Cheval de troi generic20.BZRZ

Bonjour,

mon ordinateur affiche sans arrêt menace detectée :c:\windows\system32\tsrzotos.dll

generic20.BZRZ détecté à l'ouverture.

malgré la mise en quarantaine ce message revient toujours.de plus, google chrome ne s'ouvre pas (mais navigation ok avec mozila) et consultation des messages sur msn impossible.
tout cela est il lié, et si oui, y at'il une maniere de regler le problème?

par avance merci

6 réponses

  1. Modérateur
    Salut,

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    0
    1. Modérateur
      Le PC est infecté et y aussi bcp de programmes pourris.
      Bref y a du boulot.

      Panneau de Configuration => Programmes et fonctionnalités.
      Désinstalle :
      Google Toolbar
      MediaBar
      OfferBox
      RechercherWeb Toolbar
      Searchqu Toolbar
      Search-Results Toolbar
      Wincore Mediabar
      Windows Live Toolbar
      Yahoo! Toolbar

      ~~

      Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
      De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
      Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
      Au final, il est pas conseillé d'en utiliser.

      Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

      Les barres d'outils sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
      Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

      Lire : Les toolbars c'est pas obligatoire!

      ~~

      Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
      Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      ~~

      Relance OTL.
      o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

      :OTL
      SRV - [2004/08/05 14:00:00 | 000,072,448 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\System32\tsrzotos.dll -- (uygcgsqt)
      DRV - [2004/08/05 14:00:00 | 000,023,424 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\xbdcghor.sys -- (xbdcghor)
      IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/402
      IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/402
      IE - HKU\S-1-5-21-767972955-402759121-3216632923-1009\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\RechercherWeb Toolbar\tbhelper.dll ()
      FF - prefs.js..browser.startup.homepage: http://search.bearshare.net/ <b>[Pays NL - 109.201.151.80]</b>
      FF - prefs.js..extensions.enabledAddons: %7Bc2d64ff7-0ab8-4263-89c9-ea3b0f8f050c%7D:4.6.1.01
      FF - prefs.js..extensions.enabledAddons: %7Bf34c9277-6577-4dff-b2d7-7d58092f272f%7D:1.0.0.12
      FF - prefs.js..extensions.enabledAddons: %7B635abd67-4fe9-1b23-4f01-e679fa7484c1%7D:2.5.7.20130322105505
      FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.1
      FF - prefs.js..extensions.enabledItems: {20a82645-c095-46ed-80e3-08825760534b}:1.2.1
      FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
      FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.1.20091029021655
      FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
      FF - prefs.js..extensions.enabledItems: offerboxffx@offerbox.com:2.1.3304.104
      FF - prefs.js..extensions.enabledItems: {1CB94A15-4515-4A88-A296-36DDCA34AF50}:1.0.0
      FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17
      FF - prefs.js..keyword.URL: http://www1.search-results.com/web?l=dis&q=&o=APN10641&apn_dtid=%5EIME002%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG2&d=2-20&lang=en&atb=sysid%3D2%3Aappid%3D20%3Auid%3D897d346885a28cab%3Asrc%3Dffb%3Ao%3DAPN10641%3Atg%3D&p2=%5EAG2%5EIME002%5EYY%5EFR <b>[Pays US - 107.20.237.60]</b>
      FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\offerboxffx@offerbox.com: C:\Program Files\OfferBox\offerboxffx@offerbox.com
      [2010/12/24 19:08:51 | 000,000,000 | ---D | M] (RechercherWeb Toolbar) -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
      [2010/07/11 15:31:52 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
      [2013/04/05 15:16:54 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
      [2012/04/14 21:14:55 | 000,000,000 | ---D | M] (Wincore Mediabar) -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
      [2012/11/16 21:25:33 | 000,000,000 | ---D | M] (Search-Results Toolbar) -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
      [2012/08/29 21:34:23 | 000,002,649 | ---- | M] () -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\searchplugins\bing.xml
      [2011/01/02 16:19:33 | 000,002,000 | ---- | M] () -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\searchplugins\google-customized-search.xml
      [2012/04/14 21:14:18 | 000,002,513 | ---- | M] () -- C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\searchplugins\Search_Results.xml
      CHR - plugin: OfferboxChromePlugin Dynamic Link Library (Enabled) = C:\Documents and Settings\jb\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bjeikeheijdjdfjbmknpefojickbkmom\2.1.3304.104_0\OfferboxChromePlugin.dll
      CHR - plugin: OfferBox (Enabled) = C:\Documents and Settings\jb\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dpicnlijpdlebkhpegfenfjpglinfdhm\5.3.2613.30_0\offerbox_air_chrome.dll
      O2 - BHO: (Yahoo! Toolbar Helper) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
      O2 - BHO: (TBSB01555 Class) - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} - C:\Program Files\RechercherWeb Toolbar\tbcore3.dll ()
      O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
      O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
      O2 - BHO: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\Program Files\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll ()
      O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
      O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
      O2 - BHO: (MediaBar) - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} - C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll ()
      O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll (Google Inc.)
      O2 - BHO: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll ()
      O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll (Google Inc.)
      O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
      O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
      O2 - BHO: (Reg Error: Value error.) - {E2F796F9-3596-02EC-B27E-B324A8292F3F} - C:\WINDOWS\System32\tsrzotos.dll ()
      O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
      O2 - BHO: (Search-Results Toolbar) - {f34c9277-6577-4dff-b2d7-7d58092f272f} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll File not found
      O2 - BHO: (OfferBox) - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - C:\Program Files\OfferBox\OfferBoxBHO.dll File not found
      O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
      O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
      O3 - HKLM\..\Toolbar: (Iadah Toolbar) - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} - C:\Program Files\DevNet\Toolbar\DevNet.dll (DevNet)
      O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\Program Files\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll ()
      O3 - HKLM\..\Toolbar: (RechercherWeb Toolbar) - {8FFA7469-654F-423E-84FE-6A583CB1C284} - C:\Program Files\RechercherWeb Toolbar\tbcore3.dll ()
      O3 - HKLM\..\Toolbar: (MediaBar) - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} - C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll ()
      O3 - HKLM\..\Toolbar: (Wincore Mediabar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\wincorebsdtx.dll ()
      O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
      O3 - HKLM\..\Toolbar: (Yahoo! Toolbar avec bloqueur de fenêtres pop-up) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
      O3 - HKLM\..\Toolbar: (Search-Results Toolbar) - {f34c9277-6577-4dff-b2d7-7d58092f272f} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll File not found
      O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
      O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
      O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.)
      O4 - HKLM..\Run: [DriverCD] D:\Run.exe File not found
      O20 - AppInit_DLLs: (C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll) - C:\Program Files\BearShare Applications\MediaBar\Datamngr\datamngr.dll (MusicLab, LLC)
      O20 - AppInit_DLLs: (C:\PROGRA~1\IMESHA~1\MediaBar\DataMngr\IEBHO.dll) - C:\Program Files\iMesh Applications\MediaBar\DataMngr\IEBHO.dll (MusicLab, LLC)
      O20 - AppInit_DLLs: (c:\progra~1\imesha~1\mediabar\datamngr\datamngr.dll) - c:\Program Files\iMesh Applications\MediaBar\DataMngr\datamngr.dll ()
      :Commands
      [emptytemp]
      [reboot]


      * redemarre le pc sous windows et poste le rapport ici

      0
      1. Files\Folders moved on Reboot...
        File move failed. C:\WINDOWS\system32\drivers\xbdcghor.sys scheduled to be moved on reboot.

        PendingFileRenameOperations files...

        Registry entries deleted on Reboot...
        0
        1. # AdwCleaner v2.200 - Rapport créé le 05/04/2013 à 17:47:05
          # Mis à jour le 02/04/2013 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : jb - DUMBO
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Documents and Settings\jb\Mes documents\Téléchargements\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\DOCUME~1\jb\LOCALS~1\Temp\Iminent
          Dossier Supprimé : C:\DOCUME~1\mimi\LOCALS~1\Temp\{f34c9277-6577-4dff-b2d7-7d58092f272f}
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Security Toolbar
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BabylonUpdater
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Fun4IM
          Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Widestream6
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\AVG Secure Search
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\ilividtoolbarguid
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\ilividtoolbarguid
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\OfferBox
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\SearchquTB
          Dossier Supprimé : C:\Documents and Settings\jb\Application Data\Toolbar4
          Dossier Supprimé : C:\Documents and Settings\jb\Local Settings\Application Data\AVG Secure Search
          Dossier Supprimé : C:\Documents and Settings\jb\Local Settings\Application Data\AVG Security Toolbar
          Dossier Supprimé : C:\Documents and Settings\jb\Local Settings\Application Data\PackageAware
          Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\SearchquTB
          Dossier Supprimé : C:\Documents and Settings\mimi\Application Data\ilividtoolbarguid
          Dossier Supprimé : C:\Documents and Settings\mimi\Application Data\Mozilla\Firefox\Profiles\4khnc11q.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
          Dossier Supprimé : C:\Documents and Settings\mimi\Application Data\Mozilla\Firefox\Profiles\4khnc11q.default\ilividtoolbarguid
          Dossier Supprimé : C:\Documents and Settings\mimi\Application Data\SearchquTB
          Dossier Supprimé : C:\Documents and Settings\mimi\Local Settings\Application Data\AVG Secure Search
          Dossier Supprimé : C:\Documents and Settings\mirentxu\Mes documents\widestream
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\qc7ut20g.default\extensions\{1CB94A15-4515-4A88-A296-36DDCA34AF50}
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\qc7ut20g.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\qc7ut20g.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\qc7ut20g.default\ilividtoolbarguid
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\OfferBox
          Dossier Supprimé : C:\Documents and Settings\NetworkService\Application Data\SearchquTB
          Dossier Supprimé : C:\Program Files\AVG Secure Search
          Dossier Supprimé : C:\Program Files\Fun4IM
          Dossier Supprimé : C:\Program Files\iMesh Applications\Mediabar
          Dossier Supprimé : C:\Program Files\RechercherWeb Toolbar
          Dossier Supprimé : C:\Program Files\Widestream6
          Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar
          Dossier Supprimé : C:\WINDOWS\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
          Dossier Supprimé : C:\WINDOWS\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
          Fichier Supprimé : C:\Documents and Settings\mimi\Application Data\Mozilla\Firefox\Profiles\4khnc11q.default\searchplugins\Search_Results.xml
          Fichier Supprimé : C:\Documents and Settings\NetworkService\Menu Démarrer\Programmes\Navigateur OfferBox.lnk
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
          Supprimé au redémarrage : C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
          Supprimé au redémarrage : C:\Documents and Settings\mirentxu\Application Data\Toolbar4
          Supprimé au redémarrage : C:\Program Files\Fichiers communs\AVG Secure Search

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AVG Secure Search
          Clé Supprimée : HKCU\Software\AVG Security Toolbar
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\ImInstaller
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Widestream6
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8FFA7469-654F-423E-84FE-6A583CB1C284}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B939CF93-F2CB-443D-956C-DC523D85C9DB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8FFA7469-654F-423E-84FE-6A583CB1C284}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B939CF93-F2CB-443D-956C-DC523D85C9DB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKCU\Software\searchqutb
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\TBSB01555
          Clé Supprimée : HKLM\Software\AVG Secure Search
          Clé Supprimée : HKLM\Software\AVG Security Toolbar
          Clé Supprimée : HKLM\Software\Bandoo
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\b
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FFA7469-654F-423E-84FE-6A583CB1C284}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
          Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
          Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB525538DB364CE4495200ECDA84942C
          Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB525538DB364CE4495200ECDA84942C
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
          Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
          Clé Supprimée : HKLM\SOFTWARE\Classes\S
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB01555.TBSB01555.3
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01555.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423E-A425-0370799166FB}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilividtoolbarguid
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RechercherWeb Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB525538DB364CE4495200ECDA84942C
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilividtoolbarguid
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RechercherWeb Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
          Clé Supprimée : HKLM\Software\Offerbox
          Clé Supprimée : HKLM\Software\SearchquMediabarTb
          Clé Supprimée : HKLM\Software\WideStream
          Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll
          Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~1\imesha~1\mediabar\datamngr\datamngr.dll
          Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\IMESHA~1\MediaBar\DataMngr\IEBHO.dll
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FF99715-3016-4381-84CE-E4E4C9673020}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8FFA7469-654F-423E-84FE-6A583CB1C284}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F34C9277-6577-4DFF-B2D7-7D58092F272F}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.6001.18702

          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={79766FCA-6653-4B55-96C9-72D7CF398572}&mid=b79f3bd1a80ff6e786e6d41c346878a4-4426e55601aa17e5a29843ebe593b515a46a760e&lang=fr&ds=AVG&pr=fr&d=2011-12-06 09:36:17&pid=avg&sg=&v=14.2.0.1&sap=nt --> hxxp://www.google.com

          -\\ Mozilla Firefox v18.0.1 (fr)

          Fichier : C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\prefs.js

          C:\Documents and Settings\jb\Application Data\Mozilla\Firefox\Profiles\zmjmm2hd.default\user.js ... Supprimé !

          Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
          Supprimée : user_pref("browser.search.order.1", "Search Results");

          Fichier : C:\Documents and Settings\mimi\Application Data\Mozilla\Firefox\Profiles\4khnc11q.default\prefs.js

          Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
          Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
          Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=394&systemid=406&apn[...]

          -\\ Google Chrome v26.0.1410.43

          Fichier : C:\Documents and Settings\jb\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          Fichier : C:\Documents and Settings\mimi\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.30] : search_url = "hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=394&systemid=406&apn_dtid[...]
          Supprimée [l.1754] : homepage = "hxxp://www.searchnu.com/406",
          Supprimée [l.2168] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406", "hxxp://www.google.com" ]

          *************************

          AdwCleaner[S1].txt - [28476 octets] - [05/04/2013 17:47:05]

          ########## EOF - C:\AdwCleaner[S1].txt - [28537 octets] ##########
          0
          1. Modérateur
            Le rapport OTL n'est pas complet.
            0