QVO6 en page d'accueil

Fermé
Dr.boskonovitch Messages postés 106 Date d'inscription mercredi 26 janvier 2011 Statut Membre Dernière intervention 18 juin 2023 - 15 oct. 2013 à 18:18
 Utilisateur anonyme - 20 oct. 2013 à 16:26
Bonjour,

Je me suis retrouvé avec QVO6 en page d'accueil, j'ai suivi les instructions trouvées sur ce topic :

https://forums.commentcamarche.net/forum/affich-27493844-supprimer-qvo6

J'ai effectué un examen MalwareBytes (rapport à suivre) et je vais utiliser AdwCleaner.
Quelqu'un peut-il analyser le rapport pour moi? Merci
A voir également:

7 réponses

Utilisateur anonyme
15 oct. 2013 à 18:20
bonjour,

copie et colle les rapports d'ADWC et MBAM sur ton prochain message
0
Dr.boskonovitch Messages postés 106 Date d'inscription mercredi 26 janvier 2011 Statut Membre Dernière intervention 18 juin 2023 4
15 oct. 2013 à 18:26
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.15.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
a :: CLEMENT [administrateur]

Protection: Activé

15/10/2013 17:57:35
mbam-log-2013-10-15 (17-57-35).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 223073
Temps écoulé: 8 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 2
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 2892 -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 2900 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 21
HKCR\CLSID\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440444154446} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{55555555-5555-5555-5555-550455155546} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0041546.BHO.1 (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411151146} (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0041546.BHO (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0041546.Sandbox (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0041546.Sandbox.1 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstalledBrowserExtensions\Lyrics (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Software updater (PUP.Optional.FreeSoftwareUpdater.A) -> Données: "C:\Users\a\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h http://neoupdater.com/ -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 6
C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\a\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1 (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 42
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bho.dll (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bho64.dll (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\a\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\2bbdd04.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\background.js (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\manifest.json (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.png (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\utils.html (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\a\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\a\AppData\Roaming\FreeSoftwareUpdater\updater.exe (PUP.Optional.FreeSoftwareUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsMonkey-1-chromeinstaller.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsMonkey-1-codedownloader.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsMonkey-1-enabler.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsMonkey-1-firefoxinstaller.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\LyricsMonkey-1-updater.job (PUP.Optional.Lyrics.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\41546.crx (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\41546.xpi (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\background.html (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\Installer.log (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-bg.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil.dll (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil64.dll (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-buttonutil64.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-chromeinstaller.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-codedownloader.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-enabler.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-firefoxinstaller.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-helper.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1-updater.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\LyricsMonkey-1.ico (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\Uninstall.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsMonkey-1\utils.exe (PUP.Optional.LyricsMonkey.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Utilisateur anonyme
15 oct. 2013 à 18:43
ok,

et le rapport d'ADWC ?


0
Dr.boskonovitch Messages postés 106 Date d'inscription mercredi 26 janvier 2011 Statut Membre Dernière intervention 18 juin 2023 4
19 oct. 2013 à 17:29
Pardon pour le retard, le voilà:

# AdwCleaner v3.007 - Rapport créé le 15/10/2013 à 18:20:23
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : a - CLEMENT
# Exécuté depuis : C:\Users\a\Downloads\adwcleaner-3.007.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : BackupStack
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Boxore
[#] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\optimizer pro
Dossier Supprimé : C:\Program Files (x86)\Vittalia
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Users\a\appData\Local\Supreme Savings
Dossier Supprimé : C:\Users\a\appData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\a\appData\Roaming\FreeSoftwareUpdater
Dossier Supprimé : C:\Users\a\appData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\b369ec0b-ca2c-4a80-a1e3-08fd373cdfb5@91e50ee5-448d-41f7-92ed-30eed93f2f2f.com
Dossier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\toolbar@ask.com
Dossier Supprimé : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Users\a\appData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\a\Desktop\MyPC Backup.lnk
Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\invalidprefs.js
Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\searchplugins\delta.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Supprimé : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\user.js
Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\windows\System32\Tasks\Scheduled Update for Ask Toolbar
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\a\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKCU\Software\5c0d788b23eb847
Clé Supprimée : HKLM\SOFTWARE\5c0d788b23eb847
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsMonkey-1
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Supreme Savings
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vittalia
Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=nt&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS547550A9E384_J1120021C0RP6AC0RP6AX&ts=1380988749");
Ligne Supprimée : user_pref("extensions.asktb.abar-war-regex", "conduit\\.com");
Ligne Supprimée : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
Ligne Supprimée : user_pref("extensions.asktb.cbid", "^U3");
Ligne Supprimée : user_pref("extensions.asktb.config-updated", true);
Ligne Supprimée : user_pref("extensions.asktb.crumb", "2013.06.21+07.37.33-toolbar005iad-FR-TmFudGVzLEZyYW5jZQ%3D%3D");
Ligne Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar");
Ligne Supprimée : user_pref("extensions.asktb.displaybehavior", "");
Ligne Supprimée : user_pref("extensions.asktb.displaytext", "");
Ligne Supprimée : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^FR");
Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0072");
Ligne Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Ligne Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "");
Ligne Supprimée : user_pref("extensions.asktb.ff19-config-first-run", "true");
Ligne Supprimée : user_pref("extensions.asktb.fresh-install", false);
Ligne Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Ligne Supprimée : user_pref("extensions.asktb.keyword-toggled-in-session", false);
Ligne Supprimée : user_pref("extensions.asktb.l", "dis");
Ligne Supprimée : user_pref("extensions.asktb.last-config-req", "1381497953659");
Ligne Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Ligne Supprimée : user_pref("extensions.asktb.location", "Nantes,France");
Ligne Supprimée : user_pref("extensions.asktb.lstation", "");
Ligne Supprimée : user_pref("extensions.asktb.new-tab-opt-out", true);
Ligne Supprimée : user_pref("extensions.asktb.news-native-on", true);
Ligne Supprimée : user_pref("extensions.asktb.o", "100000027");
Ligne Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne Supprimée : user_pref("extensions.asktb.pstate", "");
Ligne Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Ligne Supprimée : user_pref("extensions.asktb.r", "22");
Ligne Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Ligne Supprimée : user_pref("extensions.asktb.slwo", "1");
Ligne Supprimée : user_pref("extensions.asktb.socialmini-first", true);
Ligne Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
Ligne Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Ligne Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
Ligne Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
Ligne Supprimée : user_pref("extensions.asktb.socialmini-speed", "10000");
Ligne Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Ligne Supprimée : user_pref("extensions.asktb.to", "");
Ligne Supprimée : user_pref("extensions.asktb.v", "3.15.23.100013");
Ligne Supprimée : user_pref("extensions.asktb.volume", "");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1419daacdb72bd241e2c4303961e4733");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "769a62d600000000000072b7c3166fa5");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15810");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1619:38:56");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");

-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [18015 octets] - [15/10/2013 18:19:38]
AdwCleaner[S0].txt - [15316 octets] - [15/10/2013 18:20:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15377 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 oct. 2013 à 19:13
désinstalle la version d'ADWC que tu as sur ton pc :

AdwCleaner v3.007

on est à la version 3.008 !

retélécharge et relance al suppression,

poste son rapport après le redémarrage du pc !




0
Dr.boskonovitch Messages postés 106 Date d'inscription mercredi 26 janvier 2011 Statut Membre Dernière intervention 18 juin 2023 4
20 oct. 2013 à 15:46
# AdwCleaner v3.009 - Rapport créé le 20/10/2013 à 15:42:23
# Mis à jour le 19/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : a - CLEMENT
# Exécuté depuis : C:\Users\a\Downloads\adwcleaner-3.009.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Dossier Supprimé : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\a\appData\Roaming\Mozilla\Firefox\Profiles\rt62tq7m.default\prefs.js ]


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18015 octets] - [15/10/2013 18:19:38]
AdwCleaner[R1].txt - [1455 octets] - [20/10/2013 15:41:23]
AdwCleaner[S0].txt - [15494 octets] - [15/10/2013 18:20:23]
AdwCleaner[S1].txt - [1383 octets] - [20/10/2013 15:42:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1443 octets] ##########
0
Utilisateur anonyme
20 oct. 2013 à 16:26
relance ADWc, clique sur Nettoyer

poste son rapport après le redémarrage du pc


0