VIRUS LNK:JENXCUS-F et VBS Malware-g

Résolu
Massana20 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours mon anti virus Avast détecte ces virus nommés ci-dessus. Pouvez vous m'aider ? J'aimerais également analyser mon ordinateur. C'est un

PC ACER - WINDOWS 7 - VERSION 6 sERVICE PACK 1

Merci à l'avance

10 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    ▶ Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

    Si lien ne fonctionne pas : Miroir

    ▶ Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    ▶ Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Utilisateurs vista-w7-w8 : clic droit -> exécuter en tant qu'administrateur

    ▶ Clique sur Options, dans le menu BBCode choisis CCM
    ▶ Valide en cliquant sur Appliquer.
    ▶ UsbFix se relancera pour prendre en compte tes réglages.
    ▶ Clique sur Nettoyage.

    ▶ Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
    ▶ À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système. ( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).

    ( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    4
    1. Massana20 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour,

      Je ne sais pas si j'ai bien réussi car dès que je mets ma clé USB j'ai la fenetre d'Avast qui s'ouvre avec toutes les pages analysées ce qui me gêne ainsi que la Pub de Bouygues télécom. J'ai donc eu une page avec le résultat mais meme mes dossiers personnels de ma clé USB s'affiche. Merci
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Fait usbfix, merci.
      0
    3. massana20
       
      Voici merci,

      ############################## | UsbFix V 7.178 | [Recherche]

      Utilisateur: MICHELE (Administrateur) # PC01
      Mis à jour le 08/08/2014 par El Desaparecido - SosVirus
      Lancé à 16:54:30 | 27/08/2014

      Site Web : http://www.usbfix.net/
      Changelog : http://www.usbfix.net/maj/
      Assistance : http://www.sosvirus.net/forum-virus-securite.html
      Upload Malware : http://www.sosvirus.net/upload_malware.php
      Contact : http://www.usbfix.net/contact/

      ################## | System information |

      MB: Acer (Fuquene)
      CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55
      RAM -> [Total : 1791 Mo | Free : 716 Mo]
      Bios: Acer
      Boot: Normal boot

      OS: Microsoft(TM) Windows 7 Professional (6.1.7601 32-Bit) Service Pack 1
      WB: Internet Explorer : 11.00.9600.16428
      WB: Google Chrome : 36.0.1985.143

      ################## | Security Information |

      AV: avast! Antivirus [Actif |A jour]
      AS: Windows Defender [Actif |A jour]
      AS: avast! Antivirus [Actif |A jour]
      FW: Windows Firewall [Actif]
      SC: Security Center [Actif]
      WU: Windows Update [Actif]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disque fixe # 51 Go (30 Go libre(s) - 58%) [ACER] # NTFS
      D:\ -> Disque fixe # 51 Go (7 Go libre(s) - 14%) [DATA] # NTFS

      ################## | Autorun |


      ################## | Regedit Run |

      F2 - HKLM\..\Winlogon : [Shell] explorer.exe
      F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
      04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      04 - HKCU\..\Run : [TBHostSupport] "C:\Windows\system32\Rundll32.exe" "C:\Users\MICHELE\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin
      04 - HKLM\..\Run : [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      04 - HKLM\..\Run : [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
      04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
      04 - HKLM\..\Run : [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
      04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      04 - HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [SearchProtect] \SearchProtect\bin\cltmng.exe
      04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
      04 - HKU\S-1-5-21-865535894-1567126946-2014640023-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      04 - HKU\S-1-5-21-865535894-1567126946-2014640023-1000\..\Run : [TBHostSupport] "C:\Windows\system32\Rundll32.exe" "C:\Users\MICHELE\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin
      04 - HKU\S-1-5-21-865535894-1567126946-2014640023-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      04 - HKU\S-1-5-21-865535894-1567126946-2014640023-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run : [TBHostSupport] "C:\Windows\system32\Rundll32.exe" "C:\Users\MICHELE\AppData\Local\TBHostSupport\TBHostSupport.dll",DLLRunTBHostSupportPlugin
      04 - HKU\S-1-5-18\..\Run : [SearchProtect] \SearchProtect\bin\cltmng.exe
      04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
      04 - HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

      ################## | Recherche générique |


      ################## | Registre |


      ################## | UsbFix - Information |

      Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
      Info : L'infection des raccourcis USB, c'est quoi ?

      ################## | Hijack |


      ################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

      Merci,
      0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Vu.

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge ici : AdwCleaner (de Xplode)

    ▶ Lance-le.

    ▶ Lis et accepte le contrat d'utilisation.

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

    ~~

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Installe le (choisis bien français ); ne modifie pas les paramètres d'installation !

    ▶ Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation

    /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur

    ▶ Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.

    ▶ Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

    ▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    Si un message demande de redémarrer le PC pour terminer la suppression, accepte

    ▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.
    1
  3. massana20
     
    Re bonjour,

    Désolée d'être en retard, voici le résultat de Adwcleaner

    # AdwCleaner v3.308 - Rapport créé le 28/08/2014 à 10:12:26
    # Mis à jour le 20/08/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
    # Nom d'utilisateur : MICHELE - PC01
    # Exécuté depuis : C:\Users\MICHELE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NP7BMP77\adwcleaner_3.308.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : update rightsurf
    [#] Service Supprimé : Util RightSurf
    [#] Service Supprimé : WajamUpdaterV3

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\SearchProtect
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\NCH Software
    Dossier Supprimé : C:\ProgramData\SaveSenseLive
    Dossier Supprimé : C:\ProgramData\Trymedia
    Dossier Supprimé : C:\ProgramData\VisualBee
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\Program Files\Advanced System Protector
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\NCH Software
    Dossier Supprimé : C:\Program Files\Nosibay
    Dossier Supprimé : C:\Program Files\PC Cleaner
    Dossier Supprimé : C:\Program Files\predm
    Dossier Supprimé : C:\Program Files\RegClean Pro
    Dossier Supprimé : C:\Program Files\rightsurf
    Dossier Supprimé : C:\Program Files\SaveSenseLive
    Dossier Supprimé : C:\Program Files\Systweak Support Dock
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\BeamriseUninstall
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\emaze
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\NativeMessaging
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\SaveSenseLive
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\TBHostSupport
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\VisualBeeExe
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\WhiteListing
    Dossier Supprimé : C:\Users\MICHELE\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\MICHELE\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Advanced System Protector
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mysearchdial
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\NCH Software
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\RocketUpdater
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\Smartbar
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\CT3240727
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Software
    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack
    Dossier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\Extensions\{4373e9b4-0a12-4112-8e3d-36ded19ee3dd}
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Dossier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibcgjcbeckcdemelifnledhihpaighfk
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\Extensions\***@***
    Fichier Supprimé : C:\Users\MICHELE\AppData\Local\CRE\ibcgjcbeckcdemelifnledhihpaighfk.crx
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Windows\system32\roboot.exe
    Fichier Supprimé : C:\Users\MICHELE\AppData\Local\mysearchdial-speeddial.crx
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Bubble Dock.boostrap.log
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\invalidprefs.js
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\searchplugins\bingp.xml
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\searchplugins\BrowserDefender.xml
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\user.js
    Fichier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
    Fichier Supprimé : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : Rocket Updater

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ibcgjcbeckcdemelifnledhihpaighfk
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibcgjcbeckcdemelifnledhihpaighfk
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [TBHostSupport]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatebomlabio_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updatebomlabio_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKLM\SOFTWARE\5f55dd88b73cbd47
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3311268
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1CCCE0D-AE21-42A2-BE58-8E6109410995}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{26B19FA4-E8A1-4A1B-A163-1A1E46F830DD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\distromatic
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\RightSurf
    Clé Supprimée : HKCU\Software\Rocket Browser
    Clé Supprimée : HKCU\Software\RocketUpdater
    Clé Supprimée : HKCU\Software\SaveSenseLive
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\visualbee
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsContainer
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\SOFTWARE\aartemisSoftware
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Driver-Soft
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\RightSurf
    Clé Supprimée : HKLM\SOFTWARE\SaveSenseLive
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\systweak
    Clé Supprimée : HKLM\SOFTWARE\Trymedia Systems
    Clé Supprimée : HKLM\SOFTWARE\Tuto4PC
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\VBMZ
    Clé Supprimée : HKLM\SOFTWARE\visualbee
    Clé Supprimée : HKLM\SOFTWARE\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Wajam
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17239

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Mozilla Firefox v

    [ Fichier : C:\Users\MICHELE\AppData\Roaming\Mozilla\Firefox\Profiles\6h2y6x6r.default\prefs.js ]

    Ligne Supprimée : user_pref("CT3240727.1000082.isPlayDisplay", "true");
    Ligne Supprimée : user_pref("CT3240727.1000082.muteState", "on");
    Ligne Supprimée : user_pref("CT3240727.1000082.shrinkState", "expanded");
    Ligne Supprimée : user_pref("CT3240727.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock - Rock\",\"url\":\"hxxp://www.feedlive.net/california.asx\"}");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_TMP_city", "NANTERRE");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_TMP_country", "FR");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_country", "FRANCE");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_locId", "FRXX0202");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_location", "Nanterre, France");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_region", "FR");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_temp_dis", "c");
    Ligne Supprimée : user_pref("CT3240727.1000234.TWC_wind_dis", "kmh");
    Ligne Supprimée : user_pref("CT3240727.1000234.weatherData", "{\"icon\":\"31.png\",\"temperature\":\"23°C\",\"temperatureClear\":\"23°C\",\"highTemperature\":\"23°C\",\"lowTemperature\":\"16°C\",\"feelsLike\":\"23°C\",[...]
    Ligne Supprimée : user_pref("CT3240727.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.FF19Solved", "true");
    Ligne Supprimée : user_pref("CT3240727.Facebook_Mode.enc", "Mg==");
    Ligne Supprimée : user_pref("CT3240727.Facebook_User_Locale.enc", "ZnI=");
    Ligne Supprimée : user_pref("CT3240727.FirstTime", "true");
    Ligne Supprimée : user_pref("CT3240727.FirstTimeFF3", "true");
    Ligne Supprimée : user_pref("CT3240727.PG_ENABLE", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT3240727.PG_ENABLE.enc", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT3240727.SF_JUST_INSTALLED.enc", "RkFMU0U=");
    Ligne Supprimée : user_pref("CT3240727.SF_STATUS.enc", "RU5BQkxFRA==");
    Ligne Supprimée : user_pref("CT3240727.SF_USER_ID.enc", "Y2lkXzI1NDIwMTM5NDE1MTk3NzA2NQ==");
    Ligne Supprimée : user_pref("CT3240727.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3240727&SearchSource=2&CUI=UN35272746074251154&UM=2&q=");
    Ligne Supprimée : user_pref("CT3240727.UserID", "UN35272746074251154");
    Ligne Supprimée : user_pref("CT3240727.addressBarTakeOverEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT3240727.amazonNew_All.enc", "MzcyMjE2MSwzNzc1NzUxLDM3NzI1MDEsMjAxMzA0NjB5ZzZ0WmU2UW9hTVI1RnpJS3ovVXcsMzc3MTY3MSwzNzcyNDcxLDM3NTU0NjEsMzc3MjUyMSwzNzcxNTIxLDM3NzI1MzEsMzc3MjU3MSwzNzcyNTQxLD[...]
    Ligne Supprimée : user_pref("CT3240727.appButtonDisablenull.enc", "MA==");
    Ligne Supprimée : user_pref("CT3240727.autoDisableScopes", -1);
    Ligne Supprimée : user_pref("CT3240727.browser.search.defaultthis.engineName", "true");
    Ligne Supprimée : user_pref("CT3240727.cbfirsttime.enc", "U3VuIEp1bCAwNyAyMDEzIDE1OjExOjMxIEdNVCswMjAw");
    Ligne Supprimée : user_pref("CT3240727.countryCode", "FR");
    Ligne Supprimée : user_pref("CT3240727.defaultSearch", "true");
    Ligne Supprimée : user_pref("CT3240727.embeddedsData", "[{\"appId\":\"10000002\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"instantAlert\":[...]
    Ligne Supprimée : user_pref("CT3240727.enableAlerts", "always");
    Ligne Supprimée : user_pref("CT3240727.enableFix404ByUser", "FALSE");
    Ligne Supprimée : user_pref("CT3240727.enableSearchFromAddressBar", "true");
    Ligne Supprimée : user_pref("CT3240727.firstTimeDialogOpened", "true");
    Ligne Supprimée : user_pref("CT3240727.fixPageNotFoundError", "true");
    Ligne Supprimée : user_pref("CT3240727.fixPageNotFoundErrorByUser", "true");
    Ligne Supprimée : user_pref("CT3240727.fixPageNotFoundErrorInHidden", "true");
    Ligne Supprimée : user_pref("CT3240727.fixUrls", true);
    Ligne Supprimée : user_pref("CT3240727.fullUserID", "UN35272746074251154.UP.20130707150529");
    Ligne Supprimée : user_pref("CT3240727.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj0xLGNsb3NlYnV0dG9uPTEsc2F2ZXJlc2l6ZWRzaXplPTAsb3BlbnBvc2l0aW9uPWFsaWd[...]
    Ligne Supprimée : user_pref("CT3240727.hxxp___pinterest_aot_im.isEnabled.enc", "WQ==");
    Ligne Supprimée : user_pref("CT3240727.hxxp___twitter_conduitapps_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj15ZXMsY2xvc2VidXR0b249MSxzYXZlcmVzaXplZHNpemU9MCxvcGVucG9zaXRpb249YWxp[...]
    Ligne Supprimée : user_pref("CT3240727.installDate", "27/2/2013 18:57:47");
    Ligne Supprimée : user_pref("CT3240727.installId", "conduitinstaller.exe");
    Ligne Supprimée : user_pref("CT3240727.installType", "conduitnsisintegration");
    Ligne Supprimée : user_pref("CT3240727.isCheckedStartAsHidden", true);
    Ligne Supprimée : user_pref("CT3240727.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.isFirstTimeToolbarLoading", "false");
    Ligne Supprimée : user_pref("CT3240727.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT3240727.keyword", "true");
    Ligne Supprimée : user_pref("CT3240727.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3240727&octid=CT3240727&SearchSource=15&CUI=UN35272746074251154&SSPV=&Lay=1&UM=1\"}");
    Ligne Supprimée : user_pref("CT3240727.lastVersion", "10.16.4.519");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appStateReportTime.enc", "MTM3MzIyOTM3NDE5MQ==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appState_CouponBuddy.enc", "b24=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appState_Easytobook.enc", "b24=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appState_Easytobook_targeted.enc", "b24=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appState_PriceGong.enc", "b24=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appState_WindowShopper.enc", "b24=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IlByaWNlR29uZyIsInVybCI6Imh0dHA6Ly9wcmljZWdvbmcuY29uZHVpdGFwcHMuY29tL01BTS92MS9odG1sX2NvbXAuaHRtbCIsIm9wdGlvbnNEaWFsb2ciOnsiZGlzcGxheU5h[...]
    Ligne Supprimée : user_pref("CT3240727.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkVhc3l0b2Jvb2tfdGFyZ2V0ZWQiLCJjcml0ZXJpYXMiOlt7ImNyaXRlcmlhSWQiOiJlMmM0YTZkOS1kYTI0LTQwZGQtOGRlNy1lYzliZDk5NTM4Y2EiLCJ[...]
    Ligne Supprimée : user_pref("CT3240727.mam_gk_currentVersion.enc", "MS44LjAuNA==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_first_time.enc", "MQ==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_lastLoginTime.enc", "MTM3MzIwMjM2Nzk2Mg==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRtYm94MiI6eyJUZXh0IjoiTGl2cmFpc29uXG5ncmF0dWl0ZSJ9LCJkbWJ1bGxldDEiOnsiVGV4dCI6IkVjb25vbWlzZXogZGUgbOKA[...]
    Ligne Supprimée : user_pref("CT3240727.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
    Ligne Supprimée : user_pref("CT3240727.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
    Ligne Supprimée : user_pref("CT3240727.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT3240727.mam_gk_userId.enc", "YWI5NTliNjItMWM0ZS00YjFjLTg5YjgtYzZkY2ViNzZjNDM2");
    Ligne Supprimée : user_pref("CT3240727.migrateAppsAndComponents", true);
    Ligne Supprimée : user_pref("CT3240727.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"Marche à suivre\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.datesnchats.com%2Ffr%3Fsid%3Da-50215-3052-235439-26364-0-73-0%26adid%3D94[...]
    Ligne Supprimée : user_pref("CT3240727.openThankYouPage", "false");
    Ligne Supprimée : user_pref("CT3240727.openUninstallPage", "true");
    Ligne Supprimée : user_pref("CT3240727.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282499&SearchSource=2&CUI=UN21429099775072204&UM=1&q=");
    Ligne Supprimée : user_pref("CT3240727.price-gong.isManagedApp", "true");
    Ligne Supprimée : user_pref("CT3240727.revertSettingsEnabled", "false");
    Ligne Supprimée : user_pref("CT3240727.sac-country-code.enc", "IkZSIg==");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-animation.enc", "eyJuYW1lIjoiMC43NSIsInZlcnNpb24iOjN9");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-hover_effect.enc", "eyJuYW1lIjoic2hvcnQiLCJ2ZXJzaW9uIjoyfQ==");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-image_analysis.enc", "eyJuYW1lIjoid2l0aG91dFN1YnRpdGxlIiwidmVyc2lvbiI6MX0=");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-peoplebar_call_to_action.enc", "eyJuYW1lIjoiMyIsInZlcnNpb24iOjR9");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-placement.enc", "eyJuYW1lIjoid3JlY2std2lkZSIsInZlcnNpb24iOjEyfQ==");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-play_icon.enc", "eyJuYW1lIjoibm8iLCJ2ZXJzaW9uIjoyfQ==");
    Ligne Supprimée : user_pref("CT3240727.sac-experiments-taboola_config.enc", "eyJuYW1lIjoiYWxsVHlwZXMiLCJ2ZXJzaW9uIjozfQ==");
    Ligne Supprimée : user_pref("CT3240727.sac-periodic-reports.enc", "eyJ5dHRfcGluZ18wIjpbMTM3MDQ2MzkyODY2OSwxNDQwMDAwMF19");
    Ligne Supprimée : user_pref("CT3240727.sac-user-id.enc", "IjM0MGFkYTVhLTEyMzYtNDM0Yy1iZjQ0LTUxMzkwMDhhN2Y5YiI=");
    Ligne Supprimée : user_pref("CT3240727.sac-yt-first-ping.enc", "MTM3MDQ2MzkyODY1MA==");
    Ligne Supprimée : user_pref("CT3240727.search.searchAppId", "10000002");
    Ligne Supprimée : user_pref("CT3240727.search.searchCount", "2");
    Ligne Supprimée : user_pref("CT3240727.searchFromAddressBarEnabledByUser", "true");
    Ligne Supprimée : user_pref("CT3240727.searchInNewTabEnabledByUser", "true");
    Ligne Supprimée : user_pref("CT3240727.searchInNewTabEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT3240727.searchSuggestEnabledByUser", "false");
    Ligne Supprimée : user_pref("CT3240727.searchUserMode", "1");
    Ligne Supprimée : user_pref("CT3240727.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3240727\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://findr.OurToolbar.com//xpi\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"findr\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_Configuration_lastUpdate", "1373401748238");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1372281401669");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_appsMetadata_lastUpdate", "1373052386325");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_clientErrorLog_lastUpdate", "1362159108048");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1372281401490");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_location_lastUpdate", "1373046100141");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_login_10.14.370.524_lastUpdate", "1364085403460");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_login_10.14.65.43_lastUpdate", "1363527803007");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_login_10.15.0.562_lastUpdate", "1366924773273");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_login_10.15.2.523_lastUpdate", "1370464016314");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_login_10.16.2.509_lastUpdate", "1373046101077");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1372281401420");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_searchAPI_lastUpdate", "1373046099514");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_serviceMap_lastUpdate", "1373046099330");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_setupAPI_lastUpdate", "1363527799693");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_toolbarContextMenu_lastUpdate", "1372281404384");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_toolbarSettings_lastUpdate", "1373052386420");
    Ligne Supprimée : user_pref("CT3240727.serviceLayer_services_translation_lastUpdate", "1373046098816");
    Ligne Supprimée : user_pref("CT3240727.settingsINI", true);
    Ligne Supprimée : user_pref("CT3240727.shouldFirstTimeDialog", "false");
    Ligne Supprimée : user_pref("CT3240727.showToolbarPermission", "false");
    Ligne Supprimée : user_pref("CT3240727.smartbar.CTID", "CT3240727");
    Ligne Supprimée : user_pref("CT3240727.smartbar.Uninstall", "0");
    Ligne Supprimée : user_pref("CT3240727.smartbar.homepage", true);
    Ligne Supprimée : user_pref("CT3240727.smartbar.toolbarName", "findr ");
    Ligne Supprimée : user_pref("CT3240727.startPage", "true");
    Ligne Supprimée : user_pref("CT3240727.toolbarBornServerTime", "27-2-2013");
    Ligne Supprimée : user_pref("CT3240727.toolbarCurrentServerTime", "5-7-2013");
    Ligne Supprimée : user_pref("CT3240727.toolbarLoginClientTime", "Tue Mar 19 2013 23:47:20 GMT+0100");
    Ligne Supprimée : user_pref("CT3240727.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT3240727.url_history0001.enc", "aHR0cDovL3d3dy5jdXN0b211c2IuY29tL3Byb2R1Y3RzLWZsYXNoZHJpdmUuaHRtbDo6OmNsaWNraGFuZGxlcjo6OjEzNjg3Mjc3NTQ1MzAsLCxodHRwOi8vd3d3LmN1c3RvbXVzYi5jb20vcHJvZHVjdHMt[...]
    Ligne Supprimée : user_pref("CT3240727.whitelist.enc", "W3sibmFtZSI6IlRpbWUiLCJkb21haW5fcmVneCI6IiguKlxcLik/dGltZS5jb20iLCJkb21haW5fY2xhc3MiOiJOZXdzIn0seyJuYW1lIjoiVGVjaENydW5jaCIsImRvbWFpbl9yZWd4IjoiKC4qXFwuKT90ZWNoY3[...]
    Ligne Supprimée : user_pref("CT3240727.whitelist_ts.enc", "MTM3MDQ2Mzk2MzQ2NA==");
    Ligne Supprimée : user_pref("CT3240727.wreck-country-code.enc", "IkZSIg==");
    Ligne Supprimée : user_pref("CT3240727.wreck-experiments-design.enc", "eyJuYW1lIjoibGlnaHQiLCJ2ZXJzaW9uIjo0fQ==");
    Ligne Supprimée : user_pref("CT3240727.wreck-experiments-feed.enc", "eyJuYW1lIjoid3JlY2tBbmRUYWJvb2xhIiwidmVyc2lvbiI6M30=");
    Ligne Supprimée : user_pref("CT3240727.wreck-experiments-hover_effect.enc", "eyJuYW1lIjoiaGFsZiIsInZlcnNpb24iOjF9");
    Ligne Supprimée : user_pref("CT3240727.wreck-experiments-trigger.enc", "eyJuYW1lIjoieDAuNSIsInZlcnNpb24iOjF9");
    Ligne Supprimée : user_pref("CT3240727.wreck-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwNDYzOTI0NTY1LDE0NDAwMDAwXX0=");
    Ligne Supprimée : user_pref("CT3240727.wreck-user-id.enc", "IjMzNzdiNWY3LWEzNzEtNDUzOS1iYTYzLTU2YTMxNmI3MmFmOSI=");
    Ligne Supprimée : user_pref("CT3240727_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1373578017481,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
    Ligne Supprimée : user_pref("CT3282499.1000082.isPlayDisplay", "true");
    Ligne Supprimée : user_pref("CT3282499.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_TMP_city", "PARIS");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_TMP_country", "FR");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_country", "FRANCE");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_locId", "FRXX0076");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_location", "Paris, France");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_region", "FR");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_temp_dis", "c");
    Ligne Supprimée : user_pref("CT3282499.1000234.TWC_wind_dis", "kmh");
    Ligne Supprimée : user_pref("CT3282499.1000234.weatherData", "{\"icon\":\"30.png\",\"temperature\":\"23°C\",\"temperatureClear\":\"23°C\",\"highTemperature\":\"23°C\",\"lowTemperature\":\"16°C\",\"feelsLike\":\"23°C\",[...]
    Ligne Supprimée : user_pref("CT3282499.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.FF19Solved", "true");
    Ligne Supprimée : user_pref("CT3282499.FirstTime", "true");
    Ligne Supprimée : user_pref("CT3282499.FirstTimeFF3", "true");
    Ligne Supprimée : user_pref("CT3282499.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282499&SearchSource=2&CUI=UN21429099775072204&UM=1&q=");
    Ligne Supprimée : user_pref("CT3282499.UserID", "UN21429099775072204");
    Ligne Supprimée : user_pref("CT3282499.XING_APP_MARKETPLACE_APP_LANG.enc", "ZW4=");
    Ligne Supprimée : user_pref("CT3282499.XING_APP_MARKETPLACE_GADGET_HEIGHT_NORMAL.enc", "NTY5");
    Ligne Supprimée : user_pref("CT3282499.XING_APP_MARKETPLACE_GADGET_HEIGHT_SHORT.enc", "NDE1");
    Ligne Supprimée : user_pref("CT3282499.XING_APP_MARKETPLACE_GADGET_WIDTH.enc", "MzUz");
    Ligne Supprimée : user_pref("CT3282499.addressBarTakeOverEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT3282499.autoDisableScopes", -1);
    Ligne Supprimée : user_pref("CT3282499.browser.search.defaultthis.engineName", "true");
    Ligne Supprimée : user_pref("CT3282499.defaultSearch", "true");
    Ligne Supprimée : user_pref("CT3282499.embeddedsData", "[{\"appId\":\"130038712496147125\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
    Ligne Supprimée : user_pref("CT3282499.enableAlerts", "true");
    Ligne Supprimée : user_pref("CT3282499.enableFix404ByUser", "TRUE");
    Ligne Supprimée : user_pref("CT3282499.enableSearchFromAddressBar", "true");
    Ligne Supprimée : user_pref("CT3282499.firstTimeDialogOpened", "true");
    Ligne Supprimée : user_pref("CT3282499.fixPageNotFoundError", "true");
    Ligne Supprimée : user_pref("CT3282499.fixPageNotFoundErrorByUser", "true");
    Ligne Supprimée : user_pref("CT3282499.fixPageNotFoundErrorInHidden", "true");
    Ligne Supprimée : user_pref("CT3282499.fixUrls", true);
    Ligne Supprimée : user_pref("CT3282499.installDate", "23/4/2013 14:23:34");
    Ligne Supprimée : user_pref("CT3282499.installId", "conduitinstaller.exe");
    Ligne Supprimée : user_pref("CT3282499.installSessionId", "-1");
    Ligne Supprimée : user_pref("CT3282499.installSp", "TRUE");
    Ligne Supprimée : user_pref("CT3282499.installType", "conduitnsisintegration");
    Ligne Supprimée : user_pref("CT3282499.installUsage", "2013-04-23T15:25:01.1199816+03:00");
    Ligne Supprimée : user_pref("CT3282499.installUsageEarly", "2013-04-23T15:24:56.7917458+03:00");
    Ligne Supprimée : user_pref("CT3282499.installerVersion", "1.4.1.3");
    Ligne Supprimée : user_pref("CT3282499.isCheckedStartAsHidden", true);
    Ligne Supprimée : user_pref("CT3282499.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.isFirstTimeToolbarLoading", "false");
    Ligne Supprimée : user_pref("CT3282499.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT3282499.keyword", "true");
    Ligne Supprimée : user_pref("CT3282499.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3282499&octid=CT3282499&SearchSource=15&CUI=UN21429099775072204&SSPV=EB_SSPV&Lay=1&UM=1[...]
    Ligne Supprimée : user_pref("CT3282499.lastVersion", "10.16.2.510");
    Ligne Supprimée : user_pref("CT3282499.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT3282499.migrateAppsAndComponents", true);
    Ligne Supprimée : user_pref("CT3282499.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://NCHFRToolbar.OurToolbar.com/\",\"EB_TO[...]
    Ligne Supprimée : user_pref("CT3282499.openThankYouPage", "false");
    Ligne Supprimée : user_pref("CT3282499.openUninstallPage", "true");
    Ligne Supprimée : user_pref("CT3282499.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282499&SearchSource=2&CUI=UN21429099775072204&UM=1&q=");
    Ligne Supprimée : user_pref("CT3282499.revertSettingsEnabled", "false");
    Ligne Supprimée : user_pref("CT3282499.search.searchAppId", "130038712496147125");
    Ligne Supprimée : user_pref("CT3282499.search.searchCount", "2");
    Ligne Supprimée : user_pref("CT3282499.searchFromAddressBarEnabledByUser", "true");
    Ligne Supprimée : user_pref("CT3282499.searchInNewTabEnabledByUser", "true");
    Ligne Supprimée : user_pref("CT3282499.searchInNewTabEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT3282499.searchRevert", "false");
    Ligne Supprimée : user_pref("CT3282499.searchUserMode", "1");
    Ligne Supprimée : user_pref("CT3282499.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3282499\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://NCHFRToolbar.OurToolbar.com//xpi\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"NCH_FR\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1373046098751");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_appsMetadata_lastUpdate", "1373052386601");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1373046098166");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_installUsage_ToolbarInstallEarly_lastUpdate", "1366719899447");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_installUsage_ToolbarInstall_lastUpdate", "1366719905255");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_location_lastUpdate", "1373046102970");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_login_10.15.2.23_lastUpdate", "1366924774318");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_login_10.15.2.523_lastUpdate", "1370464023544");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_login_10.16.2.510_lastUpdate", "1373046098311");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1373046097132");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_searchAPI_lastUpdate", "1373046103111");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_serviceMap_lastUpdate", "1373046100242");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_toolbarContextMenu_lastUpdate", "1373046097966");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_toolbarSettings_lastUpdate", "1373052386598");
    Ligne Supprimée : user_pref("CT3282499.serviceLayer_services_translation_lastUpdate", "1373046098930");
    Ligne Supprimée : user_pref("CT3282499.settingsINI", true);
    Ligne Supprimée : user_pref("CT3282499.shouldFirstTimeDialog", "false");
    Ligne Supprimée : user_pref("CT3282499.showToolbarPermission", "false");
    Ligne Supprimée : user_pref("CT3282499.smartbar.CTID", "CT3282499");
    Ligne Supprimée : user_pref("CT3282499.smartbar.Uninstall", "0");
    Ligne Supprimée : user_pref("CT3282499.smartbar.homepage", "true");
    Ligne Supprimée : user_pref("CT3282499.smartbar.toolbarName", "NCH_FR ");
    Ligne Supprimée : user_pref("CT3282499.startPage", "true");
    Ligne Supprimée : user_pref("CT3282499.toolbarBornServerTime", "23-4-2013");
    Ligne Supprimée : user_pref("CT3282499.toolbarCurrentServerTime", "5-7-2013");
    Ligne Supprimée : user_pref("CT3282499.toolbarLoginClientTime", "Tue Apr 23 2013 14:25:05 GMT+0200");
    Ligne Supprimée : user_pref("CT3282499.twitter_v1.8.0_twitter_app_open_t_f.enc", "ZmFsc2U=");
    Ligne Supprimée : user_pref("CT3282499.versionFromInstaller", "10.15.2.23");
    Ligne Supprimée : user_pref("CT3282499_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1373042872628,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
    Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3282499&octid=CT3282499&SearchSource=61&CUI=UN21429099775072204&UM=1&UP=SPBDFDFC49-4CC9-43E1-BC45-A55A08B25FBB");
    Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "NCH_FR Customized Web Search");
    Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282499&SearchSource=2&CUI=UN21429099775072204&UM=1&q=");
    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3240727&SearchSource=2&CUI=UN35272746074251154&UM=&q=");
    Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3282499");
    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "NCH_FR Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3282499&CUI=UN21429099775072204&UM=1&SearchSource=3&q={searchTerms}");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.bbDpng", "7");
    Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "B162EB872AA4B05904C376B48E9E0378");
    Ligne Supprimée : user_pref("extensions.delta.id", "4c3a30a6000000000000001e4c817fa9");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15893");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.21.515:00:28");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.515:00:28");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119556&tt=070713_91114&tsp=4936");
    Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.wajam.affiliate_id", "1401");
    Ligne Supprimée : user_pref("extensions.wajam.firstrun", "false");
    Ligne Supprimée : user_pref("extensions.wajam.log_send_info", "false");
    Ligne Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"supported_sites\":{\"google\":{\"patterns\":[\"^hxxp\\\\:\\/\\/www\\\\.google\\\\..{2,3}(|\\\\\\/ig|\\\\\\/firefox)\",\"[...]
    Ligne Supprimée : user_pref("extensions.wajam.no_trace", "false");
    Ligne Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
    Ligne Supprimée : user_pref("extensions.wajam.trace_log", "1373202328478 - processInstallationUpgrade - version set to : 1.26\n1373202328479 - processBrowserLoad - Bad mappingListJsonString: null\n1373202330412 - onFla[...]
    Ligne Supprimée : user_pref("extensions.wajam.unique_id", "8BE3D5B7FF292C4F09D343B260CD3F93");
    Ligne Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
    Ligne Supprimée : user_pref("extensions.wajam.version", "1.26");
    Ligne Supprimée : user_pref("smartBar.searchInNewTabOwner", "CT3240727");
    Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3240727");
    Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3240727&octid=CT3240727&SearchSource=61&CUI=UN35272746074251154&UM=2&UP=SPBDFDFC49-4CC9-43E1-BC45-A55A08B25FBB,hxxp://searc[...]
    Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3240727&SearchSource=2&CUI=UN35272746074251154&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...]
    Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3282499");
    Ligne Supprimée : user_pref("smartbar.machineId", "U1OGF03YVQYUM7C4DBKMLFPEJMACGJBKJEH4XEFTXL73+NYKH7/73S0MYYF22TLFY0I/KQFLVXRUZP+YAZQ5GG");
    Ligne Supprimée : user_pref("smartbar.originalHomepage", "about:home");
    Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3240727&SearchSource=2&CUI=UN35272746074251154&UM=&q=");
    Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Yahoo");
    Ligne Supprimée : user_pref("CT3240727.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT3282499.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

    -\\ Google Chrome v36.0.1985.143

    [ Fichier : C:\Users\MICHELE\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Extension] : bpegkgagfojjbcpkihigfmkojdmmimdf
    Supprimée [Extension] : ehgldbbpchgpcfagfpfjgoomddhccfgh
    Supprimée [Extension] : ibcgjcbeckcdemelifnledhihpaighfk
    Supprimée [Extension] : jbolfgndggfhhpbnkgnpjkfhinclbigj
    Supprimée [Extension] : pflphaooapbgpeakohlggbpidpppgdff

    *************************

    AdwCleaner[R0].txt - [51114 octets] - [28/08/2014 10:03:10]
    AdwCleaner[R1].txt - [51175 octets] - [28/08/2014 10:11:14]
    AdwCleaner[S0].txt - [50629 octets] - [28/08/2014 10:12:26]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [50690 octets] ##########

    Pour Malware dois-je supprimer les virus en quarantaine ? Par contre j'ai coché en français mais la version est anglaise.

    Désolée du retard, merci à l'avance
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Faut aller dans paramètres (settings) puis language tu choisis français.

    oui tu peux supprimer les éléments en 40aine.

    n'oublie pas de me joindre le rapport.
    0
    1. Massana20 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      Re bonjour, désolée, les enfants repas sieste, merci

      Voici le rapport j'espère que je ne me suis point trompée

      Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'examen: 28/08/2014
      Heure de l'examen: 13:30:49
      Fichier journal: JOURNAL HISTORIQUE D EXAMEN MALWARE MBAM-LOG.txt
      Administrateur: Oui

      Version: 2.00.2.1012
      Base de données Malveillants: v2014.08.28.01
      Base de données Rootkits: v2014.08.21.01
      Licence: Essai
      Protection contre les malveillants: Activé(e)
      Protection contre les sites Web malveillants: Activé(e)
      Self-protection: Désactivé(e)

      Système d'exploitation: Windows 7 Service Pack 1
      Processeur: x86
      Système de fichiers: NTFS
      Utilisateur: MICHELE

      Type d'examen: Examen "Menaces"
      Résultat: Terminé
      Objets analysés: 268018
      Temps écoulé: 10 min, 41 sec

      Mémoire: Activé(e)
      Démarrage: Activé(e)
      Système de fichiers: Activé(e)
      Archives: Activé(e)
      Rootkits: Désactivé(e)
      Heuristics: Activé(e)
      PUP: Activé(e)
      PUM: Activé(e)

      Processus: 0
      (No malicious items detected)

      Modules: 0
      (No malicious items detected)

      Clés du Registre: 0
      (No malicious items detected)

      Valeurs du Registre: 0
      (No malicious items detected)

      Données du Registre: 0
      (No malicious items detected)

      Dossiers: 0
      (No malicious items detected)

      Fichiers: 0
      (No malicious items detected)

      Secteurs physiques: 0
      (No malicious items detected)


      (end)

      Merci, à vous
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello, de retour

    Comment se porte le pc ? encore des détections ?
    0
    1. massana20
       
      Merci

      Tout semble ok à présent.et Y a t'il un logiciel pour vérifier ? Par contre j'ai une nouvelle fenetre qui s'affiche que je n'avEais pas auparavant voici :

      microsoft spell checking facilitly (voulez vous autoriser ?)

      et sois disant l'editeur : microsoft windlow

      Est ce que vous connaisser ?

      Merci
      0
    2. Massana20 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      Merci

      Tout semble ok à présent.et Y a t'il un logiciel pour vérifier ? Par contre j'ai une nouvelle fenetre qui s'affiche que je n'avEais pas auparavant voici :

      microsoft spell checking facilitly (voulez vous autoriser ?)

      et sois disant l'editeur : microsoft windlow

      Est ce que vous connaisser ?

      2ème envoi, ma clé usb est à nouveau OK; mes fichiers s'affliche à nouve Merci
      0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Non je ne connais pas.
    Il n'y a pas de logiciel miracle qui pourrait contrôler que tout soit OK => s'il existait, je n'aurais plus de raison d'être sur ce forum ;)

    Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    ~~

    Fais des scans réguliers avec Malwarebytes, il est efficace.

    ~~

    Sécurise ton PC !

    Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

    ~~

    Attention à ce que tu installes à l'avenir :
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

    Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    Passe le mot à tes amis !

    ~~

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
    0
  8. emile6363 Messages postés 2 Statut Membre
     
    Bonjour, je viens de tomber sur ce post intéressant puisque je suis infester de la même chose jenxcus.gen.

    Il est présent sur mes dossiers dans mes disques amovibles. cependant si je met en quarantaine ces fichiers, je n'aurais plus accès à ce qui ce trouve à l'intérieur des dossiers (une multitudes de dossiers comprenant des photographies.)

    Comment faire ?
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    USBFix se charge de récupérer les dossiers et fichiers non infestés et de virer les malwares :)
    0
  10. emile6363 Messages postés 2 Statut Membre
     
    bonsoir, merci de votre réponse, ce qui veux dire que lorsque que mon antivirus (avira dans mon cas) me propose de mettre en quarantaine ces fichiers, cela ne fera pas disparaître l'accès à mes images qui se trouve à l'intérieurs ?

    mise à jour aprés essai : je viens de un essai avec avira, la mise en quarantaine supprime mon dossiers et n'est donc plus accès au fichier à la l'intérieur donc fichiers perdu...
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ne le fait pas avec Avira mais USBFix.
    0