Désinfection virus UKASH

Résolu
marinad18 Messages postés 20 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

En regardant un film en streaming mon ordinateur a été infecté par le virus UKASH (gendarmerie...).
J'ai donc suivi plusieurs marche à suivre notamment télécharger Rogue Killer, avant de comprendre que la version du virus était celle qui modifiait la clé shell il me semble.
J'ai donc suivi les indications de cette page : https://www.malekal.com/virus-gendarmerie-sur-seven-unicode-powa/

Mais en voulant aller trop vite au lieu de ''renommer'' la clé shell comme indiqué :
Double-cliquer sur la valeur Shell, effacer explorer.exe et retaper explorer.exe (oui il faut remettre la même chose) puis valider par OK et fermer l'éditeur du registre. J'ai cliqué sur supprimer !!!
Je n'arrive plus a la renommer maintenant et je ne sais plus quoi faire, je n'ai plus d'ordinateur depuis 5 jours ... aidez moi !!!

Bise a tous et merci d'avance pour votre aide.

Marina

12 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    La procédure que tu as uisvi est pour une vieille variante.
    Elle est donc inutile.

    Le Pc infecté est sur Windows 7 ?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. marinad18 Messages postés 20 Statut Membre
     
    oui je suis sur windows 7, je ne suis pas une pro de l'informatique donc parlez moi avec des mots simples :)
    0
  3. marinad18 Messages postés 20 Statut Membre
     
    il me semble que je l'avais deja fait la restauration systeme je vais tout de meme en refaire une.
    Un de vos collégues du site Malekal m'a repondu ceci :
    ''En ce qui concerne ton souci, il faudrait re-créer la clef concernée (par clic-droit ==> Nouveau ==> valeur chaîne et tu la nommes "Shell" avant de lui donner la valeur "explorer.exe"). Ne mets pas les guillemets.

    Si cela ne fonctionne pas, il te faudra peut-être exécuter la procédure à partir d'un "Remote Regedit" : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/ "

    Que dois je vraiment faire pour recuperer mon ordi et surtout ne plus avoir ce virus ?

    Merci beaucoup pour votre patience !
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ca fait quoi quand tu démarres sur Windows, t'as un écran noir ?
    0
  6. marinad18 Messages postés 20 Statut Membre
     
    oui avec une petite fanetre noire aussi ou il y a ecrit c:/windows/system32...
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tape explorer.exe et Entrée.
    Cela doit ouvrir le bureau.

    Menu Démarrer et tape regedit et OK.

    Déroule à gauche :

    HKEY_CURRENT_USER
    \SOFTWARE
    \Microsoft
    \Windows NT
    \CurrentVersion
    \Winlogon

    A droite, supprimer la clef Shell

    Ensuite reviens en haut et déroule :

    HKEY_CURRENT_USER
    \SOFTWARE
    \Microsoft
    \Windows NT
    \CurrentVersion
    \Winlogon

    Dans Shell vérifie que tu as bien explorer.exe

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  8. marinad18 Messages postés 20 Statut Membre
     
    oui mais en fait j'ai deja fait tout sa mais sans faire exprés au lieu de re taper explorer.exe, j'ai supprimer la clé shell, resultat je n'arrive plus a faire cette manip ... c'etait sa ma question de depart
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bha non t'as pas fait ça.
      Fais ce qui est écrit.
      0
  9. marinad18 Messages postés 20 Statut Membre
     
    oui tu as raison, toute mes excuses, donc clique droit sur shell et supprimer ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      comme c'est écrit.
      0
  10. marinad18 Messages postés 20 Statut Membre
     
    Ben la quand je déroule un deuxieme fois je n'ai meme plus ecrit a droite ''shell'' depuis que je l'ai supprimé
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok continue.
      0
    2. marinad18 Messages postés 20 Statut Membre
       
      donc je redemarre l'ordi a tout de suite
      0
    3. marinad18 Messages postés 20 Statut Membre
       
      donc j'ai redemarrer mon ordi en mode redémarrage normal et miracle mon bureau a l'air d'etre t comme avant etc !! merci mille fois pour tout !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
      Mais du coup le virus a bien été desinfecté et je ne l'aurais plus jamais ?
      0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)

    pour être sûr :

    [*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
    [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    [*] Copie/colle le contenu du rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    puis :

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
    1. marinad18 Messages postés 20 Statut Membre
       
      je vais faire sa !! merci !!
      0
    2. marinad18 Messages postés 20 Statut Membre
       
      je ne peux pas copier collé sur roguekiller il y a ecrit suppression terminée et plein de ligne avec:
      SUPPRIME > SUSP PATH > RUN> HKEY_CURRENT_USER
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      rapport à droite et tu dois pouvoir copier/coller
      sinon le rapport est sur le bureau.

      Vais me pieuter, la suite demain :)
      y a pas le feu pour les manips que tu fais là.
      Tu peux les faire demain si tu veux.
      0
    4. marinad18 Messages postés 20 Statut Membre
       
      voila le deuxieme rapport :

      # AdwCleaner v2.304 - Rapport créé le 10/07/2013 à 23:09:19
      # Mis à jour le 03/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : marina - MARINA-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\marina\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****

      Arrêté & Supprimé : dqupdate
      Arrêté & Supprimé : dqupdatem

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
      Dossier Supprimé : C:\Program Files (x86)\2YourFace
      Dossier Supprimé : C:\Program Files (x86)\Ask.com
      Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
      Dossier Supprimé : C:\Program Files (x86)\Babylon
      Dossier Supprimé : C:\Program Files (x86)\clickpotatolite
      Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
      Dossier Supprimé : C:\Program Files (x86)\Duuqu
      Dossier Supprimé : C:\Program Files (x86)\FrameFox
      Dossier Supprimé : C:\Program Files (x86)\I Want This
      Dossier Supprimé : C:\Program Files (x86)\Media Finder
      Dossier Supprimé : C:\Program Files (x86)\Nosibay
      Dossier Supprimé : C:\Program Files (x86)\PricePeep
      Dossier Supprimé : C:\Program Files (x86)\QwertyBox
      Dossier Supprimé : C:\Program Files (x86)\ShopperReports3
      Dossier Supprimé : C:\Program Files (x86)\Software
      Dossier Supprimé : C:\Program Files (x86)\wxDfast
      Dossier Supprimé : C:\Program Files (x86)\Yontoo
      Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
      Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\AVG Secure Search
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Broiwwsey2esauve
      Dossier Supprimé : C:\ProgramData\ClickPotatoLiteSA
      Dossier Supprimé : C:\ProgramData\InstallMate
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Broiwwsey2esauve
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clickpotato
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\ProgramData\Premium
      Dossier Supprimé : C:\ProgramData\SoftSafe
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkidpdfiogmbfogbadljpeeljpildncm
      Dossier Supprimé : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
      Dossier Supprimé : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
      Dossier Supprimé : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
      Dossier Supprimé : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Dossier Supprimé : C:\Users\marina\AppData\Local\I Want This
      Dossier Supprimé : C:\Users\marina\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\marina\AppData\Local\Temp\AskSearch
      Dossier Supprimé : C:\Users\marina\AppData\Local\Temp\avg@toolbar
      Dossier Supprimé : C:\Users\marina\AppData\Local\Temp\boost_interprocess
      Dossier Supprimé : C:\Users\marina\AppData\Local\Temp\Iminent
      Dossier Supprimé : C:\Users\marina\AppData\Local\Temp\OpenCandy
      Dossier Supprimé : C:\Users\marina\AppData\LocalLow\AVG Secure Search
      Dossier Supprimé : C:\Users\marina\AppData\LocalLow\BabylonToolbar
      Dossier Supprimé : C:\Users\marina\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\marina\AppData\LocalLow\ShopperReports3
      Dossier Supprimé : C:\Users\marina\AppData\LocalLow\Softonic
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\clickpotatolite
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Media Finder
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\extensions\iaaae@zcwkb.edu
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\SendSpace
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\ShopperReports3
      Dossier Supprimé : C:\Users\marina\AppData\Roaming\Yontoo
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\marina\AppData\Local\Temp\PricePeep.exe
      Fichier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\extensions\pricepeep@getpricepeep.com.xpi
      Fichier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\searchplugins\Askcom.xml
      Fichier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\searchplugins\delta.xml
      Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
      Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
      Fichier Supprimé : C:\Windows\Tasks\OfferBoxUpdate.job

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\2YourFace
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\AVG Secure Search
      Clé Supprimée : HKCU\Software\BabylonToolbar
      Clé Supprimée : HKCU\Software\clickpotatolitesa
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\delta LTD
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bkidpdfiogmbfogbadljpeeljpildncm
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\MediaFinder
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28B993F4-6C9C-4109-1704-A7329B413152}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A51F2625-B9ED-FA7B-81A2-912D830535B4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28B993F4-6C9C-4109-1704-A7329B413152}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A51F2625-B9ED-FA7B-81A2-912D830535B4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\ShopperReports3
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Surf Canyon
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\5fed7d8b76de940
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441A-9F0B-69063BD679CE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4C0E-9525-9BCCC70F8F2D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4A83-BEF5-4B8BC4F39306}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BRNstIE.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\CmndFF.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\mozillaps.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Pltfrm.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
      Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
      Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
      Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\MF
      Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
      Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.AsyncReporter
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.AsyncReporter.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDic
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDic.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDisp
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.CntntDisp.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Dwnldr
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Dwnldr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbAx
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbAx.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbGuru
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbGuru.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbInfoBand
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.HbInfoBand.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButton
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButton.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButtonA
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.IEButtonA.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.KOPFF
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.KOPFF.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaNvgtnTrpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaNvgtnTrpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaPSExecuter
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.MozillaPSExecuter.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.ReportData
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.ReportData.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.RprtCtrl
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.RprtCtrl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Scopes
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Scopes.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Stock
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Stock.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiate
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiate.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiateOrRandomTS
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerOnceInDay
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.TriggerOnceInDay.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2786678
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440044224458}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
      Clé Supprimée : HKLM\Software\ClickPotatoLite
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\ShopperReports3
      Clé Supprimée : HKLM\Software\SimplyGen
      Clé Supprimée : HKLM\Software\SP Global
      Clé Supprimée : HKLM\Software\SProtector
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5fed7d8b76de940
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220022222258}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{28B993F4-6C9C-4109-1704-A7329B413152}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{33333333-3333-3333-3333-330033223358}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A51F2625-B9ED-FA7B-81A2-912D830535B4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC7BD6F1-565C-47CE-A5BB-9C935E77B59D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CFC16189-8A92-4A29-A940-60248385F426}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550055225558}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660066226658}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77777777-7777-7777-7777-770077227758}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkidpdfiogmbfogbadljpeeljpildncm
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28B993F4-6C9C-4109-1704-A7329B413152}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A51F2625-B9ED-FA7B-81A2-912D830535B4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\2YourFace
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\I Want This
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055225558}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066226658}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077227758}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [support@2yourface.com]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform [ShopperReports 3.0.517.0]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ShopperReports@ShopperReports.com]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@2yourface.com]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16611

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www2.delta-search.com/?affID=119292&babsrc=HP_ss&mntrId=489176F1A11918AC --> hxxp://www.google.com

      -\\ Mozilla Firefox v21.0 (fr)

      Fichier : C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\prefs.js

      C:\Users\marina\AppData\Roaming\Mozilla\Firefox\Profiles\skksb72w.default\user.js ... Supprimé !

      Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
      Supprimée : user_pref("aol_toolbar.default.search.check", false);
      Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=120518&tt=4412_6&babsrc=[...]
      Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
      Supprimée : user_pref("extensions.5091af32e296b.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
      Supprimée : user_pref("extensions.517043de7f610.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
      Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=120518&tt=441[...]
      Supprimée : user_pref("extensions.delta.admin", false);
      Supprimée : user_pref("extensions.delta.aflt", "babsst");
      Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      Supprimée : user_pref("extensions.delta.bbDpng", "18");
      Supprimée : user_pref("extensions.delta.cntry", "FR");
      Supprimée : user_pref("extensions.delta.dfltLng", "en");
      Supprimée : user_pref("extensions.delta.excTlbr", false);
      Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
      Supprimée : user_pref("extensions.delta.hdrMd5", "83929EE8DFD7E63F9874ADEDBBABF8DE");
      Supprimée : user_pref("extensions.delta.id", "48913a5100000000000076f1a11918ac");
      Supprimée : user_pref("extensions.delta.instlDay", "15822");
      Supprimée : user_pref("extensions.delta.instlRef", "sst");
      Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.16.160:10:10");
      Supprimée : user_pref("extensions.delta.newTab", false);
      Supprimée : user_pref("extensions.delta.prdct", "delta");
      Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      Supprimée : user_pref("extensions.delta.rvrt", "false");
      Supprimée : user_pref("extensions.delta.sg", "azb");
      Supprimée : user_pref("extensions.delta.smplGrp", "none");
      Supprimée : user_pref("extensions.delta.tlbrId", "base");
      Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
      Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1612:42:07");
      Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
      Supprimée : user_pref("extensions.wajam.affiliate_id", "6452");
      Supprimée : user_pref("extensions.wajam.firstrun", "false");
      Supprimée : user_pref("extensions.wajam.log_send_info", "false");
      Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21086\",\"supported_sites\":{\[...]
      Supprimée : user_pref("extensions.wajam.no_trace", "false");
      Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21086");
      Supprimée : user_pref("extensions.wajam.supported_sites.ask.wajam_se_js", "try {window['APP_LABEL_NAME'] = 'waja[...]
      Supprimée : user_pref("extensions.wajam.trace_log", "1362953602510 - processInstallationUpgrade - version set to[...]
      Supprimée : user_pref("extensions.wajam.unique_id", "8E81498B05C3A2E64EA0AE342910A8A8");
      Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
      Supprimée : user_pref("extensions.wajam.version", "1.26");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
      Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ".*");
      Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "1");
      Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "1");
      Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");

      -\\ Google Chrome v26.0.1410.64

      Fichier : C:\Users\marina\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.2665] : homepage = "hxxp://www.delta-search.com/?affID=120519&tt=110413_noprt&babsrc=HP_ss&mntrId=489176[...]
      Supprimée [l.3362] : urls_to_restore_on_startup = [ "", "hxxp://www2.delta-search.com/?affID=119292&babsrc=HP_ss&m[...]

      *************************

      AdwCleaner[S1].txt - [34480 octets] - [10/07/2013 23:09:19]

      ########## EOF - C:\AdwCleaner[S1].txt - [34541 octets] ##########
      0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    piow, bcp de programmes parasites.

    Pour voir si y en a d'autres :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0