Virus (TR/Sirefef.AH')
Résolu/Fermé
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
-
3 juil. 2013 à 12:31
Hilgurr Messages postés 19 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013 - 3 juil. 2013 à 23:18
Hilgurr Messages postés 19 Date d'inscription mardi 2 juillet 2013 Statut Membre Dernière intervention 27 juillet 2013 - 3 juil. 2013 à 23:18
A voir également:
- Virus (TR/Sirefef.AH')
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Softonic virus ✓ - Forum Virus
10 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 juil. 2013 à 13:40
3 juil. 2013 à 13:40
Salut,
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 17:51
3 juil. 2013 à 17:51
voici le rapport
RogueKiller V8.6.2 [Jul 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : hilgurr [Droits d'admin]
Mode : Suppression -- Date : 07/03/2013 17:50:11
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : trusted ("C:\Users\hilgurr\AppData\Roaming\trusted\hp.bat" [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : protected ("C:\Users\hilgurr\AppData\Roaming\protected\start.bat" [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4059017485-532825059-2775240351-1001\[...]\Run : trusted ("C:\Users\hilgurr\AppData\Roaming\trusted\hp.bat" [-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-4059017485-532825059-2775240351-1001\[...]\Run : protected ("C:\Users\hilgurr\AppData\Roaming\protected\start.bat" [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
RogueKiller V8.6.2 [Jul 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : hilgurr [Droits d'admin]
Mode : Suppression -- Date : 07/03/2013 17:50:11
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : trusted ("C:\Users\hilgurr\AppData\Roaming\trusted\hp.bat" [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : protected ("C:\Users\hilgurr\AppData\Roaming\protected\start.bat" [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4059017485-532825059-2775240351-1001\[...]\Run : trusted ("C:\Users\hilgurr\AppData\Roaming\trusted\hp.bat" [-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-4059017485-532825059-2775240351-1001\[...]\Run : protected ("C:\Users\hilgurr\AppData\Roaming\protected\start.bat" [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 juil. 2013 à 17:53
3 juil. 2013 à 17:53
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 19:10
3 juil. 2013 à 19:10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 juil. 2013 à 19:19
3 juil. 2013 à 19:19
Beaucoup de programmes parasites.
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
~~
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/09/10 19:41:43 | 000,000,000 | ---D | M] (uTorrentBar_FR) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
[2013/05/16 20:47:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com
[2012/07/21 23:49:51 | 000,000,000 | ---D | M] (fluschipranie) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack
[2012/08/31 00:50:43 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com
[2012/08/07 21:08:50 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com
[2013/05/16 20:55:05 | 000,006,505 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\babylon.xml
[2013/05/16 20:55:05 | 000,006,505 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\BrowserProtect.xml
[2013/05/16 20:55:13 | 000,001,294 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\delta.xml
[2012/09/13 07:10:32 | 000,040,436 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\jerecherche.xml
CHR - plugin: Conduit Chrome Approve TB Plugin (Enabled) = C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\plugins/ChromeApproveTBPlugin.dll **
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
CHR - Extension: uTorrentBar_FR = C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.4\PriceGongIE.dll File not found
2013/07/02 13:10:54 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-5856932030585630204958
[2013/07/02 12:37:44 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-5820586829204950
[2013/07/02 00:23:02 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-10adeaaea592
[2013/06/30 20:42:55 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-38593585020495849
[2013/06/10 21:33:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Boxore
[2013/06/09 15:10:20 | 000,460,800 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\driver\ass.exe
[2013/06/09 16:02:16 | 000,007,168 | ---- | M] (www.commandline.co.uk) -- C:\Users\hilgurr\AppData\Roaming\driver\chp.exe
[2013/06/19 21:36:32 | 000,065,849 | ---- | M] (Private) -- C:\Users\hilgurr\AppData\Roaming\driver\driver.exe
[2012/09/09 14:30:23 | 000,000,000 | ---- | C] () -- C:\Users\hilgurr\tmp1.36
[2013/06/13 11:08:04 | 000,000,000 | ---D | C] -- C:\Users\hilgurr\AppData\Roaming\protected
* redemarre le pc sous windows et poste le rapport ici
~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
~~
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2012/09/10 19:41:43 | 000,000,000 | ---D | M] (uTorrentBar_FR) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
[2013/05/16 20:47:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com
[2012/07/21 23:49:51 | 000,000,000 | ---D | M] (fluschipranie) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack
[2012/08/31 00:50:43 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com
[2012/08/07 21:08:50 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com
[2013/05/16 20:55:05 | 000,006,505 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\babylon.xml
[2013/05/16 20:55:05 | 000,006,505 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\BrowserProtect.xml
[2013/05/16 20:55:13 | 000,001,294 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\delta.xml
[2012/09/13 07:10:32 | 000,040,436 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\jerecherche.xml
CHR - plugin: Conduit Chrome Approve TB Plugin (Enabled) = C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\plugins/ChromeApproveTBPlugin.dll **
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
CHR - Extension: uTorrentBar_FR = C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\
O4 - HKLM..\Run: [Boxore Client] C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Boxore OU)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
O2 - BHO: (Shopping Assistant Plugin) - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.4\PriceGongIE.dll File not found
2013/07/02 13:10:54 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-5856932030585630204958
[2013/07/02 12:37:44 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-5820586829204950
[2013/07/02 00:23:02 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-10adeaaea592
[2013/06/30 20:42:55 | 000,000,000 | RHSD | C] -- C:\Users\hilgurr\M-38593585020495849
[2013/06/10 21:33:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Boxore
[2013/06/09 15:10:20 | 000,460,800 | ---- | M] () -- C:\Users\hilgurr\AppData\Roaming\driver\ass.exe
[2013/06/09 16:02:16 | 000,007,168 | ---- | M] (www.commandline.co.uk) -- C:\Users\hilgurr\AppData\Roaming\driver\chp.exe
[2013/06/19 21:36:32 | 000,065,849 | ---- | M] (Private) -- C:\Users\hilgurr\AppData\Roaming\driver\driver.exe
[2012/09/09 14:30:23 | 000,000,000 | ---- | C] () -- C:\Users\hilgurr\tmp1.36
[2013/06/13 11:08:04 | 000,000,000 | ---D | C] -- C:\Users\hilgurr\AppData\Roaming\protected
* redemarre le pc sous windows et poste le rapport ici
~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 20:15
3 juil. 2013 à 20:15
rapport adwcleaner
# AdwCleaner v2.304 - Rapport créé le 03/07/2013 à 20:06:07
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : hilgurr - HILGURR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\hilgurr\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\continuetosave
Dossier Supprimé : C:\Program Files (x86)\DAEMON Tools Toolbar
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\chérie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\chérie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Conduit
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\hilgurr\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\hilgurr\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\ExpressFiles
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\CT2851639
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\jetpack
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\Smartbar
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\yourfiledownloader
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\jerecherche.xml
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\AutocompleteProBHO
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ExpressFiles
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclick
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclickmg
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\ExpressFiles
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\Software\VDownloader\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5b6d68ce06ebe41
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16618
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=120008&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7112FF --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.jerecherche.org --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\prefs.js
C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\user.js ... Supprimé !
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "PARIS");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", 14);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime", "Tue Sep 11 2012 01:17:37 GMT+0200");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.Facebook_Mode", "2");
Supprimée : user_pref("CT2851639.Facebook_User_Locale", "fr");
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.installId", "fft23B2.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isNewTabEnabled", true);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1347319052104");
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1347319052203");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347319053906");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1347319055419");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347319053821");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1347319051244");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1347319050366");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347319053866");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1347319051186");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1347319052093");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "11-9-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "11-9-2012");
Supprimée : user_pref("CT2851639.url_history0001", "hxxp://www.facebook.com/sgoti22?ref=stream:::clickhandler:::[...]
Supprimée : user_pref("CT2851639.UserID", "UN93729167254557939");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,ezLooker,pagerage,buzzdock,top[...]
Supprimée : user_pref("extentions.y2layers.installId", "45dd9c1d-e6d0-4c60-bcdf-07ec7e0111c3");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
Fichier : C:\Users\chérie\AppData\Roaming\Mozilla\Firefox\Profiles\xhyailvf.default\prefs.js
Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v24.0.1312.57
Fichier : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.12] : homepage = "hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7[...]
Supprimée [l.2406] : homepage = "hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7112[...]
Fichier : C:\Users\chérie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [21643 octets] - [03/07/2013 20:06:07]
########## EOF - C:\AdwCleaner[S1].txt - [21704 octets] ##########
# AdwCleaner v2.304 - Rapport créé le 03/07/2013 à 20:06:07
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : hilgurr - HILGURR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\hilgurr\Desktop\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : supdate
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\continuetosave
Dossier Supprimé : C:\Program Files (x86)\DAEMON Tools Toolbar
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\chérie\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\chérie\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Conduit
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Dossier Supprimé : C:\Users\hilgurr\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\hilgurr\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\hilgurr\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\ExpressFiles
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\CT2851639
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\jetpack
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\Smartbar
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\hilgurr\AppData\Roaming\yourfiledownloader
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land Messenger.LNK
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\searchplugins\jerecherche.xml
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\SProtector
Clé Supprimée : HKCU\Software\AutocompleteProBHO
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ExpressFiles
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclick
Clé Supprimée : HKLM\SOFTWARE\Classes\oneclickmg
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\ExpressFiles
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\SP Global
Clé Supprimée : HKLM\Software\SProtector
Clé Supprimée : HKLM\Software\VDownloader\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5b6d68ce06ebe41
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8a9386b4-e958-4c4c-adf4-8f26db3e4829}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16618
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=120008&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7112FF --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.jerecherche.org --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\prefs.js
C:\Users\hilgurr\AppData\Roaming\Mozilla\Firefox\Profiles\3j57a463.default\user.js ... Supprimé !
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "PARIS");
Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.autoDisableScopes", 14);
Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
Supprimée : user_pref("CT2851639.cbfirsttime", "Tue Sep 11 2012 01:17:37 GMT+0200");
Supprimée : user_pref("CT2851639.defaultSearch", "FALSE");
Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2851639.enableAlerts", "always");
Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "FALSE");
Supprimée : user_pref("CT2851639.Facebook_Mode", "2");
Supprimée : user_pref("CT2851639.Facebook_User_Locale", "fr");
Supprimée : user_pref("CT2851639.FirstTime", "true");
Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2851639.fixUrls", true);
Supprimée : user_pref("CT2851639.installId", "fft23B2.tmp.exe");
Supprimée : user_pref("CT2851639.installType", "XPE");
Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.isNewTabEnabled", true);
Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Supprimée : user_pref("CT2851639.openThankYouPage", "true");
Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
Supprimée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
Supprimée : user_pref("CT2851639.search.searchCount", "0");
Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1347319052104");
Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1347319052203");
Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1347319053906");
Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1347319055419");
Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1347319053821");
Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1347319051244");
Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1347319050366");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1347319053866");
Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1347319051186");
Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1347319052093");
Supprimée : user_pref("CT2851639.settingsINI", true);
Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2851639.toolbarBornServerTime", "11-9-2012");
Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "11-9-2012");
Supprimée : user_pref("CT2851639.url_history0001", "hxxp://www.facebook.com/sgoti22?ref=stream:::clickhandler:::[...]
Supprimée : user_pref("CT2851639.UserID", "UN93729167254557939");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,ezLooker,pagerage,buzzdock,top[...]
Supprimée : user_pref("extentions.y2layers.installId", "45dd9c1d-e6d0-4c60-bcdf-07ec7e0111c3");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
Fichier : C:\Users\chérie\AppData\Roaming\Mozilla\Firefox\Profiles\xhyailvf.default\prefs.js
Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");
-\\ Google Chrome v24.0.1312.57
Fichier : C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.12] : homepage = "hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7[...]
Supprimée [l.2406] : homepage = "hxxp://www1.delta-search.com/?affID=122304&tt=gc_&babsrc=HP_ss&mntrId=008E2208CA7112[...]
Fichier : C:\Users\chérie\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [21643 octets] - [03/07/2013 20:06:07]
########## EOF - C:\AdwCleaner[S1].txt - [21704 octets] ##########
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 20:17
3 juil. 2013 à 20:17
rapport otl
========== OTL ==========
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com\ not found.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-tests folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-lib\_locales folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-data\_locales folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\windows folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\utils folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\traits folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\tabs folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\events folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\dom folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\content folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-addon-kit-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-addon-kit-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\components folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack folder moved successfully.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com\ not found.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com\ not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\babylon.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\BrowserProtect.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\delta.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\jerecherche.xml not found.
File C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\plugins/ChromeApproveTBPlugin.dll ** not found.
File C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll not found.
File C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0 not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Boxore Client not found.
File C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\ not found.
File C:\Program Files (x86)\Yontoo\YontooIEClient.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}\ not found.
C:\Users\hilgurr\M-5820586829204950 folder moved successfully.
C:\Users\hilgurr\M-10adeaaea592 folder moved successfully.
C:\Users\hilgurr\M-38593585020495849 folder moved successfully.
Folder C:\Program Files (x86)\Boxore\ not found.
C:\Users\hilgurr\AppData\Roaming\driver\ass.exe moved successfully.
C:\Users\hilgurr\AppData\Roaming\driver\chp.exe moved successfully.
C:\Users\hilgurr\AppData\Roaming\driver\driver.exe moved successfully.
C:\Users\hilgurr\tmp1.36 moved successfully.
C:\Users\hilgurr\AppData\Roaming\protected folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 07032013_201631
========== OTL ==========
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\ffxtlbr@babylon.com\ not found.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-tests folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-lib\_locales folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-data\_locales folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-fluschipranie-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\windows folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\utils folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\traits folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\tabs folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\events folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\dom folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib\content folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-api-utils-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-addon-kit-lib folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources\jid0-dg47y8cbsshh7eddmkeyb6phtn0-at-jetpack-addon-kit-data folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\resources folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack\components folder moved successfully.
C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\jid0-Dg47y8CbssHh7EDdmKEYB6phtn0@jetpack folder moved successfully.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\OneClickDownload@OneClickDownload.com\ not found.
Folder C:\Users\hilgurr\AppData\Roaming\mozilla\Firefox\Profiles\3j57a463.default\extensions\plugin@yontoo.com\ not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\babylon.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\BrowserProtect.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\delta.xml not found.
File C:\Users\hilgurr\AppData\Roaming\mozilla\firefox\profiles\3j57a463.default\searchplugins\jerecherche.xml not found.
File C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0\plugins/ChromeApproveTBPlugin.dll ** not found.
File C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll not found.
File C:\Users\hilgurr\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.19.11_0 not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Boxore Client not found.
File C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}\ not found.
File C:\Program Files (x86)\Yontoo\YontooIEClient.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}\ not found.
C:\Users\hilgurr\M-5820586829204950 folder moved successfully.
C:\Users\hilgurr\M-10adeaaea592 folder moved successfully.
C:\Users\hilgurr\M-38593585020495849 folder moved successfully.
Folder C:\Program Files (x86)\Boxore\ not found.
C:\Users\hilgurr\AppData\Roaming\driver\ass.exe moved successfully.
C:\Users\hilgurr\AppData\Roaming\driver\chp.exe moved successfully.
C:\Users\hilgurr\AppData\Roaming\driver\driver.exe moved successfully.
C:\Users\hilgurr\tmp1.36 moved successfully.
C:\Users\hilgurr\AppData\Roaming\protected folder moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 07032013_201631
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 21:19
3 juil. 2013 à 21:19
Je n'arrive pas as compresser le dossier OTL
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 juil. 2013 à 22:24
3 juil. 2013 à 22:24
ok tant pis.
Pour info, tu avais aussi ce malware : https://www.malekal.com/backdoor-irc-snk-se-propage-par-skype/
Je te conseille de changer tes mots de passe (Facebook, mail etc).
~~
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Pour info, tu avais aussi ce malware : https://www.malekal.com/backdoor-irc-snk-se-propage-par-skype/
Je te conseille de changer tes mots de passe (Facebook, mail etc).
~~
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Hilgurr
Messages postés
19
Date d'inscription
mardi 2 juillet 2013
Statut
Membre
Dernière intervention
27 juillet 2013
3 juil. 2013 à 23:18
3 juil. 2013 à 23:18
merci beaucoup !