Sweet page et accès internet

Résolu
sylvie -  
 sylvie -
Bonjour,

j'ai été victime comme beaucoup de l'invasion sweet page: j'ai un portable hp de 2008 avec vista, je navigue avec chrome mais j'ai également internet explorer et mozilla d'installés sur mon bureau, tout à commencé avec chrome, je n'arrivais plus à accéder à internet, puis ensuite avec ie et finalement c'est sur mozilla que sweet page s'est incrusté... alors j'ai supprimé tous les programmes installés sur mon ordi depuis le jour où chrome a commencé à beuguer... j'ai recherché des fichiers commençant par sweet dans mon panneau de configuration il n'y en a pas, puis j'ai carrément viré chrome... ensuite en furetant sur les forums j'ai réussi à remettre les bonnes pages d'accueil sur les 2 navigateurs mais le problème c'est que dès que je veux aller sur un site, ça me marque: la connection a été réinitialisée et impossible d'accéder à internet, je désespère... n'étant pas une as de l'informatique je suis un peu perdue!
pouvez-vous m'aider : )

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
  2. sylvie
     
    bonjour et merci pour ta réponse, je vais essayer dès cet après midi seulement ne pouvant accèder à aucun site web je doute de pouvoir télécharger quoi que ce soit...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Transfère par clef USB.
      0
    2. sylvie
       
      ahah! bon je vais voir si j'en ai une sur moi... merci!
      0
  3. sylvie
     
    bonjour! me revoilà, ci joint le rapport d'ADW cleaner, par la suite j'ai aussi mis un petit coup de roguekiller mais toujorus pas d'accès à l'internet "configuration réinitialisée" grrrrrr

    # AdwCleaner v3.311 - Rapport créé le 04/11/2014 à 13:28:15
    # Mis à jour le 30/09/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : sylviegoulven - PC-DE-SYLVIEGOU
    # Exécuté depuis : F:\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : UniversalUpdater
    [#] Service Supprimé : Update loffinam

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\2308189059
    Dossier Supprimé : C:\ProgramData\Viewpoint
    Dossier Supprimé : C:\ProgramData\Winamp Toolbar
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\registry mechanic
    Dossier Supprimé : C:\Program Files\Ask.com
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\ConduitEngine
    Dossier Supprimé : C:\Program Files\globalUpdate
    Dossier Supprimé : C:\Program Files\PlayMP3z
    Dossier Supprimé : C:\Program Files\predm
    Dossier Supprimé : C:\Program Files\registry mechanic
    Dossier Supprimé : C:\Program Files\Save
    Dossier Supprimé : C:\Program Files\SupTab
    Dossier Supprimé : C:\Program Files\Viewpoint
    Dossier Supprimé : C:\Program Files\Winamp Toolbar
    Dossier Supprimé : C:\Program Files\SFT_France
    Dossier Supprimé : C:\Users\SYLVIE~1\AppData\Local\Temp\AskSearch
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\globalUpdate
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Winamp Toolbar
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\LocalLow\DataMngr
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\LocalLow\SFT_France
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\AnyProtectEx
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\FirefoxToolbar
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Save
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\Conduit
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\ConduitCommon
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\Smartbar
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\ValueApps
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\CT1060933
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\CT3031774
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Software
    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\Extensions\***@***
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\Extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\Extensions\{4d51f677-2a0b-43e2-b444-a2b384d24b91}
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\fpmeembnagmagppkgghhfjfdfajdfcah
    Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
    Fichier Supprimé : C:\Users\sylviegoulven\Desktop\Continue Live Installation.lnk
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\default-search.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\sweet-page.xml
    Fichier Supprimé : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : APSnotifierPP1
    Tâche Supprimée : APSnotifierPP2
    Tâche Supprimée : APSnotifierPP3
    Tâche Supprimée : LaunchSignup

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion [adv_i]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\S
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
    Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion [adv_i]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
    Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3031774
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{418D86BE-7386-4F1A-83E0-53604ADBDA74}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4D51F677-2A0B-43E2-B444-A2B384D24B91}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{486A70D5-226C-4D37-9FFA-7FF25866E03A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D51F677-2A0B-43E2-B444-A2B384D24B91}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D51F677-2A0B-43E2-B444-A2B384D24B91}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D51F677-2A0B-43E2-B444-A2B384D24B91}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{486A70D5-226C-4D37-9FFA-7FF25866E03A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1B77D2C2-D95A-4BAC-A29D-92CF7CA7ACF4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1E03A311-5A2E-4C8A-A46E-E3ADAB5EBC7B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2A91AF90-3C03-4F37-81F2-880653AA3ADF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{230C22EE-865B-4F83-92C2-08CF69DA6578}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2503}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CF6E4B1C-DBDE-457E-9CEF-AB8ECAC8A5E8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4DC8-84D1-F5D7BAF2DB0C}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{4D51F677-2A0B-43E2-B444-A2B384D24B91}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{4D51F677-2A0B-43E2-B444-A2B384D24B91}]
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AnyProtect
    Clé Supprimée : HKCU\Software\Ask&Record
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\GlobalUpdate
    Clé Supprimée : HKCU\Software\Linkey
    Clé Supprimée : HKCU\Software\MediaHoldings
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\PlayMP3
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\WhenUSave
    Clé Supprimée : HKCU\Software\Winamp Toolbar
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\HavingFunOnline
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SFT_France
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
    Clé Supprimée : HKLM\SOFTWARE\MetaStream
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
    Clé Supprimée : HKLM\SOFTWARE\SmdmF
    Clé Supprimée : HKLM\SOFTWARE\SupDp
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Viewpoint
    Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
    Clé Supprimée : HKLM\SOFTWARE\Winamp Toolbar
    Clé Supprimée : HKLM\SOFTWARE\SFT_France
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SFT_France Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PlayMP3
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Winamp Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SFT_France Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16584

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Mozilla Firefox v33.0.2 (x86 fr)

    [ Fichier : C:\Users\sylviegoulven\AppData\Roaming\Mozilla\Firefox\Profiles\1dz6c0m4.default\prefs.js ]

    Ligne Supprimée : user_pref("CT1060933..clientLogIsEnabled", false);
    Ligne Supprimée : user_pref("CT1060933..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Ligne Supprimée : user_pref("CT1060933..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Ligne Supprimée : user_pref("CT1060933./9b*68f17dh6fm9;.from_oldbar.enc", "bm1vbW5scm5ydXt2cnY=");
    Ligne Supprimée : user_pref("CT1060933./9b*68f17dh6fm<9j;l.from_oldbar.enc", "JH4tLyJqdHN1c3RyeHR4eyJ8eHwoM09NS1NGOSJhYEE=");
    Ligne Supprimée : user_pref("CT1060933./9b*68fcf4h><e:o:>e.from_oldbar.enc", "AA==");
    Ligne Supprimée : user_pref("CT1060933./9b+7e+x305.from_oldbar.enc", "JH4nQTM0NjN5RTo9KnIseXp+ejEoMztHSVNGLVhNUD0mPy0uMTVEO0ZOT1tWXmlbQm1iZVI7VEJDRklZUFtjfXN7blUhdXhlTmdVVllbbGNudnwmKzB7aTUqLXlie2lqbW4hdyMrNzt0NHxIPSBF[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e,x305.from_oldbar.enc", "JH4oQS8/Pjd5RTo9KnIseXt4fTEoMzxHSEAsV0xPPCU+LC4rL0M6RU5ZUFtXZ2pmQm1iRV5pVD1WREZDRltSXWZxbCFua1h9c2dQaVdZVlhuZXB5MycyfWo2Ky56Y3xqbGlqIngkLUY6PkVGSUxA[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e-x305.from_oldbar.enc", "JH4pNjA8NjZ5RTo9KnIseXogezEoMz1GK1VKTUtHSVlNM1NdT0MsRTM0OTRKQUxWW15sZW5wbHFkc21NeG1wXUZfTU5TTWRbZnBVKHwgfXl7MC4kIjAjaTUqLW06K3xlfmxtcmskeiYwRDhGOEw7[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e/x305.from_oldbar.enc", "JH4rQTU2MnhEOTwpcSt4fHt3MCcyPkxDQ1NOLVhbPCU+LDAuNEM6RVFYYmleZ1pBbGFkUTpTQUVDSFhPWmZte3xxdHJucCF0dFsne35rVG1bX11hcml0IS8nJiY7MXE6KD46QjY+QTR7QDxIeyBN[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e06cg5el8:.from_oldbar.enc", "bm1rbHBvdXF0cw==");
    Ligne Supprimée : user_pref("CT1060933./9b+7e06cg5el;8i:k.from_oldbar.enc", "JH4tLyJqdHNxcHZyenp3fSQvS0lHT0I1fV04Ki5IRUo+NUBdNlBNUkY9SGI+WFVaTkVQaEZgXWJWTVhvTmhlal5VYHVWcG1yZl1oe154dXpuZXAjZiF9I3ZteCpuKSYrfnUhMXYxLjMnf[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e0x305.from_oldbar.enc", "JH4sQDpAd0M4OyhwKnd8dX0vJjE+QSlVR0hNUVpOWlkyXVJVQitEMjcwN0lAS1heaF5wbm5mdGJuaWtNeG1wXUZfTVJLUWRbZnMje3csKiovJWQwJSh0XXZkaWJne3J9KzZ0OjYyPUBANXxIPUAt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e1x305.from_oldbar.enc", "JH4tQTE9QDJ5RTo9KnIsend5fjEoM0FHPkVHRUgvWk9SPyhBMC0vM0Y9SFZiZWhca2dfbXBgSHNoa1hBWklGSEtfVmFvfCF9dHR6eCdfKyAjb1hxYF1fYXZteCc3OjYwMio9QXZCNzonbyl3dHZ3[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e2x305.from_oldbar.enc", "JH4uNUIxPT05OntHPD8sdC55IH0yKTRDVlVORy5ZTlEyXk9BKkM1NzIxSD9KWWVfX2JsW3FzaXVpdXRNeG1wUX5rYEliUlBUUWdeaXgoLXx8Yy8kJ3NcdWRmZmh6cXwsO0AwQDx0eDQ9MHxIPUAt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e3x305.from_oldbar.enc", "JH4vQT87NjM/R0Y/fUk+QS52MH4iJCE1LDdHS1lXS0pIWFhOXjdiVzpTXkkySzo9PztQR1JibGJddXhtdmp8UXxxdGFKY1JVV1JoX2p6LSYsLCR+LzIuaTUqLXlie2ptb2khdyMzQUEzN0hHRz0/[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e4x305.from_oldbar.enc", "JH4wLEB2Qjc6J28pd3t0di4lMEE+T0lKUitVVTojPCsvKClBOENUUV5dVmFfVmhcQm1iZVI7VENGSUpZUFtsaXp+IXAjcHZZJXl8XSp6bFVuXWBjY3NqdSckMTgxNzI2KHM/NDd3RTInbyl3en18[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e5x305.from_oldbar.enc", "JH4xNkIrd0M4OyhwKnl1encvJjFDSz1JVkpQWS5ZTjFKVUApQjIuMy9HPklbXVlaal5YcHJiZ0l0aWxZQltLR0tRYFdidHwkc3N3JiAkICpiLiMmclt0ZGBkaXlwey42PS4uNDR3Qzh6ND8qcix7[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e6x305.from_oldbar.enc", "JH4yLD4yMjI4RT58SD1ALXUvfnskJDQrNklTVFJZWFpaUFJONmFWWUYvSDg1PTxNRE9ibG1rcnFqd2FNeG1wXUZfT0xUUWRbZnl7Jnh4KX4vKS0yMGczKCt3YHlpZm5qfnUhNDZAQ0Y8PXxIPUAt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e7x305.from_oldbar.enc", "JH4zPSw/Pj95RTo9KnIse3p5ejEoM0dRP0RVWUJMWjFcUVRBKkMzMjA3SD9KXmhWW1lwYG5sZmFkc0x3bG9cRV5OTUtRY1pleSR6KSN4emEtIiVxWnNjYmBleG96Ly8rODg0PEIwMjQ5QzY0SztJ[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e8x305.from_oldbar.enc", "JH40PT87NTc7PzZ8R0csdC5+eCMyKTRJVlVARy5ZTlE+J0AwMjUzRTxHXFVYY2plbmJebGFrcGhzS3ZrbltEXU1PUk9iWWR5J3ZyKnkoYCwhJHBZcmJkZ2J3bnkvNCs8MXM/NHYwOyZuKHd5fHYt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e9x305.from_oldbar.enc", "JH41Myw/MnhEOTwpcSt7dXl5MCcySExPT0RQTEdUWFxQSDRfVFdELUY3MTU0S0JNY2tdX19zaWtKdWptWkNcTUdLSWFYY3kib3QlKCR5YCwhJHBZcmNdYGh3bnkwOjorKi50QDU4JW0nd3F0eywj[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e:x305.from_oldbar.enc", "JH42Mzs4MnhEOTwpcSt7dnl6MCcySUhVRUQsV0xPPCU+LyotLUM6RVxnVVteP2pfYk84UUI9QD9WTVhvemh4bHFxVCB0d2RNZldSVVNrYm0lfi16ZjInKnZfeGlkZm59dCA3QjIyMkZENXxHRyx0[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e;x305.from_oldbar.enc", "JH43PzM/NzhCL3tHPD8sdC5+enoiMyo1TUYsV0xPPCU+LysrMUM6RV1jVldcXFpBbGFkUTpTREBARVhPWnJzcXp4bSJWInZ5Zk9oWVVVWW1kbygkLCcqMiEwJ205LjF9ZiBwbGxuJXsnPzpIfklJ[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e<x305.from_oldbar.enc", "JH44NDAwRC9GNkQ3fUk+QS52MCF9JCY1LDdQTEdXUUtPRzRfVFdELUY3NDo6S0JNZl5wW2RlcWNKdWptWkNcTUpQT2FYY3xxeSB1JiFfKyAjb1hxYl9lYnZteDIuMCUsODIydUE2OSZuKHh1e3ct[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e=x305.from_oldbar.enc", "JH45MzY/QUE3OTV8SD1ALXUvIH4gIjQrNlBUWVdMVU9RWzRfVFdELUY3Njc4S0JNZ2twbmBvYWZrY2ZNeG1wXUZfUE9QUGRbZiElfHlzemEtIiVxWnNkY2RjeG96NT0yM0A/Oz8zeEQ5PClxK3t6[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e>x305.from_oldbar.enc", "JH46QTY/MjI4OHtHPD8sdC5+ICF8Myo1UE9TRkgvWk9SPyhBMjM0L0Y9SGNcXWZiakNuY2ZTPFVGR0hCWlFcd3B3cyAjcSFZJXl8aVJrXF1dYXBnci4hLiQ4KDg3Lyo6LnM/NDckbCZ2d3d6KyIt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7e?x305.from_oldbar.enc", "JH47LS8vM0E0QDo6fUlMLXUvICMgfjQrNlJQTFJJVVJWUlw1YFVYRS5HODs4NkxDTmpwb19lY11zb2d1eGhMZXBrVCB0d2RNZldaV1RrYm0qIisvJS5oNCkseGF6a25rZyB2Ij5EQkEzNkE8PiBL[...]
    Ligne Supprimée : user_pref("CT1060933./***@***", "JH48QEIrd0M4OyhwKnt2fngvJjFOUlQ9KlVKLUZRPCU+MCszLEM6RWJnVlFiWWVfX0NuY0ZfalU+V0lETERcU157IXR8eCF0WiZ6fWpTbF5ZYGJxaHMxNCkmJm05LjF9ZiBxbHN0JXsnRDY5PT9F[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7eax305.from_oldbar.enc", "JH49PTc4d0M4OyhwKnt6dX4vJjFPS1JLREVJS0lIVFBYWVJTX1E4Y1hbSDFKPDs2PU9GUW9rbm1jd21odmZQe3BzYEliVFNOVGdeaSgsdCsrMCZlMSYpdV53aWhjaHxzfj0wLj0yMjg2RHxIPUAt[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7ebe3g=;d9n9=d.from_oldbar.enc", "NywtMml1di46PHs6OUNKSUhBQ0smUUZJKWVQRlZJZXFzTTNLVw==");
    Ligne Supprimée : user_pref("CT1060933./9b+7ecx305.from_oldbar.enc", "JH4/PTAwQzEuekY7PitzLXsgfjEoM1NRVlVRV1pPWExeM15TVkMsRTQ4NklAS2tZVmxoa0ZxZmlWP1hHS0hcU15+bGlWInZ5Zk9oV1tXbGNuLzEhJjAjNio1LCw6MTlxPTI1ImokcnZxKH4qSkE/[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7edx305.from_oldbar.enc", "JH5ANUIqNjh5RTo9KnIsfSAvJjFSR1Q8SEosV0wvSFM+J0AyM0M6RWZbaFBcXkBrbk84UUNDVEtWd2x5YW1vUXxxVHhzY0xlV1ZoX2osIS51IiRlLiN0XXZoZnlwez06LjIyNDExRTtDe0c8Pyx0[...]
    Ligne Supprimée : user_pref("CT1060933./9b+7etx305.from_oldbar.enc", "JH5uLy47MjNCNXtEOStzLXp7e3wyKTQjUkxUV0dKTlBWXUphUV9dV1JVZD1oXWBNNk89Pj49VEtWRUhqc21pb1J9cnViS2RSU1NRaWBrWnt7dyYueWczKCt3YHlnaGdvfnUhcm01Pjg0OnxIPUAt[...]
    Ligne Supprimée : user_pref("CT1060933./9b-0?3g>d.from_oldbar.enc", "Oz1uPj0/bkV6R3lzRyBJSE17JVAhIHwqIlMjI1UrWS5bXl4s");
    Ligne Supprimée : user_pref("CT1060933./9b-0?3g@6:5;.from_oldbar.enc", "AA==");
    Ligne Supprimée : user_pref("CT1060933./9b-0?3gfa7ef.from_oldbar.enc", "Ky4sPQ==");
    Ligne Supprimée : user_pref("CT1060933./9b-3=3eccja=f>.from_oldbar.enc", "JH4zPSxFL0E1J28pKiEsOT1EMHgyMyo1REhYTDojLjM+WGBPZFZgT2hSZFhYY15gTjdrcWdhcFk=");
    Ligne Supprimée : user_pref("CT1060933./9b/>01=9a6k6<im;***@***", "amlrcnN0dXY=");
    Ligne Supprimée : user_pref("CT1060933./9b3=>@44i48?.from_oldbar.enc", "NywtMml1djNCNjNBSEd1IT8+SE9OTUZIUCtWS04uWVlZX0xWTzdkU1dQ");
    Ligne Supprimée : user_pref("CT1060933./9b5ba==9cjag.from_oldbar.enc", "bmtwbWxrQHV6QkhJenhHSUx9THl+");
    Ligne Supprimée : user_pref("CT1060933./9b6b11g4c56b>f;p;***@***", "bm1ranBsdHRycHF0dQ==");
    Ligne Supprimée : user_pref("CT1060933./9b9643g3/9e.from_oldbar.enc", "ag==");
    Ligne Supprimée : user_pref("CT1060933./9b;45>:bi9i7ie.from_oldbar.enc", "Ky4sPQ==");
    Ligne Supprimée : user_pref("CT1060933./9b<:222h64<.from_oldbar.enc", "OT81Lz4=");
    Ligne Supprimée : user_pref("CT1060933./9b=+03eh8h8j?:.from_oldbar.enc", "REM=");
    Ligne Supprimée : user_pref("CT1060933./9b?+e2a52d8.from_oldbar.enc", "NywtMml1di46PHs6OUNKSUhBQ0smUUZJKWVQRlZkcHJ5UVVeXlI=");
    Ligne Supprimée : user_pref("CT1060933./9b?b0d:8aj62<h.from_oldbar.enc", "bQ==");
    Ligne Supprimée : user_pref("CT1060933./9ba@0<0bi6a7gn:6@l?.from_oldbar.enc", "bms=");
    Ligne Supprimée : user_pref("CT1060933.1000082.isPlayDisplay", "true");
    Ligne Supprimée : user_pref("CT1060933.1000082.state", "{\"state\":\"stopped\",\"text\":\"KFOG\",\"description\":\"KFOG\",\"url\":\"hxxp://live.cumulusstreaming.com/KFOG-FM\"}");
    Ligne Supprimée : user_pref("CT1060933.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
    Ligne Supprimée : user_pref("CT1060933.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Ligne Supprimée : user_pref("CT1060933.AppTrackingLastCheckTime", "Sat Jan 21 2012 07:39:35 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129633202291172081", true);
    Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129681785283868963", true);
    Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_129686665230467549", true);
    Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_130040833450137909", true);
    Ligne Supprimée : user_pref("CT1060933.BrowserCompStateIsOpen_130068876516309164", true);
    Ligne Supprimée : user_pref("CT1060933.CTID", "CT1060933");
    Ligne Supprimée : user_pref("CT1060933.CommunitiesChangesLastCheckTime", "Fri Jan 10 2014 19:23:23 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.CommunitiesChangesLastUrl", "hxxp://grouping.services.conduit.com/GroupingRequest.ctp?type=ToolbarsInfo&ctids=CT1060933");
    Ligne Supprimée : user_pref("CT1060933.CommunityChanged", true);
    Ligne Supprimée : user_pref("CT1060933.ConfigurationLastCheckTime", "Fri Jan 10 2014 19:23:26 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.CurrentServerDate", "27-9-2013");
    Ligne Supprimée : user_pref("CT1060933.DialogsAlignMode", "LTR");
    Ligne Supprimée : user_pref("CT1060933.DialogsGetterLastCheckTime", "Sun Jan 05 2014 13:02:09 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.DownloadDomainsCheckInterval", "168");
    Ligne Supprimée : user_pref("CT1060933.DownloadDomainsListLastCheckTime", "Sun Jan 05 2014 13:02:06 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.DownloadDomainsListLastServerUpdateTime", "1201069983");
    Ligne Supprimée : user_pref("CT1060933.DownloadReferralCookieData", "");
    Ligne Supprimée : user_pref("CT1060933.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT1060933.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT1060933.FirstServerDate", "17-9-2010");
    Ligne Supprimée : user_pref("CT1060933.FirstTime", "true");
    Ligne Supprimée : user_pref("CT1060933.FirstTimeFF3", "true");
    Ligne Supprimée : user_pref("CT1060933.FirstTimeSettingsDone", true);
    Ligne Supprimée : user_pref("CT1060933.FixPageNotFoundErrors", true);
    Ligne Supprimée : user_pref("CT1060933.GroupingServerCheckInterval", 1440);
    Ligne Supprimée : user_pref("CT1060933.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Ligne Supprimée : user_pref("CT1060933.HasUserGlobalKeys", true);
    Ligne Supprimée : user_pref("CT1060933.HomePageProtectorEnabled", false);
    Ligne Supprimée : user_pref("CT1060933.HomepageBeforeUnload", "hxxps://hotspot.neuf.fr/indexEncryptingChilli.php?res=notyet&uamip=192.168.2.1&uamport=3990&challenge=01e7df9473119e46bba8e83cbd467481&userurl=hxxp%3a%2f%2[...]
    Ligne Supprimée : user_pref("CT1060933.Initialize", true);
    Ligne Supprimée : user_pref("CT1060933.InitializeCommonPrefs", true);
    Ligne Supprimée : user_pref("CT1060933.InstallationAndCookieDataSentCount", 3);
    Ligne Supprimée : user_pref("CT1060933.InstalledDate", "Fri Sep 17 2010 21:42:11 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.InvalidateCache", false);
    Ligne Supprimée : user_pref("CT1060933.IsAlertDBUpdated", true);
    Ligne Supprimée : user_pref("CT1060933.IsGrouping", false);
    Ligne Supprimée : user_pref("CT1060933.IsMulticommunity", true);
    Ligne Supprimée : user_pref("CT1060933.IsOpenThankYouPage", true);
    Ligne Supprimée : user_pref("CT1060933.IsOpenUninstallPage", true);
    Ligne Supprimée : user_pref("CT1060933.LanguagePackLastCheckTime", "Fri Jan 10 2014 19:23:26 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LanguagePackReloadIntervalMM", 1440);
    Ligne Supprimée : user_pref("CT1060933.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_2.7.2.0", "Fri Jan 06 2012 11:39:48 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.12.2.3", "Wed May 30 2012 08:37:16 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.13.0.6", "Wed Jul 18 2012 19:37:47 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.14.1.0", "Tue Aug 21 2012 12:21:52 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.15.1.0", "Fri Nov 09 2012 17:06:36 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.16.0.100", "Sun Feb 10 2013 11:49:31 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.16.0.3", "Tue Jan 01 2013 20:23:45 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.18.0.7", "Thu Jul 18 2013 09:46:32 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.19.0.3", "Fri Sep 06 2013 09:23:18 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.20.0.4", "Fri Jan 10 2014 19:23:26 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.8.1.0", "Sat Jan 14 2012 12:11:09 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.LastLogin_3.9.0.3", "Fri Apr 06 2012 08:36:12 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.LatestVersion", "3.20.0.4");
    Ligne Supprimée : user_pref("CT1060933.Locale", "en-us");
    Ligne Supprimée : user_pref("CT1060933.LoginCache", 4);
    Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipHeight", "83");
    Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipShow", true);
    Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Ligne Supprimée : user_pref("CT1060933.MCDetectTooltipWidth", "295");
    Ligne Supprimée : user_pref("CT1060933.MyStuffEnabledAtInstallation", true);
    Ligne Supprimée : user_pref("CT1060933.PG_ENABLE", "dHJ1ZQ==");
    Ligne Supprimée : user_pref("CT1060933.RadioIsPodcast", false);
    Ligne Supprimée : user_pref("CT1060933.RadioLastCheckTime", "Fri Jan 10 2014 19:23:31 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.RadioLastUpdateIPServer", "0");
    Ligne Supprimée : user_pref("CT1060933.RadioLastUpdateServer", "129326918102570000");
    Ligne Supprimée : user_pref("CT1060933.RadioMediaID", "21504191");
    Ligne Supprimée : user_pref("CT1060933.RadioMediaType", "Media Player");
    Ligne Supprimée : user_pref("CT1060933.RadioMenuSelectedID", "EBRadioMenu_CT106093321504191");
    Ligne Supprimée : user_pref("CT1060933.RadioShrinkedFromSetup", false);
    Ligne Supprimée : user_pref("CT1060933.RadioStationName", "KFOG");
    Ligne Supprimée : user_pref("CT1060933.RadioStationURL", "hxxp://live.cumulusstreaming.com/KFOG-FM");
    Ligne Supprimée : user_pref("CT1060933.RestartDialogFirstTime", "false");
    Ligne Supprimée : user_pref("CT1060933.RestartDialogShouldDisplay", "false");
    Ligne Supprimée : user_pref("CT1060933.SF_JUST_INSTALLED", "%CC%C7%D2%D9%CB");
    Ligne Supprimée : user_pref("CT1060933.SF_JUST_INSTALLED.enc", "RkFMU0U=");
    Ligne Supprimée : user_pref("CT1060933.SF_STATUS", "%CB%D4%C7%C8%D2%CB%CA");
    Ligne Supprimée : user_pref("CT1060933.SF_STATUS.enc", "RU5BQkxFRA==");
    Ligne Supprimée : user_pref("CT1060933.SF_USER_ID", "%E9%EF%EA%E5%B7%B6%B7%B8%B6%B7%BA%B8%B7%BA%BB%BB%B9%BC%B8%B7%BA%BD%BB%B7");
    Ligne Supprimée : user_pref("CT1060933.SF_USER_ID.enc", "Y2lkXzEwMTIwMTQyMTQ1NTM2MjE0NzUx");
    Ligne Supprimée : user_pref("CT1060933.SavedHomepage", "hxxp://www.google.fr/");
    Ligne Supprimée : user_pref("CT1060933.SearchAPILastCheckTime", "Fri Jan 10 2014 19:23:26 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.SearchAppState.enc", "Mw==");
    Ligne Supprimée : user_pref("CT1060933.SearchAppTracking.enc", "c2VudA==");
    Ligne Supprimée : user_pref("CT1060933.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT1060933&octid=EB_ORIGINAL_CTID&SearchSource=1");
    Ligne Supprimée : user_pref("CT1060933.SearchEngineBeforeUnload", "SFT_France Customized Web Search");
    Ligne Supprimée : user_pref("CT1060933.SearchFromAddressBarIsInit", true);
    Ligne Supprimée : user_pref("CT1060933.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&q=");
    Ligne Supprimée : user_pref("CT1060933.SearchInNewTabEnabled", true);
    Ligne Supprimée : user_pref("CT1060933.SearchInNewTabIntervalMM", 1440);
    Ligne Supprimée : user_pref("CT1060933.SearchInNewTabLastCheckTime", "Fri Sep 06 2013 09:22:44 GMT+0200");
    Ligne Supprimée : user_pref("CT1060933.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID&UM=UM_ID");
    Ligne Supprimée : user_pref("CT1060933.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");
    Ligne Supprimée : user_pref("CT1060933.SearchProtectorEnabled", false);
    Ligne Supprimée : user_pref("CT1060933.SearchProtectorToolbarDisabled", false);
    Ligne Supprimée : user_pref("CT1060933.ServiceMapLastCheckTime", "Fri Jan 10 2014 19:23:26 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.SettingsCheckIntervalMin", 120);
    Ligne Supprimée : user_pref("CT1060933.SettingsLastCheckTime", "Fri Jan 10 2014 19:23:23 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.SettingsLastUpdate", "1371802292");
    Ligne Supprimée : user_pref("CT1060933.ThirdPartyComponentsInterval", 504);
    Ligne Supprimée : user_pref("CT1060933.ThirdPartyComponentsLastCheck", "Sun Jan 05 2014 13:02:06 GMT+0100");
    Ligne Supprimée : user_pref("CT1060933.ThirdPartyComponentsLastUpdate", "1331805997");
    Ligne Supprimée : user_pref("CT1060933.ToolbarShrinkedFromSetup", false);
    Ligne Supprimée : user_pref("CT1060933.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
    Ligne Supprimée : user_pref("CT1060933.UserID", "UN75512275196682735");
    Ligne Supprimée : user_pref("CT1060933.ValidationData_Search", 2);
    Ligne Supprimée : user_pref("CT1060933.ValidationData_Toolbar", 2);
    Ligne Supprimée : user_pref("CT1060933._9b_7e.:2z527.from_oldbar.enc", "JH5wcnMwPDgzR3tHPD8sdC5+fXkgIjQrNigqK0dKVF1LWFVTVTdiV1pHMEk6Oj07P09GUUNFRl5HSUpldXZ0e3ZxVHlvY0xlVldYWFZrYm1fYCwkJSE0NiwtNy8nO3A8MTQhaSNzcnBzcikgK3[...]
    Ligne Supprimée : user_pref("CT1060933._9b_7e.x305.from_oldbar.enc", "JH4qQTc3RDQzekY7PitzLXp9fCEyKTQ/VkZUUkxHSllaSFFQXlFSOWRZXEkySzk8Oz5QR1JdbGprb3htaFBqb3FxdCJWInZ5Zk9oVllYWm1kb3p7Mn1oNCkseGF6aGtqayB2Ii1zL3lFOj0qcix5[...]
    Ligne Supprimée : user_pref("CT1060933._key_cl_active", "%BF%EB%BF%B8%B7%EC%B6%B9%B3%BB%BA%B7%BE%B3%BA%B7%BD%B7%B3%BE%BD%B8%BE%B3%BB%B9%BD%EA%E7%B9%BA%B8%BB%BB%B6%BC");
    Ligne Supprimée : user_pref("CT1060933._key_cl_active.enc", "OWU5MjFmMDMtNTQxOC00MTcxLTg3MjgtNTM3ZGEzNDI1NTA2");
    Ligne Supprimée : user_pref("CT1060933.addressBarTakeOverEnabledInHidden", "true");
    Ligne Supprimée : user_pref("CT1060933.alertChannelId", "15651");
    Ligne Supprimée : user_pref("CT1060933.approveUntrustedApps", false);
    Ligne Supprimée : user_pref("CT1060933.autocompletepro_enable.from_oldbar.enc", "MQ==");
    Ligne Supprimée : user_pref("CT1060933.autocompletepro_enable_auto.from_oldbar.enc", "MQ==");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b*68f17dh6fm9;", "6E6D6F6D6E6C726E72757B767276");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b*68f17dh6fm<9j;l", "247E2D2F226A7473757374727874787B227C787C28334F4D4B53463922616041");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b*68fcf4h><e:o:>e", "");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B474953462D584D503D263F2D2E3135443B464E4F5B565E695B426D6265523B544243464959505B637D737B6E55217578654E675[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e.:2z527", "247E707273303C3833477B473C3F2C742E7E7D792022342B36282A2B474A545D4B585553553762575A4730493A3A3D3B3F4F46514345465E47494A657576747B767154796F634C65565[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e06cg5el8:", "6E6D6B6C706F75717473");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A7473717076727A7A777D242F4B49474F42357D5D382A2E48454A3E35405D36504D52463D48623E58555A4E45506846605D62564D586F4E68656A5E55607556706D[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347513F445559424C5A315C5154412A4333323037483F4A5E68565B5970606E6C666164734C776C6F5C455E4E4D4B51635A6579247[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927767[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37504C4757514B4F47345F5457442D4637343A3A4B424D665E705B646571634A756A6D5A435C4D4A504F6158637C7179207[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4B524B4445494B49485450585952535F513863585B48314A3C3B363D4F46516F6B6E6D63776D687666507B707360496254534E54675[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C32293423524C5457474A4E50565D4A61515F5D575255643D685D604D364F3D3E3E3D544B5645486A736D696F527D7275624B645253535[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b-0?3g>d", "3B3D6E3E3D3F6E457A477973472049484D7B255021207C2A22532323552B592E5B5E5E2C");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b-0?3g@6:5;", "");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A232E333E58604F6456604F6852645858635E604E376B7167617059");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484775213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b5ba==9cjag", "6E6B706D6C6B40757A4248497A7847494C7D4C797E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6B6A706C74747270717475");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b9643g3/9e", "6A");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b;45>:bi9i7ie", "2B2E2C3D");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b<:222h64<", "393F352F3E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b=+03eh8h8j?:", "4443");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9b?b0d:8aj62<h", "6D");
    Ligne Supprimée : user_pref("CT1060933.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.autocompletepro_enable", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.autocompletepro_enable_auto", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.cbcountry_001", "4652");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.cbfirsttime", "467269204A616E20303620323031322031383A32393A353420474D542B30313030");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.cbopenmamsettings", "30");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appsdata", "7B2261707073223A5B7B226964223A225072696365476F6E67222C2275726C223A22687474703A2F2F7072696365676F6E672E636F6E64756974617070732E636F6D2F4D414D2F763[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appsdefaultenabled", "6E756C6C");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_couponbuddy", "6F6E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_easytobook", "6F6E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_easytobook_targeted", "6F6E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_pricegong", "6F6E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstate_windowshopper", "6F6E");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_appstatereporttime", "31333832313231353333323139");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_calledsetupservice", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_configuration", "7B22636F6E66696775726174696F6E223A5B7B226964223A2265546F726F222C22637269746572696173223A5B7B2263726974657269614964223A2231626163656366382D35[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_currentbadgevalue", "32");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_currentversion", "312E31302E342E30");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_existingusersrecoverydone", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_first_time", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_lastlogintime", "31333832313231353330303532");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_localization", "7B22646D626F7831223A7B2254657874223A2250726F6D6F5C6E6475206A6F7572227D2C22646D626F7832223A7B2254657874223A224C6976726169736F6E5C6E67726174756[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_newapps", "5B7B226964223A2265546F726F222C226E616D65223A2265546F726F222C226465736372697074696F6E223A2265546F726F206F666665727320796F75206F70706F7274756E697469[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_settings1.10.2.5", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A2234365F30222C22697354657374223[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_settings1.10.4.0", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A2234365F30222C22697354657374223[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_settings1.4.4.6", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A223231365F30222C2269735465737422[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_settings1.8.0.4", "7B22537461747573223A22737563636565646564222C2244617461223A7B22696E74657276616C223A3234302C227374616D70223A2234365F30222C22697354657374223A[...]
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_showclosebutton", "74727565");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_showwelcomegadget", "66616C7365");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_user_approval_interacted", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_userid", "34623533306432632D373036372D343331342D396536362D653964383766333832623632");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.mam_gk_welcomedialogmode", "31");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.pg_enable", "74727565");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.searchappstate", "33");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.searchapptracking", "73656E74");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.shoppingapp.gk.exipres", "5765642053657020303520323031322031333A34323A343020474D542B30323030");
    Ligne Supprimée : user_pref("CT1060933.backendstorage.shoppingapp.gk.geolocation", "6672616E6365");
    Ligne Supprimée : user_pref("CT1060933.cbcountry_001.from_oldbar.enc", "RlI=");
    Ligne Supprimée : user_pref("CT1060933.cbfirsttime", "%CC%F8%EF%A6%D0%E7%F4%A6%B6%BC%A6%B8%B6%B7%B8%A6%B7%BE%C0%B8%BF%C0%BB%BA%A6%CD%D3%DA%B1%B6%B7%B6%B6");
    Ligne Supprimée : user_pref("CT1060933.cbfirsttime.enc", "RnJpIEphbiAwNiAyMDEyIDE4OjI5OjU0IEdNVCswMTAw");
    Ligne Supprimée : user_pref("CT1060933.cbopenmamsettings.from_oldbar.enc", "MA==");
    Ligne Supprimée : user_pref("CT1060933.clientLogIsEnabled", true);
    Ligne Supprimée : user_pref("CT1060933.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Ligne Supprimée : user_pref("CT1060933.countryCode", "FR");
    Ligne Supprimée : user_pref("CT1060933.discover-experiments-photopop", "%u0101%A8%F4%E7%F3%EB%A8%C0%A8%F6%EE%F5%FA%F5%F6%F5%F6%E5%F4%E7%A8%B2%A8%FC%EB%F8%F9%EF%F5%F4%A8%C0%B7%B6%u0103");
    Ligne Supprimée : user_pref("CT1060933.discover-experiments-photopop.enc", "eyJuYW1lIjoicGhvdG9wb3BfbmEiLCJ2ZXJzaW9uIjoxMH0=");
    Ligne Supprimée : user_pref("CT1060933.discover-periodic-reports", "%u0101%A8%F6%EF%F4%ED%E5%B6%A8%C0%E1%B7%B9%BE%BF%BA%BC%BA%BE%B9%B8%BF%BD%BE%B2%B7%BA%BA%B6%B6%B6%B6%B6%E3%u0103");
    Ligne Supprimée : user_pref("CT1060933.discover-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzg5NDY0ODMyOTc4LDE0NDAwMDAwXX0=");
    Ligne Supprimée : user_pref("CT1060933.discover-user-id", "%A8%B7%BA%BC%B6%BE%B8%E9%E7%B3%BB%BB%EC%BA%B3%BA%B9%B8%B8%B3%BF%BF%BC%BE%B3%BC%B6%EC%E9%EA%BD%E7%EA%BD%E9%EB%BE%A8");
    Ligne Supprimée : user_pref("CT1060933.discover-user-id.enc", "IjE0NjA4MmNhLTU1ZjQtNDMyMi05OTY4LTYwZmNkN2FkN2NlOCI=");
    Ligne Supprimée : user_pref("CT1060933.embeddedsData", "[{\"appId\":\"128280995260143876\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
    Ligne Supprimée : user_pref("CT1060933.enableAlerts", "always");
    Ligne Supprimée : user_pref("CT1060933.firstTimeDialogOpened", true);
    Ligne Supprimée : user_pref("CT1060933.fixPageNotFoundErrorByUser", "TRUE");
    Ligne Supprimée : user_pref("CT1060933.fixPageNotFoundErrorInHidden", "true");
    Ligne Supprimée : user_pref("CT1060933.fullUserID", "UN75512275196682735.UP.20140110213406");
    Ligne Supprimée : user_pref("CT1060933.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://
    0
  4. sylvie
     
    et le rapport de roguekiller

    RogueKiller V9.2.8.0 [Jul 11 2014] par Adlice Software
    Mail : http://www.adlice.com/contact/
    Remontées : http://forum.adlice.com
    Site Web : http://www.surlatoile.org/RogueKiller/
    Blog : http://www.adlice.com

    Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
    Démarrage : Mode normal
    Utilisateur : sylviegoulven [Droits d'admin]
    Mode : Suppression -- Date : 11/05/2014 14:42:11

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrées de registre : 7 ¤¤¤
    [PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> NON SELECTIONNÉ
    [PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> NON SELECTIONNÉ
    [PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:54766;https=127.0.0.1:54766 -> NON SELECTIONNÉ
    [PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:54766;https=127.0.0.1:54766 -> NON SELECTIONNÉ
    [PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
    [PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ
    [PUM.HomePage] HKEY_USERS\S-1-5-21-246561302-1975155805-1974825016-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Pavilion&pf=cnnb -> NON SELECTIONNÉ

    ¤¤¤ Tâches planifiées : 2 ¤¤¤
    [Suspicious.Path] CNLSIQ.job -- C:\Users\sylviegoulven\AppData\Roaming\CNLSIQ.exe (/infocmdline=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) -> SUPPRIMÉ
    [Suspicious.Path] KXTDAB.job -- C:\Users\sylviegoulven\AppData\Roaming\KXTDAB.exe (/infocmdline=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) -> SUPPRIMÉ

    ¤¤¤ Fichiers : 0 ¤¤¤

    ¤¤¤ Fichier HOSTS : 2 ¤¤¤
    [C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost
    [C:\Windows\System32\drivers\etc\hosts] ::1 localhost

    ¤¤¤ Antirootkit : 116 (Driver: CHARGE) ¤¤¤
    [Filter(Kernel.Filter)] \Driver\atapi @ Unknown : \Driver\disk @ \Device\Harddisk0\DR0 (\SystemRoot\system32\DRIVERS\hpdskflt.sys)
    [EAT:Addr] (explorer.exe) eappcfg.dll - AddGadgetMessageHandler : C:\Windows\system32\DUser.dll @ 0x737b152c
    [EAT:Addr] (explorer.exe) eappcfg.dll - AttachWndProcA : C:\Windows\system32\DUser.dll @ 0x737bc80a
    [EAT:Addr] (explorer.exe) eappcfg.dll - AttachWndProcW : C:\Windows\system32\DUser.dll @ 0x737add2c
    [EAT:Addr] (explorer.exe) eappcfg.dll - AutoTrace : C:\Windows\system32\DUser.dll @ 0x737b7041
    [EAT:Addr] (explorer.exe) eappcfg.dll - BeginTransition : C:\Windows\system32\DUser.dll @ 0x737bc9a7
    [EAT:Addr] (explorer.exe) eappcfg.dll - BuildAnimation : C:\Windows\system32\DUser.dll @ 0x737b1135
    [EAT:Addr] (explorer.exe) eappcfg.dll - BuildDropTarget : C:\Windows\system32\DUser.dll @ 0x737b7131
    [EAT:Addr] (explorer.exe) eappcfg.dll - BuildInterpolation : C:\Windows\system32\DUser.dll @ 0x737b118c
    [EAT:Addr] (explorer.exe) eappcfg.dll - CreateAction : C:\Windows\system32\DUser.dll @ 0x737a7339
    [EAT:Addr] (explorer.exe) eappcfg.dll - CreateGadget : C:\Windows\system32\DUser.dll @ 0x737a5197
    [EAT:Addr] (explorer.exe) eappcfg.dll - CreateTransition : C:\Windows\system32\DUser.dll @ 0x737bc83a
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserBuildGadget : C:\Windows\system32\DUser.dll @ 0x737bb7e8
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserCastClass : C:\Windows\system32\DUser.dll @ 0x737bc776
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserCastDirect : C:\Windows\system32\DUser.dll @ 0x737bc7b9
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserCastHandle : C:\Windows\system32\DUser.dll @ 0x737bb81e
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserDeleteGadget : C:\Windows\system32\DUser.dll @ 0x737bb9c1
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserFindClass : C:\Windows\system32\DUser.dll @ 0x737bc6e7
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserFlushDeferredMessages : C:\Windows\system32\DUser.dll @ 0x737b0020
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserFlushMessages : C:\Windows\system32\DUser.dll @ 0x737b0096
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserGetAlphaPRID : C:\Windows\system32\DUser.dll @ 0x737b78fd
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserGetGutsData : C:\Windows\system32\DUser.dll @ 0x737bc7c9
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserGetRectPRID : C:\Windows\system32\DUser.dll @ 0x737b7908
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserGetRotatePRID : C:\Windows\system32\DUser.dll @ 0x737b7913
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserGetScalePRID : C:\Windows\system32\DUser.dll @ 0x737b791e
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserInstanceOf : C:\Windows\system32\DUser.dll @ 0x737bc735
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserPostEvent : C:\Windows\system32\DUser.dll @ 0x737a630f
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserPostMethod : C:\Windows\system32\DUser.dll @ 0x737bb639
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserRegisterGuts : C:\Windows\system32\DUser.dll @ 0x737aa5b1
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserRegisterStub : C:\Windows\system32\DUser.dll @ 0x737a9f93
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserRegisterSuper : C:\Windows\system32\DUser.dll @ 0x737ab046
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserSendEvent : C:\Windows\system32\DUser.dll @ 0x737a3258
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserSendMethod : C:\Windows\system32\DUser.dll @ 0x737bb5b0
    [EAT:Addr] (explorer.exe) eappcfg.dll - DUserStopAnimation : C:\Windows\system32\DUser.dll @ 0x737b84e4
    [EAT:Addr] (explorer.exe) eappcfg.dll - DeleteHandle : C:\Windows\system32\DUser.dll @ 0x737a3ef8
    [EAT:Addr] (explorer.exe) eappcfg.dll - DetachWndProc : C:\Windows\system32\DUser.dll @ 0x737a657d
    [EAT:Addr] (explorer.exe) eappcfg.dll - DllMain : C:\Windows\system32\DUser.dll @ 0x737a76f9
    [EAT:Addr] (explorer.exe) eappcfg.dll - DrawGadgetTree : C:\Windows\system32\DUser.dll @ 0x737bc646
    [EAT:Addr] (explorer.exe) eappcfg.dll - EndTransition : C:\Windows\system32\DUser.dll @ 0x737bca90
    [EAT:Addr] (explorer.exe) eappcfg.dll - EnumGadgets : C:\Windows\system32\DUser.dll @ 0x737bc30f
    [EAT:Addr] (explorer.exe) eappcfg.dll - FindGadgetFromPoint : C:\Windows\system32\DUser.dll @ 0x737a6da8
    [EAT:Addr] (explorer.exe) eappcfg.dll - FindGadgetMessages : C:\Windows\system32\DUser.dll @ 0x737bc19d
    [EAT:Addr] (explorer.exe) eappcfg.dll - FindStdColor : C:\Windows\system32\DUser.dll @ 0x737adc66
    [EAT:Addr] (explorer.exe) eappcfg.dll - FireGadgetMessages : C:\Windows\system32\DUser.dll @ 0x737bc06b
    [EAT:Addr] (explorer.exe) eappcfg.dll - ForwardGadgetMessage : C:\Windows\system32\DUser.dll @ 0x737b1cb5
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetActionTimeslice : C:\Windows\system32\DUser.dll @ 0x737bcb05
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetDebug : C:\Windows\system32\DUser.dll @ 0x737b705d
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadget : C:\Windows\system32\DUser.dll @ 0x737bc527
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetAnimation : C:\Windows\system32\DUser.dll @ 0x737a7083
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetBufferInfo : C:\Windows\system32\DUser.dll @ 0x737b2d45
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetCenterPoint : C:\Windows\system32\DUser.dll @ 0x737bbe6f
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetFocus : C:\Windows\system32\DUser.dll @ 0x737ace28
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetMessageFilter : C:\Windows\system32\DUser.dll @ 0x737bc5ba
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetProperty : C:\Windows\system32\DUser.dll @ 0x737a7135
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetRect : C:\Windows\system32\DUser.dll @ 0x737a2d8e
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetRgn : C:\Windows\system32\DUser.dll @ 0x737a540a
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetRootInfo : C:\Windows\system32\DUser.dll @ 0x737bbfbb
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetRotation : C:\Windows\system32\DUser.dll @ 0x737bbd35
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetScale : C:\Windows\system32\DUser.dll @ 0x737bbbe9
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetSize : C:\Windows\system32\DUser.dll @ 0x737bc3ca
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetStyle : C:\Windows\system32\DUser.dll @ 0x737b232c
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetGadgetTicket : C:\Windows\system32\DUser.dll @ 0x737ac94f
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetMessageExA : C:\Windows\system32\DUser.dll @ 0x737af459
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetMessageExW : C:\Windows\system32\DUser.dll @ 0x737bb6c3
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorBrushF : C:\Windows\system32\DUser.dll @ 0x737bcbea
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorBrushI : C:\Windows\system32\DUser.dll @ 0x737a2c3b
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorF : C:\Windows\system32\DUser.dll @ 0x737bce45
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorI : C:\Windows\system32\DUser.dll @ 0x737afaf7
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorName : C:\Windows\system32\DUser.dll @ 0x737bcd46
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorPenF : C:\Windows\system32\DUser.dll @ 0x737bccd2
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdColorPenI : C:\Windows\system32\DUser.dll @ 0x737bcc5e
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetStdPalette : C:\Windows\system32\DUser.dll @ 0x737bb82e
    [EAT:Addr] (explorer.exe) eappcfg.dll - GetTransitionInterface : C:\Windows\system32\DUser.dll @ 0x737bc933
    [EAT:Addr] (explorer.exe) eappcfg.dll - InitGadgetComponent : C:\Windows\system32\DUser.dll @ 0x737bb8be
    [EAT:Addr] (explorer.exe) eappcfg.dll - InitGadgets : C:\Windows\system32\DUser.dll @ 0x737ae373
    [EAT:Addr] (explorer.exe) eappcfg.dll - InvalidateGadget : C:\Windows\system32\DUser.dll @ 0x737a3de5
    [EAT:Addr] (explorer.exe) eappcfg.dll - IsGadgetParentChainStyle : C:\Windows\system32\DUser.dll @ 0x737bba7f
    [EAT:Addr] (explorer.exe) eappcfg.dll - IsInsideContext : C:\Windows\system32\DUser.dll @ 0x737bb56c
    [EAT:Addr] (explorer.exe) eappcfg.dll - IsStartDelete : C:\Windows\system32\DUser.dll @ 0x737b121d
    [EAT:Addr] (explorer.exe) eappcfg.dll - LookupGadgetTicket : C:\Windows\system32\DUser.dll @ 0x737bcdbc
    [EAT:Addr] (explorer.exe) eappcfg.dll - MapGadgetPoints : C:\Windows\system32\DUser.dll @ 0x737b3861
    [EAT:Addr] (explorer.exe) eappcfg.dll - PeekMessageExA : C:\Windows\system32\DUser.dll @ 0x737bb710
    [EAT:Addr] (explorer.exe) eappcfg.dll - PeekMessageExW : C:\Windows\system32\DUser.dll @ 0x737bb75e
    [EAT:Addr] (explorer.exe) eappcfg.dll - PlayTransition : C:\Windows\system32\DUser.dll @ 0x737bc8b0
    [EAT:Addr] (explorer.exe) eappcfg.dll - PrintTransition : C:\Windows\system32\DUser.dll @ 0x737bca1c
    [EAT:Addr] (explorer.exe) eappcfg.dll - RegisterGadgetMessage : C:\Windows\system32\DUser.dll @ 0x737a7ba3
    [EAT:Addr] (explorer.exe) eappcfg.dll - RegisterGadgetMessageString : C:\Windows\system32\DUser.dll @ 0x737bc149
    [EAT:Addr] (explorer.exe) eappcfg.dll - RegisterGadgetProperty : C:\Windows\system32\DUser.dll @ 0x737a7d5d
    [EAT:Addr] (explorer.exe) eappcfg.dll - RemoveGadgetMessageHandler : C:\Windows\system32\DUser.dll @ 0x737bc21a
    [EAT:Addr] (explorer.exe) eappcfg.dll - RemoveGadgetProperty : C:\Windows\system32\DUser.dll @ 0x737b0dee
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetActionTimeslice : C:\Windows\system32\DUser.dll @ 0x737bcb82
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetBufferInfo : C:\Windows\system32\DUser.dll @ 0x737b2c09
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetCenterPoint : C:\Windows\system32\DUser.dll @ 0x737bbf0a
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetFillF : C:\Windows\system32\DUser.dll @ 0x737bbb47
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetFillI : C:\Windows\system32\DUser.dll @ 0x737b2149
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetFocus : C:\Windows\system32\DUser.dll @ 0x737acebb
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetFocusEx : C:\Windows\system32\DUser.dll @ 0x737b3188
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetMessageFilter : C:\Windows\system32\DUser.dll @ 0x737a5a70
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetOrder : C:\Windows\system32\DUser.dll @ 0x737bc45d
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetParent : C:\Windows\system32\DUser.dll @ 0x737a55f8
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetProperty : C:\Windows\system32\DUser.dll @ 0x737b1284
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetRect : C:\Windows\system32\DUser.dll @ 0x737a5305
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetRootInfo : C:\Windows\system32\DUser.dll @ 0x737ae857
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetRotation : C:\Windows\system32\DUser.dll @ 0x737bbdc9
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetScale : C:\Windows\system32\DUser.dll @ 0x737bbc84
    [EAT:Addr] (explorer.exe) eappcfg.dll - SetGadgetStyle : C:\Windows\system32\DUser.dll @ 0x737a4c48
    [EAT:Addr] (explorer.exe) eappcfg.dll - UninitGadgetComponent : C:\Windows\system32\DUser.dll @ 0x737bb93f
    [EAT:Addr] (explorer.exe) eappcfg.dll - UnregisterGadgetMessage : C:\Windows\system32\DUser.dll @ 0x737bc171
    [EAT:Addr] (explorer.exe) eappcfg.dll - UnregisterGadgetMessageString : C:\Windows\system32\DUser.dll @ 0x737bc149
    [EAT:Addr] (explorer.exe) eappcfg.dll - UnregisterGadgetProperty : C:\Windows\system32\DUser.dll @ 0x737bc2e3
    [EAT:Addr] (explorer.exe) eappcfg.dll - UtilBuildFont : C:\Windows\system32\DUser.dll @ 0x737bb83a
    [EAT:Addr] (explorer.exe) eappcfg.dll - UtilDrawBlendRect : C:\Windows\system32\DUser.dll @ 0x737bb84a
    [EAT:Addr] (explorer.exe) eappcfg.dll - UtilDrawOutlineRect : C:\Windows\system32\DUser.dll @ 0x737bb85a
    [EAT:Addr] (explorer.exe) eappcfg.dll - UtilGetColor : C:\Windows\system32\DUser.dll @ 0x737bb86a
    [EAT:Addr] (explorer.exe) eappcfg.dll - UtilSetBackground : C:\Windows\system32\DUser.dll @ 0x737bcd78
    [EAT:Addr] (explorer.exe) eappcfg.dll - WaitMessageEx : C:\Windows\system32\DUser.dll @ 0x737bb7ac

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ MBR Verif : ¤¤¤
    +++++ PhysicalDrive0: FUJITSU MHZ2320BH G2 ATA Device +++++
    --- User ---
    [MBR] cafb43031aa8a8e410d581b8f31dc48c
    [BSP] 709a88ba9f9fba8b85f93dc7d7abf4ca : HP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 295686 MB
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 605566976 | Size: 9555 MB
    User = LL1 ... OK
    User = LL2 ... OK

    +++++ PhysicalDrive1: Kingston DataTraveler G3 USB Device +++++
    --- User ---
    [MBR] 0c2864bbd260c505750bd4cfae6dd666
    [BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 8064 | Size: 7437 MB
    User = LL1 ... OK
    Error reading LL2 MBR! ([32] Cette demande n'est pas prise en charge. )

    ============================================
    RKreport_SCN_11052014_144106.log
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    voici la suite :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  7. sylvie
     
    c'est noté! merci pour ta réactivité, je fais ça cet après-midi!
    à demain matin : )
    0
  8. sylvie
     
    et bonjour, voilà le lien:

    http://pjjoint.malekal.com/files.php?id=20141106_s6w8z14d10i6

    cordialement
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      il manque OTL.txt
      0
    2. sylvie
       
      bonjour, j'ai mis tout ce qu'il y avait dans la fenêtre, ou puis-je trouver OTL.txt?
      0
    3. sylvie
       
      c'est peut être ça: http://pjjoint.malekal.com/files.php?id=OTL_20141110_i9s14j8t5k13
      0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKLM..\Run: [CrashMon] C:\Program Files\0ca45c95134d\5596b4e010aa.exe ()
    O4 - HKLM..\Run: [mbot_fr_219] File not found
    O4 - HKLM..\Run: [Salus] C:\Program Files\f552dd4c52e3\b786bdb3c67d.exe ()
    O4 - HKLM..\Run: [Salus CrashMon] C:\Program Files\f552dd4c52e3\a7d12b5975b4.exe ()
    [2014/11/01 14:13:35 | 000,000,000 | ---D | C] -- C:\Program Files\loffinam
    [2014/10/31 14:36:22 | 000,000,000 | ---D | C] -- C:\Program Files\0ca45c95134d
    [2014/10/31 14:36:21 | 000,000,000 | ---D | C] -- C:\Program Files\f552dd4c52e3
    [2014/09/01 09:18:44 | 000,002,086 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Roaming\CNLSIQ
    [2014/09/01 09:18:44 | 000,001,248 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Roaming\KXTDAB
    [2008/12/28 17:51:38 | 003,063,561 | ---- | C] (Macromedia, Inc.) -- C:\ProgramData\MobileTV.exe
    [2008/12/28 17:51:38 | 002,989,660 | ---- | C] (Macromedia, Inc.) -- C:\ProgramData\DVD.exe
    [2008/12/28 17:51:37 | 002,864,396 | ---- | C] (Macromedia, Inc.) -- C:\ProgramData\MPV.exe
    [2008/12/28 17:51:37 | 002,331,174 | ---- | C] (Macromedia, Inc.) -- C:\ProgramData\Karaoke.exe
    [2008/12/28 17:51:36 | 002,231,606 | ---- | C] (Macromedia, Inc.) -- C:\ProgramData\Games.exe
    [2009/02/19 20:23:22 | 000,336,845 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Local\mgiewam_nav.dat
    [2009/02/19 20:23:22 | 000,003,095 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Local\mgiewam.dat
    [2009/02/19 20:23:22 | 000,001,931 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Local\mgiewam_navps.dat
    [2009/02/19 20:23:21 | 000,348,160 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Local\mgiewam.exe
    [2009/01/13 21:24:48 | 000,000,098 | ---- | C] () -- C:\Users\sylviegoulven\AppData\Local\wxnox.bat

    * poste le rapport ici

    0
    1. sylvie
       
      Oh punaise! j'ai à nouveau accès à internet sur mon PC!!! merciiiii Malekal !
      ci-dessous le rapport


      ========= OTL ==========
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\CrashMon deleted successfully.
      C:\Program Files\0ca45c95134d\5596b4e010aa.exe moved successfully.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\mbot_fr_219 deleted successfully.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Salus deleted successfully.
      File move failed. C:\Program Files\f552dd4c52e3\b786bdb3c67d.exe scheduled to be moved on reboot.
      Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Salus CrashMon not found.
      File move failed. C:\Program Files\f552dd4c52e3\a7d12b5975b4.exe scheduled to be moved on reboot.
      C:\Program Files\loffinam folder moved successfully.
      C:\Program Files\0ca45c95134d folder moved successfully.
      C:\Program Files\f552dd4c52e3\nss folder moved successfully.
      C:\Program Files\f552dd4c52e3\b786bdb3c67d\SSL folder moved successfully.
      C:\Program Files\f552dd4c52e3\b786bdb3c67d folder moved successfully.
      Folder move failed. C:\Program Files\f552dd4c52e3 scheduled to be moved on reboot.
      File 14/09/01 09:18:44 | 000,002,086 | ---- | C] ()-- not found.
      File 14/09/01 09:18:44 | 000,001,248 | ---- | C] ()-- not found.
      C:\ProgramData\MobileTV.exe moved successfully.
      C:\ProgramData\DVD.exe moved successfully.
      C:\ProgramData\MPV.exe moved successfully.
      C:\ProgramData\Karaoke.exe moved successfully.
      C:\ProgramData\Games.exe moved successfully.
      File 09/02/19 20:23:22 | 000,336,845 | ---- | C] () -- not found.
      File 09/02/19 20:23:22 | 000,003,095 | ---- | C] () -- not found.
      File 09/02/19 20:23:22 | 000,001,931 | ---- | C] () -- not found.
      File 09/02/19 20:23:21 | 000,348,160 | ---- | C] () -- not found.
      File 09/01/13 21:24:48 | 000,000,098 | ---- | C] () -- not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 11132014_134654

      Files\Folders moved on Reboot...
      C:\Program Files\f552dd4c52e3\b786bdb3c67d.exe moved successfully.
      C:\Program Files\f552dd4c52e3\a7d12b5975b4.exe moved successfully.
      C:\Program Files\f552dd4c52e3 folder moved successfully.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      0
    2. sylvie
       
      voilà le dernier rapport d'adw, puis-je considérer mon ordi comme sain et sauf?

      # AdwCleaner v4.101 - Rapport créé le 13/11/2014 à 18:11:48
      # Mis à jour le 09/11/2014 par Xplode
      # Database : 2014-11-12.2 [Live]
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : sylviegoulven - PC-DE-SYLVIEGOU
      # Exécuté depuis : C:\Users\sylviegoulven\Documents\Downloads\adwcleaner_4.101.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba
      Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\fpmeembnagmagppkgghhfjfdfajdfcah
      Dossier Supprimé : C:\Users\sylviegoulven\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj

      ***** [ Tâches planifiées ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Salus CrashMon]
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B3D1C463-0C12-4F24-BCB2-7943255E8DC0}
      Clé Supprimée : HKCU\Software\StormWatchApp
      Clé Supprimée : HKLM\SOFTWARE\Salus
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Salus
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Salus
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16592


      -\\ Mozilla Firefox v33.0.2 (x86 fr)


      -\\ Google Chrome v


      *************************

      AdwCleaner[R0].txt - [167873 octets] - [04/11/2014 13:05:05]
      AdwCleaner[R1].txt - [2138 octets] - [13/11/2014 17:41:02]
      AdwCleaner[R2].txt - [2140 octets] - [13/11/2014 18:01:02]
      AdwCleaner[S0].txt - [168753 octets] - [04/11/2014 13:28:15]
      AdwCleaner[S1].txt - [2072 octets] - [13/11/2014 18:11:48]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2132 octets] ##########
      0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ca donne quoi l'ordinateur ?
    il reste quoi comme probleme ?
    0
    1. sylvie
       
      et bien non j'ai pas l'impression, je suis de nouveau connectée sur la toile : D
      0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    good :)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
    1. sylvie
       
      merci Malekal je n'y manquerai pas! sans toi je ne donnais pas cher de mon PC... je vais faire un ptit don sur ton site, ce ne sera pas mirobolant sinon tu t'en doutes, je ne serai pas venue chercher de l'aide sur un forum...
      0