QVO6 en page d'accueil

Dr.boskonovitch Messages postés 106 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Je me suis retrouvé avec QVO6 en page d'accueil, j'ai suivi les instructions trouvées sur ce topic :

https://forums.commentcamarche.net/forum/affich-27493844-supprimer-qvo6

J'ai effectué un examen MalwareBytes (rapport à suivre) et je vais utiliser AdwCleaner.
Quelqu'un peut-il analyser le rapport pour moi? Merci

7 réponses

  1. Utilisateur anonyme
     
    bonjour,

    copie et colle les rapports d'ADWC et MBAM sur ton prochain message
    0
  2. Dr.boskonovitch Messages postés 106 Date d'inscription   Statut Membre Dernière intervention   4
     
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.10.15.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16721
    a :: CLEMENT [administrateur]

    Protection: Activé

    15/10/2013 17:57:35
    mbam-log-2013-10-15 (17-57-35).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 223073
    Temps écoulé: 8 minute(s), 11 seconde(s)

    Processus mémoire détecté(s): 2
    C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 2892 -> Suppression au redémarrage.
    C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 2900 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 21
    HKCR\CLSID\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\TypeLib\{44444444-4444-4444-4444-440444154446} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\Interface\{55555555-5555-5555-5555-550455155546} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0041546.BHO.1 (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0041546.BHO (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0041546.Sandbox (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0041546.Sandbox.1 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\Software\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 2
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Software updater (PUP.Optional.FreeSoftwareUpdater.A) -> Données: "C:\Users\a\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h http://neoupdater.com/ -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 4
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

    Dossier(s) détecté(s): 6
    C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\a\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 42
    C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bho.dll (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bho64.dll (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\a\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Installer\2bbdd04.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\background.js (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\manifest.json (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.png (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\utils.html (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\a\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\a\AppData\Roaming\FreeSoftwareUpdater\updater.exe (PUP.Optional.FreeSoftwareUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\LyricsMonkey-1-chromeinstaller.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\LyricsMonkey-1-codedownloader.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\LyricsMonkey-1-enabler.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\LyricsMonkey-1-firefoxinstaller.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\LyricsMonkey-1-updater.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\41546.crx (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\41546.xpi (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\background.html (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\Installer.log (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bg.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil.dll (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil64.dll (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil64.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-chromeinstaller.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-codedownloader.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-enabler.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-firefoxinstaller.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-helper.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-updater.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1.ico (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\Uninstall.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\LyricsMonkey-1\utils.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  3. Utilisateur anonyme
     
    ok,

    et le rapport d'ADWC ?

    0
  4. Dr.boskonovitch Messages postés 106 Date d'inscription   Statut Membre Dernière intervention   4
     
    Pardon pour le retard, le voilà:

    # AdwCleaner v3.007 - Rapport créé le 15/10/2013 à 18:20:23
    # Mis à jour le 09/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : a - CLEMENT
    # Exécuté depuis : C:\Users\a\Downloads\adwcleaner-3.007.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : BackupStack
    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\Program Files (x86)\Ask.com
    Dossier Supprimé : C:\Program Files (x86)\Boxore
    [#] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\optimizer pro
    Dossier Supprimé : C:\Program Files (x86)\Vittalia
    Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
    Dossier Supprimé : C:\Users\a\appData\Local\Supreme Savings
    Dossier Supprimé : C:\Users\a\appData\LocalLow\AskToolbar
    Dossier Supprimé : C:\Users\a\appData\Roaming\FreeSoftwareUpdater
    Dossier Supprimé : C:\Users\a\appData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\b369ec0b-ca2c-4a80-a1e3-08fd373cdfb5@91e50ee5-448d-41f7-92ed-30eed93f2f2f.com
    Dossier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\toolbar@ask.com
    Dossier Supprimé : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
    Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
    Fichier Supprimé : C:\Users\a\appData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\a\Desktop\MyPC Backup.lnk
    Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\invalidprefs.js
    Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\qvo6.xml
    Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\user.js
    Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate
    Fichier Supprimé : C:\windows\System32\Tasks\Scheduled Update for Ask Toolbar
    Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Clé Supprimée : HKCU\Software\5c0d788b23eb847
    Clé Supprimée : HKLM\SOFTWARE\5c0d788b23eb847
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Ask.com
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsMonkey-1
    Clé Supprimée : HKLM\Software\AskToolbar
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Supreme Savings
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
    Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=nt&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749");
    Ligne Supprimée : user_pref("extensions.asktb.abar-war-regex", "conduit\\.com");
    Ligne Supprimée : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
    Ligne Supprimée : user_pref("extensions.asktb.cbid", "^U3");
    Ligne Supprimée : user_pref("extensions.asktb.config-updated", true);
    Ligne Supprimée : user_pref("extensions.asktb.crumb", "2013.06.21+07.37.33-toolbar005iad-FR-TmFudGVzLEZyYW5jZQ%3D%3D");
    Ligne Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar");
    Ligne Supprimée : user_pref("extensions.asktb.displaybehavior", "");
    Ligne Supprimée : user_pref("extensions.asktb.displaytext", "");
    Ligne Supprimée : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^FR");
    Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
    Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0072");
    Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
    Ligne Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");
    Ligne Supprimée : user_pref("extensions.asktb.ff19-config-first-run", "true");
    Ligne Supprimée : user_pref("extensions.asktb.fresh-install", false);
    Ligne Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
    Ligne Supprimée : user_pref("extensions.asktb.keyword-toggled-in-session", false);
    Ligne Supprimée : user_pref("extensions.asktb.l", "dis");
    Ligne Supprimée : user_pref("extensions.asktb.last-config-req", "1381497953659");
    Ligne Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
    Ligne Supprimée : user_pref("extensions.asktb.location", "Nantes,France");
    Ligne Supprimée : user_pref("extensions.asktb.lstation", "");
    Ligne Supprimée : user_pref("extensions.asktb.new-tab-opt-out", true);
    Ligne Supprimée : user_pref("extensions.asktb.news-native-on", true);
    Ligne Supprimée : user_pref("extensions.asktb.o", "100000027");
    Ligne Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    Ligne Supprimée : user_pref("extensions.asktb.pstate", "");
    Ligne Supprimée : user_pref("extensions.asktb.qsrc", "2871");
    Ligne Supprimée : user_pref("extensions.asktb.r", "22");
    Ligne Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
    Ligne Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
    Ligne Supprimée : user_pref("extensions.asktb.slwo", "1");
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-first", true);
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-speed", "10000");
    Ligne Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
    Ligne Supprimée : user_pref("extensions.asktb.to", "");
    Ligne Supprimée : user_pref("extensions.asktb.v", "3.15.23.100013");
    Ligne Supprimée : user_pref("extensions.asktb.volume", "");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "1419daacdb72bd241e2c4303961e4733");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.id", "769a62d600000000000072b7c3166fa5");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15810");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1619:38:56");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");

    -\\ Google Chrome v30.0.1599.69

    [ Fichier : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : urls_to_restore_on_startup

    *************************

    AdwCleaner[R0].txt - [18015 octets] - [15/10/2013 18:19:38]
    AdwCleaner[S0].txt - [15316 octets] - [15/10/2013 18:20:23]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15377 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    désinstalle la version d'ADWC que tu as sur ton pc :

    AdwCleaner v3.007

    on est à la version 3.008 !

    retélécharge et relance al suppression,

    poste son rapport après le redémarrage du pc !

    0
  7. Dr.boskonovitch Messages postés 106 Date d'inscription   Statut Membre Dernière intervention   4
     
    # AdwCleaner v3.009 - Rapport créé le 20/10/2013 à 15:42:23
    # Mis à jour le 19/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : a - CLEMENT
    # Exécuté depuis : C:\Users\a\Downloads\adwcleaner-3.009.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
    Dossier Supprimé : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\prefs.js ]

    -\\ Google Chrome v30.0.1599.101

    [ Fichier : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [18015 octets] - [15/10/2013 18:19:38]
    AdwCleaner[R1].txt - [1455 octets] - [20/10/2013 15:41:23]
    AdwCleaner[S0].txt - [15494 octets] - [15/10/2013 18:20:23]
    AdwCleaner[S1].txt - [1383 octets] - [20/10/2013 15:42:23]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1443 octets] ##########
    0
  8. Utilisateur anonyme
     
    relance ADWc, clique sur Nettoyer

    poste son rapport après le redémarrage du pc

    0