PC anormalement lent
Fermé
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
-
10 juin 2013 à 01:09
billmaxime Messages postés 50446 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 3 janvier 2025 - 19 juin 2013 à 21:04
billmaxime Messages postés 50446 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 3 janvier 2025 - 19 juin 2013 à 21:04
A voir également:
- PC anormalement lent
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
65 réponses
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
14 juin 2013 à 23:24
14 juin 2013 à 23:24
salut jerzr1,
comment va le pc?
tu peux me refaire 1 zhpdiag en cliquant sur la loupe avec le + et poster le rapport
via ce lien https://www.cjoint.com/
merci
@+
comment va le pc?
tu peux me refaire 1 zhpdiag en cliquant sur la loupe avec le + et poster le rapport
via ce lien https://www.cjoint.com/
merci
@+
Rredj28
Messages postés
103
Date d'inscription
lundi 20 avril 2009
Statut
Membre
Dernière intervention
15 novembre 2019
8
10 juin 2013 à 06:16
10 juin 2013 à 06:16
Salut,
As-tu essayer un nettoyage avec ccleaner et une analyse avec malwarebytes (ou logiciel du même genre)?
As-tu essayer un nettoyage avec ccleaner et une analyse avec malwarebytes (ou logiciel du même genre)?
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
10 juin 2013 à 06:24
10 juin 2013 à 06:24
Bonjour, et merci de te pencher sur mon cas.
Oui assez régulièrement.
Oui assez régulièrement.
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
10 juin 2013 à 06:31
10 juin 2013 à 06:31
salut
pour en savoir plus sur ton problème, fais ceci
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
pour en savoir plus sur ton problème, fais ceci
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
10 juin 2013 à 13:12
10 juin 2013 à 13:12
Bonjour BillMaxime.
Je fais ça de suite. Je vous tiens au courant.
Je fais ça de suite. Je vous tiens au courant.
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
10 juin 2013 à 13:32
10 juin 2013 à 13:32
Me revoilà. Voici le rapport.
https://www.cjoint.com/?CFknFKiHU6G
https://www.cjoint.com/?CFknFKiHU6G
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
10 juin 2013 à 18:04
10 juin 2013 à 18:04
salut jerzr1,
ton rapport n'est pas complet, tu peux me le refaire
https://forums.commentcamarche.net/forum/affich-27985947-pc-anormalement-lent#3
merci
@+
ton rapport n'est pas complet, tu peux me le refaire
https://forums.commentcamarche.net/forum/affich-27985947-pc-anormalement-lent#3
merci
@+
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
10 juin 2013 à 23:22
10 juin 2013 à 23:22
Mince, j'ai pourtant fait ce qui était dis.
https://www.cjoint.com/?CFkxwl6byFm
https://www.cjoint.com/?CFkxwl6byFm
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
Modifié par billmaxime le 10/06/2013 à 23:37
Modifié par billmaxime le 10/06/2013 à 23:37
salut
celui est bon, fais ceci s'il te plaît
désinstalle ceci
Spybot - Search & Destroy v2.0.12 désinstaller spyboot
SUPERAntiSpyware v5.6.1014 v déinstaller superantispyware
mets avast a jour mettre avast a jour
====================================================
ensuite fait ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
====================================================
ensuite fais ceci
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
désactive avast le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
===================================================
ensuite fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
celui est bon, fais ceci s'il te plaît
désinstalle ceci
Spybot - Search & Destroy v2.0.12 désinstaller spyboot
SUPERAntiSpyware v5.6.1014 v déinstaller superantispyware
mets avast a jour mettre avast a jour
====================================================
ensuite fait ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
====================================================
ensuite fais ceci
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
désactive avast le temps du téléchargement et du scan
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
===================================================
ensuite fais ceci
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
10 juin 2013 à 23:46
10 juin 2013 à 23:46
Je fait ca de suite.
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
10 juin 2013 à 23:47
10 juin 2013 à 23:47
re
tranquille, il y en a pour 1 moment et je vais me coucher
bonne nuit
@ demain
tranquille, il y en a pour 1 moment et je vais me coucher
bonne nuit
@ demain
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
Modifié par jERzR1 le 11/06/2013 à 02:03
Modifié par jERzR1 le 11/06/2013 à 02:03
Alors,
- Spybot et SUPERAntiSpyware ont étaient désinstallé. Avast à était mise à jour.
- Voici le premier rapport : adwcleaner
# AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 23:49:48
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jérémy - JÉRÉMY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jérémy\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : IB Updater
Arrêté & Supprimé : IBUpdaterService
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\AddLyrics
Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\completebartb
Dossier Supprimé : C:\Program Files (x86)\ComplitlyEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Jérémy\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\Jérémy\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\completebartb
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\facemoods.com
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\WiseConvert_1.5
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\BrowserCompanion
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\ComplitlyEngine
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\completebartb
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\CT3285358
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{d19ab942-e6b9-4b63-a62a-d196d979824f}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\ffxtlbr@incredibar.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\Smartbar
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Yontoo
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\completebartb.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\StartWeb.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\MyStart Search.xml
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\facemoods.com
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\facemoods.com
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{64C54209-175C-454D-9291-AC46D4D952CF}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE618700-E0EE-441E-8B1D-18CE226BB193}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7051130F-A4CD-45B8-9366-31597E40BFD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C990EB0-4180-4445-84B3-E598071C7C39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D19AB942-E6B9-4B63-A62A-D196D979824F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64C54209-175C-454D-9291-AC46D4D952CF}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE618700-E0EE-441E-8B1D-18CE226BB193}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\completebartb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ComplitlyEngine_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-b306-423c-bbb5-f60a7d82cde5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-b306-423c-bbb5-f60a7d82cde5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{64C54209-175C-454D-9291-AC46D4D952CF}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.searchcompletion.com/?si=16605&home=true --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.facemoods.com/?a=ddrnw&f=2 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com
-\\ Mozilla Firefox v21.0 (en-US)
Fichier : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\prefs.js
C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\user.js ... Supprimé !
Supprimée : user_pref("CT3285358.1000082.isPlayDisplay", "true");
Supprimée : user_pref("CT3285358.1000082.state", "{\"state\":\"stopped\",\"text\":\"RMC\",\"description\":\"RMC\[...]
Supprimée : user_pref("CT3285358.1000234.TWC_TMP_city", "PARIS");
Supprimée : user_pref("CT3285358.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT3285358.1000234.TWC_country", "FRANCE");
Supprimée : user_pref("CT3285358.1000234.TWC_locId", "FRXX0076");
Supprimée : user_pref("CT3285358.1000234.TWC_location", "Paris, France");
Supprimée : user_pref("CT3285358.1000234.TWC_region", "FR");
Supprimée : user_pref("CT3285358.1000234.TWC_temp_dis", "c");
Supprimée : user_pref("CT3285358.1000234.TWC_wind_dis", "kmh");
Supprimée : user_pref("CT3285358.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"10°C\",\"temperat[...]
Supprimée : user_pref("CT3285358.3285358a130049783619512662000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzY3MT[...]
Supprimée : user_pref("CT3285358.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT3285358.FF19Solved", "true");
Supprimée : user_pref("CT3285358.FirstTime", "true");
Supprimée : user_pref("CT3285358.FirstTimeFF3", "true");
Supprimée : user_pref("CT3285358.PG_ENABLE", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.PG_ENABLE.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000embeddedVersion.enc", "Mi40LjA=");
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000lastReportTime.enc", "MTM2NzE4MzcyODQ2OSA[...]
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000newFeeds.enc", "bmV3RmVlZHM=");
Supprimée : user_pref("CT3285358.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Supprimée : user_pref("CT3285358.SF_STATUS.enc", "RU5BQkxFRA==");
Supprimée : user_pref("CT3285358.SF_USER_ID.enc", "Y2lkXzI1NDIwMTMwNDYzMDg4NTkyMDE=");
Supprimée : user_pref("CT3285358.SearchAppState.enc", "Mg==");
Supprimée : user_pref("CT3285358.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT328[...]
Supprimée : user_pref("CT3285358.UserID", "UN71073426830095485");
Supprimée : user_pref("CT3285358.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT3285358.autoDisableScopes", 0);
Supprimée : user_pref("CT3285358.browser.search.defaultthis.engineName", "true");
Supprimée : user_pref("CT3285358.cb_experience_000.enc", "Mw==");
Supprimée : user_pref("CT3285358.cb_firstuse0100.enc", "MQ==");
Supprimée : user_pref("CT3285358.cb_user_id_000.enc", "Q0IyODMyMDI4NjIyMDBfMTM2NzA4MzYxMTkzOV9GaXJlZm94");
Supprimée : user_pref("CT3285358.cbfirsttime.enc", "U2F0IEFwciAyNyAyMDEzIDE5OjI2OjUxIEdNVCswMjAw");
Supprimée : user_pref("CT3285358.defaultSearch", "true");
Supprimée : user_pref("CT3285358.enableAlerts", "true");
Supprimée : user_pref("CT3285358.enableFix404ByUser", "TRUE");
Supprimée : user_pref("CT3285358.enableSearchFromAddressBar", "true");
Supprimée : user_pref("CT3285358.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundError", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundErrorByUser", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT3285358.fixUrls", true);
Supprimée : user_pref("CT3285358.homepageuserchanged", true);
Supprimée : user_pref("CT3285358.installDate", "25/4/2013 0:43:12");
Supprimée : user_pref("CT3285358.installId", "dm");
Supprimée : user_pref("CT3285358.installType", "conduitnsisintegration");
Supprimée : user_pref("CT3285358.installUsage", "2013-04-25T01:45:30.4074629+03:00");
Supprimée : user_pref("CT3285358.installUsageEarly", "2013-04-25T01:45:24.9229475+03:00");
Supprimée : user_pref("CT3285358.installerVersion", "1.3.7.3");
Supprimée : user_pref("CT3285358.isCheckedStartAsHidden", true);
Supprimée : user_pref("CT3285358.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.isFirstTimeToolbarLoading", "false");
Supprimée : user_pref("CT3285358.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT3285358.keyword", "true");
Supprimée : user_pref("CT3285358.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
Supprimée : user_pref("CT3285358.lastVersion", "10.16.2.509");
Supprimée : user_pref("CT3285358.mam_gk_appStateReportTime.enc", "MTM2NzE3Mjg3ODU5OA==");
Supprimée : user_pref("CT3285358.mam_gk_appState_CouponBuddy.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_Easytobook.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_PriceGong.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_WindowShopper.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Supprimée : user_pref("CT3285358.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Supprimée : user_pref("CT3285358.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IlByaWNlR29uZyIsImN[...]
Supprimée : user_pref("CT3285358.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Supprimée : user_pref("CT3285358.mam_gk_first_time.enc", "MQ==");
Supprimée : user_pref("CT3285358.mam_gk_installer_preapproved.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_lastLoginTime.enc", "MTM2NzE3Mjg3NjcyMg==");
Supprimée : user_pref("CT3285358.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJQb2xpdGlx[...]
Supprimée : user_pref("CT3285358.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Supprimée : user_pref("CT3285358.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Supprimée : user_pref("CT3285358.mam_gk_userId.enc", "MGM5OWZmZTItY2JiYS00MzgwLTk1YTUtYWFjMjU5MzFhNWJi");
Supprimée : user_pref("CT3285358.migrateAppsAndComponents", true);
Supprimée : user_pref("CT3285358.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"[...]
Supprimée : user_pref("CT3285358.openThankYouPage", "false");
Supprimée : user_pref("CT3285358.openUninstallPage", "true");
Supprimée : user_pref("CT3285358.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT32[...]
Supprimée : user_pref("CT3285358.revertSettingsEnabled", "false");
Supprimée : user_pref("CT3285358.search.searchAppId", "130049783618732645");
Supprimée : user_pref("CT3285358.search.searchCount", "0");
Supprimée : user_pref("CT3285358.searchFromAddressBarEnabledByUser", "true");
Supprimée : user_pref("CT3285358.searchInNewTabEnabledByUser", "true");
Supprimée : user_pref("CT3285358.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT3285358.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366843526024");
Supprimée : user_pref("CT3285358.serviceLayer_services_appsMetadata_lastUpdate", "1367130370476");
Supprimée : user_pref("CT3285358.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1366843525205");
Supprimée : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1366843521[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1366843527844")[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_location_lastUpdate", "1370876947387");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.15.2.23_lastUpdate", "1366902576717");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.15.2.523_lastUpdate", "1369333470709");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.16.2.509_lastUpdate", "1370897912633");
Supprimée : user_pref("CT3285358.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1366843525351");
Supprimée : user_pref("CT3285358.serviceLayer_services_searchAPI_lastUpdate", "1367158395766");
Supprimée : user_pref("CT3285358.serviceLayer_services_serviceMap_lastUpdate", "1370876945035");
Supprimée : user_pref("CT3285358.serviceLayer_services_toolbarContextMenu_lastUpdate", "1366843525022");
Supprimée : user_pref("CT3285358.serviceLayer_services_toolbarSettings_lastUpdate", "1370897912589");
Supprimée : user_pref("CT3285358.serviceLayer_services_translation_lastUpdate", "1370876945750");
Supprimée : user_pref("CT3285358.settingsINI", true);
Supprimée : user_pref("CT3285358.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT3285358.showToolbarPermission", "false");
Supprimée : user_pref("CT3285358.smartbar.CTID", "CT3285358");
Supprimée : user_pref("CT3285358.smartbar.Uninstall", "0");
Supprimée : user_pref("CT3285358.smartbar.homepage", true);
Supprimée : user_pref("CT3285358.smartbar.isHidden", true);
Supprimée : user_pref("CT3285358.smartbar.toolbarName", "01NET.com Main ");
Supprimée : user_pref("CT3285358.startPage", "true");
Supprimée : user_pref("CT3285358.toolbarBornServerTime", "25-4-2013");
Supprimée : user_pref("CT3285358.toolbarCurrentServerTime", "10-6-2013");
Supprimée : user_pref("CT3285358.toolbarLoginClientTime", "Thu Apr 25 2013 00:45:26 GMT+0200");
Supprimée : user_pref("CT3285358.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Supprimée : user_pref("CT3285358.url_history0001.enc", "aHR0cHM6Ly93d3cuZmFjZWJvb2suY29tL2p1bGllbi5sZWNvcm5lYy41[...]
Supprimée : user_pref("CT3285358_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3285358&octid=CT328535[...]
Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3285358");
Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119370&tt=190313_wctrl&babsrc=NT[...]
Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com Main Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&tt=190313_wctrl&bab[...]
Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1361141303467");
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.dfltlng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
Supprimée : user_pref("extensions.incredibar.did", "10643");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "7F3DD9199536A4675DD1C25200208617");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.hrdid", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar.id", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15710");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.instlday", "15710");
Supprimée : user_pref("extensions.incredibar.instlref", "");
Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Supprimée : user_pref("extensions.incredibar.keywordurl", "");
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.newtab", "false");
Supprimée : user_pref("extensions.incredibar.newtaburl", "");
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "6666635163");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
Supprimée : user_pref("extensions.incredibar.srch", "");
Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6PQUPMEVAa");
Supprimée : user_pref("extensions.incredibar.upn2n", "92544216876919558");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10643");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15710");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "6666635163");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQUPMEVAa");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92544216876919558");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
Supprimée : user_pref("extentions.y2layers.installId", "0880a673-824f-4dce-a066-335d87950964");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&SearchSource=2&CU[...]
Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3285358");
Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3285358&octid=CT3285358[...]
Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
Supprimée : user_pref("smartbar.machineId", "1FAVJZCJNISQVEKWPO5D4VMCDJ9CAJOTZLVGR0RHYABRN+J8YBLRPNPZXF5EJ5YIBSE[...]
Supprimée : user_pref("smartbar.originalHomepage", "hxxp://mysearch.avg.com?pid=safeguard&sg=2&cid=%7B1db3afba-2[...]
Supprimée : user_pref("smartbar.originalSearchAddressUrl", "");
Supprimée : user_pref("smartbar.originalSearchEngine", "Google");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.1] : urls_to_restore_on_startup ={"browser":{"show_home_button":true},"homepage":"hxxp://search.conduit.com/?ctid=CT3285358&SearchSou[...]
-\\ Opera v12.15.1748.0
Fichier : C:\Users\Jérémy\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [48803 octets] - [10/06/2013 23:49:48]
########## EOF - C:\AdwCleaner[S1].txt - [48864 octets] ##########
- Voici le deuxième rapport : usbfix
############################## | UsbFix V 7.127 | [Suppression]
Utilisateur: Jérémy (Administrateur) # JÉRÉMY-PC
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 23:58:54 | 10/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Packard Bell (EasyNote TK11BZ) (x64-based PC)
CPU: AMD E-300 APU with Radeon(tm) HD Graphics (1300)
RAM -> [Total : 3819 | Free : 2466]
BIOS: InsydeH2O Version V1.16
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 681 Go (609 Go libre(s) - 90%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (892 Go libre(s) - 96%) [TOSHIBA EXT] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (900)
Stoppé! C:\Windows\system32\atieclxx.exe (1072)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1228)
Stoppé! C:\Windows\System32\spoolsv.exe (1476)
Stoppé! C:\Windows\system32\taskhost.exe (1680)
Stoppé! C:\Windows\system32\taskeng.exe (2032)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (1832)
Stoppé! C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe (2256)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (2460)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (2508)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2724)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (1156)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (688)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (3160)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3252)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (3260)
Stoppé! C:\Windows\system32\taskeng.exe (3648)
Stoppé! C:\Windows\system32\sppsvc.exe (4024)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (192)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (1300)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (400)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (3948)
################## | Éléments infectieux |
Supprimé! C:\Users\Jérémy\AppData\Roaming\svhost.exe
Supprimé! C:\Windows\SysWOW64\chro.dat
Supprimé! C:\Windows\SysWOW64\ffpw.dat
Supprimé! C:\Windows\SysWOW64\mail.dat
Supprimé! C:\Windows\SysWOW64\mess.dat
Non supprimé ! D:\install.exe
Non supprimé ! D:\AUTORUN.INF
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b2968604-7318-11e1-82ae-806e6f6e6963}
################## | Listing |
[09/06/2013 - 21:07:11 | SHD ] C:\$Recycle.Bin
[10/06/2013 - 23:50:48 | N | 48774] C:\AdwCleaner[S1].txt
[09/06/2013 - 20:59:36 | D ] C:\AMD
[21/03/2012 - 07:48:12 | D ] C:\book
[12/10/2011 - 11:41:59 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[07/05/2013 - 17:43:45 | D ] C:\OEM
[10/06/2013 - 23:51:55 | ASH | 6005194752] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[10/06/2013 - 23:08:56 | N | 512] C:\PhysicalDisk0_MBR.bin
[10/06/2013 - 23:50:13 | D ] C:\Program Files
[10/06/2013 - 23:51:53 | D ] C:\Program Files (x86)
[10/06/2013 - 23:50:06 | HD ] C:\ProgramData
[11/11/2012 - 14:09:10 | SHD ] C:\Recovery
[18/11/2012 - 14:32:58 | D ] C:\Riot Games
[09/06/2013 - 21:17:52 | SHD ] C:\System Volume Information
[14/02/2013 - 19:28:19 | D ] C:\Temp
[11/06/2013 - 00:02:31 | D ] C:\UsbFix
[11/06/2013 - 00:03:06 | A | 5082] C:\UsbFix [Clean 1] JÉRÉMY-PC.txt
[30/05/2013 - 01:29:40 | D ] C:\Users
[10/06/2013 - 23:53:05 | D ] C:\Windows
[10/06/2013 - 23:05:28 | D ] C:\ZHP
[12/08/2003 - 02:24:13 | R | 1945600] D:\00001.tmp
[19/11/2002 - 19:38:08 | R | 46291] D:\00002.tmp
[09/06/2005 - 14:26:10 | R | 201] D:\AUTORUN.INF
[08/07/2005 - 02:54:50 | R | 483646] D:\Cluf.rtf
[19/07/2005 - 14:36:24 | D ] D:\DirectX
[16/06/2004 - 23:47:41 | R | 21630] D:\ds2.ico
[07/07/2005 - 11:51:08 | R | 77824] D:\EBUEula.dll
[19/07/2005 - 14:36:24 | D ] D:\Files
[19/07/2005 - 14:36:24 | D ] D:\Fonts
[18/07/2005 - 11:29:10 | R | 581632] D:\Install.exe
[14/07/2005 - 18:46:32 | R | 73507] D:\Lisezmoi.rtf
[19/07/2005 - 14:36:24 | D ] D:\Loc
[19/07/2005 - 14:36:24 | D ] D:\Manuals
[03/09/2003 - 00:29:29 | R | 77824] D:\mgspid.dll
[17/06/2005 - 00:48:30 | R | 39424] D:\PidGen.dll
[19/07/2005 - 14:36:24 | D ] D:\redist
[18/07/2005 - 11:29:09 | R | 12513280] D:\setupenu.dll
[17/06/2003 - 22:22:24 | R | 28097] D:\setupInc.idx
[05/08/2003 - 06:46:18 | R | 81920] D:\Splash.EXE
[15/06/2005 - 12:19:56 | R | 921656] D:\SplashImage.bmp
[19/11/2002 - 19:38:08 | RH | 4000] D:\SSIFSDAT.SYS
[04/08/2004 - 14:00:00 | R | 351232] D:\winhttp.dll
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
- Voici le troisième rapport : MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 00:43:36
MBAM-log-2013-06-11 (01-48-06).txt
Type d'examen: Examen complet (C:\
- Spybot et SUPERAntiSpyware ont étaient désinstallé. Avast à était mise à jour.
- Voici le premier rapport : adwcleaner
# AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 23:49:48
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jérémy - JÉRÉMY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Jérémy\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : IB Updater
Arrêté & Supprimé : IBUpdaterService
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\AddLyrics
Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\completebartb
Dossier Supprimé : C:\Program Files (x86)\ComplitlyEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Giant Savings
Dossier Supprimé : C:\Program Files (x86)\Iminent
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Jérémy\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\Jérémy\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\completebartb
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\facemoods.com
Dossier Supprimé : C:\Users\Jérémy\AppData\LocalLow\WiseConvert_1.5
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\BrowserCompanion
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\ComplitlyEngine
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\completebartb
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\CT3285358
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{d19ab942-e6b9-4b63-a62a-d196d979824f}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\ffxtlbr@incredibar.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\Smartbar
Dossier Supprimé : C:\Users\Jérémy\AppData\Roaming\Yontoo
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\completebartb.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\StartWeb.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\searchplugins\MyStart Search.xml
Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\facemoods.com
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFE8AAFD-A0F3-4329-84E9-6B679EC93EC2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\facemoods.com
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{64C54209-175C-454D-9291-AC46D4D952CF}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE618700-E0EE-441E-8B1D-18CE226BB193}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bodddioamolcibagionmmobehnbhiakf
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7051130F-A4CD-45B8-9366-31597E40BFD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C990EB0-4180-4445-84B3-E598071C7C39}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D19AB942-E6B9-4B63-A62A-D196D979824F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4F05-9A6E-5D3B778EC567}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-b306-423c-bbb5-f60a7d82cde5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64C54209-175C-454D-9291-AC46D4D952CF}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE618700-E0EE-441E-8B1D-18CE226BB193}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\completebartb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ComplitlyEngine_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-b306-423c-bbb5-f60a7d82cde5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-b306-423c-bbb5-f60a7d82cde5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{64C54209-175C-454D-9291-AC46D4D952CF}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.searchcompletion.com/?si=16605&home=true --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.facemoods.com/?a=ddrnw&f=2 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com
-\\ Mozilla Firefox v21.0 (en-US)
Fichier : C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\prefs.js
C:\Users\Jérémy\AppData\Roaming\Mozilla\Firefox\Profiles\rt4awrbz.default\user.js ... Supprimé !
Supprimée : user_pref("CT3285358.1000082.isPlayDisplay", "true");
Supprimée : user_pref("CT3285358.1000082.state", "{\"state\":\"stopped\",\"text\":\"RMC\",\"description\":\"RMC\[...]
Supprimée : user_pref("CT3285358.1000234.TWC_TMP_city", "PARIS");
Supprimée : user_pref("CT3285358.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT3285358.1000234.TWC_country", "FRANCE");
Supprimée : user_pref("CT3285358.1000234.TWC_locId", "FRXX0076");
Supprimée : user_pref("CT3285358.1000234.TWC_location", "Paris, France");
Supprimée : user_pref("CT3285358.1000234.TWC_region", "FR");
Supprimée : user_pref("CT3285358.1000234.TWC_temp_dis", "c");
Supprimée : user_pref("CT3285358.1000234.TWC_wind_dis", "kmh");
Supprimée : user_pref("CT3285358.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"10°C\",\"temperat[...]
Supprimée : user_pref("CT3285358.3285358a130049783619512662000000paramsGK0.enc", "eyJ1cGRhdGVSZXFUaW1lIjoxMzY3MT[...]
Supprimée : user_pref("CT3285358.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT3285358.FF19Solved", "true");
Supprimée : user_pref("CT3285358.FirstTime", "true");
Supprimée : user_pref("CT3285358.FirstTimeFF3", "true");
Supprimée : user_pref("CT3285358.PG_ENABLE", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.PG_ENABLE.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.RSS_Pub_Config.enc", "eyJzZXR0aW5ncyI6eyJpY29uIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpd[...]
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000embeddedVersion.enc", "Mi40LjA=");
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000lastReportTime.enc", "MTM2NzE4MzcyODQ2OSA[...]
Supprimée : user_pref("CT3285358.RSSapp3285358a130049783619512662000000newFeeds.enc", "bmV3RmVlZHM=");
Supprimée : user_pref("CT3285358.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Supprimée : user_pref("CT3285358.SF_STATUS.enc", "RU5BQkxFRA==");
Supprimée : user_pref("CT3285358.SF_USER_ID.enc", "Y2lkXzI1NDIwMTMwNDYzMDg4NTkyMDE=");
Supprimée : user_pref("CT3285358.SearchAppState.enc", "Mg==");
Supprimée : user_pref("CT3285358.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT328[...]
Supprimée : user_pref("CT3285358.UserID", "UN71073426830095485");
Supprimée : user_pref("CT3285358.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT3285358.autoDisableScopes", 0);
Supprimée : user_pref("CT3285358.browser.search.defaultthis.engineName", "true");
Supprimée : user_pref("CT3285358.cb_experience_000.enc", "Mw==");
Supprimée : user_pref("CT3285358.cb_firstuse0100.enc", "MQ==");
Supprimée : user_pref("CT3285358.cb_user_id_000.enc", "Q0IyODMyMDI4NjIyMDBfMTM2NzA4MzYxMTkzOV9GaXJlZm94");
Supprimée : user_pref("CT3285358.cbfirsttime.enc", "U2F0IEFwciAyNyAyMDEzIDE5OjI2OjUxIEdNVCswMjAw");
Supprimée : user_pref("CT3285358.defaultSearch", "true");
Supprimée : user_pref("CT3285358.enableAlerts", "true");
Supprimée : user_pref("CT3285358.enableFix404ByUser", "TRUE");
Supprimée : user_pref("CT3285358.enableSearchFromAddressBar", "true");
Supprimée : user_pref("CT3285358.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundError", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundErrorByUser", "true");
Supprimée : user_pref("CT3285358.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT3285358.fixUrls", true);
Supprimée : user_pref("CT3285358.homepageuserchanged", true);
Supprimée : user_pref("CT3285358.installDate", "25/4/2013 0:43:12");
Supprimée : user_pref("CT3285358.installId", "dm");
Supprimée : user_pref("CT3285358.installType", "conduitnsisintegration");
Supprimée : user_pref("CT3285358.installUsage", "2013-04-25T01:45:30.4074629+03:00");
Supprimée : user_pref("CT3285358.installUsageEarly", "2013-04-25T01:45:24.9229475+03:00");
Supprimée : user_pref("CT3285358.installerVersion", "1.3.7.3");
Supprimée : user_pref("CT3285358.isCheckedStartAsHidden", true);
Supprimée : user_pref("CT3285358.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.isFirstTimeToolbarLoading", "false");
Supprimée : user_pref("CT3285358.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT3285358.keyword", "true");
Supprimée : user_pref("CT3285358.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
Supprimée : user_pref("CT3285358.lastVersion", "10.16.2.509");
Supprimée : user_pref("CT3285358.mam_gk_appStateReportTime.enc", "MTM2NzE3Mjg3ODU5OA==");
Supprimée : user_pref("CT3285358.mam_gk_appState_CouponBuddy.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_Easytobook.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_PriceGong.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appState_WindowShopper.enc", "b24=");
Supprimée : user_pref("CT3285358.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9w[...]
Supprimée : user_pref("CT3285358.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Supprimée : user_pref("CT3285358.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IlByaWNlR29uZyIsImN[...]
Supprimée : user_pref("CT3285358.mam_gk_currentVersion.enc", "MS40LjQuNg==");
Supprimée : user_pref("CT3285358.mam_gk_first_time.enc", "MQ==");
Supprimée : user_pref("CT3285358.mam_gk_installer_preapproved.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_lastLoginTime.enc", "MTM2NzE3Mjg3NjcyMg==");
Supprimée : user_pref("CT3285358.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJQb2xpdGlx[...]
Supprimée : user_pref("CT3285358.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVyd[...]
Supprimée : user_pref("CT3285358.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Supprimée : user_pref("CT3285358.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Supprimée : user_pref("CT3285358.mam_gk_userId.enc", "MGM5OWZmZTItY2JiYS00MzgwLTk1YTUtYWFjMjU5MzFhNWJi");
Supprimée : user_pref("CT3285358.migrateAppsAndComponents", true);
Supprimée : user_pref("CT3285358.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"[...]
Supprimée : user_pref("CT3285358.openThankYouPage", "false");
Supprimée : user_pref("CT3285358.openUninstallPage", "true");
Supprimée : user_pref("CT3285358.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT32[...]
Supprimée : user_pref("CT3285358.revertSettingsEnabled", "false");
Supprimée : user_pref("CT3285358.search.searchAppId", "130049783618732645");
Supprimée : user_pref("CT3285358.search.searchCount", "0");
Supprimée : user_pref("CT3285358.searchFromAddressBarEnabledByUser", "true");
Supprimée : user_pref("CT3285358.searchInNewTabEnabledByUser", "true");
Supprimée : user_pref("CT3285358.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT3285358.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT3285358.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT3285358.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1366843526024");
Supprimée : user_pref("CT3285358.serviceLayer_services_appsMetadata_lastUpdate", "1367130370476");
Supprimée : user_pref("CT3285358.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1366843525205");
Supprimée : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1366843521[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1366843527844")[...]
Supprimée : user_pref("CT3285358.serviceLayer_services_location_lastUpdate", "1370876947387");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.15.2.23_lastUpdate", "1366902576717");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.15.2.523_lastUpdate", "1369333470709");
Supprimée : user_pref("CT3285358.serviceLayer_services_login_10.16.2.509_lastUpdate", "1370897912633");
Supprimée : user_pref("CT3285358.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1366843525351");
Supprimée : user_pref("CT3285358.serviceLayer_services_searchAPI_lastUpdate", "1367158395766");
Supprimée : user_pref("CT3285358.serviceLayer_services_serviceMap_lastUpdate", "1370876945035");
Supprimée : user_pref("CT3285358.serviceLayer_services_toolbarContextMenu_lastUpdate", "1366843525022");
Supprimée : user_pref("CT3285358.serviceLayer_services_toolbarSettings_lastUpdate", "1370897912589");
Supprimée : user_pref("CT3285358.serviceLayer_services_translation_lastUpdate", "1370876945750");
Supprimée : user_pref("CT3285358.settingsINI", true);
Supprimée : user_pref("CT3285358.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT3285358.showToolbarPermission", "false");
Supprimée : user_pref("CT3285358.smartbar.CTID", "CT3285358");
Supprimée : user_pref("CT3285358.smartbar.Uninstall", "0");
Supprimée : user_pref("CT3285358.smartbar.homepage", true);
Supprimée : user_pref("CT3285358.smartbar.isHidden", true);
Supprimée : user_pref("CT3285358.smartbar.toolbarName", "01NET.com Main ");
Supprimée : user_pref("CT3285358.startPage", "true");
Supprimée : user_pref("CT3285358.toolbarBornServerTime", "25-4-2013");
Supprimée : user_pref("CT3285358.toolbarCurrentServerTime", "10-6-2013");
Supprimée : user_pref("CT3285358.toolbarLoginClientTime", "Thu Apr 25 2013 00:45:26 GMT+0200");
Supprimée : user_pref("CT3285358.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
Supprimée : user_pref("CT3285358.url_history0001.enc", "aHR0cHM6Ly93d3cuZmFjZWJvb2suY29tL2p1bGllbi5sZWNvcm5lYy41[...]
Supprimée : user_pref("CT3285358_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3285358&octid=CT328535[...]
Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3285358");
Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119370&tt=190313_wctrl&babsrc=NT[...]
Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "01NET.com Main Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&CUI[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&tt=190313_wctrl&bab[...]
Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1361141303467");
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.dfltlng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
Supprimée : user_pref("extensions.incredibar.did", "10643");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "7F3DD9199536A4675DD1C25200208617");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.hrdid", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar.id", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15710");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.instlday", "15710");
Supprimée : user_pref("extensions.incredibar.instlref", "");
Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
Supprimée : user_pref("extensions.incredibar.keywordurl", "");
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.newtab", "false");
Supprimée : user_pref("extensions.incredibar.newtaburl", "");
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "6666635163");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.smplgrp", "none");
Supprimée : user_pref("extensions.incredibar.srch", "");
Supprimée : user_pref("extensions.incredibar.srchprvdr", "");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.tlbrid", "base");
Supprimée : user_pref("extensions.incredibar.tlbrsrchurl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6PQUPMEVAa");
Supprimée : user_pref("extensions.incredibar.upn2n", "92544216876919558");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnts", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10643");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "72c4bc480000000000009cb70dc32a3e");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15710");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "6666635163");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUPMEVAa&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQUPMEVAa");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92544216876919558");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.142:29:33");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
Supprimée : user_pref("extentions.y2layers.installId", "0880a673-824f-4dce-a066-335d87950964");
Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3285358&SearchSource=2&CU[...]
Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3285358");
Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3285358&octid=CT3285358[...]
Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT[...]
Supprimée : user_pref("smartbar.machineId", "1FAVJZCJNISQVEKWPO5D4VMCDJ9CAJOTZLVGR0RHYABRN+J8YBLRPNPZXF5EJ5YIBSE[...]
Supprimée : user_pref("smartbar.originalHomepage", "hxxp://mysearch.avg.com?pid=safeguard&sg=2&cid=%7B1db3afba-2[...]
Supprimée : user_pref("smartbar.originalSearchAddressUrl", "");
Supprimée : user_pref("smartbar.originalSearchEngine", "Google");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.1] : urls_to_restore_on_startup ={"browser":{"show_home_button":true},"homepage":"hxxp://search.conduit.com/?ctid=CT3285358&SearchSou[...]
-\\ Opera v12.15.1748.0
Fichier : C:\Users\Jérémy\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [48803 octets] - [10/06/2013 23:49:48]
########## EOF - C:\AdwCleaner[S1].txt - [48864 octets] ##########
- Voici le deuxième rapport : usbfix
############################## | UsbFix V 7.127 | [Suppression]
Utilisateur: Jérémy (Administrateur) # JÉRÉMY-PC
Mis à jour le 05/06/2013 par El Desaparecido
Lancé à 23:58:54 | 10/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Packard Bell (EasyNote TK11BZ) (x64-based PC)
CPU: AMD E-300 APU with Radeon(tm) HD Graphics (1300)
RAM -> [Total : 3819 | Free : 2466]
BIOS: InsydeH2O Version V1.16
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16576
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 681 Go (609 Go libre(s) - 90%) [Packard Bell] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (892 Go libre(s) - 96%) [TOSHIBA EXT] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\atiesrxx.exe (900)
Stoppé! C:\Windows\system32\atieclxx.exe (1072)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1228)
Stoppé! C:\Windows\System32\spoolsv.exe (1476)
Stoppé! C:\Windows\system32\taskhost.exe (1680)
Stoppé! C:\Windows\system32\taskeng.exe (2032)
Stoppé! C:\Program Files\ma-config.com\MaConfigAgent.exe (1832)
Stoppé! C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe (2256)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (2460)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (2508)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2724)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (1156)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (688)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (3160)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3252)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (3260)
Stoppé! C:\Windows\system32\taskeng.exe (3648)
Stoppé! C:\Windows\system32\sppsvc.exe (4024)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe (192)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (1300)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (400)
Stoppé! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (3948)
################## | Éléments infectieux |
Supprimé! C:\Users\Jérémy\AppData\Roaming\svhost.exe
Supprimé! C:\Windows\SysWOW64\chro.dat
Supprimé! C:\Windows\SysWOW64\ffpw.dat
Supprimé! C:\Windows\SysWOW64\mail.dat
Supprimé! C:\Windows\SysWOW64\mess.dat
Non supprimé ! D:\install.exe
Non supprimé ! D:\AUTORUN.INF
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b2968604-7318-11e1-82ae-806e6f6e6963}
################## | Listing |
[09/06/2013 - 21:07:11 | SHD ] C:\$Recycle.Bin
[10/06/2013 - 23:50:48 | N | 48774] C:\AdwCleaner[S1].txt
[09/06/2013 - 20:59:36 | D ] C:\AMD
[21/03/2012 - 07:48:12 | D ] C:\book
[12/10/2011 - 11:41:59 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[07/05/2013 - 17:43:45 | D ] C:\OEM
[10/06/2013 - 23:51:55 | ASH | 6005194752] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[10/06/2013 - 23:08:56 | N | 512] C:\PhysicalDisk0_MBR.bin
[10/06/2013 - 23:50:13 | D ] C:\Program Files
[10/06/2013 - 23:51:53 | D ] C:\Program Files (x86)
[10/06/2013 - 23:50:06 | HD ] C:\ProgramData
[11/11/2012 - 14:09:10 | SHD ] C:\Recovery
[18/11/2012 - 14:32:58 | D ] C:\Riot Games
[09/06/2013 - 21:17:52 | SHD ] C:\System Volume Information
[14/02/2013 - 19:28:19 | D ] C:\Temp
[11/06/2013 - 00:02:31 | D ] C:\UsbFix
[11/06/2013 - 00:03:06 | A | 5082] C:\UsbFix [Clean 1] JÉRÉMY-PC.txt
[30/05/2013 - 01:29:40 | D ] C:\Users
[10/06/2013 - 23:53:05 | D ] C:\Windows
[10/06/2013 - 23:05:28 | D ] C:\ZHP
[12/08/2003 - 02:24:13 | R | 1945600] D:\00001.tmp
[19/11/2002 - 19:38:08 | R | 46291] D:\00002.tmp
[09/06/2005 - 14:26:10 | R | 201] D:\AUTORUN.INF
[08/07/2005 - 02:54:50 | R | 483646] D:\Cluf.rtf
[19/07/2005 - 14:36:24 | D ] D:\DirectX
[16/06/2004 - 23:47:41 | R | 21630] D:\ds2.ico
[07/07/2005 - 11:51:08 | R | 77824] D:\EBUEula.dll
[19/07/2005 - 14:36:24 | D ] D:\Files
[19/07/2005 - 14:36:24 | D ] D:\Fonts
[18/07/2005 - 11:29:10 | R | 581632] D:\Install.exe
[14/07/2005 - 18:46:32 | R | 73507] D:\Lisezmoi.rtf
[19/07/2005 - 14:36:24 | D ] D:\Loc
[19/07/2005 - 14:36:24 | D ] D:\Manuals
[03/09/2003 - 00:29:29 | R | 77824] D:\mgspid.dll
[17/06/2005 - 00:48:30 | R | 39424] D:\PidGen.dll
[19/07/2005 - 14:36:24 | D ] D:\redist
[18/07/2005 - 11:29:09 | R | 12513280] D:\setupenu.dll
[17/06/2003 - 22:22:24 | R | 28097] D:\setupInc.idx
[05/08/2003 - 06:46:18 | R | 81920] D:\Splash.EXE
[15/06/2005 - 12:19:56 | R | 921656] D:\SplashImage.bmp
[19/11/2002 - 19:38:08 | RH | 4000] D:\SSIFSDAT.SYS
[04/08/2004 - 14:00:00 | R | 351232] D:\winhttp.dll
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
- Voici le troisième rapport : MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 00:43:36
MBAM-log-2013-06-11 (01-48-06).txt
Type d'examen: Examen complet (C:\
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
11 juin 2013 à 02:06
11 juin 2013 à 02:06
Le message est trop grand pour faire apparaitre le troisième rapport, je le reposte.
- Voici le troisième rapport : MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 00:43:36
MBAM-log-2013-06-11 (01-48-06).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340949
Temps écoulé: 1 heure(s), 3 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Aucune action effectuée.
HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: SearchYa Toolbar -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Program Files (x86)\SearchYa!\1.5.25.0\bh\searchya.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Program Files (x86)\SearchYa!\1.5.25.0\searchyaTlbr.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Users\Jérémy\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.
C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.
(fin)
Encore merci pour l'aide que tu m'apportes. C'est très gentil de ta part.
- Voici le troisième rapport : MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 00:43:36
MBAM-log-2013-06-11 (01-48-06).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340949
Temps écoulé: 1 heure(s), 3 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Aucune action effectuée.
HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Aucune action effectuée.
HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj (PUP.FunMoods) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: SearchYa Toolbar -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Données: -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Program Files (x86)\SearchYa!\1.5.25.0\bh\searchya.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Program Files (x86)\SearchYa!\1.5.25.0\searchyaTlbr.dll (PUP.SearchYa) -> Aucune action effectuée.
C:\Users\Jérémy\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.
C:\Users\Jérémy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage (PUP.FunMoods) -> Aucune action effectuée.
(fin)
Encore merci pour l'aide que tu m'apportes. C'est très gentil de ta part.
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
11 juin 2013 à 07:44
11 juin 2013 à 07:44
salut jERzR1
c'est bien, mais tu n'as pas supprimé ce que MBAM a trouvé
refais 1 scan rapide avec MBAM et supprime ce qu"il trouve
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/page2.php
tu dois vérifier que tout soit coché, puis cliquer sur "supprimer la sélection"
poste le rapport via 1 copier/coller
=====================================================
ensuite, refais 1 zhpdiag idem que le 1er et poste le via ce lien https://www.cjoint.com/
merci
@+
c'est bien, mais tu n'as pas supprimé ce que MBAM a trouvé
refais 1 scan rapide avec MBAM et supprime ce qu"il trouve
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/page2.php
tu dois vérifier que tout soit coché, puis cliquer sur "supprimer la sélection"
poste le rapport via 1 copier/coller
=====================================================
ensuite, refais 1 zhpdiag idem que le 1er et poste le via ce lien https://www.cjoint.com/
merci
@+
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
Modifié par jERzR1 le 11/06/2013 à 12:52
Modifié par jERzR1 le 11/06/2013 à 12:52
Etrange, je suis pourtant sur d'avoir selectionné tout les éléments et d'avoir cliqué sur ''supprimer la sélection''. J'ai même du redémarrer l'ordinateur pour que les éléments soit correctement éffacés.
J'ai peut être enregistrer le rapport avant d'avoir tout supprimé. Je ne sais plus.
Ce n'est pas grave, je vais refaire ce que tu viens de me dire. Un scan rapide de MBAM puis un zhpdiag. Je le posterais vers 15h.
J'ai peut être enregistrer le rapport avant d'avoir tout supprimé. Je ne sais plus.
Ce n'est pas grave, je vais refaire ce que tu viens de me dire. Un scan rapide de MBAM puis un zhpdiag. Je le posterais vers 15h.
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
11 juin 2013 à 12:54
11 juin 2013 à 12:54
re
là, je pars bosser et je regarderai tes rapports ce soir
bonne journée
@+
là, je pars bosser et je regarderai tes rapports ce soir
bonne journée
@+
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
11 juin 2013 à 15:55
11 juin 2013 à 15:55
Re BillMaxime,
Pas de soucis, je ne suis plus à quelques heures pres.
Donc, pour MBAM, j'ai refait un examen rapide et complet, et aucune érreur n'a était trouvée. Je peux te poster le rapport au cas ou si tu le souhaites.
Et pour ZHPDiag, voici le rapport :
https://www.cjoint.com/?CFlp2jF37GY
Encore merci, bonne journée, à ce soir.
Pas de soucis, je ne suis plus à quelques heures pres.
Donc, pour MBAM, j'ai refait un examen rapide et complet, et aucune érreur n'a était trouvée. Je peux te poster le rapport au cas ou si tu le souhaites.
Et pour ZHPDiag, voici le rapport :
https://www.cjoint.com/?CFlp2jF37GY
Encore merci, bonne journée, à ce soir.
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
11 juin 2013 à 23:43
11 juin 2013 à 23:43
re jERzR1
Donc, pour MBAM, j'ai refait un examen rapide et complet, et aucune érreur n'a était trouvée. Je peux te poster le rapport au cas ou si tu le souhaites.
non, je te crois sur parole (je pense que tu as bonne conscience que c'est pour le bien de ton pc)
je regarde ton rapport et je reviens
@+
Donc, pour MBAM, j'ai refait un examen rapide et complet, et aucune érreur n'a était trouvée. Je peux te poster le rapport au cas ou si tu le souhaites.
non, je te crois sur parole (je pense que tu as bonne conscience que c'est pour le bien de ton pc)
je regarde ton rapport et je reviens
@+
jERzR1
Messages postés
42
Date d'inscription
lundi 10 juin 2013
Statut
Membre
Dernière intervention
19 juin 2013
11 juin 2013 à 23:54
11 juin 2013 à 23:54
Le voici quand même. Au cas ca peux t'aider. :-)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 12:44:38
mbam-log-2013-06-11 (12-44-38).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220873
Temps écoulé: 10 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.10.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Jérémy :: JÉRÉMY-PC [administrateur]
Protection: Désactivé
11/06/2013 12:44:38
mbam-log-2013-06-11 (12-44-38).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 220873
Temps écoulé: 10 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
billmaxime
Messages postés
50446
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
3 janvier 2025
6 011
12 juin 2013 à 01:02
12 juin 2013 à 01:02
re
fais ceci s'il te plaît
Télécharge roguekiller sur ton bureau
prends le 64X>>> regarde L'IMAGE
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
fais ceci s'il te plaît
Télécharge roguekiller sur ton bureau
prends le 64X>>> regarde L'IMAGE
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
14 juin 2013 à 23:30
Je sais pas si c'est le même pc mais il vient de s'incruster sur une de mes désinfections
http://cjoint.com/13jn/CFoxAkDuSND.htm
14 juin 2013 à 23:33
oui c'est bien lui, merci pour le lien
@+