\Firefox\Profiles\001p8tdd.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Mathias\AppData\Roaming\Mozilla\Firefox\Profiles\qei6vrui.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v25.0.1364.152

    Fichier : C:\Users\Mon Pc\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\Collin\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [4165 octets] - [14/03/2013 16:45:43]

    ########## EOF - C:\AdwCleaner[S1].txt - [4225 octets] ##########
    0
    1. Contributeur sécurité
      Est-ce que tu peux à présent te connecter sans être redirigé ?
      Au fait de quel site s'agit-il ? Donne seulement le nom et non l'adresse SVP.
      0
    2. J'ai déjà posté deux fois la réponse mais elle n'apparaît pas ....
      Les as-tu reçu ?
      0
    3. Contributeur sécurité
      Non,

      Je suppose qu'un mot est blacklisté.
      Je te suggère de m'envoyer cette réponse en MP, ensuite on terminera sur le forum.
      0
    4. MP envoyé :)
      0
  3. Contributeur sécurité
    *Relance ADWCleaner et sélectionne l'option "Supprimer"

    * Télécharge et installe Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

    * /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan

    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    0
    1. Re,

      Voici le rapport MAIS il ne m'a proposé aucune suppression.
      Je n'ai donc pas eu à cocher des éléments ni à redémarrer l'ordinateur forcément ...

      Rapport :

      Malwarebytes Anti-Malware 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2013.03.14.07

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      Mon Pc :: MONPC-PC [administrateur]

      14/03/2013 17:37:38
      mbam-log-2013-03-14 (17-37-38).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 246811
      Temps écoulé: 3 minute(s), 46 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      Merci
      0
      1. Contributeur sécurité
        OK,

        Ce logiciel, je te suggère de le conserver. On verra plus tard s'il est nécessaire de procéder à un examen complet.

        Nous allons à présent utiliser un outil de diagnostic :

        * Télécharge la dernière version de ZHPDiag (de Nicolas Coolman)
        * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit,"exécuter en tant qu'administrateur" pour Vista/ Seven).
        * Une fois installé le programme s'ouvre automatiquement.
        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Héberge le rapport ZHPDiag.txt sur ce site ou celui-ci, ou puis copie/colle le lien fourni dans ta prochaine réponse.
        Tuto : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        0
        1. Contributeur sécurité
          J'ai oublié de te demander, si tu avais cette redirection avec tous les navigateurs ?
          0
        2. Oui, j'ai cette redirection avec Google chrome et Mozilla
          0
      2. Contributeur sécurité
        De rien pour les réponses rapides, c'est avec plaisir mais ça va s'espacer :(
        Je vais devoir décrocher pour le diner et je ne suis pas certain de pouvoir reprendre ce soir.

        Quelles sont tes disponibilités demain ? Perso, je dois m'absenter en milieu de matinée et en milieu d'après-midi.

        J'examinerai ton rapport ZHPDiag en détail plus tard.

        Suite à un 1er examen rapide, je vois 2 choses :

        1- ADWCleaner indiquait : Supprimé au redémarrage : C:\ProgramData\Browser Manager

        As-tu redémarrer le pc, sinon fais-le.

        2- La version de Adobe Reader installée sur ton pc est obsolète et très vulnérable en matière de sécurité.

        Télécharge la dernière version ici : https://get2.adobe.com/fr/reader/otherversions/

        Décoche la case concernant McAfee.

        Si tu as du redémarrer, dis-moi si tu as toujours les redirections.

        0
        1. Hello Hubertaaz,

          Yeahhhhh ... cela semble fonctionner.
          Je ne suis plus rediriger mais je n'ai pas encore accès au site en question.
          Ceci étant, j'ai reçu l'info selon laquelle il semblerait que certains pc ne parviennent pas encore tous à se connecter sur le site et se retrouve face à une page grisée ce qui est mon cas.

          Donc, je crois que cela fonctionne.

          J'ai la même redirection de page sur mon portable, je vais donc suivre la même démarche que celle que tu viens de me faire faire et je verrai ensuite.

          Enfin, je ne vais pas encore noté ce soir que le problème est résolu mais je ne manquerai pas de le faire dès demain si les choses se confirment.

          Encore un très grand merci à toi et qui sait, peut-être à demain... même si je préfèrerais que non ;-)
          0
        2. Contributeur sécurité
          Hello Jimmy,

          Je passe en coup de vent...

          Pour ton portable, tu peux poster le rapport de "Suppression" de ADWCleaner ici à la suite.

          En cas de besoin, on ouvrira un nouveau sujet.

          Bonne soirée

          @+
          0
        3. salut hubert je suis dans le coin si besoin
          0
        4. Contributeur sécurité
          Hello g3n,

          Aurais-tu remarqué quelque chose qui m'échappe ?
          Auquel cas, tu peux prendre la suite car comme je l'ai mentionné plus haut, je dois m'absenter aujourd'hui. Passage au garage ce matin et contrôle technique après-midi.
          Merci
          0
        5. attendons le rapport de supression de adwcleaner :)
          0
      3. c'est pas adwcleaner ca
        0
        1. Oups ... crétin que je suis.

          Désolé je recommence ... :-(

          Merci
          0
          1. voilà :

            # AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 10:51:50
            # Mis à jour le 05/03/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Tisnix - TISNIX-PC
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Tisnix\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\Partner
            Dossier Supprimé : C:\Users\Enfants\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\Enfants\AppData\Roaming\cacaoweb
            Dossier Supprimé : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\x1vdg2g4.default\extensions\cacaoweb@cacaoweb.org
            Dossier Supprimé : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\x1vdg2g4.default\extensions\crossriderapp2258@crossrider.com
            Dossier Supprimé : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\x1vdg2g4.default\extensions\staged
            Dossier Supprimé : C:\Users\Tisnix\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
            Dossier Supprimé : C:\Users\Tisnix\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
            Dossier Supprimé : C:\Users\Tisnix\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
            Dossier Supprimé : C:\Users\Tisnix\AppData\Local\Temp\BabylonToolbar
            Dossier Supprimé : C:\Users\Tisnix\AppData\Local\Temp\boost_interprocess
            Dossier Supprimé : C:\Users\Tisnix\AppData\LocalLow\BabylonToolbar
            Dossier Supprimé : C:\Users\Tisnix\AppData\LocalLow\boost_interprocess
            Dossier Supprimé : C:\Users\Tisnix\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\Tisnix\AppData\Roaming\BabylonToolbar
            Dossier Supprimé : C:\Users\Tisnix\AppData\Roaming\cacaoweb
            Dossier Supprimé : C:\Users\Tisnix\AppData\Roaming\Mozilla\Firefox\Profiles\6iclf2l5.default\extensions\cacaoweb@cacaoweb.org
            Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
            Fichier Supprimé : C:\user.js
            Fichier Supprimé : C:\Users\Enfants\Desktop\cacaoweb.exe

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
            Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
            Clé Supprimée : HKCU\Software\BabylonToolbar
            Clé Supprimée : HKCU\Software\cacaoweb
            Clé Supprimée : HKCU\Software\Cr_Installer
            Clé Supprimée : HKCU\Software\InstallCore
            Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
            Clé Supprimée : HKCU\Software\Microsoft\Babylon
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\Software\BabylonToolbar
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
            Clé Supprimée : HKLM\SOFTWARE\Classes\b
            Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
            Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
            Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
            Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
            Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
            Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16470

            Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=HP_ss&mntrId=b480de18000000000000c4461939bd25 --> hxxp://www.google.com

            -\\ Mozilla Firefox v19.0.2 (fr)

            Fichier : C:\Users\Tisnix\AppData\Roaming\Mozilla\Firefox\Profiles\6iclf2l5.default\prefs.js

            C:\Users\Tisnix\AppData\Roaming\Mozilla\Firefox\Profiles\6iclf2l5.default\user.js ... Supprimé !

            Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
            Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
            Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
            Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
            Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
            Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113480&tt=060612_8_");
            Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "b480de18000000000000c4461939bd25");
            Supprimée : user_pref("extensions.BabylonToolbar_i.id", "b480de18000000000000c4461939bd25");
            Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15499");
            Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
            Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
            Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113480&tt=06061[...]
            Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
            Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
            Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
            Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
            Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1712:08:27");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
            Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=KW_ss&mntrId=b[...]

            Fichier : C:\Users\Enfants\AppData\Roaming\Mozilla\Firefox\Profiles\x1vdg2g4.default\prefs.js

            Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1346243743);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 16);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1346243743");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1346243743");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Tue Nov 20 2012 17:[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.expiration", "Tue Nov 27 2012 [...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.value", "%22BE%22");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1353427214");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346243750140");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%221209%22");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2274190%22");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346243747952");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "92");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.expiration", "Tue Nov 20[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.value", "true");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.value", "%7B%7D");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.manifesturl", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.name", "I Want This");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.newtab", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.opensearch", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.ver", 7);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.code", "var _GPL_BG={vars:{},rul[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.name", "GPL Background (BG)");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.ver", 4);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.name", "CrossriderAppUtils");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.ver", 2);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.name", "CrossriderUtils");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.ver", 2);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.code", "(function(f){var u={};var e=M[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.name", "FacebookFFIE");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.ver", 1);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.code", "if((typeof isBackground===\"u[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.name", "FFAppAPIWrapper");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.ver", 4);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.name", "jQuery");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.ver", 3);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.name", "resources_background");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.ver", 1);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_0", "17,14,16,47,1000015");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_1", "17,14,13,16,15,1000014");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
            Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsversion", 17);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.premium", true);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.publisher", "215 Apps");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.searchstatus", 0);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.setnewtab", false);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.settingsurl", "");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.thankyou", "hxxp://iw.antthis.com/thankyou.html");
            Supprimée : user_pref("extensions.crossriderapp2258.2258.updateinterval", 360);
            Supprimée : user_pref("extensions.crossriderapp2258.2258.ver", 92);
            Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
            Supprimée : user_pref("extensions.crossriderapp2258.apps", "2258");
            Supprimée : user_pref("extensions.crossriderapp2258.bic", "13972614b4518e0ce95669d00027d159");
            Supprimée : user_pref("extensions.crossriderapp2258.cid", 2258);
            Supprimée : user_pref("extensions.crossriderapp2258.firstrun", false);
            Supprimée : user_pref("extensions.crossriderapp2258.hadappinstalled", true);
            Supprimée : user_pref("extensions.crossriderapp2258.installationdate", 1346243743);
            Supprimée : user_pref("extensions.crossriderapp2258.lastcheck", 22557120);
            Supprimée : user_pref("extensions.crossriderapp2258.lastcheckitem", 22557134);
            Supprimée : user_pref("extensions.crossriderapp2258.misc.lastBgWorkerTimer", "1346343795033");
            Supprimée : user_pref("extensions.crossriderapp2258.misc.lastDomWorkerTimer", "1346343795030");
            Supprimée : user_pref("extensions.crossriderapp2258.modetype", "production");
            Supprimée : user_pref("extensions.enabledAddons", "cacaoweb@cacaoweb.org:1.0.28,crossriderapp2258@crossrider.com[...]

            -\\ Google Chrome v25.0.1364.172

            Fichier : C:\Users\Tisnix\AppData\Local\Google\Chrome\User Data\Default\Preferences

            Supprimée [l.11] : homepage = "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=HP_ss&mntrId=b480de18[...]
            Supprimée [l.15] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsr[...]
            Supprimée [l.250] : homepage = "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=HP_ss&mntrId=b480de18000[...]
            Supprimée [l.379] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=113480&tt=060612_8_&babsrc=H[...]

            *************************

            AdwCleaner[R1].txt - [23302 octets] - [15/03/2013 10:49:31]
            AdwCleaner[S1].txt - [23366 octets] - [15/03/2013 10:51:50]

            ########## EOF - C:\AdwCleaner[S1].txt - [23427 octets] ##########
            0
          2. heu ... pas de nouvelle ... :(
            0
        2. ok toujours tes redirections ?
          0