Rapport de suppression Adwcleaner

Résolu/Fermé
whatshallwedonow - 29 juin 2013 à 11:23
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 4 juil. 2013 à 17:16
Bonjour,

tout d'abord je vous remercie d'avance pour tout le temps que vous m'accorderez. Je poste ici après avoir suivi les deux premières étapes sur ce lien http://www.commentcamarche.net/faq/32580-desinstaller-babylon-toolbar
Comme je n'y connais pas grand chose à ce niveau, je souhaiterais que quelqu'un décrypte pour moi ce rapport et m'indique s'il y a une manipulation à faire. De nouveau je remercie d'avance quiconque voudra bien m'aider.

whatshallwedonow

A voir également:

16 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 11:42
T ua avis déjà passé AdwCleaner il y a deux mois et tu es encore sacrément infzcté aujourd'hui cela veut dire que tu n'as pas suivi les conseils de prevention.
On réfléchit et on clique ensuite.

Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

Reparamètre tes navigateurs Internet (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites:

* Pour Internet Explorer et modules complémentaires / moteurs de recherche: https://forum.malekal.com/viewtopic.php?t=41399&start=

* Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=

* Pour Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Et ensuite fais ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
2
Pierrot-du-18 Messages postés 133 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 8 mai 2014 5
29 juin 2013 à 11:30
Il n'y a que ça dans ton rapport ?! C'est pas du tout normal, ça... Lance une analyse antivirus, lance CCleaner, supprime les programmes virus depuis le gestionnaire d'applications de Windows, et ensuite, redémarre ton ordi et relance ADWcleaner en mode Suppression.
Reposte ensuite le rapport. Bonne chance.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 11:32
Bonjour,

Il faudrait poster le rapport AdwCleaner pour donner un avis

Smart
0
Pierrot-du-18 Messages postés 133 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 8 mai 2014 5
29 juin 2013 à 11:34
Il a dit que c'était ça son rapport : whatshallwedonow (enfin, si je ne me trompe pas...)

Dans le cas inverse, en effet, pourrais tu le poster ?
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 11:35
Oui bien sûr, excusez moi je n'arrivais pas à poster! Le voici: Ah petite précision: je fais ça surtout pour désinstaller ce babylon search horripilant. Voilà un c+v du rapport:

# AdwCleaner v2.303 - Rapport créé le 29/06/2013 à 11:04:29
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
# Nom d'utilisateur : Owner - PC-DE-OWNER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Owner\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Owner\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\BrowserCompanion
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\dvdvideosoftiehelpers
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\CT3031774
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\extensions\{4d51f677-2a0b-43e2-b444-a2b384d24b91}
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
Dossier Supprimé : C:\Users\Owner\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Owner\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\Public\Desktop\iLivid.lnk
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Supprimé au redémarrage : C:\Program Files\Duuqu
Supprimé au redémarrage : C:\Program Files\Software
Supprimé au redémarrage : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}

***** [Registre] *****

Clé Supprimée : HKCU\Software\{C5C31551-23FC-4895-B1C7-E209163DECA5}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\Blabbers
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A957F04C-49F4-4375-8C8A-D04B769EFE47}_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WebplayerTool
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11BF46C6-B3DE-48BD-BF70-3AD85CAB80B5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00808.TBSB00808.3
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3031774
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB00808.1
Clé Supprimée : HKLM\Software\ClickPotatoLite
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DVDVideoSoftTB
Clé Supprimée : HKLM\Software\ilivid
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D517C0C6-C24D-4038-8C10-6A784D042294}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D3D233D5-9F6D-436C-B6C7-E63F77503B30}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6000.17037

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=%tb_id&%language --> hxxp://www.google.com

-\\ Mozilla Firefox v3.6.18 (fr)

Fichier : C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\prefs.js

C:\Users\Owner\AppData\Roaming\Mozilla\Firefox\Profiles\a13s29ks.default\user.js ... Supprimé !

Supprimée : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2269050.CTID", "CT2269050");
Supprimée : user_pref("CT2269050.CurrentServerDate", "25-4-2011");
Supprimée : user_pref("CT2269050.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2269050.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2269050.EMailNotifierPollDate", "Mon Apr 25 2011 20:46:00 GMT+0200");
Supprimée : user_pref("CT2269050.FirstServerDate", "25-4-2011");
Supprimée : user_pref("CT2269050.FirstTime", true);
Supprimée : user_pref("CT2269050.FirstTimeFF3", true);
Supprimée : user_pref("CT2269050.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2269050.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2269050.Initialize", true);
Supprimée : user_pref("CT2269050.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2269050.InstalledDate", "Mon Apr 25 2011 20:46:00 GMT+0200");
Supprimée : user_pref("CT2269050.InvalidateCache", false);
Supprimée : user_pref("CT2269050.IsGrouping", false);
Supprimée : user_pref("CT2269050.IsMulticommunity", false);
Supprimée : user_pref("CT2269050.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2269050.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2269050.LanguagePackLastCheckTime", "Mon Apr 25 2011 20:46:01 GMT+0200");
Supprimée : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2269050.LastLogin_2.7.0.14", "Mon Apr 25 2011 20:46:00 GMT+0200");
Supprimée : user_pref("CT2269050.LatestVersion", "3.3.3.2");
Supprimée : user_pref("CT2269050.Locale", "en");
Supprimée : user_pref("CT2269050.LoginCache", 4);
Supprimée : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2269050.RadioIsPodcast", false);
Supprimée : user_pref("CT2269050.RadioLastCheckTime", "Mon Apr 25 2011 20:46:01 GMT+0200");
Supprimée : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Supprimée : user_pref("CT2269050.RadioMediaID", "12473383");
Supprimée : user_pref("CT2269050.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Supprimée : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Supprimée : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Supprimée : user_pref("CT2269050.SavedHomepage", "hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=686d93a00000000[...]
Supprimée : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER[...]
Supprimée : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226[...]
Supprimée : user_pref("CT2269050.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Mon Apr 25 2011 20:46:01 GMT+0200");
Supprimée : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2269050.SettingsLastCheckTime", "Mon Apr 25 2011 20:45:59 GMT+0200");
Supprimée : user_pref("CT2269050.SettingsLastUpdate", "1302597921");
Supprimée : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Apr 25 2011 20:45:59 GMT+0200");
Supprimée : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246786978");
Supprimée : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Supprimée : user_pref("CT2269050.UserID", "UN44354024594910261");
Supprimée : user_pref("CT2269050.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2269050.WeatherNetwork", "");
Supprimée : user_pref("CT2269050.WeatherPollDate", "Mon Apr 25 2011 20:46:00 GMT+0200");
Supprimée : user_pref("CT2269050.WeatherUnit", "C");
Supprimée : user_pref("CT2269050.alertChannelId", "666138");
Supprimée : user_pref("CT2269050.clientLogIsEnabled", true);
Supprimée : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2269050.myStuffEnabled", true);
Supprimée : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT3031774..clientLogIsEnabled", true);
Supprimée : user_pref("CT3031774..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT3031774..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT3031774.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT3031774.AppTrackingLastCheckTime", "Fri Oct 07 2011 18:25:50 GMT+0200");
Supprimée : user_pref("CT3031774.BrowserCompStateIsOpen_218706164068849231", true);
Supprimée : user_pref("CT3031774.CTID", "CT3031774");
Supprimée : user_pref("CT3031774.CurrentServerDate", "7-10-2011");
Supprimée : user_pref("CT3031774.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT3031774.DialogsGetterLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CT3031774.DownloadReferralCookieData", "");
Supprimée : user_pref("CT3031774.EMailNotifierPollDate", "Fri Oct 07 2011 18:32:44 GMT+0200");
Supprimée : user_pref("CT3031774.FirstServerDate", "26-8-2011");
Supprimée : user_pref("CT3031774.FirstTime", true);
Supprimée : user_pref("CT3031774.FirstTimeFF3", true);
Supprimée : user_pref("CT3031774.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT3031774.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT3031774.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT3031774.HasUserGlobalKeys", true);
Supprimée : user_pref("CT3031774.Initialize", true);
Supprimée : user_pref("CT3031774.InitializeCommonPrefs", true);
Supprimée : user_pref("CT3031774.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT3031774.InstallationId", "CT3031774_SFT_France.exe");
Supprimée : user_pref("CT3031774.InstallationType", "ConduitIntegration");
Supprimée : user_pref("CT3031774.InstalledDate", "Fri Aug 26 2011 14:58:53 GMT+0200");
Supprimée : user_pref("CT3031774.InvalidateCache", false);
Supprimée : user_pref("CT3031774.IsAlertDBUpdated", true);
Supprimée : user_pref("CT3031774.IsGrouping", false);
Supprimée : user_pref("CT3031774.IsInitSetupIni", true);
Supprimée : user_pref("CT3031774.IsMulticommunity", false);
Supprimée : user_pref("CT3031774.IsOpenThankYouPage", false);
Supprimée : user_pref("CT3031774.IsOpenUninstallPage", true);
Supprimée : user_pref("CT3031774.LanguagePackLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CT3031774.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT3031774.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT3031774.LastLogin_3.6.0.10", "Fri Oct 07 2011 18:25:40 GMT+0200");
Supprimée : user_pref("CT3031774.LatestVersion", "3.7.0.6");
Supprimée : user_pref("CT3031774.Locale", "fr");
Supprimée : user_pref("CT3031774.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT3031774.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT3031774.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT3031774.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT3031774.OriginalFirstVersion", "3.6.0.10");
Supprimée : user_pref("CT3031774.RadioIsPodcast", false);
Supprimée : user_pref("CT3031774.RadioLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CT3031774.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT3031774.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT3031774.RadioMediaID", "9962");
Supprimée : user_pref("CT3031774.RadioMediaType", "Media Player");
Supprimée : user_pref("CT3031774.RadioMenuSelectedID", "EBRadioMenu_CT30317749962");
Supprimée : user_pref("CT3031774.RadioShrinkedFromSetup", false);
Supprimée : user_pref("CT3031774.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT3031774.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT3031774.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
Supprimée : user_pref("CT3031774.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT3031774.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT303[...]
Supprimée : user_pref("CT3031774.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT3031774.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT3031774.SearchInNewTabLastCheckTime", "Fri Oct 07 2011 18:25:38 GMT+0200");
Supprimée : user_pref("CT3031774.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT3031774.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT3031774.ServiceMapLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CT3031774.SettingsLastCheckTime", "Fri Oct 07 2011 18:25:38 GMT+0200");
Supprimée : user_pref("CT3031774.SettingsLastUpdate", "1317630549");
Supprimée : user_pref("CT3031774.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT3031774.ThirdPartyComponentsLastCheck", "Tue Sep 20 2011 20:23:23 GMT+0200");
Supprimée : user_pref("CT3031774.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT3031774.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT3031774.TrusteLinkUrl", "hxxp://trust.conduit.com/CT3031774");
Supprimée : user_pref("CT3031774.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT3031774.UserID", "UN47371595565457751");
Supprimée : user_pref("CT3031774.alertChannelId", "1423353");
Supprimée : user_pref("CT3031774.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT3031774.globalFirstTimeInfoLastCheckTime", "Fri Oct 07 2011 18:25:40 GMT+0200");
Supprimée : user_pref("CT3031774.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT3031774.initDone", true);
Supprimée : user_pref("CT3031774.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT3031774.isFirstRadioInstallation", false);
Supprimée : user_pref("CT3031774.myStuffEnabled", true);
Supprimée : user_pref("CT3031774.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT3031774.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT3031774.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT3031774.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT3031774.oldAppsList", "129524547467266991,129524547467647828,111,1753503473968081160,90[...]
Supprimée : user_pref("CT3031774.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT3031774.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT3031774.testingCtid", "");
Supprimée : user_pref("CT3031774.toolbarAppMetaDataLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CT3031774.toolbarContextMenuLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3031774&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "SFT_France Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1423353/1419008/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT3031774", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.6.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT3031774",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT3031774&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Owner\\AppData\\Roaming\\Mozilla\\F[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.6.0.10");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,CT3031774");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050,CT3031774");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT3031774");
Supprimée : user_pref("CommunityToolbar.globalUserId", "e7f90e6d-e4a6-4f2c-aff9-570e5313ee42");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT3031774");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Oct 04 2011 18:06:3[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Fri Oct 07 2011 18:25:47 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Fri Oct 07 2011 18:25:39 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "a9feab46-1f84-438b-be4d-a530acb24e03");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "SearchTheWeb");
Supprimée : user_pref("browser.search.defaultthis.engineName", "SFT_France Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3031774&Sea[...]
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.iminent.com/?appId=118b74ac-7a7f-4da2-986c-522a[...]
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "6E16B26908C5E302A4C45B545B638135");
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?affID=112185&babsrc=KW[...]
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "7");
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?affID=112185&babsrc=NT_[...]
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=420&systemid=406&sr=0&q=");
Supprimée : user_pref("browser.search.selectedEngine", "SearchTheWeb");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.iminent.com/?appId=118B74AC-7A7F-4DA2-986C-522A[...]

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.57] : icon_url = "hxxp://www.babylon.com/favicon.ico",
Supprimée [l.60] : keyword = "babylon.com",
Supprimée [l.63] : search_url = "hxxp://search.babylon.com/?q={searchTerms}&tt=010412_crm&babsrc=SP_crm",

*************************

AdwCleaner[R1].txt - [47249 octets] - [04/07/2012 18:59:18]
AdwCleaner[S1].txt - [2020 octets] - [04/07/2012 19:00:11]
AdwCleaner[S2].txt - [491 octets] - [24/04/2013 15:03:05]
AdwCleaner[S3].txt - [35998 octets] - [29/06/2013 11:04:29]

########## EOF - C:\AdwCleaner[S3].txt - [36059 octets] ##########


Encore merci pour votre patience, je suis à l'écoute de tout conseil!
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 11:49
Ok merci beaucoup smart! Pour être tout à fait honnête il s'agit de l'ordi de ma mère, je lui ai promis que je m'en occuperai et comme je suis en vacances... Mais je n'ai jamais été confronté à une telle situation! Je vais scrupuleusement suivre tes indications... et lui tirer un peu les bretelles! En tout cas merci pour tes conseils. Et stylé la citation de Milan, j'adore cet auteur ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 11:57
Ce n'est pas terminé. Il faut le rapport Malwarebytes .
Il y aura aussi un diagnostic à faire pour te rendre un PC Clean

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 12:02
Oui ne t'inquiète pas j'ai compris, l'analyse est en cours. Je poste ça dès que c'est fini! En tout cas merci, ce sera plus pratique avec un ordi moins infecté!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 12:29
OK :-)

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 14:49
Voilà enfin le rapport de MBAM! J'imagine que je dois "supprimer la sélection" mais je préfère attendre tes directives. :)

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.29.01

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.17037
Owner :: PC-DE-OWNER [administrateur]

29/06/2013 12:00:12
MBAM-log-2013-06-29 (14-45-23).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 520037
Temps écoulé: 2 heure(s), 44 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 67
C:\Program Files\Mozilla Firefox\extensions\{ba3a9247-a75b-b4b0-3b34-0e840353a180}\components\ee358b3e.dll (Adware.Rotator.XGen) -> Aucune action effectuée.
C:\Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Users\Owner\AppData\Roaming\ZalmanInstaller_otshot\otshotcomponent0.exe (Adware.Rotator.XGen) -> Aucune action effectuée.
C:\Users\Owner\Collège 2011\Documents eteach\Environment\PDFCreatorSetup.exe (Adware.Agent) -> Aucune action effectuée.
C:\Users\Owner\Desktop\Oblivion\MCNEEL.RHINOCEROS.V4.0.SR-5b-XFORCE-ENGINE\patch_sr5b.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\Users\Owner\Documents\Mes fichiers reçus\AAC2010_Keygen-32bits.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8MSVS3FI\upgrade[1].cab (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Windows\Temp\TMP000000581E44378EB332F2AC (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Windows\Temp\TMP0000005B1611F98991A2C9E8 (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Windows\Temp\TMP0000005E06BFCB58F6A8E6B0 (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Windows\Temp\TMP00000060C11906350EACD388 (Adware.QuestBrowse) -> Aucune action effectuée.
C:\Windows\Temp\QUED6F6.tmp\upgrade.exe (Adware.QuestBrowse) -> Aucune action effectuée.

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 15:12
TU n'as pas sélectionné et ensuite supprimé. Si tu l'as fait cela veut dire que tu as posté le mauvais rapport.
Lance MBAM va dans l'onglet rapports/Logs et poste le dernier rapport en fonction de la date.

Et si tu n'as pas supprimé, il faut recommencer

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 15:30
Pardon, j'ai donné le mauvais rapport!! Décidément heureusement que tu es patient. Voilà le rapport définitif:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.29.01

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.17037
Owner :: PC-DE-OWNER [administrateur]

29/06/2013 12:00:12
mbam-log-2013-06-29 (12-00-12).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 520037
Temps écoulé: 2 heure(s), 44 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 67
C:\Users\Owner\Desktop\Oblivion\MCNEEL.RHINOCEROS.V4.0.SR-5b-XFORCE-ENGINE\patch_sr5b.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\Program Files\Mozilla Firefox\extensions\{ba3a9247-a75b-b4b0-3b34-0e840353a180}\components\ee358b3e.dll (Adware.Rotator.XGen) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Owner\AppData\Roaming\ZalmanInstaller_otshot\otshotcomponent0.exe (Adware.Rotator.XGen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Owner\Collège 2011\Documents eteach\Environment\PDFCreatorSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Owner\Documents\Mes fichiers reçus\AAC2010_Keygen-32bits.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8MSVS3FI\upgrade[1].cab (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\TMP000000581E44378EB332F2AC (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\TMP0000005B1611F98991A2C9E8 (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\TMP0000005E06BFCB58F6A8E6B0 (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\TMP00000060C11906350EACD388 (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\QUED6F6.tmp\upgrade.exe (Adware.QuestBrowse) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 juin 2013 à 16:09
Pourquoi tu n'as pas ssupprimé celui-ci ==>
C:\Users\Owner\Desktop\Oblivion\MCNEEL.RHINOCEROS.V4.0.SR-5b-XFORCE-ENGINE\patch_sr5b.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.

Il faut refaire et cela devrait aller plus vite.
Une fois que c'est fait. Relance MBAM et vide la quarantaine

Ensuite on va faire un diagnostic du PC

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le bouton tournevis en haut à droite et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
29 juin 2013 à 16:33
Ah zut, il a dû m'échapper... Je recommence et je suis tes indications ultérieures. Je suis un peu un boulet décidément...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/06/2013 à 18:17
"Je suis un peu un boulet décidément..."
Hé Hé. C'est toi qui le dit, je n'aurais pas osé :-)

J'attends les rapports

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
30 juin 2013 à 12:41
Salut Smart! Je ne réponds que maintenant car je suis un peu découragé... ZHP Diag a fait freezer l'ordi trois fois de suite, toujours à 80%. Je l'ai même désinstallé puis réinstallé (toujours en admin) et rien n'y fait.... Je suis obligé d'éteindre le PC de manière artificielle. N'y aurait il pas un logiciel de même type pour que je puisse poster un rapport? Je vais tout de même réessayer mais ça me semble compromis... J'ai relu tes indications pour savoir si l'erreur venait de moi (ce qui au vu de mes réussites pour le moment semblait plutôt logique ^^) mais je ne vois rien de différent. Je te tiens au courant.
0
Utilisateur anonyme
30 juin 2013 à 12:56
Salut whatshallwedonow

C'est ton ordi qui freeze, ou zhpdiag ?

Car quand on utilise zhpdiag, il se peut qu'on voit afficher "ne répond pas"
Et qu'on voit qu'il "plante".

Ce n'est pas pas le cas, c'est windows qui n'arrive pas à suivre ^^


Quand tu fais le scan, ne fait plus rien sur l'ordi, et patiente.


Smart91 est un très bon helpeur, si souci, n'hésite pas à lui en faire part ici


Et suis la procédure qu'il t'a donné : https://forums.commentcamarche.net/forum/affich-28135532-rapport-de-suppression-adwcleaner#17

@Smart : si mon message n'est pas le bienvenue, tu peux le supprimer sans souci.



++ à vous 2.
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
30 juin 2013 à 17:17
@ Captain Tsubasa: salut
Je pense que c'est plutôt windows, parce que je ne peux même pas lancer le gestionnaire de tâche, réduire zhpdiag... Seul le curseur de la souris bouge sur l'écran, sans effet...et cela pendant plus de deux heures, donc je pense que c'était cuit ^^. Mais sinon je suis les conseils de Smart à la lettre!
"Smart91 est un très bon helpeur" : je m'en étais rendu compte, à vrai dire c'est plutôt moi qui ne suis pas à la hauteur pour le moment. ;) Je vais relancer zhp avec la démarche qu'il ma donnée vers 13h.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 juin 2013 à 12:48
Relance ZHPDiag va dans les options (Tournevis) et décoche la case O80
Et refais le scan

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
30 juin 2013 à 17:29
Je crois que cette fois ça a marché! Décidément tu portes bien ton pseudo, Smart ;) Voilà je te transmets le lien reçu. Merci pour ton aide, une fois de plus! Je me voyais bloqué à 80% jusqu'à la nuit des temps :)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130630_p8f12v5d1213
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 juil. 2013 à 13:29
On va supprimer les restes

Ouvre ce fichier wswdn.txt, sélectionne toutes les lignes et copie les

Ensuite:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes du fichier wswdn.txt se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
2 juil. 2013 à 12:45
Salut Smart! Je viens seulement de m'en occuper, voici le rapport de ZHPFix:

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-07-2013-12-42-04.txt
Run by Owner at 02/07/2013 12:42:03
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit (Build 6000)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Boxore Client

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Owner\AppData\Local\Temp\tbSFT_.dll

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Blabbers
SUPPRIME Key: HKCU\Software\WhiteSmoke
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: HKLM\Software\WhiteSmoke
SUPPRIME CLSID MPSK: {31703547-d071-11de-be9a-001bfb19a805}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{95A6C0BE-BE04-462D-A623-7F98B15C1FC3}
ABSENT Key: \Software\Classes\Installer\Products\\EB0C6A5940EBD2646A32F7891BC5F13C
SUPPRIME Key: Mozilla Plugin: @microsoft.com/VirtualEarth3D,version=4.0
SUPPRIME CLSID MPSK: {3b5fd395-cbc6-11de-86ae-001a803c9f60}
SUPPRIME CLSID MPSK: {bc89ee46-e412-11df-b49e-001bfb19a805}
SUPPRIME CLSID MPSK: {bfcc4e6b-4663-11df-a35c-001bfb19a805}
SUPPRIME CLSID MPSK: {c6d52743-f221-11df-b4c9-001bfb19a805}
SUPPRIME CLSID MPSK: {d5651ab2-4d54-11df-917c-001bfb19a805}
SUPPRIME CLSID MPSK: {27758cdf-8474-11e1-a947-001bfb19a805}
SUPPRIME Key: HKCU\Software\Duuqu
SUPPRIME Key: HKLM\Software\Duuqu
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AC6240AE-33B6-40D3-8683-31BBE86049A0}
SUPPRIME Key: \Software\Classes\Installer\Products\\9FBF9BD2469C792408FC7710D8471C3A
SUPPRIME Key: \Software\Classes\Installer\Features\9FBF9BD2469C792408FC7710D8471C3A

========== Valeur(s) du Registre ==========
SUPPRIME {BC7180D7-012C-4254-A965-A11F554901D2}
SUPPRIME {1F491C0C-34E7-423B-8A92-6367732893DD}
SUPPRIME FirewallRaz (Public) : {BFDCE5CB-F810-45A9-94FF-CB8D8FDE8F9B}
SUPPRIME FirewallRaz (Public) : {325E5E92-1826-4D70-96AD-5074BA004B09}
SUPPRIME FirewallRaz (None) : {84196B9D-B6EA-4B97-BB10-FAA6B0EF88AA}
SUPPRIME FirewallRaz (Public) : {1660BD4E-F182-4441-B224-8CF7672E1A15}
SUPPRIME FirewallRaz (Public) : {FB45CA7B-0657-49CA-A21A-29D3424A4968}
SUPPRIME FirewallRaz (None) : {ACD92C70-5B4E-4E8E-A268-B718E0336B24}
SUPPRIME FirewallRaz (Private) : {63E9E0AC-3389-47AE-8836-8C481B0F34F9}
SUPPRIME FirewallRaz (Private) : {1D63A522-6E7D-436A-A897-A50425F18278}
SUPPRIME FirewallRaz (Private) : {AAAED90F-E188-4BF2-B2A1-EF4AD257BA4D}
SUPPRIME FirewallRaz (Private) : {44119BB3-3C73-41EB-B265-DE4070CF0F58}
SUPPRIME FirewallRaz (Public) : {50EA5019-65A2-4A13-A2B8-5C7ADCC5389A}
SUPPRIME FirewallRaz (Public) : {5882D31B-6320-4880-A711-89239BE74BBA}

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
ABSENT Folder Chrome: C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
ABSENT Folder Chrome: C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Software
SUPPRIME Folder: C:\Users\Owner\AppData\Local\Software
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Program Files\Duuqu
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME File: c:\users\owner\appdata\local\google\chrome\user data\default\preferences
ABSENT Folder/File: c:\users\owner\appdata\local\software
ABSENT Folder/File: c:\users\owner\appdata\local\temp\lil_wayne_-_lollipop_
SUPPRIME File: c:\users\owner\desktop\corbeille - raccourci.lnk
SUPPRIME File: c:\windows\prefetch\duuquupdate.exe-8f6a5d28.pf
SUPPRIME File*: c:\users\owner\appdata\local\temp\tbsft_.dll
ABSENT Folder/File: c:\program files\duuqu
ABSENT Folder/File: c:\users\owner\appdata\local\temp\tbsft_.dll
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: File Helper
SUPPRIME Task: {33498662-7AC4-43D4-B918-D8F00103B5B7}
SUPPRIME Task: {C50E67F8-1725-4FC1-8992-D2CFC1BAA125}


========== Récapitulatif ==========
1 : Module(s) mémoire
19 : Clé(s) du Registre
14 : Valeur(s) du Registre
7 : Dossier(s)
10 : Fichier(s)
1 : Logiciel(s)
3 : Préférences navigateur
3 : Tache planifiée


End of clean in 02mn 36s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/07/2013 12:42:04 [4570]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
2 juil. 2013 à 13:32
Comment se comporte le PC

OK Refais un scan ZHPDiag en suivant la procédure indiquée et ne coche pas la ligne O80 Et poste le rapport via pjjoint

Ensuite on passe à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
2 juil. 2013 à 14:19
Ok je m'en occupe de suite. Par contre bizarrement, les extensions sur google chrome ont changé après la manip avec ZHPFix: adblock avait disparu, et une toolbar s'était réinstallée toute seule: wisebar, ainsi que realdownloader. J'ai supprimé la toolbar (je ne supporte pas ces trucs). C'est normal ou pas? Sinon je lance de nouveau ZHP DIag, à tout à l'heure.
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
2 juil. 2013 à 14:32
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 09:16
AdBlock possible que c'est moi dans mon script et encore je ne suis pas sûr. En revanche pour la toolbar ce n'est pas normal.

Il reste encore des trucs ou alots ils sont revenus.

Est-ce que Chrome est synchronisé avec un compte Google ? Si c'est oui fais ceci:

Ensuite

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}] =>Adware.Boxore
C:\Users\Owner\AppData\Local\Temp\Lil_Wayne_-_Lollipop_[320kbps].4950466.TPB.torrent =>Adware.Lollipop
G2 - GCE: Preference [User Data\Default] [dffhljlmcohcioeilbnpmbchdcbhifdh] WiseConvert 1.5 v.2.3.17.1 (Désactivé)
O42 - Logiciel: FrameFox Extensions 1.0.100.0 - (.QwertyBox Team.) [HKLM] -- {2DB9FBF9-C964-4297-80CF-77018D74C1A3}
O43 - CFD: 12/03/2013 - 21:08:20 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O61 - LFC: 02/07/2013 - 11:56:20 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_oryte.com_0.localstorage [3072]
O61 - LFC: 02/07/2013 - 11:56:20 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_oryte.com_0.localstorage-journal [3608]
O61 - LFC: 02/07/2013 - 11:56:23 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage [22528]
O61 - LFC: 02/07/2013 - 11:56:23 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_wiseconvert.com_0.localstorage [3072]
O61 - LFC: 02/07/2013 - 11:56:23 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_wiseconvert.com_0.localstorage-journal [3608]
O61 - LFC: 02/07/2013 - 11:56:24 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage-journal [3608]
C:\Users\Owner\Desktop\Oblivion\MCNEEL.RHINOCEROS.V4.0.SR-5b-XFORCE-ENGINE\Rhinoceros.4.0.SR-2.KEYGEN-X-FORCE.exe
O43 - CFD: 29/01/2011 - 18:16:02 - [0,000] ----D C:\ProgramData\Trance Pad
O43 - CFD: 29/01/2011 - 18:15:59 - [0,000] ----D C:\ProgramData\URLs
EmptyTemp
EmptyFlash


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
3 juil. 2013 à 11:12
Voici le rapport. Par contre si j'ai un compte google je dois faire quoi avec Chrome? Je crois qu'il manque un bout à ton message précédent :)

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Owner at 03/07/2013 10:43:03
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit (Build 6000)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME FrameFox Extensions 1.0.100.0

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Owner\Desktop\Oblivion\MCNEEL.RHINOCEROS.V4.0.SR-5b-XFORCE-ENGINE\Rhinoceros.4.0.SR-2.KEYGEN-X-FORCE.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2DB9FBF9-C964-4297-80CF-77018D74C1A3}]
SUPPRIME Key: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
SUPPRIME Folder: C:\ProgramData\Trance Pad
SUPPRIME Folder: C:\ProgramData\URLs
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\owner\appdata\local\temp\lil_wayne_-_lollipop_
SUPPRIME File: c:\users\owner\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\users\owner\appdata\local\google\chrome\user data\default\local storage\http_oryte.com
ABSENT File: c:\users\owner\appdata\local\google\chrome\user data\default\local storage\http_app.mam.conduit.com
ABSENT File: c:\users\owner\appdata\local\google\chrome\user data\default\local storage\http_wiseconvert.com
SUPPRIME File: c:\users\owner\desktop\oblivion\mcneel.rhinoceros.v4.0.sr-5b-xforce-engine\rhinoceros.4.0.sr-2.keygen-x-force.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
5 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/07/2013 11:42:04 [4622]
C:\ZHP\ZHPFix[R2].txt - 03/07/2013 10:43:04 [2185]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 11:20
Désolé j'ai oublié de mettre un bout.

Est-ce que tu as encore babylon ?

Si c'est non refait un scan ZHPdiag et poste le rapport via pjjoint et on passe à la phase finale

Si c'est oui:

On va supprimer les données synchronisées de ton compte Google à tout moment depuis le tableau de bord Google Dashboard.

- Clique sur le menu Google Chrome Chrome menu dans la barre d'outils du navigateur.
- Sélectionne Connecté en tant que <ton adresse e-mail>.
- Dans la section "Connexion", clique sur Google Dashboard.
- Accéde à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans ton compte Google sont supprimées. Elles sont toutefois conservées sur ton ordinateur

Et re-paramètre Chrome ==> https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Et refait un scan ZHPdiag et poste le rapport via pjjoint et on passe à la phase finale
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
3 juil. 2013 à 14:30
Non plus du tout de babylone! Il a complètement disparu et ça c'est une bonne nouvelle :)
Voila le lien pijoint: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130703_m7u14x9y15z7
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
3 juil. 2013 à 15:46
Fais les mises à jour suivantes:

Mise à jour IE9
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
Ou alors par Windows update

Mise à jour Firefox vers la version 22.0.0:
Lance FireFox, Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour" ou alors sur "A propos de FireFox"
Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

Mise à jour Adobe Reader 11.0.02
https://get2.adobe.com/fr/reader/otherversions/
Décoche la case "Inclure dans votre téléchargement la barre Google"

Mise à jour Java 7 update 25 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 25

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
Et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
C:\Users\Owner\AppData\Local\Temp\Lil_Wayne_-_Lollipop_[320kbps].4950466.TPB.torrent =>Adware.Lollipop
O4 - GS\Desktop: Corbeille - Raccourci.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{0CFFBA82-94F4-4732-9F2E-9D5803DEC1F1}] (...) -- F:\Autorun.exe (.not file.) [0]
G2 - GCE: Preference [User Data\Default] [dffhljlmcohcioeilbnpmbchdcbhifdh] WiseConvert 1.5 v.2.3.19.11 (Désactivé)
O61 - LFC: 03/07/2013 - 10:04:42 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_wiseconvert.com_0.localstorage [3072]
O61 - LFC: 03/07/2013 - 10:04:42 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_wiseconvert.com_0.localstorage-journal [3608]
O61 - LFC: 03/07/2013 - 10:04:44 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage [26624]
O61 - LFC: 03/07/2013 - 10:04:44 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_app.mam.conduit.com_0.localstorage-journal [16384]
O61 - LFC: 03/07/2013 - 10:08:38 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_oryte.com_0.localstorage [3072]
O61 - LFC: 03/07/2013 - 10:08:39 ---A- C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_oryte.com_0.localstorage-journal [3608]
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
whatshallwedonow Messages postés 15 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 4 juillet 2013
4 juil. 2013 à 17:13
Tout d'abord un immense merci pour ton aide, je n'aurais jamais cru ça possible! Je suis assez bluffé par tout ce que tu as fait. Je ne pourrai réaliser la dernière étape que dans deux jours puisque je n'ai pas l'ordi sous la main, donc si j'ai des questions à ce moment là je te ferai signe. Mais je vais me lancer de suite dans la lecture des conseils préventifs! Encore merci Smart, c'était vraiment sympa de ta part ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
4 juil. 2013 à 17:16
Heureux de t'avoir aidé

Smart
0