Comment eliminer web connect?

Résolu/Fermé
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013 - 4 nov. 2013 à 15:13
stephs38 Messages postés 4 Date d'inscription dimanche 23 juillet 2006 Statut Membre Dernière intervention 20 novembre 2013 - 20 nov. 2013 à 13:09
Bonjour à toutes et à tous
j'ai un problème avec le logiciel web connect, j'ai plein de pubs qui apparaissent sans arrêt dès que je me connecte.
sur d'autre forum j'ai lu qu'il fallait seulement le désinstaller des programmes (dans panneau de configuration) ce que j'ai fait et j'ai scanné mon pc avec mon anti virus (norton) et adware antivirus mais rien y fait j'ai toujours le problème
je suis vraiment pas calé en info.... quelqu'un peut -il m'aider???
merci par avance
cdt
A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 nov. 2013 à 15:15
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

1
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 15:23
merci pour votre réponse rapide
je télécharge Malwarebyte et envoie le premier rapport...
0
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 16:55
rebonjour,
voici le rapport de adw cleaner

# AdwCleaner v3.011 - Rapport créé le 04/11/2013 à 16:48:55
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : familleker - FAMILLEKER-HP
# Exécuté depuis : C:\Users\familleker\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\blekko toolbars
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\Search Protection
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\Toolbar Cleaner
Dossier Supprimé : C:\Program Files (x86)\WebConnect
Dossier Supprimé : C:\Users\familleker\AppData\LocalLow\adawaretb
Dossier Supprimé : C:\Users\familleker\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\familleker\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\adawaretb
Dossier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\Extensions\ffxtlbr@delta.com
Fichier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\Extensions\firefox@webconnect.co.xpi
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\bprotector_prefs.js
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
Fichier Supprimé : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKCU\Software\fed6dce039be12
Clé Supprimée : HKLM\SOFTWARE\fed6dce039be12
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\adawaretb
Clé Supprimée : HKLM\Software\adawaretb
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Toolbar Cleaner
Clé Supprimée : HKLM\Software\WebConnect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Users\familleker\AppData\Roaming\Mozilla\Firefox\Profiles\z28w1d4k.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "d885d5bc0000000000007ce9d3fbef14");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15970");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.617:10:08");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=5013");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

*************************

AdwCleaner[R0].txt - [11308 octets] - [04/11/2013 16:46:14]
AdwCleaner[S0].txt - [10487 octets] - [04/11/2013 16:48:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10548 octets] ##########


merci pour votre réponse
cdt
0
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 17:04
pour la liste dans google:
ad aware security add-on 3.5 (à désactiver ou supprimer)
désactivation du cookie publicitaire 1.5 (à désactiver ou supprimer)
norton toolbar 2013.4.4.3 (désactivé) à activer
noton vulnerability 12.0.3.2.1 (désactivé) à activer

voila j'espère que j'ai tout fait comme il le fallait....
encore merci pour votre aide
cdt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 nov. 2013 à 17:59
tu sembles avoir deux antiivrus ad-aware et norton.

Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle ad-aware, si tu as spybot meme topo, pas efficace.

c'est bon pour websearch ?

s'il est encore là :


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.


0
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
4 nov. 2013 à 19:54
Bonsoir malekal
un grand merci pour votre aide. je n'ai plus de pubs intempestives et le pc est beaucoup plus rapide.
j'ai tout de meme une dernière question :
dans le gestionnaire de module complémentaires, dois je activer les deux extensions de norton (norton toolbar et norton vulnerability protection) qui sont tout les deux désactivés?

encore merci pour vos réponses très complètes et précises.
bonne soirée à vous et bonne continuation
cdt
ak62
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 nov. 2013 à 23:43
Je pense que oui pour norton :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
AK62 Messages postés 6 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 5 novembre 2013
5 nov. 2013 à 19:13
Bonsoir
merci pour votre aide et réponses
cordialement
0
stephs38 Messages postés 4 Date d'inscription dimanche 23 juillet 2006 Statut Membre Dernière intervention 20 novembre 2013
Modifié par stephs38 le 20/11/2013 à 13:29
bonjour,
j'ai le même soucis que AK62; j'ai suivi vos conseils et téléchargé les programmes malwarebytes et adwcleaner;
je me permets de vous envoyer les rapports, pour moi c'est du chinois.....

le rapport de malwaebytes:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.20.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
lesteph :: LESTEPH-PC [administrateur]

Protection: Activé

20/11/2013 11:57:14
mbam-log-2013-11-20 (11-57-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 239734
Temps écoulé: 8 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 2
C:\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.Mediasoft) -> 1624 -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.Mediasoft) -> 3392 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 1
C:\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (Trojan.BProtector) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 46
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard (PUP.Optional.Mediasoft) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{a45e3fa8-5048-4372-94ad-c6661671f7fc} (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{7357a44b-d09f-40da-9b0b-639c741a471d} (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{C5C68B66-D3BF-4EF2-9AAD-8C15B10039FF} (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A45E3FA8-5048-4372-94AD-C6661671F7FC} (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A45E3FA8-5048-4372-94AD-C6661671F7FC} (PUP.Optional.Kozaka.A) -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A45E3FA8-5048-4372-94AD-C6661671F7FC} (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgoldskBnd.1 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgoldskBnd (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{840A13FF-B464-4782-9C96-AAF3092E55DD} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{88AF4F6A-C6B7-4229-9275-824E98BF97F9} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.searchgolESrvc.1 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.searchgolESrvc (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgolHlpr.1 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgolHlpr (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C} (PUP.Optional.SearchGolTB.A) -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D8E43B96-EB46-4820-92B7-232AEB735685} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane.1 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\escort.escortIEPane (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{105F25A9-C42F-48A6-998D-0494E8AE336A} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgolappCore (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\searchgol.searchgolappCore.1 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Kozaka (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Suppression au redémarrage.
HKLM\SOFTWARE\Kozaka (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\aipfmkinhleccnodemkoofnnofpbbpac (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search-Gol Chrome Toolbar (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{539F74BF-7E5C-46BD-9D45-35B1A91C9CBD} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{9448AC19-EB62-46D5-B7DA-B059A7DB466A} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\s (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 5
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Données: searchgol Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Données: https://www.searchgol.com/?babsrc=HP_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Suppression au redémarrage.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0L1N1H2O1S -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (Trojan.BProtector) -> Mauvais: (c:\progra~3\bitguard\271769~1.27\{c16c1~1\bitguard.dll) Bon: () -> Suppression au redémarrage.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit) -> Mauvais: (http://search.conduit.com?SearchSource=10&CUI=UN89831018614925875&UM=2&ctid=CT3306061 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 19
C:\Users\lesteph\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\plugins (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\plugins (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\xpi\defaults (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Conduit\IE (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\bh (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\mt_ffx\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\mt_ffx\searchgol\searchgol (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\mt_ffx\searchgol\searchgol\1.8.16.19 (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 89
C:\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (Trojan.BProtector) -> Suppression au redémarrage.
C:\ProgramData\BitGuard\2.7.1769.27\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.Mediasoft) -> Suppression au redémarrage.
C:\Program Files (x86)\Kozaka\KozakaBHO.dll (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\searchgolTlbr.dll (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\searchgolsrv.exe (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\bh\searchgol.dll (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-2757065589-1001090730-3009811325-1001\$R4O1Z98.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\2USc0Sb9.exe.part (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\90E6.tmp (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\CED4.tmp (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ICReinstall_gsu.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\OK4CAyks.exe.part (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\SPStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\toolbar2186478.exe (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\toolbar2220299.exe (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\toolbar2376004.exe (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\MySgolTB.exe (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\83B2B01A-BAB0-7891-8F0B-AA48C9ABAC17\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\bus10B2\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\bus2D86\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\bus4BE4\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\bus826C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\bus93C8\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\busAF7E\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\busC4CC\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\busE149\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\busFEC9\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\chLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\ieLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\spch.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\spff.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\stub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\is-Q5KST.tmp\PCTuto\inst.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\is42483369\102778922_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\is42483369\102778953_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\is42483369\103002393_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Downloads\utorrent_2.2.1_build_25110_français_downloader_fr_99685.exe (PUP.Optional.ExpressFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\1U5GB3M1\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\6EYU41UY\conduitinstaller[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\6EYU41UY\Connect_DLC_5[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\FOLNW6Y3\Firefox 5.exe (Trojan.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\NUXX6YV7\Setup[1].exe (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\XIH2MIAY\connect_dlc_5[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\XIH2MIAY\Connect_DLC_5_wpf[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\XIH2MIAY\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\XIH2MIAY\pack[2].7z (PUP.Optional.Mediasoft) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\Local Settings\Temporary Internet Files\Content.IE5\XIH2MIAY\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\Kozaka.ico (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\mciekghplkkgcmofonmkmlomhkamochd.crx (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\sqlite3.exe (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\updateKozaka.InstallState (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\sqlite3.dll (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\utilKozaka.InstallState (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.FFUpdate.dll (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.GCUpdate.dll (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.IEUpdate.dll (PUP.Optional.Kozaka.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\CR\searchgol.crx (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\searchgol.ico (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\conduit.xml (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\CT3306061.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\CT3306061.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\initdata.json (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\manifest.json (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\version.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\plugins\TBVerifier.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\lesteph\AppData\Local\Temp\ct3306061\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\escortShld.dll (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\GUninstaller.exe (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\searchgolApp.dll (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\searchgolEng.dll (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\searchgol\searchgol\1.8.16.19\uninstall.exe (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.

(fin)



le rapport d'adwcleaner:

# AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 12:34:11
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : lesteph - LESTEPH-PC
# Exécuté depuis : C:\Users\lesteph\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\Extensions\ffxtlbr@searchgol.com
Dossier Présent C:\Program Files (x86)\Conduit
Dossier Présent C:\Program Files (x86)\ExpressFiles
Dossier Présent C:\Program Files (x86)\searchgol
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\BitGuard
Dossier Présent C:\ProgramData\Conduit
Dossier Présent C:\ProgramData\Partner
Dossier Présent C:\Users\lesteph\AppData\Local\Conduit
Dossier Présent C:\Users\lesteph\AppData\LocalLow\Conduit
Dossier Présent C:\Users\lesteph\AppData\LocalLow\searchgol
Dossier Présent C:\Users\lesteph\AppData\Roaming\ExpressFiles
Dossier Présent C:\Users\lesteph\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Présent C:\Users\lesteph\AppData\Roaming\pdfforge
Dossier Présent C:\Users\lesteph\AppData\Roaming\Searchprotect
Fichier Présent : C:\END
Fichier Présent : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Fichier Présent : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\bprotector_extensions.sqlite
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\bprotector_prefs.js
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\invalidprefs.js
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\searchplugins\searchgol.xml
Fichier Présent : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\user.js
Fichier Présent : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
Fichier Présent : C:\Windows\System32\Tasks\BitGuard
Fichier Présent : C:\Windows\System32\Tasks\EPUpdater
Fichier Présent : C:\Windows\System32\Tasks\Express FilesUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\8ededbe639ee10
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\smartbar
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\ExpressFiles
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ExpressFiles
Clé Présente : HKCU\Software\PCTuto
Clé Présente : [x64] HKCU\Software\BabSolution
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\ExpressFiles
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\8ededbe639ee10
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{88AF4F6A-C6B7-4229-9275-824E98BF97F9}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3306061
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\ExpressFiles
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C5CBB76-7379-4490-AA5B-B037C0A36381}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\Software\PCTuto
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20}
Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "Connect DLC 5 Customized Web Search");
Ligne Trouvée : user_pref("browser.search.defaultthis.engineName", "Connect DLC 5 Customized Web Search");
Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&CUI=UN35926304983212112&UM=2&SearchSource=3&q={searchTerms}");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Connect DLC 5 Customized Web Search");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Trouvée : user_pref("CT3306061.browser.search.defaultthis.engineName", "true");
Ligne Trouvée : user_pref("CT3306061.FF19Solved", "true");
Ligne Trouvée : user_pref("CT3306061.fullUserID", "UN35926304983212112.IN.20131103194531");
Ligne Trouvée : user_pref("CT3306061.installDate", "03/11/2013 19:45:35");
Ligne Trouvée : user_pref("CT3306061.installerVersion", "1.8.0.14");
Ligne Trouvée : user_pref("CT3306061.installSessionId", "{0DAECCDB-BC81-43A1-8619-A2A9D1286479}");
Ligne Trouvée : user_pref("CT3306061.installSp", "TRUE");
Ligne Trouvée : user_pref("CT3306061.keyword", "true");
Ligne Trouvée : user_pref("CT3306061.originalHomepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Trouvée : user_pref("CT3306061.originalSearchAddressUrl", "");
Ligne Trouvée : user_pref("CT3306061.originalSearchEngine", "");
Ligne Trouvée : user_pref("CT3306061.originalSearchEngineName", "");
Ligne Trouvée : user_pref("CT3306061.searchRevert", "true");
Ligne Trouvée : user_pref("CT3306061.searchUserMode", "2");
Ligne Trouvée : user_pref("CT3306061.smartbar.homepage", "true");
Ligne Trouvée : user_pref("CT3306061.toolbarInstallDate", "03-11-2013 19:45:31");
Ligne Trouvée : user_pref("CT3306061.UserID", "UN35926304983212112");
Ligne Trouvée : user_pref("CT3306061.versionFromInstaller", "10.21.1.7");
Ligne Trouvée : user_pref("CT3306061.xpeMode", "0");
Ligne Trouvée : user_pref("extensions.searchgol.admin", false);
Ligne Trouvée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Trouvée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Trouvée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.searchgol.id", "c802b52a000000000000f46d0469090e");
Ligne Trouvée : user_pref("extensions.searchgol.instlDay", "15980");
Ligne Trouvée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.searchgol.newTab", false);
Ligne Trouvée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.1910:56:40");
Ligne Trouvée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN35926304983212112&UM=2&q=");
Ligne Trouvée : user_pref("smartbar.addressBarOwnerCTID", "CT3306061");
Ligne Trouvée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3306061&CUI=UN35926304983212112&UM=2&SearchSource=13");
Ligne Trouvée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN35926304983212112&UM=2&q=");
Ligne Trouvée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3306061");
Ligne Trouvée : user_pref("smartbar.homePageOwnerCTID", "CT3306061");
Ligne Trouvée : user_pref("smartbar.machineId", "RZ3DISPM9TXL1AHGHTZBESFBWFTA4KP/FJ3SE5+XCSRNN4CPCOFGQ93LVBQUBYNSHQP/WQBYACUU2OMQIKQW+Q");
Ligne Trouvée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : homepage
Trouvée : homepage

*************************

AdwCleaner[R0].txt - [10918 octets] - [20/11/2013 12:34:11]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10979 octets] ##########

le rapport adwcleaner après redémarrage:

# AdwCleaner v3.012 - Rapport créé le 20/11/2013 à 13:10:06
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : lesteph - LESTEPH-PC
# Exécuté depuis : C:\Users\lesteph\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ExpressFiles
Dossier Supprimé : C:\Program Files (x86)\searchgol
Dossier Supprimé : C:\Users\lesteph\AppData\Local\Conduit
Dossier Supprimé : C:\Users\lesteph\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\lesteph\AppData\LocalLow\searchgol
Dossier Supprimé : C:\Users\lesteph\AppData\Roaming\ExpressFiles
Dossier Supprimé : C:\Users\lesteph\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\lesteph\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\lesteph\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Dossier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\Extensions\ffxtlbr@searchgol.com
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\invalidprefs.js
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\searchplugins\searchgol.xml
Fichier Supprimé : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\user.js
Fichier Supprimé : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\BackgroundContainer Startup Task
Fichier Supprimé : C:\Windows\System32\Tasks\BitGuard
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\Express FilesUpdate

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
Clé Supprimée : HKCU\Software\8ededbe639ee10
Clé Supprimée : HKLM\SOFTWARE\8ededbe639ee10
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3306061
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{88AF4F6A-C6B7-4229-9275-824E98BF97F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C5CBB76-7379-4490-AA5B-B037C0A36381}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3860D897-7DCD-473C-9744-B21DB133AB20}
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\ExpressFiles
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\ExpressFiles
Clé Supprimée : HKLM\Software\PCTuto
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ExpressFiles
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16736


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\lesteph\AppData\Roaming\Mozilla\Firefox\Profiles\uusyq6o5.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "Connect DLC 5 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "Connect DLC 5 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&CUI=UN35926304983212112&UM=2&SearchSource=3&q={searchTerms}");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Connect DLC 5 Customized Web Search");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Supprimée : user_pref("CT3306061.browser.search.defaultthis.engineName", "true");
Ligne Supprimée : user_pref("CT3306061.FF19Solved", "true");
Ligne Supprimée : user_pref("CT3306061.fullUserID", "UN35926304983212112.IN.20131103194531");
Ligne Supprimée : user_pref("CT3306061.installDate", "03/11/2013 19:45:35");
Ligne Supprimée : user_pref("CT3306061.installerVersion", "1.8.0.14");
Ligne Supprimée : user_pref("CT3306061.installSessionId", "{0DAECCDB-BC81-43A1-8619-A2A9D1286479}");
Ligne Supprimée : user_pref("CT3306061.installSp", "TRUE");
Ligne Supprimée : user_pref("CT3306061.keyword", "true");
Ligne Supprimée : user_pref("CT3306061.originalHomepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=C802F46D0469090E&affID=119357&tt=021013_sgol&tsp=5023");
Ligne Supprimée : user_pref("CT3306061.originalSearchAddressUrl", "");
Ligne Supprimée : user_pref("CT3306061.originalSearchEngine", "");
Ligne Supprimée : user_pref("CT3306061.originalSearchEngineName", "");
Ligne Supprimée : user_pref("CT3306061.searchRevert", "true");
Ligne Supprimée : user_pref("CT3306061.searchUserMode", "2");
Ligne Supprimée : user_pref("CT3306061.smartbar.homepage", "true");
Ligne Supprimée : user_pref("CT3306061.toolbarInstallDate", "03-11-2013 19:45:31");
Ligne Supprimée : user_pref("CT3306061.UserID", "UN35926304983212112");
Ligne Supprimée : user_pref("CT3306061.versionFromInstaller", "10.21.1.7");
Ligne Supprimée : user_pref("CT3306061.xpeMode", "0");
Ligne Supprimée : user_pref("extensions.searchgol.admin", false);
Ligne Supprimée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Supprimée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Supprimée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.searchgol.id", "c802b52a000000000000f46d0469090e");
Ligne Supprimée : user_pref("extensions.searchgol.instlDay", "15980");
Ligne Supprimée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.searchgol.newTab", false);
Ligne Supprimée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Supprimée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Supprimée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Supprimée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Supprimée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Supprimée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.1910:56:40");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN35926304983212112&UM=2&q=");
Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3306061");
Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3306061&CUI=UN35926304983212112&UM=2&SearchSource=13");
Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3306061&SearchSource=2&CUI=UN35926304983212112&UM=2&q=");
Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3306061");
Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT3306061");
Ligne Supprimée : user_pref("smartbar.machineId", "RZ3DISPM9TXL1AHGHTZBESFBWFTA4KP/FJ3SE5+XCSRNN4CPCOFGQ93LVBQUBYNSHQP/WQBYACUU2OMQIKQW+Q");
Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\lesteph\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [11092 octets] - [20/11/2013 12:34:11]
AdwCleaner[S0].txt - [10867 octets] - [20/11/2013 13:10:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10928 octets] ##########

pour la liste des extensions dans google chrome:

avast! WebRep 7.0.1474 (installé par un tiers, non activée)

Documents Google 0.5 (activée)

j'espère que vous pourrez me dire si tout va bien..... en attendant, j'ai l'impression que mon système fonctionne mieux (plus rapide, pas de pubs pour l'instant.....)

par contre, malwarebyte et µtorrent font ils bon ménage? en effet, des notifications apparaissent régulièrement mentionnant "le blocage d'un site malveillant, type sortant, port ......, processus utorrent.exe"
d'avance, merci pour vos réponses!
0