56 infections

kanz -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

J'ai actuellement le PC de mon beau-frère pour désinfection, il ramait grave.

Antivir a nettoyé 56 infections, Spybot 6, Malwarebytes 2, et Adwcleaner 1.
J'ai aussi fait tourner CC Cleaner et fait une défragmentation.

A priori tout a l'air revenu à la normale, cependant je souhaiterai être sûr que le PC est clean avant de lui rendre, ce dont je doute fortement.

Pouvez-vous m'aider ?

41 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un PC sous Windows Vista présentant d'importants ralentissements fait l'objet d'une désinfection après l'emploi d'Antivir, Spybot, Malwarebytes et Adwcleaner, complété par CCleaner et une défragmentation, avec une incertitude sur l'état de propreté. Plusieurs échanges recommandent de relancer l'outil diag et d'héberger le rapport pré-diagnostic sur une plateforme en ligne pour obtenir une évaluation vérifiable et des diagnostics complémentaires. D'autres échanges insistent sur l'usage du pré_diag et rappellent les précautions concernant les téléchargements depuis des sites jugés peu fiables pour éviter l'installation de programmes malveillants. En cas de doute persistant, plusieurs participants recommandent de poursuivre les scans et d'analyser les rapports générés par les outils.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    qu'est-ce que c'est que ce guignol ?

    bref...

    relance l'outil , clique sur diag , heberge le rapport c:\pre_diag_xx_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien
    3
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      j'ai supprimé les commentaires ..!
      0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut fournis tous les rapports des differents outils
    0
  3. kanz
     
    Les seuls rapports que j'ai pu récupérer sont ceux de Malwarebytes et Adwcleaner, je ne sais pas pourquoi mais celui d'Antivir ne marche pas.

    # AdwCleaner v3.003 - Rapport créé le 10/09/2013 à 20:54:56
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
    # Nom d'utilisateur : gaelle - PC-DE-BUREAU
    # Exécuté depuis : C:\Users\gaelle\Downloads\AdwCleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : BrowserDefendert

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Dossier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Dossier Présent C:\Program Files\Conduit
    Dossier Présent C:\Program Files\iMesh Applications
    Dossier Présent C:\Program Files\Widestream6
    Dossier Présent C:\Program Files\Windows iLivid Toolbar
    Dossier Présent C:\ProgramData\boost_interprocess
    Dossier Présent C:\ProgramData\IBUpdaterService
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
    Dossier Présent C:\ProgramData\Tarma Installer
    Dossier Présent C:\Users\gaelle\AppData\Local\cre
    Dossier Présent C:\Users\gaelle\AppData\Local\Ilivid Player
    Dossier Présent C:\Users\gaelle\AppData\Local\iMesh
    Dossier Présent C:\Users\gaelle\AppData\Local\PackageAware
    Dossier Présent C:\Users\gaelle\AppData\Local\widestream6 Air
    Dossier Présent C:\Users\gaelle\AppData\LocalLow\Conduit
    Dossier Présent C:\Users\gaelle\AppData\LocalLow\delta
    Dossier Présent C:\Users\gaelle\AppData\LocalLow\PriceGong
    Dossier Présent C:\Users\gaelle\AppData\LocalLow\searchquband
    Dossier Présent C:\Users\gaelle\AppData\Roaming\file scout
    Dossier Présent C:\Users\gaelle\AppData\Roaming\FissaSearch
    Dossier Présent C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\CT2851639
    Dossier Présent C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\Smartbar
    Dossier Présent C:\Users\gaelle\AppData\Roaming\PerformerSoft
    Dossier Présent C:\Users\gaelle\AppData\Roaming\SpecialSavings
    Dossier Présent C:\Users\gaelle\AppData\Roaming\widestream
    Dossier Présent C:\Users\gaelle\Documents\iMesh
    Dossier Présent C:\Users\gaelle\Documents\widestream
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\iMeshWebSearch.xml
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\\invalidprefs.js
    Fichier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\Fissa.xml
    Fichier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\iMeshWebSearch.xml
    Fichier Présent : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\user.js
    Fichier Présent : C:\Windows\System32\Tasks\BrowserDefendert
    Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
    Fichier Présent : C:\Windows\System32\Tasks\PC Performer_DEFAULT
    Fichier Présent : C:\Windows\System32\Tasks\PC Performer_UPDATES
    Fichier Présent : C:\Windows\Tasks\PC Performer_DEFAULT.job
    Fichier Présent : C:\Windows\Tasks\PC Performer_UPDATES.job

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\5b6ded9b43cec41
    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\iMeshMediabarTb
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKCU\Software\FissaSearch
    Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKCU\Software\Imesh
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\LanConfig
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
    Clé Présente : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Présente : HKCU\Software\Official-eMule
    Clé Présente : HKCU\Software\PerformerSoft
    Clé Présente : HKCU\Software\Spointer
    Clé Présente : HKCU\Software\WideStream
    Clé Présente : HKLM\SOFTWARE\5b6ded9b43cec41
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\BrowserDefendert
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\PC Performer_DEFAULT
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\PC Performer_UPDATES
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\BrowserDefendert
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\PC Performer_DEFAULT
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\PC Performer_UPDATES
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_DEFAULT
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_UPDATES
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
    Clé Présente : HKLM\Software\Official-eMule
    Clé Présente : HKLM\Software\PerformerSoft
    Clé Présente : HKLM\Software\Tarma Installer
    Donnée Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - browse~1\261339~1.144\{c16c1~1\browse~1.dll
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
    Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v7.0.6000.17037

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\prefs.js ]

    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_TMP_city", "RENNES");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_locId", "FRXX0114");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_location", "Rennes, France");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_region", "FR");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_temp_dis", "c");
    Ligne Trouvée : user_pref("CT2851639.1000234.TWC_wind_dis", "kmh");
    Ligne Trouvée : user_pref("CT2851639.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"18°C\",\"temperatureClear\":\"18°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"14°C\",\"feelsLike\":\"18°C\",[...]
    Ligne Trouvée : user_pref("CT2851639.129351529699962534.isToggled_item0_12", "true");
    Ligne Trouvée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.FirstTime", "true");
    Ligne Trouvée : user_pref("CT2851639.FirstTimeFF3", "true");
    Ligne Trouvée : user_pref("CT2851639.LoginRevertSettingsEnabled", true);
    Ligne Trouvée : user_pref("CT2851639.PG_ENABLE", "dHJ1ZQ==");
    Ligne Trouvée : user_pref("CT2851639.PG_ENABLE.enc", "ZEhKMVpRPT0=");
    Ligne Trouvée : user_pref("CT2851639.RevertSettingsEnabled", true);
    Ligne Trouvée : user_pref("CT2851639.SF_JUST_INSTALLED.enc", "RkFMU0U=");
    Ligne Trouvée : user_pref("CT2851639.SF_STATUS.enc", "RU5BQkxFRA==");
    Ligne Trouvée : user_pref("CT2851639.SF_USER_ID.enc", "Y2lkXzI1MzIwMTMyMDIzMDkyNjgxMTA=");
    Ligne Trouvée : user_pref("CT2851639.SearchAppState.enc", "Mw==");
    Ligne Trouvée : user_pref("CT2851639.SearchAppTracking.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=2&q=");
    Ligne Trouvée : user_pref("CT2851639.UserID", "UN71194735153596442");
    Ligne Trouvée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
    Ligne Trouvée : user_pref("CT2851639.autoDisableScopes", 0);
    Ligne Trouvée : user_pref("CT2851639.browser.search.defaultthis.engineName", true);
    Ligne Trouvée : user_pref("CT2851639.cb_experience_000.enc", "Mjk=");
    Ligne Trouvée : user_pref("CT2851639.cb_firstuse0100.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.cb_user_id_000.enc", "Q0IyMjY2Mzc4OTQwNl8xMzY1MzI3OTM3NDQ5X0ZpcmVmb3g=");
    Ligne Trouvée : user_pref("CT2851639.cbcountry_001", "FR");
    Ligne Trouvée : user_pref("CT2851639.cbfirsttime.enc", "V2VkIE9jdCAzMSAyMDEyIDE4OjUyOjAxIEdNVCswMTAw");
    Ligne Trouvée : user_pref("CT2851639.countryCode", "FR");
    Ligne Trouvée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
    Ligne Trouvée : user_pref("CT2851639.enableAlerts", "always");
    Ligne Trouvée : user_pref("CT2851639.enableFix404ByUser", "FALSE");
    Ligne Trouvée : user_pref("CT2851639.enableSearchFromAddressBar", "true");
    Ligne Trouvée : user_pref("CT2851639.firstTimeDialogOpened", "true");
    Ligne Trouvée : user_pref("CT2851639.fixPageNotFoundError", "true");
    Ligne Trouvée : user_pref("CT2851639.fixPageNotFoundErrorByUser", "true");
    Ligne Trouvée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
    Ligne Trouvée : user_pref("CT2851639.fixUrls", true);
    Ligne Trouvée : user_pref("CT2851639.fullUserID", "UN71194735153596442.UP.20130709225720");
    Ligne Trouvée : user_pref("CT2851639.installId", "fft83C1.tmp.exe");
    Ligne Trouvée : user_pref("CT2851639.installType", "XPE");
    Ligne Trouvée : user_pref("CT2851639.isCheckedStartAsHidden", true);
    Ligne Trouvée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.isFirstTimeToolbarLoading", "false");
    Ligne Trouvée : user_pref("CT2851639.isNewTabEnabled", false);
    Ligne Trouvée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
    Ligne Trouvée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.keyword", true);
    Ligne Trouvée : user_pref("CT2851639.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2851639&octid=CT2851639&SearchSource=15&CUI=UN71194735153596442&SSPV=&Lay=1&UM=\"}");
    Ligne Trouvée : user_pref("CT2851639.lastVersion", "10.16.70.505");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_appStateReportTime.enc", "MTM3ODc0NTYwNDIzOA==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_appState_CouponBuddy.enc", "b24=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_appState_PriceGong.enc", "b24=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsInNjcmlwdFVybCI6bnVsbCwib3B0aW9uc0Rp[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_calledSetupService.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiJhOTNiZTJhMy00ZGU3LTRlMWItYmIwMy1iYjg5ODIyOTRlMDkiLCJ[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_currentBadgeValue.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_first_time.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_lastLoginTime.enc", "MTM3ODc0NTYwMDU3MA==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRtYm94MiI6eyJUZXh0IjoiTGl2cmFpc29uXG5ncmF0dWl0ZSJ9LCJkbWJ1bGxldDEiOnsiVGV4dCI6IkVjb25vbWlzZXogZGUgbOKA[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_mamEnabled.enc", "ZmFsc2U=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_newApps.enc", "W10=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBl[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.4.3.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
    Ligne Trouvée : user_pref("CT2851639.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_userId.enc", "YzJmODQzYjctYjFhMi00OGQ0LWI4MmMtNmQwNDhiNmMyZWZj");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_user_approval_interacted.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_user_apps_selection.enc", "");
    Ligne Trouvée : user_pref("CT2851639.mam_gk_welcomeDialogMode.enc", "MQ==");
    Ligne Trouvée : user_pref("CT2851639.migrateAppsAndComponents", true);
    Ligne Trouvée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://uTorrentBarFR.OurToolbar.com/\",\"EB_T[...]
    Ligne Trouvée : user_pref("CT2851639.openThankYouPage", "true");
    Ligne Trouvée : user_pref("CT2851639.openUninstallPage", "FALSE");
    Ligne Trouvée : user_pref("CT2851639.originalHomepage", "hxxp://www.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=22D7001E8C35970C");
    Ligne Trouvée : user_pref("CT2851639.originalSearchEngine", "Delta Search");
    Ligne Trouvée : user_pref("CT2851639.price-gong.isManagedApp", "true");
    Ligne Trouvée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
    Ligne Trouvée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
    Ligne Trouvée : user_pref("CT2851639.search.searchCount", "2");
    Ligne Trouvée : user_pref("CT2851639.searchInNewTabEnabled", "false");
    Ligne Trouvée : user_pref("CT2851639.searchInNewTabEnabledByUser", "false");
    Ligne Trouvée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
    Ligne Trouvée : user_pref("CT2851639.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.searchSuggestEnabledByUser", "false");
    Ligne Trouvée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2851639\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentBarFR.OurToolbar.com//xpi\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentBar_FR\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_Configuration_lastUpdate", "1378745714914");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1378745714737");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_appTracking_lastUpdate", "1358953976709");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1378746679774");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1378745714655");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_location_lastUpdate", "1373360021626");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1353350871616");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358447633638");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.14.370.524_lastUpdate", "1364217143504");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359661620784");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360963880977");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.14.65.43_lastUpdate", "1369303066016");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.15.0.562_lastUpdate", "1368955462084");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.16.2.509_lastUpdate", "1373403046384");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.16.4.519_lastUpdate", "1375030746354");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378745714243");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1378745714700");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1378745714837");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1378745714117");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_setupAPI_lastUpdate", "1362820635981");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1378745714616");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1378746679709");
    Ligne Trouvée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1378745714570");
    Ligne Trouvée : user_pref("CT2851639.settingsINI", true);
    Ligne Trouvée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
    Ligne Trouvée : user_pref("CT2851639.showToolbarPermission", "false");
    Ligne Trouvée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
    Ligne Trouvée : user_pref("CT2851639.smartbar.Uninstall", "0");
    Ligne Trouvée : user_pref("CT2851639.smartbar.homepage", true);
    Ligne Trouvée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
    Ligne Trouvée : user_pref("CT2851639.toolbarBornServerTime", "31-10-2012");
    Ligne Trouvée : user_pref("CT2851639.toolbarCurrentServerTime", "9-9-2013");
    Ligne Trouvée : user_pref("CT2851639.toolbarLoginClientTime", "Thu Mar 14 2013 11:41:37 GMT+0100");
    Ligne Trouvée : user_pref("CT2851639.upgradeFromClearSBVersion", true);
    Ligne Trouvée : user_pref("CT2851639.url_history0001.enc", "aHR0cDovL3d3dy5hdWJlcnQuY29tL01hdGVsYXMtQmViZS1NYXRlbGFzLUNvbmZvcnQtQmxhbmMtUGV0aXQtcGV0aXQuaHRtbCN0YWJzLTI6OjpjbGlja2hhbmRsZXI6OjoxMzcyOTI4MDk0NjAzLCwsaHR0[...]
    Ligne Trouvée : user_pref("CT2851639_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1378746675068,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
    Ligne Trouvée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
    Ligne Trouvée : user_pref("Smartbar.ConduitSearchEngineList", "uTorrentBar_FR Customized Web Search");
    Ligne Trouvée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=2&q=");
    Ligne Trouvée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.imesh.com/web?src=ffb&systemid=1&q=");
    Ligne Trouvée : user_pref("Smartbar.keywordURLSelectedCTID", "");
    Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://isearch.babylon.com/?affID=121845&babsrc=HP_ss_Btisdt3&mntrId=22D7001E8C35970C");
    Ligne Trouvée : user_pref("extensions.Fissa.lastRunTime", "Thu, 06 Jan 2011 16:08:18 GMT");
    Ligne Trouvée : user_pref("extensions.crossrider.bic", "13ab7f371fec6f7c813a32e8a467f7b8");
    Ligne Trouvée : user_pref("extensions.delta.admin", false);
    Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.bbDpng", "9");
    Ligne Trouvée : user_pref("extensions.delta.cntry", "FR");
    Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
    Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Trouvée : user_pref("extensions.delta.hdrMd5", "0936A3FA39F914D28DB58F708EF5A7CF");
    Ligne Trouvée : user_pref("extensions.delta.id", "22d744fb000000000000001e8c35970c");
    Ligne Trouvée : user_pref("extensions.delta.instlDay", "15873");
    Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Trouvée : user_pref("extensions.delta.lastVrsnTs", "1.8.21.518:44:41");
    Ligne Trouvée : user_pref("extensions.delta.newTab", false);
    Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
    Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.sg", "azb");
    Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.21.518:44:41");
    Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
    Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=121845");
    Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");
    Ligne Trouvée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
    Ligne Trouvée : user_pref("smartbar.defaultSearchOwnerCTID", "CT2851639");
    Ligne Trouvée : user_pref("smartbar.homePageOwnerCTID", "CT2851639");
    Ligne Trouvée : user_pref("smartbar.machineId", "VKQGLT1VCLFPBQHH7NXPKEB1/HOBM4C8/D2SCJWWRHX5DSRBBJY2CPANMVBZR9JR9IB9PKLFSI7FMAFWI+BW8Q");
    Ligne Trouvée : user_pref("smartbar.originalHomepage", "hxxp://search.imesh.com/");
    Ligne Trouvée : user_pref("smartbar.originalSearchEngine", "iMesh Web Search");

    *************************

    AdwCleaner[R0].txt - [27152 octets] - [10/09/2013 20:54:56]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [27213 octets] ##########

    # AdwCleaner v3.003 - Rapport créé le 10/09/2013 à 20:57:57
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
    # Nom d'utilisateur : gaelle - PC-DE-BUREAU
    # Exécuté depuis : C:\Users\gaelle\Downloads\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : BrowserDefendert

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\iMesh Applications
    Dossier Supprimé : C:\Program Files\Widestream6
    Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
    Dossier Supprimé : C:\Users\gaelle\AppData\Local\cre
    Dossier Supprimé : C:\Users\gaelle\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\gaelle\AppData\Local\iMesh
    Dossier Supprimé : C:\Users\gaelle\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\gaelle\AppData\Local\widestream6 Air
    Dossier Supprimé : C:\Users\gaelle\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\gaelle\AppData\LocalLow\delta
    Dossier Supprimé : C:\Users\gaelle\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\gaelle\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\file scout
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\FissaSearch
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\PerformerSoft
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\SpecialSavings
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\widestream
    Dossier Supprimé : C:\Users\gaelle\Documents\iMesh
    Dossier Supprimé : C:\Users\gaelle\Documents\widestream
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\Smartbar
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\CT2851639
    Dossier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\\invalidprefs.js
    Fichier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\Fissa.xml
    Fichier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\iMeshWebSearch.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\iMeshWebSearch.xml
    Fichier Supprimé : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\user.js
    Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert
    Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
    Fichier Supprimé : C:\Windows\Tasks\PC Performer_DEFAULT.job
    Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_DEFAULT
    Fichier Supprimé : C:\Windows\Tasks\PC Performer_UPDATES.job
    Fichier Supprimé : C:\Windows\System32\Tasks\PC Performer_UPDATES

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0445F25A-D65A-485D-BCB9-B42D37A3C17F}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0445F25A-D65A-485D-BCB9-B42D37A3C17F}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D709A38D-47E0-4940-993E-3C39B7C7B549}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D709A38D-47E0-4940-993E-3C39B7C7B549}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_DEFAULT
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85DDDC22-AE23-4B75-9D65-44D7A34F7D43}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85DDDC22-AE23-4B75-9D65-44D7A34F7D43}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC Performer_UPDATES
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2ED3B4A8-1CFD-4058-800A-D9823A20D7FC}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2ED3B4A8-1CFD-4058-800A-D9823A20D7FC}
    Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKCU\Software\5b6ded9b43cec41
    Clé Supprimée : HKLM\SOFTWARE\5b6ded9b43cec41
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\Imesh
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\LanConfig
    Clé Supprimée : HKCU\Software\Official-eMule
    Clé Supprimée : HKCU\Software\PerformerSoft
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\WideStream
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\iMeshMediabarTb
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\Official-eMule
    Clé Supprimée : HKLM\Software\PerformerSoft
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - browse~1\261339~1.144\{c16c1~1\browse~1.dll

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v7.0.6000.17037

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\prefs.js ]

    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_TMP_city", "RENNES");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_TMP_country", "FR");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_locId", "FRXX0114");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_location", "Rennes, France");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_region", "FR");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_temp_dis", "c");
    Ligne Supprimée : user_pref("CT2851639.1000234.TWC_wind_dis", "kmh");
    Ligne Supprimée : user_pref("CT2851639.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"18°C\",\"temperatureClear\":\"18°C\",\"highTemperature\":\"22°C\",\"lowTemperature\":\"14°C\",\"feelsLike\":\"18°C\",[...]
    Ligne Supprimée : user_pref("CT2851639.129351529699962534.isToggled_item0_12", "true");
    Ligne Supprimée : user_pref("CT2851639.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.FirstTime", "true");
    Ligne Supprimée : user_pref("CT2851639.FirstTimeFF3", "true");
    Ligne Supprimée : user_pref("CT2851639.LoginRevertSettingsEnabled", true);
    Ligne Supprimée : user_pref("CT2851639.PG_ENABLE", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT2851639.PG_ENABLE.enc", "ZEhKMVpRPT0=");
    Ligne Supprimée : user_pref("CT2851639.RevertSettingsEnabled", true);
    Ligne Supprimée : user_pref("CT2851639.SF_JUST_INSTALLED.enc", "RkFMU0U=");
    Ligne Supprimée : user_pref("CT2851639.SF_STATUS.enc", "RU5BQkxFRA==");
    Ligne Supprimée : user_pref("CT2851639.SF_USER_ID.enc", "Y2lkXzI1MzIwMTMyMDIzMDkyNjgxMTA=");
    Ligne Supprimée : user_pref("CT2851639.SearchAppState.enc", "Mw==");
    Ligne Supprimée : user_pref("CT2851639.SearchAppTracking.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=2&q=");
    Ligne Supprimée : user_pref("CT2851639.UserID", "UN71194735153596442");
    Ligne Supprimée : user_pref("CT2851639.addressBarTakeOverEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT2851639.autoDisableScopes", 0);
    Ligne Supprimée : user_pref("CT2851639.browser.search.defaultthis.engineName", true);
    Ligne Supprimée : user_pref("CT2851639.cb_experience_000.enc", "Mjk=");
    Ligne Supprimée : user_pref("CT2851639.cb_firstuse0100.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.cb_user_id_000.enc", "Q0IyMjY2Mzc4OTQwNl8xMzY1MzI3OTM3NDQ5X0ZpcmVmb3g=");
    Ligne Supprimée : user_pref("CT2851639.cbcountry_001", "FR");
    Ligne Supprimée : user_pref("CT2851639.cbfirsttime.enc", "V2VkIE9jdCAzMSAyMDEyIDE4OjUyOjAxIEdNVCswMTAw");
    Ligne Supprimée : user_pref("CT2851639.countryCode", "FR");
    Ligne Supprimée : user_pref("CT2851639.embeddedsData", "[{\"appId\":\"129351529700743801\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
    Ligne Supprimée : user_pref("CT2851639.enableAlerts", "always");
    Ligne Supprimée : user_pref("CT2851639.enableFix404ByUser", "FALSE");
    Ligne Supprimée : user_pref("CT2851639.enableSearchFromAddressBar", "true");
    Ligne Supprimée : user_pref("CT2851639.firstTimeDialogOpened", "true");
    Ligne Supprimée : user_pref("CT2851639.fixPageNotFoundError", "true");
    Ligne Supprimée : user_pref("CT2851639.fixPageNotFoundErrorByUser", "true");
    Ligne Supprimée : user_pref("CT2851639.fixPageNotFoundErrorInHidden", "true");
    Ligne Supprimée : user_pref("CT2851639.fixUrls", true);
    Ligne Supprimée : user_pref("CT2851639.fullUserID", "UN71194735153596442.UP.20130709225720");
    Ligne Supprimée : user_pref("CT2851639.installId", "fft83C1.tmp.exe");
    Ligne Supprimée : user_pref("CT2851639.installType", "XPE");
    Ligne Supprimée : user_pref("CT2851639.isCheckedStartAsHidden", true);
    Ligne Supprimée : user_pref("CT2851639.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.isFirstTimeToolbarLoading", "false");
    Ligne Supprimée : user_pref("CT2851639.isNewTabEnabled", false);
    Ligne Supprimée : user_pref("CT2851639.isPerformedSmartBarTransition", "true");
    Ligne Supprimée : user_pref("CT2851639.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.keyword", true);
    Ligne Supprimée : user_pref("CT2851639.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT2851639&octid=CT2851639&SearchSource=15&CUI=UN71194735153596442&SSPV=&Lay=1&UM=\"}");
    Ligne Supprimée : user_pref("CT2851639.lastVersion", "10.16.70.505");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_appStateReportTime.enc", "MTM3ODc0NTYwNDIzOA==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_appState_CouponBuddy.enc", "b24=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_appState_PriceGong.enc", "b24=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsInNjcmlwdFVybCI6bnVsbCwib3B0aW9uc0Rp[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_calledSetupService.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiJhOTNiZTJhMy00ZGU3LTRlMWItYmIwMy1iYjg5ODIyOTRlMDkiLCJ[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_currentBadgeValue.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_first_time.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_lastLoginTime.enc", "MTM3ODc0NTYwMDU3MA==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRtYm94MiI6eyJUZXh0IjoiTGl2cmFpc29uXG5ncmF0dWl0ZSJ9LCJkbWJ1bGxldDEiOnsiVGV4dCI6IkVjb25vbWlzZXogZGUgbOKA[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_mamEnabled.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_newApps.enc", "W10=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBl[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.4.3.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJpZW5jZUVuYWJsZWRCeURlZmF1b[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
    Ligne Supprimée : user_pref("CT2851639.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_userId.enc", "YzJmODQzYjctYjFhMi00OGQ0LWI4MmMtNmQwNDhiNmMyZWZj");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_user_approval_interacted.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_user_apps_selection.enc", "");
    Ligne Supprimée : user_pref("CT2851639.mam_gk_welcomeDialogMode.enc", "MQ==");
    Ligne Supprimée : user_pref("CT2851639.migrateAppsAndComponents", true);
    Ligne Supprimée : user_pref("CT2851639.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_SEARCH_TERM\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://uTorrentBarFR.OurToolbar.com/\",\"EB_T[...]
    Ligne Supprimée : user_pref("CT2851639.openThankYouPage", "true");
    Ligne Supprimée : user_pref("CT2851639.openUninstallPage", "FALSE");
    Ligne Supprimée : user_pref("CT2851639.originalHomepage", "hxxp://www.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=22D7001E8C35970C");
    Ligne Supprimée : user_pref("CT2851639.originalSearchEngine", "Delta Search");
    Ligne Supprimée : user_pref("CT2851639.price-gong.isManagedApp", "true");
    Ligne Supprimée : user_pref("CT2851639.scriptSource", "hxxp://127.0.0.1:10000/gui/");
    Ligne Supprimée : user_pref("CT2851639.search.searchAppId", "129351529700743801");
    Ligne Supprimée : user_pref("CT2851639.search.searchCount", "2");
    Ligne Supprimée : user_pref("CT2851639.searchInNewTabEnabled", "false");
    Ligne Supprimée : user_pref("CT2851639.searchInNewTabEnabledByUser", "false");
    Ligne Supprimée : user_pref("CT2851639.searchInNewTabEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT2851639.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.searchSuggestEnabledByUser", "false");
    Ligne Supprimée : user_pref("CT2851639.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2851639\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentBarFR.OurToolbar.com//xpi\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentBar_FR\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_Configuration_lastUpdate", "1378745714914");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1378745714737");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_appTracking_lastUpdate", "1358953976709");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_appsMetadata_lastUpdate", "1378746679774");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1378745714655");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_location_lastUpdate", "1373360021626");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.10.27.6_lastUpdate", "1353350871616");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358447633638");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.370.524_lastUpdate", "1364217143504");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359661620784");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.42.7_lastUpdate", "1360963880977");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.14.65.43_lastUpdate", "1369303066016");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.15.0.562_lastUpdate", "1368955462084");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.16.2.509_lastUpdate", "1373403046384");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.16.4.519_lastUpdate", "1375030746354");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_login_10.16.70.505_lastUpdate", "1378745714243");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1378745714700");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_searchAPI_lastUpdate", "1378745714837");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_serviceMap_lastUpdate", "1378745714117");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_setupAPI_lastUpdate", "1362820635981");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarContextMenu_lastUpdate", "1378745714616");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_toolbarSettings_lastUpdate", "1378746679709");
    Ligne Supprimée : user_pref("CT2851639.serviceLayer_services_translation_lastUpdate", "1378745714570");
    Ligne Supprimée : user_pref("CT2851639.settingsINI", true);
    Ligne Supprimée : user_pref("CT2851639.shouldFirstTimeDialog", "false");
    Ligne Supprimée : user_pref("CT2851639.showToolbarPermission", "false");
    Ligne Supprimée : user_pref("CT2851639.smartbar.CTID", "CT2851639");
    Ligne Supprimée : user_pref("CT2851639.smartbar.Uninstall", "0");
    Ligne Supprimée : user_pref("CT2851639.smartbar.homepage", true);
    Ligne Supprimée : user_pref("CT2851639.smartbar.toolbarName", "uTorrentBar_FR ");
    Ligne Supprimée : user_pref("CT2851639.toolbarBornServerTime", "31-10-2012");
    Ligne Supprimée : user_pref("CT2851639.toolbarCurrentServerTime", "9-9-2013");
    Ligne Supprimée : user_pref("CT2851639.toolbarLoginClientTime", "Thu Mar 14 2013 11:41:37 GMT+0100");
    Ligne Supprimée : user_pref("CT2851639.upgradeFromClearSBVersion", true);
    Ligne Supprimée : user_pref("CT2851639.url_history0001.enc", "aHR0cDovL3d3dy5hdWJlcnQuY29tL01hdGVsYXMtQmViZS1NYXRlbGFzLUNvbmZvcnQtQmxhbmMtUGV0aXQtcGV0aXQuaHRtbCN0YWJzLTI6OjpjbGlja2hhbmRsZXI6OjoxMzcyOTI4MDk0NjAzLCwsaHR0[...]
    Ligne Supprimée : user_pref("CT2851639_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1378746675068,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
    Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13");
    Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "uTorrentBar_FR Customized Web Search");
    Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=2&q=");
    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.imesh.com/web?src=ffb&systemid=1&q=");
    Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://isearch.babylon.com/?affID=121845&babsrc=HP_ss_Btisdt3&mntrId=22D7001E8C35970C");
    Ligne Supprimée : user_pref("extensions.Fissa.lastRunTime", "Thu, 06 Jan 2011 16:08:18 GMT");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ab7f371fec6f7c813a32e8a467f7b8");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.bbDpng", "9");
    Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "0936A3FA39F914D28DB58F708EF5A7CF");
    Ligne Supprimée : user_pref("extensions.delta.id", "22d744fb000000000000001e8c35970c");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15873");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.last
    0
  4. kanz
     
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.10.09

    Windows Vista x86 NTFS
    Internet Explorer 7.0.6000.17037
    gaelle :: PC-DE-BUREAU [administrateur]

    Protection: Activé

    10/09/2013 21:24:04
    mbam-log-2013-09-10 (21-24-04).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 341576
    Temps écoulé: 1 heure(s), 6 minute(s), 14 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\AdwCleaner\Quarantine\C\Users\gaelle\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    hello utilise JRT comme indiqué ici :

    http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
    0
  7. kanz
     
    Et voilà

    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.0.0 (09.12.2013:1)
    OS: Windows Vista (TM) Home Premium x86
    Ran by gaelle on 12/09/2013 at 13:44:54,59
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL
    Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-4158850056-1995529471-1717438765-1000\Software\SweetIM
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011441179}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{CD69BD4A-8AF5-44DC-AB9D-8022E7344D1B}
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D1B2B7B3-22D6-4BE4-80E3-07430EF16182}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{CD69BD4A-8AF5-44DC-AB9D-8022E7344D1B}
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{D1B2B7B3-22D6-4BE4-80E3-07430EF16182}

    ~~~ Files

    ~~~ Folders

    ~~~ FireFox

    Emptied folder: C:\Users\gaelle\AppData\Roaming\mozilla\firefox\profiles\9rfzwmdy.default\minidumps [225 files]

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 12/09/2013 at 13:48:01,36
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok on fait un diag avec OTL :

    http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
    0
  9. kanz
     
    ci-joint

    http://cjoint.com/?CImuDvvBfro
    http://cjoint.com/?CImuEfBEhYV

    merci pour le temps consacré
    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    installe le service pack 1 , puis le service pack 2
    Mets winduws à jour via windows update dans ton menu demarrer
    installe internet explorer 9
    0
  11. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok refais OTL sous les memes conditiions
    0
  12. kanz
     
    ci-joint

    http://cjoint.com/?3InwZmRgaLH
    http://cjoint.com/?CInw0p8Qo86
    0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    tu peux le desinstaller spybot ?

    ==

    execute ceci :

    http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
    0
  14. kanz
     
    spybot désinstallé

    rapport du scan demandé:
    http://cjoint.com/?3IooPWP63aG
    0
  15. kanz
     
    resultat zhp diag:

    ~ Rapport de ZHPDiag v2013.9.14.26 - Nicolas Coolman (14/09/2013)
    ~ Lancé par gaelle (14/09/2013 23:44:50)
    ~ Adresse du Site Web http://nicolascoolman.webs.com
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version :
    ~ Liste blanche : Activée par le programme
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Deactivate by user

    ---\\ Navigateurs Internet
    MSIE: Internet Explorer v9.0.8112.16421
    MFIE: Mozilla Firefox 23.0.1 (Defaut)

    ---\\ Informations sur les produits Windows
    ~ Langage: Français
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Windows Server License Manager Script : OK
    ~ Vista, OEM_SLP channel
    System Locked Preinstallation (OEM_SLP) : OK
    Windows ID Activation : OK
    ~ Windows Partial Key : WQD8Q
    Windows License : OK
    Windows Automatic Updates : OK

    ---\\ Logiciels de protection du système
    Avira Free Antivirus v13.0.0.4042
    Malwarebytes Anti-Malware version 1.75.0.1300

    ---\\ Logiciels d'optimisation du système
    CCleaner v3.28 =>Piriform Ltd

    ---\\ Logiciels de partage PeerToPeer

    ---\\ Surveillance de Logiciels
    Adobe Flash Player 9 ActiveX
    Adobe Reader 8.1.3 - Français

    ---\\ Informations sur le système
    ~ Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
    ~ Operating System: 32 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 3070 MB (69% free)
    System Restore: Activé (Enable)
    System drive C: has 378 GB (83%) free of 455 GB

    ---\\ Mode de connexion au système
    ~ Computer Name: PC-DE-BUREAU
    ~ User Name: gaelle
    ~ All Users Names: gaelle, Administrateur,
    ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
    Logged in as Administrator

    ---\\ Variables d'environnement
    ~ System Unit : C:\
    ~ %AppData% : C:\Users\gaelle\AppData\Roaming\
    ~ %Desktop% : C:\Users\gaelle\Desktop\
    ~ %Favorites% : C:\Users\gaelle\Favorites\
    ~ %LocalAppData% : C:\Users\gaelle\AppData\Local\
    ~ %StartMenu% : C:\Users\gaelle\AppData\Roaming\Microsoft\Windows\Start Menu\
    ~ %Windir% : C:\Windows\
    ~ %System% : C:\Windows\System32\

    ---\\ Enumération des unités disques
    C:\ Hard drive, Flash drive, Thumb drive (Free 378 Go of 455 Go)
    D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 10 Go)
    E:\ CD-ROM drive (Not Inserted)
    G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
    H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
    I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
    J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

    ---\\ Etat du Centre de Sécurité Windows
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
    ~ Security Center: 33 Legitimates Filtered in 00mn 00s

    ---\\ Recherche particulière de fichiers génériques
    [MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.10/04/2009 - 22:27:38.) -- C:\Windows\Explorer.exe [2926592]
    [MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.19/01/2008 - 08:33:37.) -- C:\Windows\System32\Wininit.exe [96768]
    [MD5.21A5424935A32080A58DD40F2712212C] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.13/09/2013 - 12:55:38.) -- C:\Windows\System32\wininet.dll [1129472]
    [MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.10/04/2009 - 22:28:14.) -- C:\Windows\System32\Winlogon.exe [314368]
    [MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
    [MD5.4F4FCB8B6EA06784FB6D475B7EC7300F] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.02/11/2006 - 10:49:36.) -- C:\Windows\system32\Drivers\atapi.sys [19048]
    [MD5.7ADD03E75BEB9E6DD102C3081D29840A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.19/01/2008 - 06:28:02.) -- C:\Windows\system32\Drivers\Cdfs.sys [70144]
    [MD5.6B4BFFB9BECD728097024276430DB314] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.10/04/2009 - 20:39:18.) -- C:\Windows\system32\Drivers\Cdrom.sys [67072]
    [MD5.622C41A07CA7E6DD91770F50D532CB6C] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.14/04/2011 - 15:59:03.) -- C:\Windows\system32\Drivers\DfsC.sys [75264]
    [MD5.062452B7FFD68C8C042A6261FE8DFF4A] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.10/04/2009 - 20:42:44.) -- C:\Windows\system32\Drivers\HDAudBus.sys [561152]
    [MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] - (.Microsoft Corporation - Pilote de port i8042.) (.19/01/2008 - 06:49:18.) -- C:\Windows\system32\Drivers\i8042prt.sys [54784]
    [MD5.8793643A67B42CEC66490B2A0CF92D68] - (.Microsoft Corporation - IP Network Address Translator.) (.19/01/2008 - 06:56:28.) -- C:\Windows\system32\Drivers\IpNat.sys [100864]
    [MD5.1E94971C4B446AB2290DEB71D01CF0C2] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.29/04/2011 - 14:24:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [106496]
    [MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] - (.Microsoft Corporation - MBT Transport driver.) (.10/04/2009 - 20:45:38.) -- C:\Windows\system32\Drivers\netBT.sys [185856]
    [MD5.2C1121F2B87E9A6B12485DF53CD848C7] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/03/2013 - 20:07:52.) -- C:\Windows\system32\Drivers\ntfs.sys [1082232]
    [MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
    [MD5.A214ADBAF4CB47DD2728859EF31F26B0] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.19/01/2008 - 06:56:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [76288]
    [MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\Windows\system32\Drivers\rdpdr.sys [242688]
    [MD5.7B75299A4D201D6A6533603D6914AB04] - (.Microsoft Corporation - SMB Transport driver.) (.10/04/2009 - 20:45:24.) -- C:\Windows\system32\Drivers\smb.sys [66560]
    [MD5.76B06EB8A01FC8624D699E7045303E54] - (.Microsoft Corporation - TDI Translation Driver.) (.10/04/2009 - 20:45:58.) -- C:\Windows\system32\Drivers\tdx.sys [72192]
    [MD5.786DB5771F05EF300390399F626BF30A] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/08/2012 - 12:47:42.) -- C:\Windows\system32\Drivers\volsnap.sys [224640]
    ~ Generic Processes: Scanned in 00mn 00s

    ---\\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 1/2182
    ~ Mes musiques (My Musics) : 1/1232
    ~ Mes Videos (My Videos) : 1/2
    ~ Mes Favoris (My Favorites) : 1/27
    ~ Mes Documents (My Documents) : 1/1022
    ~ Mon Bureau (My Desktop) : 1/4348
    ~ Menu demarrer (Programs) : 1/25
    ~ Hidden Files: Scanned in 00mn 01s

    ---\\ Processus lancés
    [MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2700]
    [MD5.B1361669BDC6ED612C35B7C67ADA2240] - (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [118784] [PID.2996]
    [MD5.361CD47DC5BD83EE24407903233B0D9A] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [4874240] [PID.3024]
    [MD5.DB3F7F19F942D3CE4E1A0E8D9FF541FB] - (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192] [PID.3048]
    [MD5.9A4322EE420D6FACD4D4B1FF6CB856B1] - (.Hewlett-Packard Company - hpsysdrv.) -- C:\hp\support\hpsysdrv.exe [65536] [PID.3060]
    [MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952] [PID.3068]
    [MD5.0E9C7F16E998E794BC2DCB21FC7DA113] - (.Orbiscom Ltd. All rights reserved. - ECBL Client.) -- C:\Program Files\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe [278528] [PID.3080]
    [MD5.CF03C8F6F6B0D71F6E5BCE167FCF7CA6] - (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [214360] [PID.3088]
    [MD5.E681281D9BFC9D45D3B72532717E5880] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152] [PID.3292]
    [MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376] [PID.3832]
    [MD5.25CA1677AAA3CDC99CD4FCF940886F3C] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [49152] [PID.3980]
    [MD5.80B8AE8E18FF57BE13FF4A5959DB0EC1] - (.Hewlett-Packard Co. - HP CUE Status Root.) -- C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [184320] [PID.2752]
    [MD5.E343E343581F6DAEAD48D412F5CE911A] - (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) -- C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe [569344] [PID.3344]
    [MD5.D15FE044EF9776466FBA00D7FBD7B7B6] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [7953408] [PID.1908]
    [MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [69120] [PID.2880]
    [MD5.A98B419C1537457C12C5D42317550079] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe [610304] [PID.1076]
    [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [3408896] [PID.1336]
    [MD5.8769E2D1072B62AB071F166F03B3E3DC] - (.Avira Operations GmbH & Co. KG - Avira Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024] [PID.1860]
    [MD5.AD1D13E6326E0B8DA2A7BE13B39A8FE0] - (.Avira Operations GmbH & Co. KG - Avira On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088] [PID.380]
    [MD5.A6B41F3044B2C099BBB5531CAA0551D5] - (.Canal+ Active - CanalPlus.VOD.Service.) -- C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe [188416] [PID.416]
    [MD5.C88862F45AC3B447DF50E814BE2F6A13] - (.France Telecom SA - Pas de description.) -- C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [65536] [PID.580]
    [MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.1380]
    [MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.1628]
    [MD5.AFADA8B97BE3C9398DC6C770409C3544] - (.Pas de propriétaire - PassThruSvr Application.) -- C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [87040] [PID.1704]
    [MD5.F30BF9FC4275156F2AE96FCDF1ED5EE4] - (.Avira Operations GmbH & Co. KG - Avira Shadow Copy Service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76856] [PID.2896]
    ~ Processes Running: Scanned in 00mn 00s

    ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\prefs.js
    M3 - MFPP: Plugins - [gaelle] -- C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\utorrentbarfr-customized-web-search.xml =>Toolbar.Conduit
    ~ Firefox Browser: 10 Legitimates Filtered in 00mn 00s

    ---\\ Internet Explorer, Proxy Management (R5)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
    F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
    F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
    F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
    ~ Keys: Scanned in 00mn 00s

    ---\\ Hosts file redirection (O1)
    ~ Le fichier hosts est sain (The hosts file is clean).
    ~ Hosts File: Scanned in 00mn 00s
    ~ Nombre de lignes (Lines number): 21

    ---\\ Internet Explorer Toolbars (O3)
    O3 - Toolbar: (no name) - [HKLM]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline
    ~ Toolbar: Scanned in 00mn 00s

    ---\\ Autres liens utilisateurs (O4)
    O4 - GS\Desktop [Public]: Avira Control Center.lnk . (.Avira Operations GmbH & Co. KG - Avira Control Center.) -- C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
    O4 - GS\Desktop [Public]: HTC Sync.lnk . (...) -- C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
    O4 - GS\Program [Public]: Enregistrement OCR I.R.I.S..lnk . (.I.R.I.S. SA - Registration Wizard for I.R.I.S. products.) -- C:\Program Files\HP\Digital Imaging\DocProc\regipe.exe
    O4 - GS\Program [Public]: Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation - InstallShield (R) Setup Launcher.) -- C:\Program Files\Securitoo\Controle Parental\Controle_parental.exe
    O4 - GS\QuickLaunch [gaelle]: HTC Sync.lnk . (...) -- C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
    O4 - GS\Desktop [gaelle]: Donate.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.paypal.com
    O4 - GS\Desktop [gaelle]: Free Disinfection.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.sosvirus.net
    O4 - GS\Desktop [gaelle]: g3n-h@ckm@n's tools.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://security-helpzone.com
    O4 - GS\Desktop [gaelle]: Launcher - Raccourci.lnk . (.Canal+ - Lancer CANAL+ CANALSAT A LA DEMANDE.) -- C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe
    ~ Global Startup: 68 Legitimates Filtered in 00mn 00s

    ---\\ Applications lancées au démarrage du sytème (O4)
    O4 - GS\Startup [Public]: e-Carte Bleue Caisse d'Epargne.lnk . (.Orbiscom Ltd. All rights reserved. - ECBL Client.) -- C:\Program Files\e-Carte Bleue Caisse d'Epargne\ecbl-cnce.exe
    O4 - GS\Startup [Public]: HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
    O4 - HKLM\..\Run: [OsdMaestro] . (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
    O4 - HKLM\..\Run: [StartCCC] . (...) -- c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
    O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    O4 - HKLM\..\Run: [ORAHSSSessionManager] . (.France Telecom SA - Pas de description.) -- C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
    O4 - HKLM\..\Run: [avgnt] . (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
    O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
    O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    O4 - HKUS\S-1-5-21-4158850056-1995529471-1717438765-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
    ~ Application: Scanned in 00mn 00s

    ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
    O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    ~ IE Extra Buttons: Scanned in 00mn 00s

    ---\\ Objets ActiveX (Downloaded Program Files)(O16)
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} ((no name)) - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    ~ Objets ActiveX: Scanned in 00mn 00s

    ---\\ Modification Domaine/Adresses DNS (O17)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{094E17F8-D208-47E4-9DA3-01730F1A5710}: DhcpNameServer = 192.168.42.129
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D307E1CC-267F-44F2-8075-F4B1E056916C}: DhcpNameServer = 192.168.0.254
    O17 - HKLM\System\CS1\Services\Tcpip\..\{094E17F8-D208-47E4-9DA3-01730F1A5710}: DhcpNameServer = 192.168.42.129
    O17 - HKLM\System\CS1\Services\Tcpip\..\{D307E1CC-267F-44F2-8075-F4B1E056916C}: DhcpNameServer = 192.168.0.254
    O17 - HKLM\System\CS3\Services\Tcpip\..\{094E17F8-D208-47E4-9DA3-01730F1A5710}: DhcpNameServer = 192.168.42.129
    O17 - HKLM\System\CS3\Services\Tcpip\..\{D307E1CC-267F-44F2-8075-F4B1E056916C}: DhcpNameServer = 192.168.0.254
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.254
    ~ Domain: Scanned in 00mn 00s

    ---\\ Protocole additionnel (O18)
    O18 - Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
    ~ Protocole Additionnel: Scanned in 00mn 00s

    ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\System32\browseui.dll
    ~ STS/SSO: Scanned in 00mn 00s

    ---\\ Enumération Active Desktop & MHTML Editor (O24)
    O24 - Desktop General: BackupWallPaper - .(...) - C:\Windows\web\Wallpaper\img11.jpg
    O24 - Desktop General: WallPaper - .(...) - C:\Windows\web\Wallpaper\img11.jpg
    ~ Desktop Component: 4 Legitimates Filtered in 00mn 00s

    ---\\ HKCU & HKLM Software Keys
    [HKCU\Software\IncrediMail]
    ~ Key Software: 149 Legitimates Filtered in 00mn 00s

    ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 - CFD: 18/01/2011 - 18:18:51 - [0,000] ----D C:\Program Files\LimeWire
    O43 - CFD: 20/12/2010 - 10:52:48 - [0,003] ----D C:\ProgramData\3023F
    O43 - CFD: 06/12/2008 - 16:16:38 - [0,000] ----D C:\ProgramData\IM
    O43 - CFD: 06/12/2008 - 16:16:02 - [0,012] ----D C:\ProgramData\IncrediMail
    O43 - CFD: 26/12/2010 - 19:15:54 - [40,786] ----D C:\Users\gaelle\AppData\Roaming\LimeWire
    O43 - CFD: 06/12/2008 - 16:17:27 - [4,615] ----D C:\Users\gaelle\AppData\Local\IM
    ~ Program Folder: 179 Legitimates Filtered in 00mn 10s

    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 - LFC:[MD5.ECD81B99477AB4A93D7838EB40B870D0] - 13/09/2013 - 12:55:49 ---A- . (...) -- C:\Windows\System32\icrav03.rat [8798]
    O44 - LFC:[MD5.6D21D0A95286DCD09E354B612F592EB7] - 13/09/2013 - 12:55:49 ---A- . (...) -- C:\Windows\System32\ticrf.rat [1988]
    O44 - LFC:[MD5.4B333D3CC96AE66BD754329FD2989EE2] - 13/09/2013 - 12:55:37 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [72822]
    O44 - LFC:[MD5.B2EDF82825D979928AE07CBE9C7A2160] - 13/09/2013 - 12:41:28 ---A- . (...) -- C:\Windows\System32\WsmTxt.xsl [2426]
    O44 - LFC:[MD5.F6D48AE1F578493D2E19DD644B153976] - 13/09/2013 - 12:41:28 ---A- . (...) -- C:\Windows\System32\winrm.vbs [201184]
    O44 - LFC:[MD5.3C436603213561E2E7DD3D4459DBB7D4] - 13/09/2013 - 12:41:28 ---A- . (...) -- C:\Windows\System32\wsmanconfig_schema.xml [4675]
    O44 - LFC:[MD5.16D06DC26B8BD160AD81EE271D9577D8] - 13/09/2013 - 07:20:48 ---A- . (...) -- C:\Windows\System32\onex.tmf [392170]
    O44 - LFC:[MD5.07400BC21119204892795F015052CDF4] - 13/09/2013 - 07:20:46 ---A- . (...) -- C:\Windows\System32\RacUR.xml [9212]
    O44 - LFC:[MD5.4C58B5E71FEEFD18BB7F537343C7219A] - 13/09/2013 - 07:20:46 ---A- . (...) -- C:\Windows\System32\RacUREx.xml [153]
    O44 - LFC:[MD5.AD4C3968CE1DB3A3A4632E1CDECA9555] - 13/09/2013 - 07:20:36 ---A- . (...) -- C:\Windows\System32\eaphost.tmf [344698]
    O44 - LFC:[MD5.358A03A7A47F0AD71E84306AC635A626] - 13/09/2013 - 07:20:35 ---A- . (.Pas de propriétaire - Programme d'authentification du périphériqu.) -- C:\Windows\System32\EhStorAuthn.dll [117248]
    O44 - LFC:[MD5.4DF0D81B2B19B87DBFF241619DCDDC31] - 13/09/2013 - 07:20:34 ---A- . (...) -- C:\Windows\System32\dot3.tmf [442788]
    O44 - LFC:[MD5.52CB0185C73E1BA86CC7F726F22523C3] - 13/09/2013 - 07:20:14 ---A- . (...) -- C:\Windows\System32\msjetoledb40.dll [368640]
    O44 - LFC:[MD5.C1B7AB03AC2F3C990A40BC2E18E02CF1] - 13/09/2013 - 07:19:49 ---A- . (...) -- C:\Windows\System32\korwbrkr.lex [11967524]
    O44 - LFC:[MD5.A3EB38D309C5682BBA0E23732C5D4AF2] - 13/09/2013 - 07:19:30 ---A- . (...) -- C:\Windows\System32\WFP.TMF [208966]
    O44 - LFC:[MD5.E9E66706083BFE4B0070EE0A5E8D42DB] - 13/09/2013 - 07:19:24 ---A- . (...) -- C:\Windows\System32\StructuredQuerySchema.bin [107612]
    O44 - LFC:[MD5.D07E5384D2B4E71F7D49C9F334D69284] - 13/09/2013 - 07:19:24 ---A- . (...) -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin [18904]
    O44 - LFC:[MD5.BCDBB5CEA1E8AEA0FA353691EB003728] - 13/09/2013 - 07:19:23 ---A- . (...) -- C:\Windows\System32\slmgr.vbs [92918]
    O44 - LFC:[MD5.6F7C27002EA0F9496070A1150C977DEC] - 13/09/2013 - 07:19:20 ---A- . (...) -- C:\Windows\System32\spcinstrumentation.man [9239]
    O44 - LFC:[MD5.75DFEB04C0C978810720283C1B5CD7B1] - 13/09/2013 - 07:19:15 ---A- . (...) -- C:\Windows\System32\systemsf.ebd [130008]
    O44 - LFC:[MD5.5A5CFF37F1BD0F86B9BDAAD7A9445882] - 12/09/2013 - 23:29:23 R--A- . (...) -- C:\Windows\WindowsShell.Manifest [749]
    O44 - LFC:[MD5.FE56B8D6148276397AA0B8913986CA0F] - 12/09/2013 - 23:21:37 ---A- . (...) -- C:\Windows\SPInstall.etl [196608]
    O44 - LFC:[MD5.1F01A0BB3C135CE3CA3395AA5E9A360F] - 10/09/2013 - 12:54:01 ---A- . (...) -- C:\Windows\wininit.ini [938]
    ~ Files: 848 Legitimates Filtered in 01mn 10s

    ---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
    O53 - SMSR:HKLM\...\startupreg\HTC Sync Loader [Key] . (.Pas de propriétaire - HTC UPCT Loader.) -- C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe
    O53 - SMSR:HKLM\...\startupreg\KBD [Key] . (...) -- C:\HP\KBD\KbdStub.exe
    ~ SMSR Keys: 7 Legitimates Filtered in 00mn 00s

    ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
    ~ MWPS: 18 Legitimates Filtered in 00mn 00s

    ---\\ Liste des pilotes du système (SDL) (O58)
    O58 - SDL:[MD5.E8F3F21A71720C84BCF423B80028359F] - 02/11/2006 - 10:51:34 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [316520]
    O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029]
    ~ Drivers: 18 Legitimates Filtered in 00mn 00s

    ---\\ Liste des outils de désinfection (LATC) (O63)
    O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
    O63 - Logiciel: OTL - (.OldTimer.)
    ~ ADS: Scanned in 00mn 00s

    ---\\ Liste les services legacy du registre (LALS) (O64)
    O64 - Services: CurCS - 23/06/2010 - C:\Windows\System32\DRIVERS\htcnprot.sys (htcnprot) .(.Windows (R) Win 7 DDK provider - RawPacket NDIS Protocol Driver.) - LEGACY_HTCNPROT
    ~ Legacy: 81 Legitimates Filtered in 00mn 00s

    ---\\ Menu de démarrage Internet (SMI) (O68)
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
    ~ Keys: Scanned in 00mn 00s

    ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
    O69 - SBI: SearchScopes [HKCU] {105E99FF-8B9A-4492-B155-06194B9056D2} - (Bing) - http://www.bing.com
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - http://www.google.com
    ~ Keys: Scanned in 00mn 00s

    ---\\ Recherche particulière à la racine du système (SPRF) (O84)
    [MD5.B3D53B1CAB274EC2DB42EDF65EEB444D] [SPRF][12/09/2013] (...) -- C:\Users\gaelle\AppData\Local\Temp\SPISqmData.dat [120]
    [MD5.E2B96DF5A5E1D33CC4B5653121F0987A] [SPRF][14/09/2013] (.Pas de propriétaire - g3n-h@ckm@n.) -- C:\Users\gaelle\Desktop\Pre_Scan.exe [2570093]
    ~ Files: 5 Legitimates Filtered in 00mn 00s

    ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
    [MD5.79D5CC52EFF3B2177CC95F2AB91909EB] [WIS][18/04/2012] (.CanalPlus - Installation du logiciel [ProductName] de Canal+.) -- C:\Windows\Installer\1032e96.msi [1331712]
    [MD5.A9133584D8572E82BF99FEF5B113FEA8] [WIS][11/08/2013] (.Google, Inc. - Google Drive.) -- C:\Windows\Installer\38d78.msi [121344]
    [MD5.C1B0839143C60C88E369473A8F7C0AA5] [WIS][10/03/2013] (.HTC Corporation - HTC Sync.) -- C:\Windows\Installer\6fe73.msi [677888]
    [MD5.B4DE8A0BA55E7F3981A45AB66161EB83] [WIS][21/03/2008] (.eSupportQFolder - eSupportQFolder.) -- C:\Windows\Installer\e0812.msi [121344]
    [MD5.785F3B688C30D7FBDD8325A305459DD1] [WIS][21/03/2008] (.Builds the Destinations MSI - Builds the Destinations MSI.) -- C:\Windows\Installer\e083b.msi [646656]
    [MD5.1CC49986F4548D944647DC85BE5C0DC9] [WIS][21/03/2008] (.DocumentViewerQFolder - DocumentViewerQFolder.) -- C:\Windows\Installer\e0875.msi [121344]
    ~ WIS: 153 Legitimates Filtered in 00mn 06s

    ---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
    SS - | Demand 10/09/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    SR - | Auto 10/09/2013 84024 | (AntiVirSchedulerService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    SR - | Auto 10/09/2013 108088 | (AntiVirService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    SR - | Auto 14/09/2007 610304 | (Ati External Event Utility) . (.ATI Technologies Inc..) - C:\Windows\System32\Ati2evxx.exe
    SR - | Auto 06/07/2010 188416 | (CanalPlus.VOD) . (.Canal+ Active.) - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
    SR - | Auto 11/12/2007 65536 | C:\Program Files\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (FTRTSVC) . (.France Telecom SA.) - C:\Program Files\Common Files\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    SS - | Auto 18/04/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
    SS - | Demand 18/04/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
    SS - | Disabled 19/09/2007 65536 | (HP Health Check Service) . (.Hewlett-Packard.) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    SR - | Demand 19/01/2008 21504 | C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll (hpqcxs08) . (.Hewlett-Packard Co..) - C:\Windows\System32\svchost.exe
    SR - | Auto 19/01/2008 21504 | C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll (hpqddsvc) . (.Hewlett-Packard Co..) - C:\Windows\System32\svchost.exe
    SS - | Disabled 02/06/2008 354840 | (IAANTMON) . (.Intel Corporation.) - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
    SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    SS - | Demand 17/08/2013 117656 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
    SR - | Auto 19/01/2008 21504 | C:\Windows\system32\HPZinw12.dll (Net Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\System32\svchost.exe
    SR - | Auto 23/03/2012 87040 | (PassThru Service) . (...) - C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
    SR - | Auto 19/01/2008 21504 | C:\Windows\system32\HPZipm12.dll (Pml Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\System32\svchost.exe
    SS - | Auto 01/03/2013 161384 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
    SS - | Disabled 26/11/2007 1245064 | (Symantec Core LC) . (...) - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    SS - | Auto 19/01/2008 21504 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
    SR - | Auto 19/01/2008 21504 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
    ~ Services: Scanned in 00mn 07s

    ---\\ Scan Additionnel (O88)
    Database Version : 12917 - (14/09/2013)
    Clés trouvées (Keys found) : 3
    Valeurs trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 0
    Fichiers trouvés (Files found) : 1

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
    [HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\Old_Current] =>PUP.MediaFinder
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
    C:\Users\gaelle\AppData\Roaming\Mozilla\Firefox\Profiles\9rfzwmdy.default\searchplugins\utorrentbarfr-customized-web-search.xml =>Toolbar.Conduit^
    ~ Additionnel Scan: 224610 Items scanned in 00mn 19s

    ---\\ Récapitulatif des détections trouvées sur votre station
    ~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
    ~ http://nicolascoolman.webs.com/apps/blog/show/28445531-pup-mediafinder =>PUP.MediaFinder
    ~ http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider =>PUP.CrossRider
    ~ MSI: 3 link(s) detected in 00mn 19s

    ~ 1875 Legitimates filtered by white list
    End of the scan (435 lines in 02mn 23s)(0)
    0
  16. kanz
     
    résultat du scan de l'outil windows: 0 infections
    0
  17. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Attendre le retour de g3n h@ckm@n!!!!!

    @ Pro config déjà pris en charge !
    0
  18. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    c'est quoi ce rapport ?
    0
  19. kanz
     
    un zhpdiag, c'est quoi que tu voulais?
    désolé j'ai pas du capter, l'autre abruti m'a mis le flou complet!
    0
  • 1
  • 2
  • 3