Programmes malveillants pup.optional.searchQu

Résolu
pat11 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai détecté des infections par des programmes malveillants pup.optional.searchQu sur mon PC. quel est le processus à suivre pour les faire disparaitre?

merci de votre aide


A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
pat11
 
Bonjour,
merci de m'aider, voici le rapport demandé:

# AdwCleaner v3.002 - Rapport créé le 03/09/2013 à 16:22:31
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : patrick - PC-DE-PATRICK
# Exécuté depuis : C:\Users\patrick\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Freecorder
Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
Dossier Supprimé : C:\Windows\Freecorder
Dossier Supprimé : C:\Users\patrick\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\patrick\AppData\Local\Conduit
Dossier Supprimé : C:\Users\patrick\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\patrick\AppData\LocalLow\Freecorder
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\Conduit
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\ConduitCommon
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\CT1060933
Dossier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\Extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
Dossier Supprimé : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
Fichier Supprimé : C:\Program Files\Mozilla Firefox\Components\AskHPRFF.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BCC201F8-77DF-4D90-BB0A-601F2E4E42E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BCC201F8-77DF-4D90-BB0A-601F2E4E42E1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{20648F2F-914A-4C40-85FD-95D007C90C0E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33C09D55-5CCC-4739-9B55-F6B3A43EEBA7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Grand Virtual
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Freecorder
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Freecorder Toolbar
Produit Supprimé : Google Update Helper

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.19453

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\patrick\AppData\Roaming\Mozilla\Firefox\Profiles\9wl8j3mq.default\prefs.js ]

Ligne Supprimée : user_pref("CT1060933..clientLogIsEnabled", false);
Ligne Supprimée : user_pref("CT1060933..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Ligne Supprimée : user_pref("CT1060933..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Ligne Supprimée : user_pref("CT1060933.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Ligne Supprimée : user_pref("CT1060933.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_1000515", true);
Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129686665230467549", true);
Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_130040833450137909", true);
Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_130068876516309164", true);
Ligne Supprimée : user_pref("CT1060933.CT1060933", "CT1060933");
Ligne Supprimée : user_pref("CT1060933.CurrentServerDate", "3-9-2013");
Ligne Supprimée : user_pref("CT1060933.DSInstall", true);
Ligne Supprimée : user_pref("CT1060933.DialogsAlignMode", "LTR");
Ligne Supprimée : user_pref("CT1060933.DialogsGetterLastCheckTime", "Tue Aug 27 2013 20:36:18 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.DownloadReferralCookieData", "");
Ligne Supprimée : user_pref("CT1060933.FirstServerDate", "21-5-2013");
Ligne Supprimée : user_pref("CT1060933.FirstTime", true);
Ligne Supprimée : user_pref("CT1060933.FirstTimeFF3", true);
Ligne Supprimée : user_pref("CT1060933.FirstTimeHiddenVer", true);
Ligne Supprimée : user_pref("CT1060933.FixPageNotFoundErrors", true);
Ligne Supprimée : user_pref("CT1060933.GroupingServerCheckInterval", 1440);
Ligne Supprimée : user_pref("CT1060933.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Ligne Supprimée : user_pref("CT1060933.HPChangedManually", false);
Ligne Supprimée : user_pref("CT1060933.HPInstall", true);
Ligne Supprimée : user_pref("CT1060933.HasUserGlobalKeys", true);
Ligne Supprimée : user_pref("CT1060933.HomePageProtectorEnabled", false);
Ligne Supprimée : user_pref("CT1060933.HomepageBeforeUnload", "about:home");
Ligne Supprimée : user_pref("CT1060933.Initialize", true);
Ligne Supprimée : user_pref("CT1060933.InitializeCommonPrefs", true);
Ligne Supprimée : user_pref("CT1060933.InstallationAndCookieDataSentCount", 3);
Ligne Supprimée : user_pref("CT1060933.InstallationType", "Unknown");
Ligne Supprimée : user_pref("CT1060933.InstalledDate", "Tue May 21 2013 08:50:54 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.InvalidateCache", false);
Ligne Supprimée : user_pref("CT1060933.IsAlertDBUpdated", true);
Ligne Supprimée : user_pref("CT1060933.IsGrouping", false);
Ligne Supprimée : user_pref("CT1060933.IsInitSetupIni", true);
Ligne Supprimée : user_pref("CT1060933.IsMulticommunity", false);
Ligne Supprimée : user_pref("CT1060933.IsOpenThankYouPage", true);
Ligne Supprimée : user_pref("CT1060933.IsOpenUninstallPage", true);
Ligne Supprimée : user_pref("CT1060933.LanguagePackLastCheckTime", "Mon Sep 02 2013 21:38:33 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.LanguagePackReloadIntervalMM", 1440);
Ligne Supprimée : user_pref("CT1060933.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Ligne Supprimée : user_pref("CT1060933.LastLogin_3.18.0.7", "Tue Jul 16 2013 13:45:11 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.LastLogin_3.19.0.3", "Tue Sep 03 2013 15:56:02 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.LatestVersion", "3.20.0.4");
Ligne Supprimée : user_pref("CT1060933.Locale", "en-us");
Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipHeight", "83");
Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipWidth", "295");
Ligne Supprimée : user_pref("CT1060933.MyStuffEnabledAtInstallation", true);
Ligne Supprimée : user_pref("CT1060933.OriginalFirstVersion", "3.18.0.7");
Ligne Supprimée : user_pref("CT1060933.RadioIsPodcast", false);
Ligne Supprimée : user_pref("CT1060933.RadioLastCheckTime", "Tue May 21 2013 09:30:28 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.RadioLastUpdateIPServer", "0");
Ligne Supprimée : user_pref("CT1060933.RadioLastUpdateServer", "129326918102570000");
Ligne Supprimée : user_pref("CT1060933.RadioMediaID", "21504191");
Ligne Supprimée : user_pref("CT1060933.RadioMediaType", "Media Player");
Ligne Supprimée : user_pref("CT1060933.RadioMenuSelectedID", "EBRadioMenu_CT106093321504191");
Ligne Supprimée : user_pref("CT1060933.RadioShrinkedFromSetup", false);
Ligne Supprimée : user_pref("CT1060933.RadioStationName", "KFOG");
Ligne Supprimée : user_pref("CT1060933.RadioStationURL", "hxxp://live.cumulusstreaming.com/KFOG-FM");
Ligne Supprimée : user_pref("CT1060933.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
Ligne Supprimée : user_pref("CT1060933.SearchCaption", "Freecorder Customized Web Search");
Ligne Supprimée : user_pref("CT1060933.SearchEngineBeforeUnload", "Freecorder Customized Web Search");
Ligne Supprimée : user_pref("CT1060933.SearchFromAddressBarIsInit", true);
Ligne Supprimée : user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&CUI=SB_CUI&UM=UM_ID&q=");
Ligne Supprimée : user_pref("CT1060933.SearchInNewTabEnabled", true);
Ligne Supprimée : user_pref("CT1060933.SearchInNewTabIntervalMM", 1440);
Ligne Supprimée : user_pref("CT1060933.SearchInNewTabLastCheckTime", "Mon Sep 02 2013 21:41:39 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
Ligne Supprimée : user_pref("CT1060933.SearchProtectorEnabled", true);
Ligne Supprimée : user_pref("CT1060933.SearchProtectorToolbarDisabled", false);
Ligne Supprimée : user_pref("CT1060933.SendProtectorDataViaLogin", true);
Ligne Supprimée : user_pref("CT1060933.ServiceMapLastCheckTime", "Mon Sep 02 2013 21:41:41 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.SettingsLastCheckTime", "Tue Sep 03 2013 15:55:58 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.SettingsLastUpdate", "1378210488");
Ligne Supprimée : user_pref("CT1060933.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT1060933&SearchSource=13");
Ligne Supprimée : user_pref("CT1060933.ToolbarShrinkedFromSetup", false);
Ligne Supprimée : user_pref("CT1060933.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1060933");
Ligne Supprimée : user_pref("CT1060933.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
Ligne Supprimée : user_pref("CT1060933.UserID", "UN92959503926843374");
Ligne Supprimée : user_pref("CT1060933.ValidationData_Toolbar", 1);
Ligne Supprimée : user_pref("CT1060933.alertChannelId", "15651");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476F6E67222C2275726C223A22687474703A2F2F7072696365676F6E672E636F6E64756974617070732E636F6D2F4D414D2F763[...]
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appsdefaultenabled", "74727565");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_couponbuddy", "6F6E");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_easytobook", "6F6E");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6E");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_pricegong", "6F6E");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_windowshopper", "6F6E");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstatereporttime", "31333639313231343337323432");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B226964223A2245617379746F626F6F6B5F7461726765746564222C22637269746572696173223A5B7B22637269746572696149[...]
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_currentversion", "312E362E302E31");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_eventscache", "7B2232626364643836312D373936662D343862332D383966342D396536313364366239656135223A7B22746F706963223A2273656E645573616765222C2264617461223A7B2263[...]
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_first_time", "31");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_gadgetopen", "30");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_lastlogintime", "31333639313231343333353930");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_localization", "7B22676164676574436F6E74656E74506F6C696379223A7B2254657874223A22506F6C69746971756520737572206C6520636F6E74656E75227D2C22676164676574446573637[...]
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_settings1.6.0.1", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A223231365F30222C2269735465737422[...]
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_showclosebutton", "74727565");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_showwelcomegadget", "74727565");
Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_userid", "31653036363035312D643837342D346561622D613337372D346565613835353030303563");
Ligne Supprimée : user_pref("CT1060933.backendstorage.searchappstate", "33");
Ligne Supprimée : user_pref("CT1060933.components.1000515", true);
Ligne Supprimée : user_pref("CT1060933.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
Ligne Supprimée : user_pref("CT1060933.homepageProtectorEnableByLogin", true);
Ligne Supprimée : user_pref("CT1060933.initDone", true);
Ligne Supprimée : user_pref("CT1060933.isFirstRadioInstallation", false);
Ligne Supprimée : user_pref("CT1060933.myStuffEnabled", true);
Ligne Supprimée : user_pref("CT1060933.myStuffPublihserMinWidth", 400);
Ligne Supprimée : user_pref("CT1060933.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Ligne Supprimée : user_pref("CT1060933.myStuffServiceIntervalMM", 1440);
Ligne Supprimée : user_pref("CT1060933.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Ligne Supprimée : user_pref("CT1060933.navigateToUrlOnSearch", false);
Ligne Supprimée : user_pref("CT1060933.revertSettingsEnabled", true);
Ligne Supprimée : user_pref("CT1060933.searchProtectorDialogDelayInSec", 10);
Ligne Supprimée : user_pref("CT1060933.searchProtectorEnableByLogin", true);
Ligne Supprimée : user_pref("CT1060933.testingCtid", "");
Ligne Supprimée : user_pref("CT1060933.toolbarAppMetaDataLastCheckTime", "Mon Sep 02 2013 21:41:42 GMT+0200");
Ligne Supprimée : user_pref("CT1060933.usagesFlag", 2);
Ligne Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT1060933&SearchSource=13");
Ligne Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Freecorder Customized Web Search");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT1060933/CT1060933", "\"85ee1342037ec31c4d733b1fa1732d013\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15651/15317/FR", "\"0\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1060933", "\"1362414052\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"0ea11bd291bce1:0\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18.0.7", "\"0343677cfb1cd1:0\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.19.0.3", "\"97e416bb586ce1:0\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1060933", "\"9971ee9815a5fc569766cf6ddcaaca8e\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"a0d9ddc6cde9509f52b61de15d7e1e40\"");
Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"63f95d3316ef450d4831794af54df62b\"");
Ligne Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\patrick\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\9wl8j3mq.default\\conduitCommon\\modules\\3.18.0.7");
Ligne Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.18.0.7");
Ligne Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Ligne Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT1060933");
Ligne Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT1060933");
Ligne Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT1060933");
Ligne Supprimée : user_pref("CommunityToolbar.globalUserId", "668f4ed8-e6ea-45b3-a25b-eda12ca1bb2f");
Ligne Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT1060933");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue May 21 2013 09:30:30 GMT+0200");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Ligne Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue May 21 2013 09:30:37 GMT+0200");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue May 21 2013 09:30:29 GMT+0200");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Ligne Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Ligne Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Ligne Supprimée : user_pref("CommunityToolbar.notifications.userId", "6e5e2416-dca8-4381-8dc0-5ba19652b4b0");
Ligne Supprimée : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Ligne Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties");
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&SearchSource=2&CUI=SB_CUI&UM=UM_ID&q=");

-\\ Google Chrome v

[ Fichier : C:\Users\patrick\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : icon_url
Supprimée : homepage

*************************

AdwCleaner[R0].txt - [29061 octets] - [03/09/2013 16:20:36]
AdwCleaner[S0].txt - [28766 octets] - [03/09/2013 16:22:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28827 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
pat11
 
pour firefox: adblock plus 2.3.2
: Avast webrep 7.0.1426
: Downloadhelper 4.9.21
: HP Smart web printing 4.5 (désactivé)
: microsoft.NET framework Assistant 1.2.1 (désactivé)

pour chrome: Avast webrep 7.0.1426
: RealDownloader 1.3.2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Supprime RealDownloader sauf si tu t'en sers.

Un petit scan Malwarebyte histoire de virer ce qui reste, il va probablement trouver plein de trucs dans la quarantaine d'AdwCleaner.

File le rapport Malwarebyte.
0
pat11
 
j'ai viré RealDownloader et voici le rapport malwarebyte

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.03.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19453
patrick :: PC-DE-PATRICK [administrateur]

Protection: Activé

03/09/2013 20:10:29
MBAM-log-2013-09-03 (21-42-57).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 354558
Temps écoulé: 1 heure(s), 24 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\patrick\Downloads\Brothersoft_downloader_For_CDex.exe (PUP.Optional.BSDownloader) -> Aucune action effectuée.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est bon :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0